Начал тормозить и самопроизвольно закрываться Интернет эксплорер. Касперский перестал запускаться, при переустановке устанавливается, но доходит только до запуска мастера настройки, потом ничего не происходит. Утилиты Касперского clrav и klwk ничего не обнаружили. Поиск на диске с внешней системы с помощью KAV и Avira тоже ничего не обнаружил. В списке процессов фигурируют заменяющие друг друга с периодом в пару минут 2m.exe, daleko.exe, ftp.exe. При работе они формируют файлы типа C:\Documents and Settings\Local Settings\Temp\2m.exe. Стирание этих файлов или убивание процесса естественно ничего не дает,они возрождаются снова. Что удивительно, даже поиск в интернете информации по названиям этой дряни (2m.exe, daleko.exe) вообще ничего не нашел.
Спасибо заранее.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Да, похоже, что заработало, "левых" процессов не наблюдатся, полет несколько часов нормальный. Огромное спасибо!
Есть ли какие рекомендации, выяснилось ли, в чем причина?
Дело было в файле
C:\Documents and Settings\Администратор\Local Settings\Temp\ffice.exe
Он был создан 6 июня в 23 часа. Это целый набор программ, добывающих пароли почтовых ящиков и пр.
Он создавал процессы 2m.exe, daleko.exe и др.
Будет детектироваться как Trojan-Dropper.Win32.Delf.bkm.
Меняйте пароли...
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: