Другие языки программирования и технологии

При попытке открыть локальный диск (D) предлогает выбрать программу

При попытке открыть локальный диск (D) предлогает выбрать программу для открытия этого фаила.Открывается с помощью IE .Переустановка виндовс (загрузка с диска,форматирование) не помогла.Подозрение,что касперский удалил файл типа I****cmd или чтото типа этого(не запомнил точно).
T.
Transkamaz ...
699
Вы столкнулись с вирусом, самым характерным проявлением которого является то, что не открываются диски в проводнике - система предлагает выбрать программу для их открытия. Этот вирус обычно прописывает на все диски файл автозапуска autorun.inf и сам исполняемый файл вируса.

Также указанный вирус может производить следующие действия:

1. Отключает Диспетчер задач, чтобы не дать вам убить его в процессах - выводится наглое сообщение "Диспетчер задач отключен Администратором".

2. Запрещает включить показ скрытых файлов в Проводнике, чтобы не дать увидеть себя. Проблема вроде решается Тотал Командером, в котором просмотр скрытых файлов включается независимо от Проводника.

3. При обращении не только к дискам, но также файлам и папкам постоянно выводит сообщение, что отсутствует диск. Всегда разное.

4. После удаления себя создает свой "комплект" заново, причем исполняемый файл в корне диска имеет всякий раз НЕ ТОЛЬКО ДРУГОЕ ИМЯ, сгенерированное из набора букв, но также и расширение, которое может быть exe, bat, com и даже pif .

5. Создает файл isi32.exe в папке RECYCLER, который не обнаруживают антивирусные програмы.

СПОСОБЫ БОРЬБЫ

1. Остановка всех лишних процессов через Диспетчер задач, которые запущены от имени текущего пользователя системы. Должны остаться только следующие:

explorer.exe
taskmgr.exe
ctfmon.exe

Остальные процессы можно смело убить. ВНИМАНИЕ: отключать только те процессы, которые запущены от имени пользователя!! ! Процессы SYSTEM лучше не трогать.

2. Запускаем msconfig и на вкладке Автозапуск удалаем всё, кроме ctfmon.exe

3. Перезагружаемся, и удаляем с дисков всю известную нам заразу, желательно через Тотал Командер.

4. Если среди процессов был процесс с именем amvo.exe, немедленно идите в папку Windows\system32\ и удалите файл amvo.exe!!!

Чтобы в дальнейшем обезопасить все диски от заражения этим вирусом, создать в корне всех дисков папку с именем autorun.inf . В том числе и на флешках!! ! При подключении такой флэшки к заражённому компу вирус запишет на неё свой исполняемый файл, но не сможет прописать команду его запуска, поэтому потом вы просто удалите созданный вирусом файл на своём компьютере, только не запускайте его.
Ваня Лёгкий
Ваня Лёгкий
87 888
Лучший ответ
У тебя вирус который называется "AUTORUN" (лечись Каспером или NODом)
У меня была такая ситуация. Вроде как это в корневой директории прописался файл autorun.inf. Удалить его можно из Total Commander'а или подобной программы, т. к. это системный файл и его не видно даже как скрытого. (Если решите удалять, то сначала удаляйте в корзину, на всякий случай =))
Попробуй сделать востановление системы или отфрматируй диск и переустанови виндовс и не ставь больше Каспера)))
AG
Anton Gorovoy
136