На работе был такой вирус. Назывался VBS.Solow.D так он в корне диска создавал файлы autorun.inf и kernel32.dll.vbs так он несколько машин по истечению некоторого времени отформатировал. Первой ласточкой была надпись в IE (в заголовке окна) Hacked_By_[REMOVED] и диски открывались как бы проводником. Этот вирус был описан только в Symantec Norton Antivirus, коим и удалял. Удаление autorun.inf и kernel32.dll.vbs ничего не помогало, т.к. они еще имелись в System32 и прописывались в реестр.
|