если лежит в корне и файла который он запускает нет больше. сканером при стартовой проверке будет пойман как Win.Autorunner.сorrupted
Давайте конкретные примеры - я баг заведу :-)
Это autorun.inf. Формально вирусом и не является, DrWeb их грохает.
...а если вирус грохнет спайдер то inf останется. но это не опасно. сканер при проверке поймает его эвристиком.
Ничего из вышесказанного не работает на autorun.inf (скрытый, системный, только чтение, архивный), который находится в корне флэшдиска такого вот содержания:
[autorun]open=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\keygen.exeicon=%SystemRoot%\system32\SHELL32.dll,4action=Open folder to view filesshell\open=Openshell\open\command=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\keygen.exeshell\open\default=1Не ловиться ни сканером, ни спайдером, ни с вирусом, ни без. (вирус сам по себе грохается успешно, что сканером, что спайдером)
UPD Всё-таки один вариант сработал - при пролечивании через Scanner (5.0) autorun.inf был удалён - ура! Остальное, описанное выше, не работает.
UPD2 После такого лечения флэшка всё равно inaccessible, приходится извлекать-вставлять снова.


Тема закрыта

