Вирусы Win32.HLLW.Autoruner.5555 и WIN32.HLLW.Shadow.based
Появились проблемы с соединением интернет и локальной сетью. Если отключить локалку - на основном (раздающем) компьютере интернет начинает работать. Просканировал основной компьютер CURE IT, он нашел два вируса WIN32.HLLW.Shadow.based и Win32.HLLW.Autoruner.5555 . Собрал логи с обоих компьютеров. Вот с основного.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) ShroomHumanoID, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Кстати после выполнения скрипта по-прежнему интернет при работающей локальной сети не подключается. точнее вирус блокирует TCP/IP соединения, после перезапуске explorer'а можно отсоединить локалку и интернет и соединиться заново, тогда примерно 30 минут работают вместе интернет и локальное соединение, потом отрубаются снова оба.
Последний раз редактировалось ShroomHumanoID; 24.12.2011 в 15:37.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: