Asorno
29.01.2008, 18:47
недавно на флешки появились какието файлы
первый скрыты и только для чтения - авторун
второй - папка (название cave.), нельзя открыть не через консоль win, консоль linux не помогает
при попытки удаления пишит "нет такой папки "
а вот что написано в авторуне
[autorun]
UseAutoPlay=1
shellExecute=cave..\\vVI.EXE
а вот какие ключи он записывает в риестр
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\{ac57c5be-589f-11dc-b397-00c09f5a0073}\Shell\AutoRun\command\ = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cave..\\vVI.EXE
HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell NoRoam\MUICache\G:\cave..\vVI.EXE =
HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell NoRoam\MUICache\G:\cave..\vVI.EXE = vVI
форматирование не помогло, файлы остались
Что это такое и как от нео избавится ?
первый скрыты и только для чтения - авторун
второй - папка (название cave.), нельзя открыть не через консоль win, консоль linux не помогает
при попытки удаления пишит "нет такой папки "
а вот что написано в авторуне
[autorun]
UseAutoPlay=1
shellExecute=cave..\\vVI.EXE
а вот какие ключи он записывает в риестр
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\{ac57c5be-589f-11dc-b397-00c09f5a0073}\Shell\AutoRun\command\ = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cave..\\vVI.EXE
HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell NoRoam\MUICache\G:\cave..\vVI.EXE =
HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell NoRoam\MUICache\G:\cave..\vVI.EXE = vVI
форматирование не помогло, файлы остались
Что это такое и как от нео избавится ?