Вложений: 3
BackDoor.Maxplus.24 в процесах висит 2156702043:2757129087.exe
Словил BackDoor.Maxplus.24( так определил [B][URL="http://www.freedrweb.com/cureit/?lng=ru"]Dr.Web CureIt![/URL])[/B] в процесах висит 2156702043:2757129087.exe. При этом Эзет смарт упал, [B]AVZ, [/B][B]HijackThis, [/B][B][URL="http://www.freedrweb.com/cureit/?lng=ru"]Dr.Web CureIt![/URL], [/B] [B][URL="http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/"]AVPTool[/URL] а также [/B]procexp и ему подобные прожки диагностики не запускаются(система грит типа нет прав...), при чем если раз запустить то после этого даже в сейфмоде не запускается. После чистки системы [B][URL="http://www.freedrweb.com/cureit/?lng=ru"]Dr.Web CureIt![/URL] [/B]в сейфмоде, вирус он нашел и убил, но при перезагрузке в обычном режиме процесс 2156702043:2757129087.exe висит и все симптомы повторились.
ИЗ того, что описано в правилах в разделе диагностика получилось сделать только 1 пункт. Пункты 2 и 3 не смог сделать. Сначала запускается потом просто пропадает окно программы и все. При повторной попытке запустить [B]HijackThis [/B]говорит, что нет прав доступа к файлу( [B]HijackThis [/B]запускал не через инсталлер а из архива по ссылке из правил). Потому на всякий случай сделал эти пункты в сейфмоде. Также есть отчет [B][URL="http://www.freedrweb.com/cureit/?lng=ru"]Dr.Web CureIt![/URL][/B] также в сейфмоде ибо в обычном подвисал. И еще нюансик не получилось обновить [B]AVZ, [/B]может потому что поломало Эзет и он заблочил в файрволе своем выход в инет... Кароче базы были те что качает по ссылке в правилах
В итоге высылаю три файла. Из них только [B]virusinfo_syscure.zip[/B]. сделан так как требуется в правилах. [B]virusinfo_syscheck.zip[/B]. и [B]hijackthis.log [/B]сделаны в сейфмоде. Также могу выслать лог [B][URL="http://www.freedrweb.com/cureit/?lng=ru"]Dr.Web CureIt[/URL] [/B]сделанный в сейфмоде.