Strange Опубликовано 20 августа, 2015 Жалоба Поделиться Опубликовано 20 августа, 2015 Принесли мне флешку, попросили открыть, прочитать "ворд"овский документ. Знаю ,что принесший мне флешку - слабовато разбирается в этом всем. Открываю и удивляюсь.Странный внешний вид ворда видя стрелочку ярлыка, разумеется, решил глянуть, куда ведет.и вуаля. предлагаемое для командной строки C:\WINDOWS\system32\cmd.exe /c cls&cls&cls&cls&cls&cls&cls&cls&cls&cls&cls&start требования" "к" "реферату.doc&cls&cls&cls&cls&cls&cls&cls&cls&cls&cls&cls&start Microsoft" "Excel.WsF&cls&cls&cls&cls&cls&cls&cls&cls&cls&cls&cls&exit я нихрена не понял, но не быть мне осторожным сисадмином сумасшедшим, если не проверю, чо мне подсунули Запускаю этот как бы вордовский документи вижу... Насколько я понимаю, у создателя документа на ПК какая-то хрень обитает. а кто-то в двух словах скажет, что пыталась запускать эта штука?скрипт какой-то, похоже 1 Ссылка на комментарий Поделиться на другие сайты Поделиться
Даниэль Опубликовано 20 августа, 2015 Жалоба Поделиться Опубликовано 20 августа, 2015 Тут подсказывают: вирус шифровальщик, ищи скрытые файлы и что-то про авторан. :scratch: Ссылка на комментарий Поделиться на другие сайты Поделиться
Grax Опубликовано 20 августа, 2015 Жалоба Поделиться Опубликовано 20 августа, 2015 http://www.google.ru/search?q=excel+wsf&hl=en-RU&biw=&bih=&gbv=2&sa=X&as_q=&nfpr=&spell=1&ved=0CBAQvwVqFQoTCJ_lzKuiuMcCFUaPcgodTL4DsA Ссылка на комментарий Поделиться на другие сайты Поделиться
yellow_rabbit Опубликовано 20 августа, 2015 Жалоба Поделиться Опубликовано 20 августа, 2015 а кто-то в двух словах скажет, что пыталась запускать эта штука?эта штука1. подменяет на флешки все файлы, точнее делает их скрытыми, а по их именам делает ярлыки.2. в этих ярлыках она 2.1 размножается2.2. запускает нужный файл сам вирус легко удаляется руками.деструктивных действий не нашел. PS: я уже описывал подобный вирус и лечение. UPD: на компе почему то не размножается, только на флешках. 1 Ссылка на комментарий Поделиться на другие сайты Поделиться
Strange Опубликовано 21 августа, 2015 Автор Жалоба Поделиться Опубликовано 21 августа, 2015 Да я нашёл скрытые-то) Забавно, что винда не позволила изменить атрибуты через "свойства" - не активно окошко с галочкой. А тоталком справился Ссылка на комментарий Поделиться на другие сайты Поделиться
yellow_rabbit Опубликовано 21 августа, 2015 Жалоба Поделиться Опубликовано 21 августа, 2015 А тоталком справилсявот тыж программисттам разные циски, баши и прочие страшные слова знаешь.и как ты только тоталом пользуешься? как тебе это религия позволяет? Ссылка на комментарий Поделиться на другие сайты Поделиться
Strange Опубликовано 21 августа, 2015 Автор Жалоба Поделиться Опубликовано 21 августа, 2015 как ты только тоталом пользуешься?я даж в циске тоталкоммандером пользуюсь Ссылка на комментарий Поделиться на другие сайты Поделиться
Nazarich Опубликовано 21 августа, 2015 Жалоба Поделиться Опубликовано 21 августа, 2015 autorun этому вирусу сто лет в обед@yellow_rabbit,я тоже тоталом пользуюсь, фар неудобный но я и не программист 1 Ссылка на комментарий Поделиться на другие сайты Поделиться
Strange Опубликовано 21 августа, 2015 Автор Жалоба Поделиться Опубликовано 21 августа, 2015 autorun этому вирусу сто лет в обедСегодня-завтра мне привезут тот ПК, гляну Ссылка на комментарий Поделиться на другие сайты Поделиться
Nazarich Опубликовано 21 августа, 2015 Жалоба Поделиться Опубликовано 21 августа, 2015 Серег, Заяц же сказална компе почему то не размножается, только на флешках. Ссылка на комментарий Поделиться на другие сайты Поделиться
Strange Опубликовано 21 августа, 2015 Автор Жалоба Поделиться Опубликовано 21 августа, 2015 да мне в принципе притащут его для .... кароч, поковыряюсь. Антивирусы ничего не сказали про эту флешку. Никакие вирустоталы не реагируют. В общем, привезут, гляну Ссылка на комментарий Поделиться на другие сайты Поделиться
yellow_rabbit Опубликовано 21 августа, 2015 Жалоба Поделиться Опубликовано 21 августа, 2015 сейчас тоже такой вылечил.он не совсем авторан.т.е. надо самому сначала запустить ярлык, чтобы привести вирус действие.и опять никакого деструктива не нашел. флешку привезут, там файлик Excel.WsF должен быть, выложи, еще раз глянем чего в нем интересного. тоже тоталом пользуюсь... и добавил: оболочки дешевые, мышами воняют (с) командир ком. Ссылка на комментарий Поделиться на другие сайты Поделиться
