Доброго времени суток.
Подцепил вчера с чужой флэшки вирус- локальные диски открывались двойным щелчком в новом окне, доктор веб периодически выдавал сообщения файле, который я каждый раз удалял и он снова появлялся в итоге.
Проверил в безопасном режиме AVPTool, прождал 12 часов, программа вроде как наудаляла аutorun'ы и файлы типа vva0hcop.cmd и otyh.cmd, но в итоге локальные диски вообще перестали открываться (сообщение при нажатии двойным щелчком на диск "приложение, выполняющее эту операцию, указанному файлу не сопоставлено. Произведите сопоставление с помощью панели управления "Свойства Папки")
Проверил AVZ, логи прикрепляю. Заранее благодарю.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
огромное спасибо за оперативный ответ!
при повторной проверке доктор веб дважды выдал "C:\Documents and Settings\Konstantin\Local Settings\Temp\avz_316_1.tmp - инфицирован Trojan.MulDrop.19494", ну и на автомате я дважды нажал на удаление. не знаю, прав ли я был...?...
логи, согласно правилам (приложение 2 п.2) сделать не удается, AVZ пишет "Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\AVZ - virusinfo_syscure.zip)
Карантин с использованием прямого чтения - ошибка" - может что не правильно делаю конечно...
поэтому прилагаю логи "вручную" как есть. простите пожалуйста...
диски открываются нормально, меня только смутил очень Trojan.MulDrop.19494.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: