Trojan.Carber.10; Trojan.hosts.4960; Быстродействие компьтера 99%
Доброго времени суток стал замечать что компьютер стал зависать открываю диспетчер задач там процесс svchost.exe (имя пользователя администратор) загружал систему до 80-100% стоит его убить все работает нормально, но через секунд он снова появляется в диспетчере. а пункт Быстродействие компьютера нагрузка до 99% Заметил это после того как попытался скачать фаил с музыкой, при нажатие кнопки скачать. появилась командная строка [B]cmd[/B] я подумал как бы не винлок, и быстренько диспетчер, но строка к тому времени пропала и снять процесс не удалось.
Затем заметил появление странных папок в корне диска С. Название папки состоит из набора букв и цифр в папке всего 1 фаил с именем --> klpclst.dat, и еще1 расширением .inf в другой папке.
В папке -> C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\Z6UGuD7Szow.exe Находится данный фаил, при попытке его удалить пишет что данный фаил занят другим процессом, при попытке снять процесс через утилиту -> [B]Unlocker[/B], стоит снять процесс фаил исчезает, через несколько секунд он снова в этой папке.
В ходе сканировании - [B] Dr.Web CureIt! [/B] были обнаружены: Trojan.muldop3.12949, Trojan.Carber.10; Trojan.hosts.500 Trojan.hosts.4960;<-(был перемешен, а находился в папке где лежит обычный фаил Хоста ) и в карантине моего антивируса удалил 2 винлока Trojan.winlok.3784
Последнее в Браузере Google Chrome. При попытке открыть страницу, выдавал ошибку что превышен режим ожидания и просит зарыть или подождать, и так на любые сайты. Почти, Иногда только открывает.
P.S :O При печати Вам сообщения в правом углу в самом низу сообщения появляется маленькое окошечко желтого цвета с текстом [B]Auto-saved[/B] так должно быть?
Недавно(примерно1 мес.) был пойман Rootkit.Win32.Cidox.а (вроде так назввался) был удален с помощью Live CD и запушенной утилитой TDSSKiller от от лаборатории Касперского.
Извини если много текста старался описать все подробно,