«autorun.inf», автоматически сгенерированный на каждом диске, генерирует файлы EXE и PIF в Windows CP

3373
pRAShANT

Я Windows XP SP2 установлен на моем ноутбуке, его был заражен вирусом, который создает autorun.infв каждом из моих дисков, как только для чтения, скрытый и системный файл атрибут быть установлен, и который генерирует некоторые EXE - файл и ПИФфайл. Я попробовал несколько бесплатных версий анти-руткит, анти-вредоносных программ, программного обеспечения для сканирования реестра, но безрезультатно. Для большинства из них это отрицает установку. Я также пробовал онлайн сканирование, но оно отключает процесс. Затем я удалил их с помощью Live Ubuntu, работающего на загрузочном USB. Но после перезагрузки ноутбука в Windows XP они снова были автоматически сгенерированы. Я думаю, что на реестр влияет вирус, который их восстанавливает. Я не хочу форматировать свой ноутбук. Ранее безопасный режим также отключался, но в любом случае я включил его, затем попытался удалить autorun.infфайлы оттуда. Есть ли способ проверить, что вызывает их автоматическое создание .

1
Вы используете устаревшую версию Windows. Вы не хотите делать одну вещь, которая * определенно * убьет вирус. Вы делаете государственную услугу, переформатируя свой ноутбук. Journeyman Geek 11 лет назад 0
Первое, что вам нужно сделать, это обновить пакет обновления 3. Создайте загрузочный антивирусный диск и таким образом просканируйте ваш жесткий диск. Если вы не хотите ни устанавливать SP3, ни форматировать жесткий диск, ваш незащищенный компьютер будет продолжать заражаться вирусом. Есть дыры в безопасности, которые вы не можете устранить, если не обновите SP3 Ramhound 11 лет назад 0
Может быть, его оборудование устарело для новых систем? Может быть, ему не хватает знаний для резервного копирования и передачи всех программ и настроек? Может быть, есть тысяча установленных программ, и ему не хватает времени для резервного копирования всего этого? Может быть, он тщательно настроил свою систему и не хочет снова все переделывать? Удаление вируса может быть гораздо более эффективным, чем форматирование, переустановка, перенастройка и т. Д. И т. Д. И т. Д. That Brazilian Guy 11 лет назад 1
(При этом, да, XP * довольно старая *, около десяти лет, и ожидайте, что все больше и больше выпущенного программного обеспечения даже не будет полностью совместимо с ним. Вы должны планировать обновление как можно раньше) That Brazilian Guy 11 лет назад 0

3 ответа на вопрос

0

This is a VERY common virus which reproduces itself by making a copy of itself onto any folder it finds in the infected computer.

For the time being open task manager and navigate to Processes tab.
Now stop any process with names 'New Folder.exe', 'autorun.inf' or 'Recycler'.

If you can't find them or for a permanent solution,
Get a good free antivirus like AVG or ESET NOD 32 and try installing it using command prompt(Run in Administrator mode).
If that turns futile, try installing it and running a scan in safe mode. I bet the antivirus would detect these files - 'New Folder.exe', 'autorun.inf' and 'Recycler'.

In the mean time, if your folders get replaced by 'Folder Name.exe' files, don't panic, Your folders have simply been hidden.
To view hidden folders,
1) In Windows Explorer, choose Tools > Folder Options.
2) Click the View tab in the Folder Options dialog box.
3) In Advanced Settings, select Show Hidden Files And Folders.
4) Deselect Hide Extensions For Known File Types.
5) Click OK.
Now the folder will become visible. Right click on it --> Deselect Hidden checkbox and click apply.

нет необходимости устанавливать полный антивирус, например, «Сканирование Microsoft Security», или как там он называется, удалит его после однократного запуска stijn 11 лет назад 0
Сканирование безопасности Microsoft будет работать только тогда, когда Windows является подлинной .... В противном случае используйте указанный мной антивирус. 11 лет назад 0
0
Tonny

Your laptop runs a hopelessly insecure version of Windows which is more than 3 years outdated/out of support.

Don't attempt to fix this: REFORMAT and install XP-SP3 as an absolute minimum OS level.
And XP-SP3 will be out of support in April 2014 as well. Keep that in mind.

Trying to safe this installation is beyond stupid. It is completely irresponsible.

0
That Brazilian Guy

I've had success in the past in very similar situations using ComboFix: "ComboFix is a program, created by sUBs, that scans your computer for known malware, and when found, attempts to clean these infections automatically. In addition to being able to remove a large amount of the most common and current malware, ComboFix also displays a report that can be used by trained helpers to remove malware that is not automatically removed by the program."

In a few cases I had to use SmitFraudFix, a similar tool, to get rid of the malware.

I suggest you try both (each one at a time, obviously).

Похожие вопросы