Вложений: 3
Оперативная память модифицированный Win32/Tofsee.AX [Backdoor.Win32.Androm.uta
]
Здравствуйте. Ситуация следующая:
установленный eset smart sec. 5 выдал мне следующий текст
[SIZE=2][I]
05.06.2013 19:28:51 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = C:\WINDOWS\system32\svchost.exe модифицированный Win32/Tofsee.AX троянская программа очистка невозможна MYCOMP\Admin [/I][/SIZE]
далее при запуске браузера начал выдавать следующее, с интервалом каждые 3мин.
[SIZE=2][I]05.06.2013 20:06:43 Фильтр HTTP файл [url]http://attitudinise.com/tsone/ajuno.php[/url] модифицированный Win32/Kryptik.BCTX троянская программа соединение прервано - изолирован MYCOMP\Admin Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\WINDOWS\system32\svchost.exe.[/I][/SIZE]
Я так понял эти 2 явления взаимосвязаны.
Сканирование нодом результата не дало (находит - удалить не может), [URL="http://www.freedrweb.com/cureit/"]Dr.Web CureIt[/URL] нашел таки и удалил заразу, но после перезагрузки она опять на своих местах. Выручайте!!! на ПК много важной инфы, которая не должна попасть в чужие руки. Если можно опишите что за зараза и что она делает, или успела наделать у меня на ПК, что ворует, заранее спасибо!
P.S. Логи прилогаю.