Вложений: 3
Создаются Worm.Win32.AutoIt.xl в корне + заражаются Virus.Win32.Tenga.a все exe
Стоит nod 32 с самыми последними обновлениями. В корне дисков С, E и G создаются постоянно файлы:
autorun.inf - указывает на запуск wqujtv.exe
fctip - нулевая длинна
khw - нулевая длинна
wqujtv.exe - детектируется как Worm.Win32.AutoIt.xl, Win32.HLLW.Autoruner.based и Win32/Packed.Autoit.E.Gen соответственно касперским вебом и нодом. Имя exe может меняться. Например jvmhid.exe.
Так же заражаются (возможно другим вирем) все .exe на компьютере. Nod опознаёт как Win32/Tenga.gen. Касперский - Virus.Win32.Tenga.a.
Ни каких постоянно запущенных подозрительных .exe не нашёл. Т.е. обычное лечение, которое можно встретить в интернете для Worm.Win32.AutoIt.xl - не работает. csrcs.exe нет на компьютере. Пытался посмотреть какой процесс их создаёт в корне - ProcessMonitor не разматывает стек на столько, что бы увидеть. Показывает только системные dll (последние 5-6 вызовов). :(
Естественно всеми сканерами попробовал полечить. AVPTool - валит систему в синий экран при установке, Dr.Web CureIt! - ничего не находит. Пробовал ещё несколько западных - результат аналогичный.
Логи прилагаю. Надеюсь, что ничего не напутал. :)