ЕШ
Евгений Шувалов

Вирус идентифицируется касперским как Win32.nimul.a

создает на флешке 4 ярлыка папку рециклер, в которой создает *.cpl и *.exe с cлучайным названием и Process explorer идентефицырует экзешник как Antivir command line scanner for windows. Подскажите сталкивался ли кто нибуть с подобным? как найти файл который создает эти exe? насколько я понимаю, это зараженный системный файл, но каспер молчит. 😞

експлорер висит в процесах хотя и не запущеный

ВЛ
Влад Ланевский

С подключенной флешкой проведите такую проверку

Al
Alexey

Технические детали
Вредоносная программа, заражающая файлы на компьютере пользователя, и предоставляющая злоумышленнику удаленный доступ к зараженной машине. Является приложением Windows (PE-EXE файл) . Имеет размер 62464 байта. Упакована UPX и неизвестным упаковщиком. Распакованный размер – около 75 КБ. Написана на C++.
Распространение
Копия вредоноса создается на всех доступных для записи съемных дисках, подключаемых к зараженному компьютеру, в каталоге:
имя зараженного диска: /Recycler
Также в корне диска создается файл
имя зараженного диска: /autorun.inf
обеспечивающий вредоносу возможность запускаться каждый раз, когда пользователь открывает зараженный раздел при помощи программы "Проводник".
источник http://nbwnews.ru/article.php?id_article=747

НГ
Нина Гончаренко

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

При помощи Диспетчера задач завершить процесс установленного по умолчанию браузера.
Восстановить значение ключа системного реестра:
[HKLM/Software/Microsoft/Windows NT/CurrentVersion/Winlogon]
"Userinit" = "userinit.exe"

Удалить файлы:
%Program Files%MicrosoftDesktopLayer.exe
%Temp%/svchost.exe
имя зараженного диска: /Recycler
имя зараженного диска: /autorun.inf

Удалить оригинальный файл вредоноса (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер) .
Не запускать EXE, HTM файлы и не перезагружать компьютер до полной проверки зараженного компьютера антивирусом.
Очистить каталог Temporary Internet Files.
Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию) .
Источник: securelist.com.

АБ
Анастасия Бриллиантова

Была такая же проблема, юзай mwfix

Похожие вопросы
Как можно излечить комп от файлового вируса Win32.HLLP.Neshta?
Что за вирус? " win32.parite.b " и как с ним бороться?
Как удалить вирус Win32.Leprum?
ребят помогите мне убрать вирус касперский пишет вылечено а потом опять у вас нашёл вирус, а вирус virus win32.neshta.b
может ли nod32 удалить вирус Win32/Ramnit.A
Win32/Ramhin.H вирус
как избавится от вируса Win32.Hidrag
win32 dorkbot.as что за вирус как удалить
Антивирус Касперского как удалить неактивные вирусы.
Касперский Анти-Вирус 2013 исправляет вирусы при их обнаружении?