Вложений: 3
Помогите избавиться от Win32/Zeleffo, BAT/TrojanDownloader.FTP.NOK, Win32/Yoddos.AG, Win32/Farfli [Trojan-Downloader.BAT.Small.aq, Worm.MSIL.Roxin.x, Trojan-Dropper.VBS.Agent.ct
]
Проверяю компьютер утилитами в безопасном режиме, находит и удаляет зараженные файлы!
Включаю в обычном режиме и все хорошо до тех пор пока не подключаю его к интернет - сразу начинаются обнаружения
Атак червя на компьютер (Фаервол Nod ESS 4). Появляются файлы с расширением .exe в корне диска С, в папке
c/windows/system32. Так же со временем появляются новые пользователи в папке с/Documents and Settings и в
Мой компьютер/Управление/Пользователи, создаются службы с неадекватными названиями.В диспетчере задач
появляются повторяющиеся процессы cmd.exe и др. Вирус также прописывается в автозагрузке.Самое интересное, что
у меня есть образ диска С полугодичной давности (тогда вирусом еще и не пахло,он появился где-то месяц назад)
с которого я восстанавливался после лечения утилитами всего пк, но вирус все равно появлялся после подключения
к интернету.
Заранее спасибо
Вложений: 1
Лог полного сканирования МВАМ
Нашел кое-что в SQL Server может кому будет интересно
После выполнения ваших советов и лечения вируса обнаружил это в SQL Server (Enterprise Manager) в разделе Jobs: высылаю эти job-ы в текстовых документах с такими же названиями.