В течение последних двух дней примерно каждую минуту компьютер обращается к дисководу. На дискете есть 2 файла autorun.exe и autorun.inf. Антивирус NOD32 выдает предупреждение следующего содержания:
Объект: a:\autorun.inf
Угроза: Win32/Autorun.FakeAlert.AF червь
Информация: очищен удалением - изолирован
Однако файл autorun.exe не удаляется, и если вновь вставить дискету, то повторится все то же самое. Кроме этого, этот autorun.exe попадает на все внешние носители, подключаемые к компьютеру (дискеты и флешки).
Кроме a:\autorun.exe, в карантине NOD32 сидят следующие файлы:
1. http:\\cartmarket.ru/java/dropper.exe модифицированный Win32/Agent.QAT
2. C:\Docume~1\Julia~1.LLY\Locals~1\Temp\rdl56.tmp Win32/AutoRun.FakeAlert.M червь
3. С:\Windows\system32\config\systemprofile\Local Settings\Temporary Interner Files\Content.IE5\QCMPHXZG\inside[1].exe
Win32/Agent.QBF троянская программа
Самое плохое то, что после этого autoran.exe перестала запускаться программа 1С.
Пожалуйста, помогите избавиться от этого autorun.exe!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, запустите только AVZ и Internet Explorer.
Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!!!
Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Очистите темп папки. Сделайте новые логи с вставленной флэшкой/дискетой
Сделала так, как Вы мне сказали. Проверила еще раз NOD32. Вирусов не найдено. С дискеты и флешки удалила autorun.exe вручную. Удалился, больше не появляется. (Хотя в "корзину" не попал). 1С-ка заработала!!! Спасибо!!!
Bonjour Service удалила.
Последний раз редактировалось llyn; 15.09.2009 в 20:07.
Причина: Забыла про bonjour
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: