Впринципе проблема аналогичная с: http://virusinfo.info/showthread.php?t=15971 http://virusinfo.info/showthread.php?t=15961
\WINDOWS\system32\amvo.exe - инфицирован
\WINDOWS\system32\semo2x.exe - инфицирован
+ червь Autoruner
+ при входе на диск он открывается в новом окне
+ невозможно увидеть скритые файли в том числе и системние
Создание в \WINDOWS\Temp инфицированых файлов
даю логи.
Просьба, так же посоветувать как эфективно убить Autoruner
на флешке, в фотоаппарате чтоб не заразится повторно.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Все гут, боюсь только что авторун на флешке остался и при подключении запустится опять и вернет троян обратно.
P.S. У вас круглосуточний сервис ?
P.S.S. Проверил дообнаружыл
C:\System Volume Information\_restore{26DF58E9-1264-429C-8BF8-F7DC368497F1}\RP61\A0042940.exe >>> подозрение на Trojan-Downloader.Win32.Small.evh ( 08C42C5A 0743BEB0 001BFD56 00000000 7964)
D:\Program Files\MarkAny\ContentSafer\MaAgent.exe >>> подозрение на Trojan-Dropper.Win32.Small.mh ( 005DF367 00000000 001E0758 0021AE59 57344)
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: