Вложений: 2
csrcs.exe, Win32/Packed.Autoit.Gen другие вирусы
Здравствуйте, прошу подсказать мне мои последующие действиях в сетевой безопасности для "неопытных"
Источник- флешка USB, был занесен вирус csrcs.exe...
Кратко о моих действиях (инструкции с вашего сайта):
1. выгружен процесс (Ctrl+alt+Del).
2. через "поиск" нашла D:\Windows\System32\csrcs.exe. ----УДАЛЕН руками
3 WINDOWS\Prefetch- здесь был CSRCS.exe- УДАЛЕН руками
4. ”Выполнить” -“regedit” - F3 пишем“csrcs”, Все найденные строки удалила из реестра
5. в редакторе реестра в разделе HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Pol icies\Explorer\Run удалила параметр "csrcs";
6. в разделе HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon находим параметр "Shell", изменила его значение на "explorer.exe";
7. далее решила сделать полную диагностику.
Нод32 установлен, всегда обновляется, фаервол установлен.
Нод Лог кратко: 03.03.2009 20:27:33 AMON файл D:\System Volume Information\_restore{A735D98F-A1C6-4508-A625-37CA2EE8E2B5}\RP95\A0023947.exe
Win32/Packed.Autoit.Gen приложение
изолирован - удален
NT AUTHORITY\SYSTEM
Событие произошло в файле модифицированном приложением. D:\WINDOWS\System32\svchost.exe.
Файл был перемещен в карантин.
8 Кратко..Лог CureIT ранее:
C:\Documents and Settings\Марина\DoctorWeb\Quarantine\DIVBVOBA.NQF - видалений
C:\Documents and Settings\Марина\DoctorWeb\Quarantine\FND0.NFI - видалений
D:\WINDOWS\system32\cmdow.#xe - невиліковний - переміщений
D:\WINDOWS\system32\TaskKillS.#xe - невиліковний - переміщений
9. Фаервол: 06.03.2009 17:43:54Tracking Cookie Карантин Cookie
Р.S. до этих проблем после вставления в порт флешпамяти появл.окно с предложением об открытии флешки разными программами.Сейчас открывается сразу автоматически всеми внутренностями. Как вернуть исходное предложение?
За ранее благодарю за ответ.