Trojan-PSW.Win32.OnLineGames.
похоже новая модификация
распространяется через сменные носители
в корне всех доступных дисков создаются:
[B]80avp08.com
autorun.inf
u.bat[/B]
(атрибут файлов - скрытый)
активируется через двойной клик по диску в проводнике (autorun)
признаки активности
.отключает просмотр скрытых файлов в проводнике (изменение через настройки папки не действует)
.по двойному клику диски открываются в отдельном окне
. в файлменеджере (типа FAR) находятся файлы
в System32:
[B]amvo.exe
amvo0.dll
amvo1.dll[/B]
в корне дисков:
[B]80avp08.com
autorun.inf
u.bat[/B]
и вероятно могут быть эти:
[B]Ghost.pif
ntde1ect.com[/B]