Началось с запуска файла win32.exe.(при необходимости файл могу прислать) Антивирус не среагировал и на компьютере появилось семейство. Симптомы следующие:
Система тормозит, антивирус подряд ловит семь вирусов с однотипными именами, диспетчер задач заблокирован, в startup прописаны win32.exe и пара вирусов из семейства (сразу удалил записи).
Отправил win32.exe в лабораторию Dr.Web, ответили следующее:
Ваш запрос был проанализирован. Запись о новом вирусе добавлена в базу. Вирус: Trojan.DownLoader.19256.
Лечил по описанной в разделе "Помогите!" технологии.
Вопрос в следующем, все ли вычистил? Прошу помощи.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
not-a-virus:AdWare.Win32.BHO.ic C:\Documents and Settings\Panin Alexander\Local Settings\Temporary Internet Files\Content.IE5\FZQK2WWC\BitAccelerator[3].exe Trojan.Win32.ConnectionServices.o C:\System Volume Information\_restore{25AE9A64-F9F1-4581-B91B-F9F74BA5E68B}\RP71\A0051098.dll Trojan.Win32.ConnectionServices.e C:\Documents and Settings\Panin Alexander\Local Settings\Temporary Internet Files\Content.IE5\PNAN05EQ\BitAccelerator[1].exe Trojan.Win32.ConnectionServices.e C:\Documents and Settings\Panin Alexander\Local Settings\Temporary Internet Files\Content.IE5\PNAN05EQ\BitAccelerator[2].exe
Добавлено через 59 секунд
Остальное - ВирЛабу разбирать...
Последний раз редактировалось rubin; 05.03.2008 в 22:41.
Причина: Добавлено
alofkmn.dll, dgtxrdfxwk.dll - not-a-virus:AdWare.Win32.Vapsup.cec
Они должны были быть удалены скриптом. alexand11, обновите бызы AVZ и сделайте новые логи для контроля.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: