-
вирус на флэшке
Доброго времени суток!
У меня отключен автозапуск.
Но антивирус нашел вирус сразу после подключения флэшки(ничего еще не открывалась)
Защита в режиме реального времени файл
G:\Autorun.inf Win32/Peerfrag.DR червь очищен удалением - изолирован NT AUTHORITY\SYSTEM
Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\system32\svchost.exe.
Как объяснить тогда последнею строчку ->. То есть при отключенном автозапуске svchost.exe все равно пытался запустить(как то использовать) автозапуск, и зачем svchost.exe вообще автозапуск?
То есть если бы антивирус "не знал" вирус (или был отключен, допустим) было бы в этом случае заражение машины?
Последний раз редактировалось kLen; 25.10.2009 в 23:51.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Кроме автозапуска есть ещё AutoPlay: http://en.wikipedia.org/wiki/File:AutoPlay_flow.png
Возможно, дело в нём.
-
-
Автоматическое определение(AutoPlay) также как и автозапуск нужно отключать отдельно?
In Windows XP, AutoPlay settings and actions can be configured individually for each device.
---
В Windows XP параметры настройки Автоматического определения и действия могут быть конфигурированы индивидуально для каждого устройства.
Представляет ли этот AutoPlay определенную опасность для пользователя?
-
Что всетаки Народ думает по этому вопросу?
-
-