Борьба с вирусом autorun
Я не стал капризничать и топотать ногами, а задумался, как тяжело когда у тебя в подчинении болваны Равшан и Джамшут. Из начальника превращаешься в злого клоуна, потому что, сколько не объясняй гостям из средней Азии суть смысла жизни, они всё равно у себя на уме. Работаешь себе спокойно за компом, и в один проклятый зимний день к тебе приходит щенок с червём на флэшке, начинаешь чувствовать себя клоуном, дело в том, что на людей, не соблюдающих компьютерную гигиену, возникает желание говорить разными матерными словами.
Пакет вирусов, резервирует для себя небольшое пространство в размере 100Кб на не размеченной, я бы сказал области, на всех подключённых физических дисках как не видимые для винды байты. Открывая диск через стандартный explorer, файл autorun запускает ntde1.com который заражает винду троянскими конями и прописывает в папку system32 файл avpo.exe работающий как скрытый процесс. Простая переустановка винды тут не помогла, и если не хочется форматировать диски, нужно было удалить avpo.exe используя Total Commander для взрослых, обратите внимание, не для маленьких
Так как вирус убивает опцию “Показывать скрытые папки” (видимо ломает соответствующий ключик реестра). После переустановки винды, не заходя на диски удалить файл с именем похожим на ntde1 и расширением com (название точно не помню).
Это был рапорт по борьбе с вирусом авторанер. Если вас постигла та же беда, велкам, высказывайтесь в кментах.

July 6th, 2008 at 14:19
Этот вирус по ходу выебал мозг многим. Расскажите как это произошло с вами
[Ответить]
September 25th, 2008 at 6:38
По ходу этот автораненр слегка мутировал, минуя антивируса он забрался на сервак, фаил стал называться NTDR.EXE, и при его удалении закрывается доступ в любую из созданных учётных записей! Как это обойти?
[Ответить]
November 13th, 2008 at 23:50
Это ужасно!
Этот авпо отключает диспетчер задач, затем msconfig не запускается, потом не открываются папки вообще!!!!!!! помогите!!!!!!!!!!!!!!!!!!!!!!!!!!!!
257-377-496
[Ответить]
January 12th, 2009 at 13:06
“в размере 100Кб на не размеченной, я бы сказал области”
Бред. Вирус ничего не переразмечивает.
[Ответить]
January 13th, 2009 at 8:52
Котяра, по крайней мере, на флешке его на разглядишь простым эксплорером
[Ответить]
January 29th, 2009 at 20:58
Да, я не сразу понял, в чем причина – когда переустановил систему два раза, причем форматировал системный диск, а другой логический нет!!! при обращении к неформатированному диску происходило заражение. Потом и логический диск форматнул, вставил флэшку зараженную. Опять бяка.
С третьего раза шанса вирусу не дал – отключил вообще службу автозапуска, установил drWeb, который без проблем удалил данный вирус!!!
[Ответить]
January 29th, 2009 at 21:17
самая подробная информация по этому вирусу!!!
http://daxa.com.ua/vir/num52/
[Ответить]
February 28th, 2009 at 22:01
У меня эта же гадость. Переустановку ОС делал около 5 раз, ничего не изменилось, зараза каждый раз активируется через некоторое время. В ноут никаких носителей не ставил кроме установочного диска. Установка ОС с другого диска не выполнима, пишет «найден вирус кучу букв и цифр» и зависает.
[Ответить]
March 7th, 2009 at 8:32
Этот вирус поразил все компы в моей ыирме, да и домашний комп тоже пострадал!!!! До сих пор не могу искоренить этого гада!!!!
[Ответить]
March 9th, 2009 at 10:23
[Ответить]
April 13th, 2009 at 0:59
Вобщем скачал драйвер с интернета.. А вместо драйвера установил некое подобие авторана. При запуске компьютера он выводит окно Виндовс заблокирован;. Пошлите смс с таким-то текстом на номер……
Благодаря небольшой хитрости сумел пробраться в зараженный виндовс минуя это окно.. Как вычислить этот вирус на компе??
[Ответить]
May 20th, 2009 at 16:34
2 Sanchez
Попробуй AntiMalWare – должно сработать. Если же нет… Смотри папку All users\application Data – Подозрительные папки с названиями типа 90053847 или 0909ы8в78 – нах
У меня так получилось его грохнуть. Вообще еще посмотри Windows\AV.EXE – У него еще такой значек характерный Красный кружочек перечеркнутый. Нах его тоже
[Ответить]
April 15th, 2010 at 0:44
ARSKill + AutoKFD и забудте о них на всю жизнь!
[Ответить]
May 22nd, 2010 at 4:26
Сам файл Autorun.inf сам по себе не обиден и не чем опасным из себя не представляет он запускает сам вирус
Файл Autorun.inf он запускается при загрузи цифрового носителя будь он USB накопитель CD диск или винчестер
если вы нашли сам файл Autorun.inf значит 100% у вас на ПК вирус Откройте сам Файл Autorun.inf через блокнот и там будет путь для открытия вируса по этому пути идете и удаляете его также это файл не запускается на носителях если он лежит в папке
[Ответить]