Может да, а может и нет... Я несколько раз удалял - возвращалась когда через неделю, а когда и через месяц... действительно мутирует на ходу! Не говоря уже о том что она пишется и на CD, DVD...
Я не знаю, куда и что там перенимается, но у нескольких знакомых,Сравнил. А зачем вы отключаете параметры автозапуска ещё и для пользователя? Если эта политика не задана явно, её значение и так перенимается из политик более высокого приоритета.
Всё в руках юзера, на самом деле...двойного щелчка на диске, от узявимости контекстного меню диска, от невозможности отключения сетевого диска...
При таком подходе заражение принципиально невозможно, повторюсь.никогда не открываю виндовыми
окошками, а только командером (чтобы по даблклику не выполнился
авторан) ... связан по сети, модификация файлов отключена.
Это как посмотреть...какой редкостный дуршлаг эта система.
Я не знаю, куда и что там перенимается, но у нескольких знакомых,
отключавших только в одном месте автораны пролезали.
никогда не открываю виндовыми
окошками, а только командером (чтобы по даблклику не выполнился
авторан) ... связан по сети, модификация файлов отключена.
При таком подходе заражение принципиально невозможно, повторюсь.
Моя многолетняя практика показывает именно принципиальнуюпрактика показывает
Откуда я знаю, что у вас там и кто делает?а что интересно по Вашему делает этот
пресловутый Worm.Autorun.....даже первых версий?
Заблуждение тут у вас... Предлагаю пари - вы мне присылаетеВот оно, заблуждение, и куда бы вы ни "фтыкали
бы флэшку", и через что бы ее ни смотрели, в любом случае, отображение
дерева каталогов и есть, что ни на есть, запуск этого аццкого
механизма:angel:
Спасибо, всё так и есть. За это и люблю командеры и ненавижуObviouser, ты не прав, запуск адского механизма
происходит во время обработки автозапуска, при присовывании флэшки или
при открытии папки виндовыми средствами.
если первое запрещено политикой, а вторым не пользоваться (пользовать TC),
можно приспокойно убить все автораны с флэшки и не заразиться.
еще нюанс эти автораны часто скрывают папки, и прописывают свои тела в с
названием папок что были на флэшке, тогда пользователь активирует вирус
считая что пытается открыть папку, подмена незаметна опять же только в
окошках виндозы, т.к. она не отбражает расширение EXE, в том же тотале
сразу ясно все.
Я говорил о вирях на флешках, а не "из интернета".Посиди с полчаса в интернете
Я пришлю вам файл
Просто напросто, запустить страничку гугла, и оставить ее на полчаса.
Уверяю, друзья, выскочит первым делом ошибка svchost.exe, по определенному адресу, и пропадет либо звук либо сеть. А мы же никуда не заходили и ничо не нажимали
Это что-то новенькое. Я о случаях заражения через гугл не слышал.
Такие заявления надо подтверждать ссылками на авторитетные ресурсы, иначе это воспринимается несерьезно.
попробуй запустить хоть что-нибудь командой dir или tree, если получится нобелевка твоя. то что дурной масдай пытается ко всему иконки да привьюшки извлечь, это его проблема.. никакого отношения к полиморфии или отьражению дерева не имеющая. не путай теплое с мягким.если вирус полиморфный, то достаточно будет отображения корневой структуры носителя для активации и запуска,
посто нужно хороший тул для просмотра процессов и файлов, все будет...
для успешного обнаружения (ручного) достаточно просмотреть все варианты запуска (их не больше десятка)
если вирус не отображается в процессах, значит он загружен как драйвер, если не отбражается в файлах, значит он вне партиции, и то и другое удаляется на раз два...
что касается данной заразы
лечится так:
запускаем вынь в консоль (через диск с виндой),
там вправляем ключ
'HKEY_LOCAL_MACHINE\'Software\Microsoft\Windows NT\CurrentVersion\Winlogon\userinit,
запускаем виндовс в обычном режиме, удаляем болезные файлы.
на все про все минут 5.
нельзя, он загружен и работает.но его можно переименовать
нельзя, он загружен и работает.
Empires, согласен, вероятнее всего местные "умельцы" балуются, хотя не исключен вариант атаки из инета.
в одном беда, обновления - не панацея.
да действительно, ступил, сорри...:blush:Можно. Попробуй на обычном explorer.exe. Уж он то точно всегда загружен и работает.
если добывить слово "некоторые"(уязвимости) и "некоторых" (вирусов) тогда сглашусь :crazy:Обновления хороши тем, что закрывают наиболее популярные у "самораспространяющихся" вирусов уязвимости.
это флэшка по моему.Сколько хардов в системе?\Device\Harddisk1\
Obviouser,
http://www.malwarebytes.org/forums/index.php?showtopic=24961&view=findpost&p=128433 , помогли.Последнее обновление лечит.