Вот у меня в венде отрублен авторан, я постоянно наблюдаю флешки с кучей авторанов на ней, так в чем суть этой вирусни и почему их так много у пожирающих кактусов?
Потому что планктон антивирус ниасиливает. Среди вантузоидов осиливший переустановку+антивирус+крякнутый Аутпост считается кулхацкером и почитается, как святой.
Дык, наблюдаю то же... У всех своих юзеров нафиг заблокировал USB, а остального просто нет. Если раньше возникали вопросы - почему, то теперь не возникаоют.
Как правило, это не совсем зловреды, а различные дропперы. Суть одна - зарабатывать деньги, обычно, созданием бот-сетей.
Да, отключается, только как вендузячая белка, заявляю что не полностью. Пояснение: в зависимости от фазы луны и бифуркаций микромира он может включаться сам, до перезагрузки. Кроме того, некоторый "с#каумный" софт, любит его включать. И еще если загрузится со вставленным диском (на котором есть авторан и не обязательно вирус) то авторан тоже будет включен, хотя возможно этот глюк срабатывает не везде или исправлен, но у меня он имел место.
А вот не знаешь что делать, переставляешь wantus с форматированием C: а там теже самые вирусы, а все потому, что авторан работает не только на сидюках/флешках, но и на разделах винта.
Причем больше ржу, когда вижу эти автораны на плеерах, в телефонах, ЛОЛ. Все настолько плохо? Они что антивирус и фаервол не настроят? Авторан вырубить и делов-то... фаерфогс/оперу поставить, так вод нет, ботнеты все больше и больше...
Это всё фигня, ты б сказал, с какого хрена оно флешку даже в режиме "проводника" открыть не может, всё время запуская авторан. Меня одна блондинистая коллега уже за*б*л* этой траблой.
афайр, авторун отключается зажиманием каких-то волшебных клавиш во время вставки диска/флешки. вроде даже «шифта» достаточно, венды щас нет проверить не могу.
Это всё, конечно же, хорошо, но авторан всё равно работает, если дважды кликать на флэшке в windows explorer-е. Если при вставке флэшки вирус не сработает, то сработает при двойном клике.
> Если при вставке флэшки вирус не сработает, то сработает при двойном клике.
Да, это так, но он не выполнится при фтыкосе. Впрочем конечно все это оффтоп, правда приходится этим заниматься. Для дочери просто написал батник, чтоб она все "добро" оставляла в школе. Там настоящий холерный барак.
Ага, поди обьясни, что удалить "мой компьютер" — это не смертельно, а необходимость. Я рад, даже когда от "интернета" отучить получается, а альтернативный ФМ — это фантастика в среднестатистической конторе (в которой я работаю админом)
народ ща наслышан, что на моем компе вирусы на флешках видно и удалить можно, теперь приходят "почистить флешку". А то что вирь блокирует отображение скрытых и системных каталогов - это забавно =)
Если что в "безопасности" (которая находится в администрировании) можно заблочить запуск exe, bat, cmd, js, vbs и т.д файлов с флэхи и дисков. Только плиз, вендусятникам ни слова.
>Это всё фигня, ты б сказал, с какого хрена оно флешку даже в режиме "проводника" открыть не может, всё время запуская авторан. Меня одна блондинистая коллега уже за*б*л* этой траблой.
>Хотя чую я, не во флешке тут дело, да. >Gharik (*) (22.06.2008 19:10:27)
>Скажите лучше как отображение скрытых файлов обратно включить. >emaxx (*) (22.06.2008 20:28:27)
Этот вирус в простонародье называется soundmix.exe. Довольно поганая штука. Хорошо лечится либо лайв-СД'шкой, либо утилиткой avz + скрипт под неё. По роду работы имел с ним дело несколько раз :) Есть ещё способ выковырять его практически без антивирусников, товарищ делал, точно не помню как. Помню что через gpedit.msc создавал новую ветвь в консоли управления, откуда уже правил нужные политики и потом вручную небольшая чистка реестра.