Свежие обсуждения
Компьютеры

Вирус Win32.HLLW.Shadow задолбал!

1 2 9

Удалить в корневых папках флэшки и hdd ф а й л с именем autorun.inf
Создать в корневых папках флэшки и hdd п а п к у с названием autorun.inf
Установить атрибуты на папки autorun.inf (Закрытый, только для чтения, системный)
Перезагрузиться. По F8 войти в безопасный режим.
Воткнуть флэшку.
Запустить Launch на полное сканирование.
После окончания перезагрузиться.
Сторонние флэшки вставлять в компьютер удерживая левый Ctrl (отключение автозапуска).

 

Это все несколько снижает вероятность автозапуска вируса, но никаких гарантиев не дает.
Autorun.inf - только один из очень-очень многих способов автостарта. Безопасный режим тоже гарантий не дает, а многие вирусы его вообще запрещают.
С другой стороны, сейчас множество вирусов, весьма эффективно противостоящих лечению. При наличии активного вируса в памяти лечение - совершенно пустая трата времени. Хорошего вируса можно отловить только спящим, то есть, будучи загруженным с ДРУГОЙ СИСТЕМЫ (с CD например).

 

a_l_e_x: Сторонние флэшки вставлять в компьютер удерживая левый Ctrl (отключение автозапуска).

А разве не Shift? Ctrl вроде "авторан" программ при входе в систему выключает.

 

Поставьте Avira Premium Security Suite, при малейшем подозрении на вирус
индицирует его (даже если это и не совсем вирус)
помоему в инете свободно есть.

 

пуск - выполнить- вчепятать gpedit.msc . в окне групповая политика - конфигурация компа - система- двойной клик на ОТКЛЮЧИТЬ АВТОЗАПУСК поставить точку ВКЛЮЧЕН и выбрать в поле НА ВСЕХ ДИСКОВОДАХ . аналогично сделать и конфигурация пользователя - система- двойной клик на ОТКЛЮЧИТЬ АВТОЗАПУСК поставить точку ВКЛЮЧЕН и выбрать в поле НА ВСЕХ ДИСКОВОДАХ .
Немножко неудобно, но безопасней.....

 

Попробую в защищеном режиме пролечить комп Лаунчем, в статье (по ссылке Др.Ватсона) это рекомендуется.

 

Digital: А разве не Shift?

Шифт конечно.
Вот еще вариант :
http://autorunguard.com/ru/

А эту просто рекомендую к использованию: http://www.safelyremove.com/ru/version-4-1.htm

 

mtx90, в защищённом режиме может и не получится. Тогда надо загрузится извне с Live CD Windows PE например.
Потом из под этой, внешней, загрузки воткнуть незараженную флеху и пролечить хард-диск CureIT-ом и (для кучи) выполнить тот же скрипт AVZ...
После "лечения". как тут советуют, надо принять меры по недопущению автозагрузки со сьёмных и сетевых носителей а также сформировать в корнях дисков "неудобные" для вирусов автораны ( для этого есть спец утилиты).

 

не надо спец утилиты. здесь скрипт, который создает на флешке неудаляемый авторан. залейте на флешку и запустите

196582.bat

 

http://www.freedrweb.com/livecd
http://www.freedrweb.com/
НОД32 к сожалению НЕрулит (ИМНО).

--
vinv: не надо спец утилиты. здесь скрипт, который создает на флешке неудаляемый авторан. залейте на флешку и запустите

тема! можешь дополнить: еще пустых неудаляемых болванок наиболее распостраненых вирусов?