
22.11.2008, 21:35
|
|
Познающий
Регистрация: 28.02.2008
Сообщений: 91
Провел на форуме: 277861
Репутация:
31
|
|
Сталкиваюсь с этим вирем на предприятии оч часто.
Машины все очищены корпоративной версией symantec, но бывает юзвери притаскивают флешки из дома с засратых машин, приходится лечить.
- сам процесс amvo.exe в диспетчере не убивается, он же мониторит нахождение файлов автозапуска на всех локальных дисках и носителях (антивирь сносит сам вирус а авторан приходится убивать руками).
- убиваем файл c:/windows/system32/amvo.exe (если прийдется то из safe mode)
- сносим любым файловым менеджером (акромя проводника) со всех локальных дисков и носителей, файлы autoun.inf и сам вирус *.exe (в теле файла autorun.inf есть его имя)
и в конце, после рестарта машины, прогоняем ее любым штатным антивирем.
|
|
|