• Авторизация


Злобный вирус aadrive32.exe. 15-03-2012 18:22 к комментариям - к полной версии - понравилось!


[399x509]

Недавно вернулась одна моя флешка из странствий по чужим компьютерам и что я вижу после втыкания её в стандартный USB порт - все файлы, которые на ней присутствовали приобрели странный вид ярлыков, появились какие то непонятные файлы и папки различного объёма превышающего объём самой флешки, появилась типа мусорка Recycler, в которой и поселился этот вирус. Так же комп впал в какой то ступор, словно мозг ему повредили железной арматурой и в диспетчере задач явились несколько новых загадочных процессов с цифробуквенными именами, а так же процесс по имени вируса aadrive32.exe. Сначала, по традиции, запустил антивируса, который сообщил, что ничего нет подозрительного, затем ещё одну версию Dr.Web`a прогнал - результат тот же, значит надо ковыряться вручную. В системной папке Application Data нашлось штук 30 файлов вида 12.tmp, 134.tmp и тд, удалил, ничего не изменилось и никаких подозрительных файлов не осталось, однако скрытые файлы комп перестал мне показывать и многократные попытки вкличить их отображение ни к чему не привели. Поэтому перезагрузив комп со второй винды продолжил поиски и - вот оно: в основной папке винды скрытый экзешник aadrive32.exe, в system32 ещё несколько с именами типа 12.exe, 1С4.exe и т. д., убил всех. Так же в корзине появились странные папки вида S-1-5-21-1229272821-1390067357-839522115-1002, штук 5 и в одной из них опять сидит наше жЫвотное - убил. Загружаюсь снова в первую винду и вижу - скрытые файлы снова нормально отображаются но aadrive32.exe опять присутствует и левые процессы тоже. Скачиваю последнюю версию того же антивируса, удаляю весь мусор и наконец таки именно эта версия Dк.Web`a выковыривает эту заразу из автозагрузки - всё, комп здоров. И на последок даже залез в реестр и удалил упоминания об этой скотине, записей было штук 7 в разных ветках, для проверки сходил на сайт Каспера - сайт открылся и это есть подтверждение того, что комп чист. Такая вот эпопея, флешки все отфарматировал и вот уже недели 2 как всё гуд, ждём новых приходов зверья цифрового...))

вверх^ к полной версии понравилось! в evernote
Комментарии (16):
tasha43 15-03-2012-19:21 удалить
Velimir99, хорошо тебе - соображалка работает, знаешь где чего искать. У меня с этим похуже, поэтому поставила антивирус специально для флешек дополнительно к авасту :)))
Velimir99 15-03-2012-19:27 удалить
Ответ на комментарий tasha43 # даже такие антивиры бывают? не знал... чисто по опыту нортон самый эффективный, только там вечная возня с новыми-убитыми ключами, рекомендую.
tasha43 15-03-2012-20:04 удалить
Velimir99, http://www.liveinternet.ru/users/3062210/post158785679/ вот пост об этом антивирусе, но скачивать ее лучше с официального сайта, потому что на торрентах может быть жЫвотное :)))
Vasha-Svetlost 18-03-2012-15:57 удалить
Да уж...без пол литра не разобраться...Запишу ручкой на листик бумажки. Поищу у себя, вдруг тоже есть животное. Если смогу, в чём сильно сомневаюсь.
Velimir99 18-03-2012-17:35 удалить
Ответ на комментарий tasha43 # ага, благодарю, но мне как бы и не надо, справляюсь сам со всеми зверюшками, к тому же это весьма интереное занятие))
Velimir99 18-03-2012-17:36 удалить
Ответ на комментарий Vasha-Svetlost # ненадо мучить листик, просто включи диспетчер задач и в первых строчках увидишь или не увидишь если жывность не завелась))
Vasha-Svetlost 18-03-2012-17:45 удалить
Ответ на комментарий Velimir99 # Куды? В диспетчер задач...Щаз попробую найти этого диспетчера, чтоб ему пусто было.
Velimir99 18-03-2012-17:50 удалить
Ответ на комментарий Vasha-Svetlost # чё "куды"? вкл & си))
Vasha-Svetlost 18-03-2012-18:48 удалить
Ответ на комментарий Velimir99 # Поняла. Вкл и диспетчеру по башке за плохую работу!
Velimir99 18-03-2012-18:50 удалить
Ответ на комментарий Vasha-Svetlost # ну так и чё - нашла что или пронесло (не в туалете))?
Vasha-Svetlost 18-03-2012-18:58 удалить
Ответ на комментарий Velimir99 # Вот кто тебе сказал, что я поняла? Куда нажать-то? Ходила по всем дискам и файлам, а толку-то...Не нашла я диспетчера задач.
Velimir99 18-03-2012-19:06 удалить
Ответ на комментарий Vasha-Svetlost # ёмаё... правой кнопкой мышки щёлк по панели задач, в появившемся окне левой кнопкой на диспетчер задач, вверху его на вкладку процессы, потом на имя образа что бы по алфавиту построились и таки смотришь на первые строчки процессов - что там. так понятно?
Vasha-Svetlost 18-03-2012-19:13 удалить
Ответ на комментарий Velimir99 # Что, повеселился??? Грешно смеяться над убогими. Так бы и сказал, что нажать надо на самую нижнюю панель! Я просто забыла её название, ёмаё! Так и быть, 1:0 в твою пользу. Вернее, 1:1. Спасибо!
Velimir99 18-03-2012-19:22 удалить
Ответ на комментарий Velimir99 # у тебя нижняя а у меня нет так и что - нашолся вирус или где?
Vasha-Svetlost 18-03-2012-19:23 удалить
Ответ на комментарий Velimir99 # Ура, у меня нет никого из живности!
Velimir99 18-03-2012-20:07 удалить
Ответ на комментарий Velimir99 # гуд, но если будет скучно говори - пришлю тебе пару зверюшек))


Комментарии (16): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Злобный вирус aadrive32.exe. | Velimir99 - Сфера депрессивного эксгибиционизма | Лента друзей Velimir99 / Полная версия Добавить в друзья Страницы: раньше»