итак попал ко мне вирус и засел в системе вирус я удалил систему почистил и занялся иследованием. При запуске создает фаил C:\Windows\system32\AVMO.EXE и библиотеку, которая подгружает с инета в случии удаления AVPO0.DLL. AMVO1.DLL и.т.д. далее прописывает себя в автозапуск после оключает отображение скрытых и системных файлов HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Explorer\ Advanced \ Hidden = 00, 00, 00, 00 HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Explorer\ Advanced \ ShowSuperHidden = 00, 00, 00, 00 теперь можно и создать фаилы на всех носителях что он собственно и делает фаил xo8wr9.exe (вроде) и для запуска autorun.inf, с атрибутом системный тем самым размножаеться при открытии диска запускаеться вирь библиотеки подгружаються динамически. вирус ворует пароли от онлайн игр. если есть интерес для болие досконального иследования могу залить фаилы.
_http://virusinfo.info/showthread.php?t=18629 Code: Пофиксите в HijackThis: Code: F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe Выполните скрипт в AVZ: Code: begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\oufddh.exe',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\WINDOWS\system32\amvo.exe',''); QuarantineFile('C:\WINDOWS\system32\Drivers\SysPlant.sys',''); QuarantineFile('C:\WINDOWS\system32\wincab.sys',''); QuarantineFile('C:\WINDOWS\system32\amvo1.dll',''); DeleteFile('C:\WINDOWS\system32\amvo1.dll'); DeleteFile('C:\WINDOWS\system32\wincab.sys'); DeleteFile('C:\WINDOWS\system32\amvo.exe'); DeleteFile('C:\autorun.inf'); DeleteFile('C:\oufddh.exe'); DeleteFile('D:\autorun.inf'); DeleteFile('D:\oufddh.exe'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(8); BC_Activate; RebootWindows(true); end. Компьютер перезагрузится.
если это amvo а не avmo то сохрани это под vbs. Специально для этого вируса а то что Алекс дал просто удаляет а не лечить комп от последствии вируса
Важное замечание Пожалуйста, не выполняйте скрипты лечения, написанные для других пользователей. Каждый случай уникален, Вы можете нанести вред и Вашему компьютеру, и нашему сервису. За последствия, наступившие в случае невыполнения данного пункта, портал VirusInfo ответственности не несет! В данном случае администрация ресурса имеет право отказать в оказании помощи без пояснения причин.
недавно встретился с этим зверьком ... ) порадовал жывучестью и назольевастью ... очень долго прятал от меня скрытые файлы -) Ну пока я не застрелил его в упор !