Тестил программы(Новые) после промежутка времени не смог заходить в Интернет(пробывал браузеры - Opera, Лисичку, IE)
В исследовани системы обноружил два Драйвера
1. cccp106.sys
2.sptd.sys
Printable View
Тестил программы(Новые) после промежутка времени не смог заходить в Интернет(пробывал браузеры - Opera, Лисичку, IE)
В исследовани системы обноружил два Драйвера
1. cccp106.sys
2.sptd.sys
Уважаемый(ая) [B]MorviCool[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/donate/"]поддержите проект[/URL].
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
Проверил, особенного не чего не нашло.
Что скажешь на счет Тех подозрительных драйверов? которых описал
[QUOTE='MorviCool;795419']sptd.sys[/QUOTE]От эмулятора дисков
Второго в логах нет
через диспечер служб\драйверов AVZ указал эти файлы(драйвера) которых раньше не было.
c:\windows\system32\drivers\mbamswissarmy.sys
c:\windows\system32\drivers\ddmdacwh.sys
Здравствуйте!
[QUOTE='MorviCool;795455']c:\windows\system32\drivers\mbamswissarmy.sys[/QUOTE]
Это от MBAM.
[QUOTE='MorviCool;795455']c:\windows\system32\drivers\ddmdacwh.sys [/QUOTE]
Похоже, что этот прошел по базе безопасных. Его название в Диспетчере служб и драйверов высвечивается зеленым цветом?
c:\windows\system32\drivers\ddmdacwh.sys
Нет, он остается нейтральным
c:\windows\system32\drivers\mbamswissarmy.sys
Эт тоже
Я написал скрипт по удалению этих Драйверов, и выполнил его.
Но изменений нету(((
(Я свой компьютер знаю, такого мусора у меня нету)
Потом начал искать в ручную, оказалось что этих Файлов нету в системе.
Через неккоторое время нашел(Через AVZ), еще один файл(В ядре)
пытался его вычислить, но путь замаскирован...
Сам вирус себя не палит - видно NetWorw
[b]thyrex[/b]
Кстате cccp106 я удалил(через скрипт) и сделал лог
По этому он не появлися.