Strange Опубликовано 21 августа, 2015 Автор Жалоба Поделиться Опубликовано 21 августа, 2015 флешку привезут, там файлик Excel.WsF должен быть, выложи, еще раз глянем чего в нем интересного.флешку уже не привезут. Компьютер привезутА та, на которой были эти ярлыки с командой для cmd, уже не приедет Ссылка на комментарий Поделиться на другие сайты Поделиться
bubin_bom Опубликовано 21 августа, 2015 Жалоба Поделиться Опубликовано 21 августа, 2015 Лечил простым скриптом :lableclsset /p disk_flash="Vvedite bukvu vashei fleshki: "cd /D %disk_flash%:if %errorlevel%==1 goto lableclscd /D %disk_flash%:del *.lnk /q /fattrib -s -h -r autorun.*del autorun.* /Fattrib -h -r -s -a /D /Srd RECYCLER /q /sexplorer.exe %disk_flash%: 2 Ссылка на комментарий Поделиться на другие сайты Поделиться
Racer_Mobile Опубликовано 21 августа, 2015 Жалоба Поделиться Опубликовано 21 августа, 2015 Лечил простым скриптомой... вот так сразу все ярлыки в топку ?а в теории направление правильное, спасибо. Ссылка на комментарий Поделиться на другие сайты Поделиться
Yustik Опубликовано 21 августа, 2015 Жалоба Поделиться Опубликовано 21 августа, 2015 @yellow_rabbit,я тоже тоталом пользуюсь, фар неудобный unreal commander удобный, есть некоторые глюки, конечно, но зато бесплатныйиногда напоминает о пожертвованиях и потом снова работает и опять никакого деструктива не нашел.самый затратный вариант узнать, что делает вирус - анализатором шину sata разобрать, посмотреть, куда лезет при запускегеморно, долго, а главное - не понятно зачем нам это Ссылка на комментарий Поделиться на другие сайты Поделиться
yellow_rabbit Опубликовано 21 августа, 2015 Жалоба Поделиться Опубликовано 21 августа, 2015 unreal commander удобный, есть некоторые глюки, конечно, но зато бесплатныйскажи в чем удобство?фар и был то всегда бесплатным для exUssr, а уж когда Рошал отошел от него, стал полностью фри. Ссылка на комментарий Поделиться на другие сайты Поделиться
Yustik Опубликовано 21 августа, 2015 Жалоба Поделиться Опубликовано 21 августа, 2015 скажи в чем удобство?фар и был то всегда бесплатным для exUssr, а уж когда Рошал отошел от него, стал полностью фри.эволюция файловых менеджеров у меня была dos navigator - total commander - unreal commanderв связи с привыканием к предпоследнему, последний оказался весьма кстати; из плюсов для меня - легкая постановка в очередь копирования, доступ к ftpfar'ом не пользовался никогда, поэтому даже не знаю, что он умеет Ссылка на комментарий Поделиться на другие сайты Поделиться
yellow_rabbit Опубликовано 21 августа, 2015 Жалоба Поделиться Опубликовано 21 августа, 2015 поэтому даже не знаю, что он умеетвсе что тотал и анрил + еще кучу всего Ссылка на комментарий Поделиться на другие сайты Поделиться
кОСТЯ Опубликовано 21 августа, 2015 Жалоба Поделиться Опубликовано 21 августа, 2015 эхх вирусы, винда по кусанная....кто-бы почистил, да антивирусник помог поставить. Ссылка на комментарий Поделиться на другие сайты Поделиться
yellow_rabbit Опубликовано 21 августа, 2015 Жалоба Поделиться Опубликовано 21 августа, 2015 кто-бы почистил из любимого Папа, а почему солнце всегда встает на восходе, а заходит на западе?папа поворачивает голову с красно-воспаленными глазами к сыну- Всегда восходит на востоке?сын: - Всегдапапа: - заходит всегда на западе?сын: - Дапапа: - ничего не глючит? все работает нормально?сын: - да, все нормальнопапа: - Ну так и не трогай там ничего! 1 Ссылка на комментарий Поделиться на другие сайты Поделиться
кОСТЯ Опубликовано 22 августа, 2015 Жалоба Поделиться Опубликовано 22 августа, 2015 В том то и дело, глючит. Ссылка на комментарий Поделиться на другие сайты Поделиться
Strange Опубликовано 22 июня, 2016 Автор Жалоба Поделиться Опубликовано 22 июня, 2016 хз, куда написать.Темы о вирусах плодятся быстрее самих вирусов.Предыстория.напрягла меня аська 10 версии.не нравится.Качнул старую, 8-ю.Утром запускаю... херакс - снова 10-я Забил. Взял и установил мейл-агента (будт они неладны оба)Знаю, что это одна контора, но все же... Седня установил агента, пошел пить чай. Прихожу, а тут... Простейший инструмент показал следующее Неохота снова заниматься выковыриванием этого, казалось бы, безобидного говнапросто "откатился" на вчерашний день KES10 на них не реагируетне вирус же Ссылка на комментарий Поделиться на другие сайты Поделиться
striker Опубликовано 22 июня, 2016 Жалоба Поделиться Опубликовано 22 июня, 2016 а чо не так? браузер еще их поставь, и guard, чтобы не удалилось ничего из их софта случайно. И сожги комп радуйся жизни. 1 Ссылка на комментарий Поделиться на другие сайты Поделиться
Strange Опубликовано 22 июня, 2016 Автор Жалоба Поделиться Опубликовано 22 июня, 2016 а чем пользоваться-то?не агент, не аська суки Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти