Подозрение на неизвестный троян (не определяется в AVPTools)
Здравствуйте, уважаемые коллеги!
На десктопе (лицензионный старенький моноблок СОНИ VGC-LM1) стоит антивирус AVAST, который несколько раз за последний меяц при работе в Инете выдавал сообщения о наличии троянов на просматриваемых сайтах (подорение на межсайтовый скриптинг) и якобы блокировал их.
В с-ме имеется 2 раздела (диски С и D) на одном стоит старая лицензионная Виста (от производителя) которая не используется по причине отсутствия сети (подозревается вирус). На другом установлена также лицензионная Windows-7, в которой наблюдаются следующие эффекты:
1) длительное завершение работы при выключении (около 100 сек.);
2) автоматически удалены (дата не устаовлена) все точки восстановления, которые ранее были сохранены;
3) иногда при обращении к некоторым сайтам появляется запрос на сохранение кукис для сайтов, не имеющих на первый взгляд отношения к вызываемым (Твиттер, гугли и др.); на такие запросы всегда выдаю отрицательный ответ;
4) не запускаются макросы из приложения Word, аналогично тому, что было отмечено когда-то при наличии вируса в системе;
5) длительная загрузка системы (60 сек. по сообщению WiseCare365; но после выдачи сообщения проходит еще некоторое время до окончания "проявления" ярлыков на раб. столе).
6) ощущение, что скорость работы уменьшилась;
7) при предварительном сканировании системы (согласно Правилам) средством AVPTools (дополнительно к стандартным настройкам были заданы каталоги C:\windows, d:\windows, c:\user, d:\user в режиме с максимальной самозащитой и поиском руткитов в течение 3-х часов были найдены 4 угрозы: 4 экземпляра TeamViewer в разных каталогах и больше ничего;
8. при попытке загрузки программы HijackThis по ссылке из Правил, загрузка сайта в MSIE зависла; при загрузке AVZ по предыдущей ссылке Правил, как и при последующей загрузке game.exe==HijackThis по спец. ссылке - все грузилось быстро без проблем.
ПРИ вызове HijackThis в п.3 "Диагностика" Правил в процессе создания лог-файла дважды появлялось сообщение "unexpected error" с рекомендацией отослать отчет на сайт. В первый раз после ответа "да" в появившемся окне с сообщением в MSIE открылся сайт разработчика, с которым не захотелось разбираться. После закрытия окна MSIE окно выдалось повторно и после ответа "нет" анализ и создание лог-файла были завершены без ошибок. (Скриншот с сообщением HijackThis приложен четвертым файлом).
Заранее спасибо за помощь, жду ваших рекомендаций.
С уважением,
А. Порошин, преподаватель ИТ