עבור לתוכן

וירוס עקשן autorun.ini

Featured Replies

פורסם

הוירוס זוהה ע"י אנטי וירוס avast מעודכן להיום.

מזוהה בכל אחד מן הכוננים שבמחשב שלי ומסרב להמחק בכל פעולה שאני מבצע עליו

(Move/Rename, Delete, Repair, Move to Chest)

מה תפקידו של הקובץ הנ"ל? מסוכן/לא מסוכן ומזוהה כוירוס בגלל ש..?

מצורפת תמונה להמחשה:

453898.html

פורסם

מדובר בקובץ שאחראי על הautorun בכונן (לא משנה איזה) וכמובןם יכול גם להפעיל דברים לא ממש רצויים (בהתאם לתוכן שלו).

תעלה תמונה לאתר איחסון.

פורסם
  • מחבר

בכונן C הקובץ הוא קובץ מידע התקנה (מוצפן) שאין גישה אליו.

בכונן D אין לי בכלל קובץ autorun.ini והכונן שלי ריק לחלוטין. מה שמעניין הוא שבכל זאת ה-avast מזהה אותו כוירוס גם בכונן D (כמו בשאר הכוננים) למרות ש-D ריק לגמרי!

בכונן F (הארדיסק חיצוני 500GB של WD) הוא נמצא בתוך תיקייה שנקראת autorun ומכילה 2 קבצים בשם הזה כאשר אחד הוא קובץ אצווה של DOS והשני הוא קובץ RUN (שוקלים 1 ק"ב כל אחד).

פורסם

אני מקווה שמוגדר לך להציג קבצים מוסתרים.

אני לא שאלתי איפה יש קבצים אלא מה התוכן שלהם. תפתח אותם עם Notepad או משהו.

פורסם
  • מחבר

[autorun]

ICON=AUTORUN\WDLOGO.ICO

אלו 2 השורות המופיעות גם בקובץ הנמצא בכונן C וגם בF.[br]פורסם בתאריך: 1.01.2010 בשעה 12:50:56


עוד נקודה מעניינת...מאוד מעניינת..

ישנו בכונן C עוד קובץ שנקרא autorun.inf שהוא הקובץ שמזוהה כוירוס ע"י avast והתוכן שלו הוא כזה:


[autorun]
shellexecute=Wscript.exe /e:vbs winfile.jpg

מה שמעניין פה זה שבהתאמה לתוכן שבקובץ זה, בכל פעם שאני טוען את המחשב מחדש (ריסט), ווינדוס שולח לי שגיאה שחסר קובץ winfile.jpg או הודעה בסגנון הזה...

אם תרצה אני אעשה שוב ריסט כדי לשלוח לך במדוייק את תוכן השגיאה, זה לדעתי המקור לבעייה.

פורסם
  • מחבר

אתה מציע להריץ safe mode ולסרוק עם אווסט או שבאמצעות ה-safe mode למחוק ידנית את קבצי ה-autorun שקיימים לי במערכת?

פורסם

רשמתי לסרוק מתוך safemode. ככה תוכל גם להתגבר על קשיים של הסרה.

פורסם
  • מחבר

אוקיי.

לגבי הקובץ winjpg.jpg שאמור להיות ב-system32 וחסר לי במערכת הפעלה (כנראה בגלל שגיאה כלשהי בהתקנה),

האם זה אפשרי פשוט להעתיק את הקובץ ממחשב כלשהו אחר עם ווינדוס xp ולהשתיל אותו ב-system32 אצלי וזהו?

נ.ב. הקוד המדוייק לשגיאה בכל טעינה של המחשב:


Windows Script Host:
Can not find script file
"C:\WINDOWS\system32\winjpg.jpg"

חשוב לציין שהשגיאה הזו נמצאת במחשב אחר מזה שדנו בו עכשיו בנוגע לוירוס של הautorun (ויש סיכוי שקיים קשר בין השגיאה הזו לבין הקודמת כי הם מקושרים ברשת פנימית).

פורסם

אתה לא צריך אותו, זה חלק מה malware. תמחק כל מה שהוא משאיר וזהו.

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים