<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: autorun.inf (MS WinXP SP3)]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме autorun.inf (MS WinXP SP3) форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 20 Apr 2026 09:45:40 +0300</pubDate>
		<item>
			<title>autorun.inf (MS WinXP SP3)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic6353/message48481/">autorun.inf (MS WinXP SP3)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />ORION пишет:<br />iexplore.exe<br />Так это процесс интернет эксплорера, а "проводник" называется explore r . Монитор файлов прикрепил. Думаю там интуитивно все понятно будет.<br />=============<br />Да ошибся сравнивая, но суть в том что походу дела был заражен ослик, либо вирус под него косил. Даже не при запущенном IE отображался и отключить его было не возможно. При загрузке с LiveCD ESET NOD32 обнаружилась вторая папка Program Files, в которой так же присуствовал IE. <br />При этом сам процесс сидел, убить его было не возможно, он заново запускался, антивирус ничего не находил и еще в темпловской папке в LocalSetings создавался экзешник, происходила перезапись реестра, в автозагрузку прописывалось запуск экзешника из темпла и псевдо ослика.<br />Про упомянутый монитор знаю, даже пользовался как то, запамятовал и не подумал про него)) Но все равно спасибо за него.<br />Но благо все разрешилось. <br />
			<i>18.07.2012 20:52:27, Account.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic6353/message48481/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic6353/message48481/</guid>
			<pubDate>Wed, 18 Jul 2012 20:52:27 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>autorun.inf (MS WinXP SP3)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic6353/message48478/">autorun.inf (MS WinXP SP3)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Можно попытаться выловить и ликвидировать источник без антивируса. Есть бесплатная программа от майкрософт Filemon, она мониторит все операции которые происходят с файловой системой. Вставьте флешку, если на нее будет что-то записано, это отобразится в логах программы (она работает в реальном времени). Там будет указан путь к источнику, который можно ликвидировать если не в системе, тогда через консоль в ДОСе. <br /><br />====quote====<br />Account пишет:<br />iexplore.exe<br />=============<br />Так это процесс интернет эксплорера, а "проводник" называется explore<B><span class="bx-font" style="color:#FF0000">r</span></B>. Монитор файлов прикрепил. Думаю там интуитивно все понятно будет. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10533">Filemon.rar</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10534&" width="1035" height="580" /><br /><i>18.07.2012 20:07:49, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic6353/message48478/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic6353/message48478/</guid>
			<pubDate>Wed, 18 Jul 2012 20:07:49 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>autorun.inf (MS WinXP SP3)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic6353/message48472/">autorun.inf (MS WinXP SP3)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Столкнулся с тем что засел на одной машине вирус, писавший на внешний носители вышеуказанный зараженный файл.<br />При этом NOD32 Antivirus с успехом лечит флешку, но на самой машине ничего не находит.<br />В Безопасный режим не загружается вылетает синий экран и информацией о том что заражено+нужно пройти chkdsk /F.<br />Выявил в процессах подозрительный iexplore.exe, на конце не хватает "r" а так же в темловских файлаха обнаружил exe.<br />Почистил в ручную реестр, темплы.<br />Скачал LiveCD ESET NOD32 загрузился, обновил базы, но ничего найдено не было. Хотя я знал что этот гад еще прячется в c:/program files/internet explorer/iexplore.exe. Грохнул вручную вместе с осликом.<br />Перезагрузился, проверил чисто, в процессах больше нет, скачал и поставил новый IE, прогнал проверку диска+ еще раз проверку антивирусом, все чисто, лишние процессы исчезли. В реестре проверил отключен ли автозапуск, вставил флешку. Потестил, все нормально избавился. Но потратил часа 2.<br /><br />Печально что антивирус не мог его обнаружить, находил только уже результат на флешке и очищал ее. Технология ThreatSense.NET была включена. Но опять же отправились только файлы с флешки, от которых толку нет, так как то что в них детектируется нормально. <br />
			<i>18.07.2012 17:55:53, Account.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic6353/message48472/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic6353/message48472/</guid>
			<pubDate>Wed, 18 Jul 2012 17:55:53 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
	</channel>
</rss>
