Вторник, 18.08.2026, 06:52
Трель
Меню сайта
Категории каталога
Обзоры [7]
Статьи [88]
Форма входа
Сейчас на сайте
Онлайн всего: 1
Гостей: 1
Пользователей: 0
Ваш IP адрес : 216.73.216.134
Поиск
Реклама
Главная » Статьи » Статьи

Удаляем Virus.vbs.small.a (autorun.inf) Отблагодарить за материал.
Есть такой противный вирус - действие его заключается в том, что при попытке получить доступ к логическим дискам через виндосовский эксплорер, выдается сообщение в невозможности открыть какой-то файл (возможны некоторые вариации, типа того, что нажав правой кнопкой по диску видим в контекстном меню вместо "Открыть" что-то другое)... Более того, зараженный компьютер сам становится источником распространения заразы.
В последнее время стал замечать прямо-таки эпидемию этого вируса. Излюбленный способ распространения - через флешки. Втыкаем зараженную флешку, и если не была включена постоянная защита антивирусника и использовался автозапуск с флешки - то комп инфицировался. Последующая проверка антивирусником особого результата не давала. Сам по неосторожности пару-тройку раз подхватывал такой вирус. Да и тут, на форуме были пострадавшие...
Значит, так... Если вдруг... ну так уж получилось, что подхватили - не отчаиваемся и не паникуем.

Вначале - немного общих сведений. Этот вирус состоит из двух частей, первая является файлом сценария языка Visual Basic Script, а вторая — пакетным командным файлом. После запуска командного файла выполняется включение в сисемный реестр настроек из файла autorun.reg, расположенного в каталоге с источником вируса (например, флешка). Затем извлекается и переносится содержимое файла autorun.bin (находящегося там же либо в папке WINSOWS) в файл autorun.inf, расположенный в корне диска C - c:autorun.inf и создается C:WINDIWSsystem32autorun.bin
Если в папке с источником вируса или в папке WINDOWS отсутствуют параметры командной строки файла, то выполняется поиск файла autorun.vbs, он запускается и копирует себя в C:WIMDOWSsystem32autorun.vbs
Также создается папка C:WINDOWSsystemsystem. (с точкой) и копируется туда из источника все файлы, соответствующие маске autorun.*
При запуске второй части вируса autorun.vbs выполняется сравнение текущей системной даты с датой, заданной в autorun.vbs. Если они не совпадают, происходит завершение работы. Если совпадают, запускается файл autorun.bat. Читаетс autorun.inf в корне диска C: если такой файл обнаружен и нне нулевого размера, то мы видим его проявление при попытке в експлорере перейти да диск C: нажативм левой кнопки мышки, или правой кнопкой - тогда видим в контекстном меню какую-то ерунду вместо "открыть".
Далее, если текущий год не больше 2030-го, файлы копируются по маске autorun.* на все найденные локальные жесткие и сетевые диски, а также на все подключенные в этот момент флешки (кроме дискет - видимо, автор вируса не пользуется этим архаизмом). Копирование происходит как непосредственно, так и вызовом пакетного файла autorun.bat.
Причем одной из неприятных последствий явлеятся невозможность включить показскрытых системных файлов для удаления вредоносного файла.

Что нужно сделать для удаления вируса? Вначале запускаем редактор реестра, (Пуск>Выполнить, regedit), переходим в ветвь HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon, ищем строку Userinit. Меняем параметр C:WINDOWSsystem32userinit.exe, autorun.vbs на C:WINDOWSsystem32userinit.exe.
Далее, запускаем командную строку и там пишем
del c:autorun.inf
del c:autorun.bin
del c:autorun.vbs
del c:autorun.reg (если есть такой)
повторяем это для кажного логического диска. Это обязательнын бля удаления файлы. Не помешает также просмотреть корень логических дисков командой dir : и поудалять остальные автораны.
и еще пишем
del c:WINDOWSsystem32autorun.bin
del c:WINDOWSsystem32autorun.vbs
перезагружаемся. Всё. Должно помочь. По крайней мере, у меня получилось.


PS. Забыл еще - удаляем папку C:WINDOWSsystemsystem. (с точкой), если такая создалась. Иначе снова вылезет!



Источник:
Категория: Статьи | Добавил: Admin (04.01.2008)
Просмотров: 3730 | Комментарии: 5 | Рейтинг: 0.0/0 |
Всего комментариев: 5
5 Fagot  
0
Casper вставляешь флэшку, на выключеный комп. Запускаешь комп, и жмешь при этом на shift Открываешь WINRAR и через него открываешь флэшку, и удаляешь все файлы с разширением .ini .vbs файлы с названием Autorun, скрытые и системные файлы с разширением .exe А вообщето, держишь шифт, и форматируешь флэшку, если ничего ценного на ней нет :)

4 Fagot  
0
Все мы знаем, что такое вирусы типа Autoruner - это такие маленькие злюки, которые прыгают Вам на флэшку, как только Вы ее подключаете к компьютеру :) (описание для не знающих).
В скором времени я выложу на мою страничку утилиту, собираемую мной для установки защиты на флэшки и копьютеры дающую 99% защиту против вирусов этого типа. Утилита не будет висеть в процессах и кушать драгоценный ресурс .

http://antivirusfagot.blogspot.com/


3 Bodtaib  
0
Создать на флэшке папку с именем autorun.inf, сделать её скрытой/системной/только чтение.
На сетевых дисках этой папке забрать ещё и все права (кроме админских естесно).

Это я про предотвращение заражением этим авторуном...


2 roman-dp  
0
Думается мне, можно вставить флеху в ВЫКЛЮЧЕНЫЙ компьютер и включить его. Автозапуска в таком случае не произойдёт. Удалять Total Commander'ом, WinRar'ом или другими программами, видящими скрытые и системные файлы. НЕ ЧЕРЕЗ ПРОВОДНИК (explorer)!!!

1 Casper  
0
Такой вопросец:
на компе антивируса нету, на флежке Virus.vbs.small.a , как удалить его? Ведь, если я правильно понял, при подключении флежки сработает автозапуск и вирус автоматом окажется на компе

Имя *:
Email *:
Код *:
Copyright by Trel © 2026
Rambler's Top100 PageRank Яндекс цитирования