-Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в Velimir99

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 03.08.2009
Записей:
Комментариев:
Написано: 13918


Злобный вирус aadrive32.exe.

Четверг, 15 Марта 2012 г. 18:22 + в цитатник

3363921_JIVO (399x509, 61Kb)

Недавно вернулась одна моя флешка из странствий по чужим компьютерам и что я вижу после втыкания её в стандартный USB порт - все файлы, которые на ней присутствовали приобрели странный вид ярлыков, появились какие то непонятные файлы и папки различного объёма превышающего объём самой флешки, появилась типа мусорка Recycler, в которой и поселился этот вирус. Так же комп впал в какой то ступор, словно мозг ему повредили железной арматурой и в диспетчере задач явились несколько новых загадочных процессов с цифробуквенными именами, а так же процесс по имени вируса aadrive32.exe. Сначала, по традиции, запустил антивируса, который сообщил, что ничего нет подозрительного, затем ещё одну версию Dr.Web`a прогнал - результат тот же, значит надо ковыряться вручную. В системной папке Application Data нашлось штук 30 файлов вида 12.tmp, 134.tmp и тд, удалил, ничего не изменилось и никаких подозрительных файлов не осталось, однако скрытые файлы комп перестал мне показывать и многократные попытки вкличить их отображение ни к чему не привели. Поэтому перезагрузив комп со второй винды продолжил поиски и - вот оно: в основной папке винды скрытый экзешник aadrive32.exe, в system32 ещё несколько с именами типа 12.exe, 1С4.exe и т. д., убил всех. Так же в корзине появились странные папки вида S-1-5-21-1229272821-1390067357-839522115-1002, штук 5 и в одной из них опять сидит наше жЫвотное - убил. Загружаюсь снова в первую винду и вижу - скрытые файлы снова нормально отображаются но aadrive32.exe опять присутствует и левые процессы тоже. Скачиваю последнюю версию того же антивируса, удаляю весь мусор и наконец таки именно эта версия Dк.Web`a выковыривает эту заразу из автозагрузки - всё, комп здоров. И на последок даже залез в реестр и удалил упоминания об этой скотине, записей было штук 7 в разных ветках, для проверки сходил на сайт Каспера - сайт открылся и это есть подтверждение того, что комп чист. Такая вот эпопея, флешки все отфарматировал и вот уже недели 2 как всё гуд, ждём новых приходов зверья цифрового...))

Метки:  

tasha43   обратиться по имени Четверг, 15 Марта 2012 г. 19:21 (ссылка)
Velimir99, хорошо тебе - соображалка работает, знаешь где чего искать. У меня с этим похуже, поэтому поставила антивирус специально для флешек дополнительно к авасту :)))
Ответить С цитатой В цитатник
Перейти к дневнику

Четверг, 15 Марта 2012 г. 19:27ссылка
даже такие антивиры бывают?
не знал...
чисто по опыту нортон самый эффективный, только там вечная возня с новыми-убитыми ключами, рекомендую.
tasha43   обратиться по имени Четверг, 15 Марта 2012 г. 20:04 (ссылка)
Velimir99, http://www.liveinternet.ru/users/3062210/post158785679/ вот пост об этом антивирусе, но скачивать ее лучше с официального сайта, потому что на торрентах может быть жЫвотное :)))
Ответить С цитатой В цитатник
Перейти к дневнику

Воскресенье, 18 Марта 2012 г. 17:35ссылка
ага, благодарю, но мне как бы и не надо, справляюсь сам со всеми зверюшками, к тому же это весьма интереное занятие))
Vasha-Svetlost   обратиться по имени Воскресенье, 18 Марта 2012 г. 15:57 (ссылка)
Да уж...без пол литра не разобраться...Запишу ручкой на листик бумажки. Поищу у себя, вдруг тоже есть животное. Если смогу, в чём сильно сомневаюсь.
Ответить С цитатой В цитатник
Перейти к дневнику

Воскресенье, 18 Марта 2012 г. 17:36ссылка
ненадо мучить листик, просто включи диспетчер задач и в первых строчках увидишь
или не увидишь если жывность не завелась))
Перейти к дневнику

Воскресенье, 18 Марта 2012 г. 17:45ссылка
Куды? В диспетчер задач...Щаз попробую найти этого диспетчера, чтоб ему пусто было.
Перейти к дневнику

Воскресенье, 18 Марта 2012 г. 17:50ссылка
чё "куды"?
вкл & си))
Перейти к дневнику

Воскресенье, 18 Марта 2012 г. 18:48ссылка
Поняла. Вкл и диспетчеру по башке за плохую работу!
Перейти к дневнику

Воскресенье, 18 Марта 2012 г. 18:50ссылка
ну так и чё - нашла что или пронесло (не в туалете))?
Перейти к дневнику

Воскресенье, 18 Марта 2012 г. 18:58ссылка
Вот кто тебе сказал, что я поняла? Куда нажать-то? Ходила по всем дискам и файлам, а толку-то...Не нашла я диспетчера задач.
Перейти к дневнику

Воскресенье, 18 Марта 2012 г. 19:06ссылка
ёмаё...
правой кнопкой мышки щёлк по панели задач, в появившемся окне левой кнопкой на диспетчер задач, вверху его на вкладку процессы, потом на имя образа что бы по алфавиту построились и таки смотришь на первые строчки процессов - что там.
так понятно?
Перейти к дневнику

Воскресенье, 18 Марта 2012 г. 19:13ссылка
Что, повеселился??? Грешно смеяться над убогими. Так бы и сказал, что нажать надо на самую нижнюю панель! Я просто забыла её название, ёмаё! Так и быть, 1:0 в твою пользу. Вернее, 1:1. Спасибо!
Перейти к дневнику

Воскресенье, 18 Марта 2012 г. 19:22ссылка
у тебя нижняя а у меня нет
так и что - нашолся вирус или где?
Перейти к дневнику

Воскресенье, 18 Марта 2012 г. 19:23ссылка
Ура, у меня нет никого из живности!
Перейти к дневнику

Воскресенье, 18 Марта 2012 г. 20:07ссылка
гуд, но если будет скучно говори - пришлю тебе пару зверюшек))
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку