Вложений: 3
Вирус портит флешки [Trojan-Downloader.Win32.Andromeda.udc
]
Здравствуйте!
Вирус создает на флешке ссылку в виде Removable Disk на C\Windows\System32\rundll32, через которую она и открывается.
При этом в скрытой папке создаются файлы с расширением init с именем _WDTKXFRWPDM на одной флешке и _WMSJDJYIAG на другой . Файлы легко удаляются но потом создаются заново.
По-моему заражается любая флешка вставленная в юэсби или кардридер.
Проверки CureIt, AVG, eset ничего не дают. Касперский Virus Removal скачался но говорит базы повреждены.
[COLOR="#FF0000"]
Обновляю сообщение[/COLOR]: Только что этот вирус снес Панда USB Vaccine, которую я забросил на флешку
[COLOR="#FF0000"]Еще раз обновляю[/COLOR]: После этого Bitdefender Usb immunizer просто напросто Failed to Grant Access to file \\?\H:\autorun.inf.
Помогите избавиться пожалуйста
Вложений: 3
повторный анализ после выполнения скриптов
1. Карантин подгрузил
2. Выполнил проверки hijack, syscheck
3. Подгрузил Карантин DF1591CBA99FDFD2094317F53D6EBA5C [Trojan-Downloader.Win32.Andromeda.udc ]
Ссылка на результат проверки:
[url]http://virusinfo.info/virusdetector/report.php?md5=DF1591CBA99FDFD2094317F53D6EBA5C[/url]
4. [COLOR="#FF0000"]обновлено[/COLOR] Успел таки проверит мвам. лог прикрепляю. самостоятельно ничего не удалял.
Посмотрите пока предварительные результаты?
пс. Вспомнил что вчера пытался найти dxdodir точка екзе в гугле - выдает сначала много результатов, которые через долю секунды исчезают и остается только один, явно не относящийся к делу. Что бы это могло быть?