При проверке я обнаружил вирусы в файлах
Использован Symantec Antivirus (последняя версия антивирусных баз)
C:\WINDOWS\system32\y1.dll
C:\WINDOWS\system32\y2.dll
Файл y2.dll он не смог удалить или изолировать, так как доступ закрыт. В прошлый раз в анологичной ситуации, я просто убирал файл (делал резервную копию) в Linux что привело к уничтожению вируса, однако, сейчас без этого файла при выходе в Интернет блокируется любая сетевая активность, чтобы выйти в Интернет пришлось вернуть файл на место.
Предполагаю, что либо:
1) Это важная системная библиотека, которая была заражена вирусом
(можно заменить этот файл незаражённой версией)
2) Это часть вируса, при этом остальная часть вируса не обнаруживается и мешает работе.
ЗЫ Если этих данных не хватет, то попробую сделать всё по форме.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
логи прикрепил.
Самое интересное, что AVZ смог удалить вирус, несмотря на защиту, но работоспособность сети при этом терялась.
Надеюсь, что это поможет.
Внимание! После выполнения скрипта может пропасть связь с интернет.Чтобы её восстановить, скачайте заранее утилиту WinSockFix. Утилита WinSockFix сбрасывает настройки сети. Крайне желательно их записать/запомнить.
После выпонения первого пункта и перезагрузки комп стал ужасно тормозить, запускал, через Ctrl-Alt-Delete и диспетчер задач.
Как-то сделал 2-й пункт. И только после выполенения третьего пункта всё стало ок.
Да не должен был особой роли играть. Просто мусор.
А тормоза сразу после лечения и я наблюдал. Там тоже был глюк в LSP. После второй перезагрузки всё залетало, надо было только дождаться окончания первой загрузки - долгой. Видимо, система внутри себя порядок наводила.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: