Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Вирус в виде файла setup.exe

Автор: Seris2
Дата сообщения: 03.11.2006 17:55
Здравствуйте уважаемые участники форума!
У меня возникла небольшая проблема. Появился никий файл setup.exe в корне диска, который NOD32 воспринимается как вирус. Когда он появляется, иконка диска меняется на непонятный символ. При удалении этого файла все становится на свои места, но буквально через 1-2 перезагрузки он создается снова. Помогите разобраться!!! Заранее благодарю.

Р.S. Вместе с ним иногда создается файл autorun.inf, в котором есть строчка автозапуска того самого setup.exe
Автор: OrlangurStep
Дата сообщения: 03.11.2006 20:06
Поставь прогу Autoruns от sysinternals? посмотри, что у тебя загружается. И поставь какой нибудь другой антивирь например kav 6
Автор: moryak2004
Дата сообщения: 04.11.2006 11:14
Seris2
Полная проверка компьютера, как правило, помогает. А значёк диска меняется, потому что в autorun.inf прописан другой значёк.
Автор: Seris2
Дата сообщения: 05.11.2006 16:55
moryak2004 Это я уже понял. А как избавиться от этого? Ну чтобы он вовсе не загружал этот мусор.


Добавлено:
moryak2004
К тому же это вирус!!! Избавиться то как от него?
Автор: anarita
Дата сообщения: 05.11.2006 18:24
Посмотри в автозагрузке, удали из реестра. Опять же советуют удалить вирус то, если NOD32 нашел(нахрена он у тебя стоит), а удалить слабо? Ставь Касперыча последней версии и прогони. Перепробовал многие антивирусники, а Касперский надежней и удобней. Есть также программы Ad-Ware.
Автор: moryak2004
Дата сообщения: 05.11.2006 21:51
Seris2

Цитата:
А как избавиться от этого? Ну чтобы он вовсе не загружал этот мусор.

Я ж говорю: полная проверка должна удалить все копии этой дряни из системы. К тому же не помешает файрвол, на случай, если этот вирус из сети лезет.
Автор: Seris2
Дата сообщения: 06.11.2006 09:57
moryak2004
Я проверил всю систему прогой Ad-Aware. Удалил всю нечисть какую он нашел. Это то?
Автор: moryak2004
Дата сообщения: 06.11.2006 13:27
Seris2
Вообще я имел в виду полную проверку каспером, желательно 6м и с последними базами
Автор: Trex
Дата сообщения: 06.11.2006 13:32
Seris2
Ad-Aware никакого отношения к вирусам не имеет. Как правильно тебе посоветовали,
Цитата:
полную проверку каспером
, причем загрузившись с LiveCD или подключив этот хард к другому компу слэйвом.
Автор: Seris2
Дата сообщения: 06.11.2006 16:16
Trex
moryak2004
Хорошо. А в чем разница Каспера и NOD32? Неужели первый хуже второго?
Автор: anarita
Дата сообщения: 07.11.2006 00:44
Разница лишь в том, что работают по разному. Посмотри же, кто тебе поможет из них и какой тебе подойдет. Я предпочитаю Касперыча(KIS v.6x)
Автор: Gena1971
Дата сообщения: 07.11.2006 09:48
Seris2
И перед проверкой обязательно обнови базы. На днях каспер с базами предыдущего дня не обнаружил вируса в письме. Но после обновления все нормально обнаружилось и убилось. Это по моему был warezov какой-то.

Цитата:
причем загрузившись с LiveCD

И это не забудь. Намного легче будет. У меня когда то вирус каспера убил и зону. В автозагрузке стоит чего то неприметное. В процессах тоже. Убиваешь одно, появляется другое, и наоборот.
Автор: konik
Дата сообщения: 08.11.2006 12:20

Цитата:
Хорошо. А в чем разница Каспера и NOD32? Неужели первый хуже второго?
никто не является "идеальным" или "лучшим", просто если один не справляется, надо делать другим. Любым, какой сможет справиться.

Цитата:
причем загрузившись с LiveCD или подключив этот хард к другому компу слэйвом.
и этот момент очень полезен: неактивныйй вирус не сможет мешать собственному удалению.

Автор: Seris2
Дата сообщения: 13.11.2006 18:19
konik
У меня увы только один комп...
Автор: konik
Дата сообщения: 13.11.2006 18:55
Seris2
но СД драйв, наверно, присутствует?
Тогда никто не мешает пользовать ливСД (искать в варезнике по Bart PE фильтру)
Или хирен - в нем встроенные макафи и ф-прот антивири есть. Только придется свежих баз долить и положить в специально указанную папку на сд. (хирен искать в программах)

Страницы: 1

Предыдущая тема: SETUPP.INI


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.