Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 20.01.2011, 18:55   #1 (permalink)
ctpz
Member
 
Регистрация: 07.01.2011
Сообщений: 335
Записей в дневнике: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 61
По умолчанию GLUME - что это такое?

Вставляю флешку в чужие компьютеры и вот заметил, что на одном из компьютеров, куда я вставлял флешку после вставки носителя создается папка GLUME. Ясен пень, что это вир, но как его удалить не знаю. И где он находится, а также что именно это за вир не знаю.
ctpz вне форума   Ответить с цитированием

Старый 20.01.2011, 18:55
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

У нас на каждый вопрос найдется ответ, почитайте похожие темы

Что такое MCP?
Что такое AUX?
Что это такое?
Что это такое?
Что такое?

Старый 20.01.2011, 19:29   #2 (permalink)
MrSTEP
一步一步地会到目的
 
Аватар для MrSTEP
 
Регистрация: 09.05.2009
Адрес: Черноземье
Сообщений: 10,939
Записей в дневнике: 10
Сказал(а) спасибо: 140
Поблагодарили 80 раз(а) в 33 сообщениях
Репутация: 28362
По умолчанию

А проверить на вирусы спец.программами пробовали?
MrSTEP вне форума   Ответить с цитированием
Старый 20.01.2011, 19:47   #3 (permalink)
Weles
Лентяй
 
Аватар для Weles
 
Регистрация: 13.04.2009
Адрес: Тверь
Сообщений: 16,556
Записей в дневнике: 29
Сказал(а) спасибо: 15
Поблагодарили 81 раз(а) в 14 сообщениях
Репутация: 24915
По умолчанию

Попробуйте Dr.Web CureIt! — скачать антивирус бесплатно! Лечение вирусов, Лучший бесплатный антивирус!
Weles вне форума   Ответить с цитированием
Старый 20.01.2011, 20:13   #4 (permalink)
Eli
TEHNARI.RU
 
Аватар для Eli
 
Регистрация: 31.03.2008
Адрес: Израиль
Сообщений: 18,407
Записей в дневнике: 7
Сказал(а) спасибо: 10
Поблагодарили 1 раз в 1 сообщении
Репутация: 14157
По умолчанию

на том пк \ или твоей флешке есть защита от гадостей при загрузки Флешки ? ...


что в папке?
Eli вне форума   Ответить с цитированием
Старый 20.01.2011, 21:15   #5 (permalink)
ctpz
Member
 
Регистрация: 07.01.2011
Сообщений: 335
Записей в дневнике: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 61
По умолчанию

Цитата:
Сообщение от MrSTEP Посмотреть сообщение
А проверить на вирусы спец.программами пробовали?
Цитата:
Сообщение от Weles Посмотреть сообщение
Попробуйте Dr.Web CureIt!
Пробовал. Не находит.
Цитата:
Сообщение от Олег Посмотреть сообщение
на том пк \ или твоей флешке есть защита от гадостей при загрузки Флешки ? ...
Там авира, на флешке зоркий глаз. Поэтому самостоятельно вручную удаляю папку.
Цитата:
Сообщение от Олег Посмотреть сообщение
что в папке?
Удаленные файлы и какойто файл. какой точно не знаю, давно не подключался.
ctpz вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 20.01.2011, 21:22   #6 (permalink)
Eli
TEHNARI.RU
 
Аватар для Eli
 
Регистрация: 31.03.2008
Адрес: Израиль
Сообщений: 18,407
Записей в дневнике: 7
Сказал(а) спасибо: 10
Поблагодарили 1 раз в 1 сообщении
Репутация: 14157
По умолчанию

угу - не суй пока флешку ни куда ( в нете пишется что это вирус..)

название Dijana, Pojela, Glume или Javolis и внутри папки может находится desktop.ini или macajezik.exe. зараженные.
мой совет тебе пройдись АВЗ а не курейтом...

и судя по всему скрипт для авз с Вирус инфо, помог в таком случае ..
Цитата:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS.1\system32\DRIVERS\ehdr v.sys','');
QuarantineFile('C:\WINDOWS.1\LchDrvKey.exe','');
QuarantineFile('C:\Program Files\plugin.exe','');
QuarantineFile('C:\WINDOWS.1\VPro500.exe','');
DeleteFile('C:\Program Files\plugin.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Micr osoft\Windows\CurrentVersion\Run','plugin');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
SetAVZPMStatus(True);
RebootWindows(true);
end.
интернет отключай перед этим.
Eli вне форума   Ответить с цитированием
Старый 20.01.2011, 21:22   #7 (permalink)
MrSTEP
一步一步地会到目的
 
Аватар для MrSTEP
 
Регистрация: 09.05.2009
Адрес: Черноземье
Сообщений: 10,939
Записей в дневнике: 10
Сказал(а) спасибо: 140
Поблагодарили 80 раз(а) в 33 сообщениях
Репутация: 28362
По умолчанию

Попробуйте утилитку Virus Removal Tool.
MrSTEP вне форума   Ответить с цитированием
Старый 20.01.2011, 22:40   #8 (permalink)
ctpz
Member
 
Регистрация: 07.01.2011
Сообщений: 335
Записей в дневнике: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 61
По умолчанию

Вспомнил! В папке появляется файл pornicare.exe

Eset NOD32 Antivirus 4 этот файл определяет и удаляет.
ctpz вне форума   Ответить с цитированием
Старый 20.01.2011, 22:42   #9 (permalink)
ctpz
Member
 
Регистрация: 07.01.2011
Сообщений: 335
Записей в дневнике: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 61
По умолчанию

Цитата:
Сообщение от Олег Посмотреть сообщение
Код:
QuarantineFile('C:\WINDOWS.1\system32\DRIVERS\ehdr v.sys','');
Там папки WINDOWS.1 нет.

Цитата:
Сообщение от Олег Посмотреть сообщение
внутри паки может находится desktop.ini
Этот файл в папке тоже есть, но только не .ini а .inf (причем бинарный).

Да, кстате вот информация о файлах:

Цитата:
3 objects is found

1. GLUME [directory] [RECYCLER] size=128924 bytes
2. pornicare.exe size=124500 bytes
3. desktop.inf [binary] size=424 bytes
4. autorun.inf [binary] size=4000 bytes

Последний раз редактировалось ctpz; 20.01.2011 в 22:52
ctpz вне форума   Ответить с цитированием
Старый 20.01.2011, 23:58   #10 (permalink)
MrSTEP
一步一步地会到目的
 
Аватар для MrSTEP
 
Регистрация: 09.05.2009
Адрес: Черноземье
Сообщений: 10,939
Записей в дневнике: 10
Сказал(а) спасибо: 140
Поблагодарили 80 раз(а) в 33 сообщениях
Репутация: 28362
По умолчанию

Цитата:
Сообщение от ctpz Посмотреть сообщение
Там папки WINDOWS.1 нет.
значит не надо писать не WINDOWS.1, а просто WINDOWS
MrSTEP вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 17:16.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.