Дико тормозила загрузка интернет-страниц, после этого начал тормозить комп, после рестарта грузился еле-еле.
При первичной проверке NOD32 после рестарта удалил \Documents and Settings\profile\win.exe, пометив как подозрение на Win32 Wigon.BA trojan.
В proexp висят 2 процесса svchost.exe отдельно от группы, tcpview показывает немеренную сетевую активность со стороны одного из тех процессов svchost (по id процесса тот же).
Avz заподозрил еще C:\WINDOWS\system32\Drivers\Ylk88.sys, еще несколько файлов из C:\WINDOWS\Installer\.
После скана и лечения avz и рестарта активность, судя по tcpview, сохраняется.
Помогите, плиз.
Карантин
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
При выполнении скрипта на каждый файл было по сообщению "Для удаления необходима перезагрузка". После перезагрузки файлы остались. При удалении руками и разблокировании говорит то же, самое "Удаление файла невозможно. Удалить при следующей перезагрузке?". После очередного рестарта всё по-прежнему.
Как удалить?
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: