"Зависание" окна входа в windows + внешний трафик в BWMeter 2.5.2
C некоторых пор стал замечать особенность:
1. При загрузке Windows xp очень долго (1-2 мин) приходится ждать окна входа в Windows (где вводится логин и пароль). Раньше такого не замечал.
2. В программе BWMeter 2.5.2 в графике "внешний трафик" отмечается расход. Хотя отмечено - запретить внешний трафик.
Проверка антивирусами дала такие результаты:
1. Касперский kav7.0.0.125ru - BWMeter.exe - Packed.Win32.PEPatch.dk (модификация)
2. Nod32 2.70.39 - вероятно модифицированный Win32/TrojanDownloader.Agent троян
3. Drweb 4.44 - ничего.
P.S. Подозрения - на руткит + троян???
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Простите, что долго не отвечал!
Скрипт не запустился, хотя я и выполнил все предписания. Поэтому файлы добавил вручную в единый архив с паролем вирус через AVZ и отправил сегодня. Вот тикет:
--------------------------------------------
Результат загрузки
Файл сохранён как 080107_082835_virus_4782371354c8f.zip
Размер файла 5618003
MD5 ff1bf267a43359d56859aee1dc4d1a7d
скрипт все же нужно выполнить .... если не получается выплнить в обычном режиме попробуйтев safe mode .... и пришлите карантин ...
удалил BWMeter и перезагрузился в safe mode. выполнил скрипт. AVZ ребутнул систему - устал ждать, когда перезагрузится. ребутнул вручную через reset. открыл AVZ - добавил все файлы в архив - получилось почему-то всего около 150kb, хотя в папке в карантине AVZ - около 10Mb. вручную заархивировал zip с паролем. выслал. результат отправки - конфёрм:
-----------------------------
Результат загрузкиФайл сохранён как 080111_090521_virus_478785b1dd868.zip
Размер файла 9216951
MD5 b7c8b38ee24adefa7d5ddc4588e0f9a7
Файл закачан, спасибо!
--------------------------------
Может поможет информация - в логах промелькнуло сообщение об ошибке проверки эвристики на 11 (одиннадцатом) шаге....
Жду ответа!
P.S. Скачал другой дистрибутив BWMeter 2.6.1 rus. Проверил на virustotale - ЧИСТА!!!:
-----------------
File BMSetup.exe received on 01.11.2008 16:03:46 (CET)
Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED
Result: 0/32 (0%)
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: