[ Закрыто ] Новый вирус autorunme.exe , Новый вирус autorunme.exe

Не давно принесли флешку, она открывается но постоянно вываливается ошибка открытия, НОД32 опознает вирус autorunme.exe. При попытке очистить или удалить появляется сообщение что защищен от записи, через тотал пытался скинуть защиту ничего не получилось и удалить не получается ни одним антивирусом. Хотел форматнуть флеху, тоже не форматирует, ошибка Windows защита от записи. У кого нибудь была такая проблема, есть решения?
файл, если еще жив, проверьте на вирустотал, линк проверки запостите на форум,
так же, желательно отключить автозапуск в системе,
Через сайт не могу проверить, вот проверка НОДОМ
F:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe - модифицированный Win32/Injector.QJ троянская программа - выбор действия отложен до завершения сканирования, а очистить не спрашивает
Изменено: Владимир Вострецов - 21.09.2010 09:48:56
видимо, очистка невозможна (по мнению НОДА), можете зайти в данный каталог с помощью файлового менеджера, например far? если да, то откопируйте данный файл в другое место, но с расширением vexe. если НОД добавит в каранин, то восстановите из каранитина опять же в другую папку с расширенем vexe, чтобы проверить на вирустотале.
Изменено: santy - 21.09.2010 09:57:16
а есть прога которая сможет форматнуть флеху не взирая на защиту от записи?
возможно и есть, но смысл нашей работы заключается в определении (получении информации о) угрозы, а не в сокрытии информации (путем форматирования) о данной угрозе. потому как после получения инфо, будет легче справиться с вашей или аналогичной проблемой.
Изменено: santy - 21.09.2010 10:24:02
я просто не могу этот файл копирнуть, он не дается
копирнул, проверил, нод не опознает как вирус файл
Цитата
Владимир Вострецов пишет:
копирнул, проверил, нод не опознает как вирус файл
запостите линк проверки с Вирустотал, чтобы определить, кто его определяет, как определяет, так же образец файла добавить в архив с паролем infected и можно отправить в почту virusesnod32@gmail.com, support@esetnod32.ru
Результаты тестирования
Читают тему (гостей: 1)