Вирусы и флешки

3/6/2017
Вставил флеш-карту в ноутбук коллеги по работе. А потом к себе....Обнаружилось: 

На флешке:
AUTORUN.INF - Win32.HLLW.Autorunner.131
RavMonE.exe - Win32.HLLW.Cent   

На ноуте с XP:
avp.exe (закос под Касперского) в автозагрузке
многочисленные RavMonE.exe по всему компьютеру

Виста на настольном в обиду не далась. Касперский просёк. Да...характерный симптом заражения - флешка не открывается при двойном щелчке, а предлагает выбрать программу.

При этом на флешку какая-либо инфа не копировалась. Что же....включайте на флешке защиту от записи, когда используете её в незнакомых местах...и используйте антивирус! И, самое интересное, даже DrWeb CuteIt заразу удалить нормально не может. При попытке удаления RavMonE.exe из system32 система выдает BSOD - синий экранчик ....Нужно нажать пропустить , включить отображение скрытых файлов (троян отключает сам в реестре) и удалить заразу руками.

Оставить комментарий

Емейл не публикуется. Обязательные поля помечены символом *