несмотря на постоянно включеные антивирус (AVG) и фаэрвол (Outpost) где-то подцепилась зараза и теперь в папке Windows\Temp\ при каждой перезагрузке возникает startdrv.exe, убивается при проверке и снова возникает после перезагрузки...
и вдобавок WINDOWS\system32\services.exe постоянно лезет в интернет (хотя ему там делать нечего)...
P.S. хм, а сейчас (после сканирования AVZ) уже не лезет, но startdrv.exe опять появился.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Прислать карантин согласно приложения 3 правил . Ссылка для загрузки вверху темы.
как написано в приложении 3 правил, и сделайте новые логи, начиная с п. 10 правил.
Последний раз редактировалось drongo; 14.06.2007 в 17:52.
Павел AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home) На up не реагирую
в карантине только текстовые ини, а где сами файлы *dta ?
Больше ничего интересного в лога не наблюдается, как ощущения ? Чтобы уменьшить шанс заражения советую на будущее :
1) работать за компьютером из под ограниченного пользователя.
2)Пользоваться для хождения по интернету другим браузером с отключёнными скриптами по умолчанию (Firefox и Opera это позволяют делать в отличии от IE 7 ,6....)
Сделайте следующее: http://virusinfo.info/showthread.php?t=3519 для помощи нам.
упс, не заметил что в карантине две даты... в том карантине, что уже выслал, 2 dta файла с нулевым размером. в высылаемом сейчас - не нулевые.
как ощущения ?
индикатор сети сразу успокоился, в фаэрволе в сеть просятся только те, кому туда действительно нужно.
Пользоваться для хождения по интернету другим браузером с отключёнными скриптами по умолчанию (Firefox и Opera это позволяют делать в отличии от IE 7 ,6....)
попытки научить старого бухгалтера новым трюкам редко удаются, но я попробую пересадить ее на Oper'у.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: