Stránka 1 z 1
Worm:VBS/Autorun.AG
Napsal: 26 bře 2011 01:29
od Lukas0801
Všechny moc zdravím, mám preventivní dotaz. V práci jsem používal flashku a jako zlaté pravidlo po příchodu domů ji vždy kontroluji manuálně pomocí MSSE. Kontola nalezla červa VBS/Autorun.AG, MSSE si s ní dokázal poradit a odstranil (z flashky). Protože v počítači nic nalezeno při plné kontrole nebylo, mám otázku, jak se takový to "autorun.inf" vir šíří, vím že po síti, ale otázkou je co uživatel musí otevřít, aby si ho do počítače zanesl. Já totiž před kontrolou flashku vložil a naběhnuté "Přehrát automaticky - Autorun" okno stornoval. Jsem z obliga?, je využití autorun okna podmínkou ke spuštění červa? (čímž počítač vůbec není dotčen) nebo mám raději ještě hlouběji hledat? Děkuji, Lukáš
Re: Worm:VBS/Autorun.AG
Napsal: 26 bře 2011 11:44
od Rudy
Re: Worm:VBS/Autorun.AG
Napsal: 26 bře 2011 22:54
od Lukas0801
Díky, no já udělal hned po odstranění viru formát flashky, tak to by doufám mohlo stačit, jinak máte aspon tušení k odpovědi na můj dotaz, tedy že pokud jsem stornoval okno Autorunu, počítač by ani teoreticky neměl být vůbec infikován? Všechno tomu nasvědčuje, že se tak nestalo, ani příznaky ze změn registru popsané na encyklopediích počítač nevykazuje, abych to zkrátil, jak se virus využívající autorun.inf rozšíří do počítače? Děkuji moc
Re: Worm:VBS/Autorun.AG
Napsal: 26 bře 2011 22:57
od Rudy
Format určitě stačí. Pokud je infikovaný flashdisk připojen k PC, může se stát, že infekce vnikne do PC. Proto jsem žádal log RSIT. Pokud tomu ale nic nenasvědčuje, bude zřejmě vše v pořádku.
Re: Worm:VBS/Autorun.AG
Napsal: 26 bře 2011 23:11
od Lukas0801
Tak já si myslím, že aby se virus typu autorun dostal do počítače, musí být přes okno "přehrát automaticky" (autorun) provedena akce. Záleží určitě na druhu viru, tento se řadí naštěstí již mezi starší (2008). Já to okno naštěstí stornoval a šel rovnou na kontrolu...jak málo stačilo

Spíš jsem chtěl vědět Váš názor, jestli se ptám dobře, když toto tvrdím

Re: Worm:VBS/Autorun.AG
Napsal: 27 bře 2011 08:51
od Rudy
OK.