Windows XP SP2
Dr.Web (Spider Guard) по несколько раз в день находит по 2 вируса по адресам:
C:\WINDOWS\system32\33.scr - исцелен
C:\Documents and Settings\Zimfi\Local Settings\Temporary Internet Files\Content.IE5\CASABDZ4\x[1] - исцелен
Когда не успевает обнаружить - частенько обрывается интернет. При чем интернет может и 5 часов поработать, а бывает интервал и 5 минут.
Обрывает интернет - имеется ввиду, что само подключение остается, но фактически ни чего не грузится и свойства подключения посмотреть нельзя. Спасает только перезагрузка.
Сканером Dr.Web и cureit'ом сканировал всю систему несколько раз, в том числе и в безопасном режиме. Результаты различны: иногда вообще ничего не находят; иногда выдают такое:
C:\WINDOWS\system32\75.scr инфицирован Trojan.Packed.2483 - удален
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\0ZOKVTK3\xx6[1].exe инфицирован Trojan.Packed.2483 - удален
Еще один признак, когда обрывается интернет - панель задачь становится в одну строку. И ничего невозможно изменить в панели задач до перезагрузки.
Файлы прикрепил. Посмотрите пожалуйста.
P.S.: в диспетчере задач дня 3 назад видел два процесса с именем типа slsas (точно не помню, не путать с lsass), которые грузили проц на 85-90%. После их ручного завершения - больше не давали о себе знать.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Во время выполнения пункта "Скрипт сбора информации для раздела "Помогите!" virusinfo.info" опять была прервана связь с интернетом.
Читайте правила:
После загрузки инструментов:
6. Отключитесь от сети Интернет и выгрузите антивирусную программу, сетевой экран (если они у Вас есть)...
В логах ничего подозрительного. Жалобы есть?
- Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.
Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Установите IE 8
- Обновите JavaRE
Последний раз редактировалось Rene-gad; 14.08.2009 в 15:01.
Причина: Добавлено
Пункт 6 я, как и положено, делал с отключенным интернертом, но затем написано:
2. Подключитесь к сети Интернет, запустите AVZ*. Вновь откройте меню "Файл"=>"Стандартные скрипты" и отметьте теперь пункт "Скрипт сбора информации для раздела "Помогите!" virusinfo.info".
Жалобы есть: вот пока печатал это сообщение, опять нет отключился =((
C SP3 у меня комп почему-то сильно тормозит (Duron 1000, 512 мб), с SP2 работает норм. пробовал различные сборки.
Помню, что год назад ловил этот же вирус - вылечиться помогли определенные заплатки на SP2 (3 шт. помню было) скачанные с сайта Microsoft. Тут просто пришлось откатить систему на год назад и соответственно те заплатки слетели. А какие именно на сегодняшний день найти в нете пока так и не смог.
Ну да ладно.... пойду погуглю. Если один раз ету заразу победил - всяко через денек-другой второй раз тоже найду чем!
Но если у кого есть конструктивные предложения - с удовольствием выслушаю. =)
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: