RECYSLER
В общем на всех флешках создаётся папка RECYSLER (типа некачественная маскировка под корзину).
При попытке удаления воскрешается.
Внутри папка с кучей цифр а в ней *.exe - файл (что подозрительно - будто я только *.exe удаляю а *.jpg трогаю).
Тем более, что на флехах в XP вроде не должно быть корзины - происходит безвозвратное удаление!).
Чистил AVAST-ом - пишет что типа всё потёр (вообще на компе), но эта нечитсь всё равно плодится. Хотя чищу всё - и комп и флехи.
\Мой вопрос - что советуете сделать? Форматнуть нет возможности.
Цитата: alex-kniaz
Чистил AVAST-ом ...
Ты бы еще aidstest'ом почистил... :D Каспер 8 его бьёт. НОД32 бьет. Старый вирусняк... И авторан убирай в службах, если флехой активно пользуешься. Под админом не работай и т.д. Великий squirl в соседней ветке грамотно на это указал.
---------------------------------
А так вроде у меня флешного каспер ловит
А вообще,чтоб от заразы избавиться,надо много попотеть.Если запускаются диспетчер зада и купувше(запускаются?),то надо посмотреть левые процессы и автозапуск(надо иметь опыт,просто так можно и проглядеть)
Где смотреть:
•HKLM\Software\Microsoft\Windows\CurrentVersion\Run.Аналогично и для HKCU
•HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows,параметр AppInit_DLLs
•HKLM\Software\Microsoft\Windows NT\CurrentVersion\WinLogon,параметры Shell,UIHost и UserInit(так,на всякий случай)
•также надо просмотреть службы(например,те,что подцепляются SvcHost'ом).Но без профессионального навыка туда лучше не соваться(даже я,наверное,туда б не полез)
Вот,пожалуй,и всё.Ну и ещё,конечно,отключить все службы автозапуска,да и сам автозапуск(имеется в виду,с устройств).Тут где-то темка была по этому поводу,я даже отвечал