War Сhaos - стратегическая игра онлайн
  Введение Как начать FAQ Форум Об игре  
Регистрация · Вход · Новые сообщения · Участники · Правила форума · Поиск · RSS
  • Страница 1 из 1
  • 1
Модератор форума: Levandov, Гвенвивар  
Про вирус KESHA.EXE
TiM_TwiserВторник, 11.08.2009, 12:54 | Сообщение # 1
Сообщений: 1322
Репутация: 80
Статус: Offline
Недавно столкнулся с вирусом который заражал флешку следующим образом:
Вирус создает в корневой директории флешки скрытый файл
autorun.inf
и папку
Recycled
внутри которой 2 скрытых файла
KESHA.EXE
Nosferatu.txt

В текстовом файле находится трехстишие:
Смотри же и глазам своим не верь.
На небе затаился чёрный зверь.
В глазах его я чувствую беду...

При удалении или переименовании любого из этих файлов они востанавливаются через 10 секунд. Если лечить только флешку, то файлы также восстанавливаются сами.
На домашнем компе помогла перезагрузка с антивирусной чисткой до загрузки ОС. Вирус при работе ОС, видимо, работает в оперативной памяти и поэтому трудно уловим.
Флешкой я пользуюсь часто и везде и через несколько дней вновь оказалась заражена этим "Кешей". Так как я не имею возможности (и желания))) "пролечить" все компьютеры, с которыми контактирует моя флешка, я поступил следующим образом:
Внес изменения в текст самих файлов вируса, открыв их Командером по Ф4, например в файле autorun.inf был изменен текст с такого:
[autorun]
UseAutoPlay=1
shellExecute=Recycled\ KESHA.EXE

На такой:
[autorun]
UseAutoPlay=1
shellExecute=Recycled\KE.EXE

И в файле KESHA.EXE удалил почти все содержимое, за исключением нескольких начальных символов. Таким образом для зараженного компьютера флешка остается инфицированной и вирус её повторно не пытается заразить, но при этом тело вируса на флешке не функционирует.
Я не считаю себя крутым специалистом, но, мне кажется, помогло - по крайней мере антивирусы на флешке вируса теперь не находят)


Мой скромненький сайт ни о чем.
На своем сайте нужно зарабатывать.
 
DareKashiraВторник, 11.08.2009, 13:46 | Сообщение # 2
Сообщений: 2290
Репутация: 82
Статус: Offline
Не проще автозапуск с флешек выключить? biggrin
PS Ну и всегда есть вариант выплюнуть кактус и поставить нормальную ОС biggrin


Volcher
DareKashira


Сообщение отредактировал DareKashira - Вторник, 11.08.2009, 13:58
 
ВэрденСреда, 12.08.2009, 23:14 | Сообщение # 3
Сообщений: 227
Репутация: 14
Статус: Offline
Quote (DareKashira)
нормальную ОС biggrin

Ну для этого нужны:
Стальные нервы
Кривые руки
Я то поставил, но настраиваю бубунту неделю уже)


"Мораль благородного мужа подобна ветру; мораль низкого человека подобна траве. Трава наклоняется туда, куда дует ветер," — Конфуций.
 
МариусСреда, 12.08.2009, 23:21 | Сообщение # 4
Сообщений: 224
Репутация: 15
Статус: Offline
на флешке в комманд промпт
mkdir autorun.inf
cd autorun.inf
mkdir 1..\
писали же неоднократно...и автозапуска с флешки не будет
советую сделать то же самое на всех разделах винта тоже
естественно, если у вас вирус уже в винде, и автоматом заражает флешку, то выполнить указанные действия не получится - ибо делать это нужно заранее
 
DareKashiraСреда, 12.08.2009, 23:39 | Сообщение # 5
Сообщений: 2290
Репутация: 82
Статус: Offline
Quote (Вэрден)
Стальные нервы Кривые руки Я то поставил, но настраиваю бубунту неделю уже)

Бубунту поломать это сильно постаратся нужно, там же все из коробки есть, даже с запасом biggrin


Volcher
DareKashira
 
  • Страница 1 из 1
  • 1
Поиск:

 

Используются технологии uCoz