-
Junior Member
- Вес репутации
- 49
Заражаются вставляемые флэшки
Здравствуйте, друзья!
Подробно описываю проблему.
Компьютер на работе подключён к локалке (12 компов), установлена ХР SP2 IE8.
Началось всё с того, что вставил в чужой комп (и не в нашей локалке) свою флэшку и поймал что-то вроде "DUSKO" и "svjetlana". Не смог вылечить. Прогнал все предложенные Вами тесты и лечилки, всё равно если подключить ко мне любую флэшку, на ней появляются разные скрытые папки. Видит их либо NOD (но не моем компе, у меня его нет), либо Виста, которая видит эти папки и может их стереть.
Что характерно, такие же вирусы NOD видит на ещё одном (пока замечено) компе с ХР в нашей локалке, на компах с Вистой пока проблем не замечено.
Мне хотелось бы - вылечиться самому и обезопаситься, желательно так, чтобы для этого не лечить больше никого в локалке.
Кроме того, у меня никак не хотят отображаться скрытые файлы и папки, и комп в упор не видит iPod, даже не заряжает его.
Отдельно отмечу, что "из-за самоуправства" проблем с местными айтишниками не будет, так как на хрен мы никому здесь не нужны. Наша местная локалка подключена к корпоративной через роутер и она - чисто наш личный герморрой.
Заранее спасибо за Ваше внимание и помощь!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
В AVZ - Файл- Выполнить скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Елена\Application Data\nsvb.exe','');
DeleteFile('C:\Documents and Settings\Елена\Application Data\nsvb.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин, как написано в правилах.
Повторите пункт 2 диагностики с подключенными флешками.
Обязательно установите Service Pack 3
-
-
Junior Member
- Вес репутации
- 49
-
Чисто
Установите Service Pack 3 (может потребоваться активация) + последующие обновления.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\елена\\application data\\nsvb.exe - Worm.Win32.AutoRun.bryq ( DrWEB: Trojan.Packed.21241, BitDefender: Gen:Variant.Kazy.3490, NOD32: Win32/Bflient.K worm, AVAST4: Win32:Morphex [Cryp] )
-