Добрый день.
На компьютере периодически (раз в 2-3 часа) выходит сообщение что найден и удален вирус Trojan.Win32.Pakes.lxf в файлах "Windows\system32\x" и "Document and Setting\NetworkService\Local Setting\Temporary Internet Files\Content IE5\(папка)\(имя).jpg "
(Папка и Имя все время разные) Стоит Win Xp Pro SP2 и Касперский 6.0. Такая же ситуация еще на 2 компьтерах в сети ( разница только по времени в несколько минут), при этом все эти машины ноуты, адреса раздаются динамически и они не являются членами домена. Да еще, на главном контроллере домена (посовместительству DHCP-сервер) примерно в то же время вырубает svchost с ошибкой: "Ошибка приложения svchost.exe, версия 5.2.3790.1830, модуль unknown, версия 0.0.0.0, адрес 0x7c90568c." В AVZ на серваке диспетчер процессов не показывает ни какого процесса с таким адресом. Когда эти машины отключены от сети ошибок на контроллере не возникает. На всех этих машинах есть инет через проксю, смотрел логи на проксе, вроде ни каких лишних соединений они не устанавливают, так же смотрел соединения через TCPView и AVZ ни чего подозрительного. В автозагрузке и драйверах вроде ни чего подозрительного. Проверил компы Avast'ом (до загрузки винды),CureIT, NOD32, VirusRemovalTools, - ни чего не нашел поставил OutpoostFirewall ситуация не изменяется.
Помогите уже не знаю где искать....
Логи с одного ноута прилагаются
Последний раз редактировалось JokAdm; 15.12.2008 в 09:27.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: