Вирус с флешки autorun.inf
Здравстввуйте. Был занесен вирус с флешки. Симтомы - в корне создается исполняемый скрипт autorun.inf , и папка RECYCLER с файлом 0x2D9FA278.exe. Файл autorun.inf заблокирован процессом explorer, то есть сходу его удалить нельзя. При этом перестал открыватся один из браузеров (Опера), и нельзя зайти на сайты антивирусных компаний.
Компьютер был просканирован в безопасном режиме свежим CureIT'ом, но без результатно. С помощью программы autoruns (sysutils), в автозагрузке был непонятный процесс, с местом расположения в C:\Documents and settings\*username*\Local settings\Temp. Так же в дистечере задач при загрузке появлялись процессы uf0.exe, uf1.exe, uhaqua.exe. Файлы uf*.exe располагались в :\Documents and settings\*username*\Local settings\Temp, а uhaqua.exe в C:\Windows. После перезагрузки удалённые файлы восстанавливаются. С попмощью того же autoruns были удалены запланированные задачи из системы (в задачах было создание указанных выше файлов). Так же в службах появилась sshnas21, файл располоагался в C:\Windows\system32\drivers. Была почищена ветка реестра отвечающая за автозапуск программ. К сожалению, после проделанных действий стал не доступен рееестр из обычного режима загрузки системы, только из безопасного. Особенность - вирус появляется только на сменных носителях, на HDD не расспространяется (Autorun.inf с комплектом). В скрипте Autorun.inf прописан параметр action=Open folder to view files. Так что вирус срабатывает при открытии носителя. Нужна помощь.