Работает класически- вставил флешку получил два файла: Autoran.inf и jeti (со значком рецикла). Антивирус естественно не реагирует и уверяет что в системе ничего нет. Сканировал: Dr.Web, Касперский, Avast, AVZ, Microsoft Security Essentials, Nod, Spyware Doctor- в результате болт. По пренему на флешке появляется хрень. Причем разноситься по другим машинам при переносе флешки. Путем танцев под бубен было найдено средство блокировки именно этой дряни- Flash Disinfector. Но это средство на один раз. Поплясав под тот же бубен было извлечено содержимое авторана:
[autorun]
|
USEAUTOPLAY=1
shell\open\command=jeti\sumadinac.exe
"
icon=%SystemRoot%\system32\SHELL32.dll,4
'
Shell\open\command=jeti\sumadinac.exe
@
shellexecute=jeti\sumadinac.exe
#
open=jeti\\sumadinac.exe
$
shell\explore\command=jeti\sumadinac.exe
shell\install\command=jeti\sumadinac.exe
%
action=Open folder to view file using Windows Explorer
^
Что за процесс создает, и как его убить. В диспетчере задач ничего лишего. Отключение процессов (какие позволила система) ничего не дало. В безопасном режиме вирус естественно не работал но от этого не легче, антивирусы не реагируют. Не могу идентифицировать, кого я таки ищу.
[autorun]
|
USEAUTOPLAY=1
shell\open\command=jeti\sumadinac.exe
"
icon=%SystemRoot%\system32\SHELL32.dll,4
'
Shell\open\command=jeti\sumadinac.exe
@
shellexecute=jeti\sumadinac.exe
#
open=jeti\\sumadinac.exe
$
shell\explore\command=jeti\sumadinac.exe
shell\install\command=jeti\sumadinac.exe
%
action=Open folder to view file using Windows Explorer
^
Что за процесс создает, и как его убить. В диспетчере задач ничего лишего. Отключение процессов (какие позволила система) ничего не дало. В безопасном режиме вирус естественно не работал но от этого не легче, антивирусы не реагируют. Не могу идентифицировать, кого я таки ищу.