SergOst
17-12-2010, 15:42
Упоминание о нем нашел только на португальском, ссылка: http://br.answers.yahoo.com/question/index?qid=20100929115404AABtAlu
Суть его действия следующая: он как-то загрузился на комп (скорее всего с подключенной флешки Transcend к другому компу в сети) и сразу порушил(скрыл?) всю информацию на несистемном диске D - вместо папок на этом диске при локальном открытии в Моем компьютере создались ярлыки с путем "z:\vauuqx.exe ИмяПапки" (т.к. все произошло, когда диск D открывался с другого компа в сети, где он называется Z с полным доступом по записи), к папкам по ярлыкам локально доступа нет, они не видны.
Сам файл vauuqx.exe был распознан локально антивирусом McAfee как троян и удален.
Нажатие на ярлыки приводит к табличке "нет доступа", т.к. нет vauuqx
Информация на диске D(рейд-массив) будто бы не удалена еще(в Моем компьютере показывается заполнение синим), но открыть ее локально невозможно. Информация очень важная.
Есть подозрение, что это действует какая-то программа защиты информации, которая самовольно включилась, но как ее отключить?
Где-то это похоже на проблему в сообщении http://forum.oszone.net/thread-193004.html, только zxzx не сообщает о ярлыках, как португальцы (может, сам удалил их или они у него не создались)Кроме ярлыков на диске ничего не видно. Система Windows7Ultimate 64бит (лицензионная), работа под администратором.
На компе действительно установлен планшет графического ввода (перо - pen) от Wacom, как упоминают португальцы.
Я заремил Skytel и RAVCpl64 в автозапуске на всякий случай, но это не помогло.
Еще ссылка на португальском: http://www.forospyware.com/t335384.html, в которой тест
(перевел на английский) C:\Documents and Settings\Administrador\vauuqx.exe Win32/AutoRun. VB.RT shipworm (in it has been possible to disinfect - archivo when Cuarentena was removed - puesto en) 00000000000000000000000000000000 C
Причем с того компьютера, который заразил по сети, диск D открывается (как Z) и потерянные папки видны скрытым серым цветом вместе с упомянутыми ярлыками и в них можно зайти.
Но в корне этого диска лежат и видимо вирусные файлы vauuq.exe и x.exe
Суть его действия следующая: он как-то загрузился на комп (скорее всего с подключенной флешки Transcend к другому компу в сети) и сразу порушил(скрыл?) всю информацию на несистемном диске D - вместо папок на этом диске при локальном открытии в Моем компьютере создались ярлыки с путем "z:\vauuqx.exe ИмяПапки" (т.к. все произошло, когда диск D открывался с другого компа в сети, где он называется Z с полным доступом по записи), к папкам по ярлыкам локально доступа нет, они не видны.
Сам файл vauuqx.exe был распознан локально антивирусом McAfee как троян и удален.
Нажатие на ярлыки приводит к табличке "нет доступа", т.к. нет vauuqx
Информация на диске D(рейд-массив) будто бы не удалена еще(в Моем компьютере показывается заполнение синим), но открыть ее локально невозможно. Информация очень важная.
Есть подозрение, что это действует какая-то программа защиты информации, которая самовольно включилась, но как ее отключить?
Где-то это похоже на проблему в сообщении http://forum.oszone.net/thread-193004.html, только zxzx не сообщает о ярлыках, как португальцы (может, сам удалил их или они у него не создались)Кроме ярлыков на диске ничего не видно. Система Windows7Ultimate 64бит (лицензионная), работа под администратором.
На компе действительно установлен планшет графического ввода (перо - pen) от Wacom, как упоминают португальцы.
Я заремил Skytel и RAVCpl64 в автозапуске на всякий случай, но это не помогло.
Еще ссылка на португальском: http://www.forospyware.com/t335384.html, в которой тест
(перевел на английский) C:\Documents and Settings\Administrador\vauuqx.exe Win32/AutoRun. VB.RT shipworm (in it has been possible to disinfect - archivo when Cuarentena was removed - puesto en) 00000000000000000000000000000000 C
Причем с того компьютера, который заразил по сети, диск D открывается (как Z) и потерянные папки видны скрытым серым цветом вместе с упомянутыми ярлыками и в них можно зайти.
Но в корне этого диска лежат и видимо вирусные файлы vauuq.exe и x.exe