Вложений: 3
DefLib.sys - инфицирован Trojan.NtRootKit.312
Здравствуйте!
Каждый раз при запуске Windows XP dr. web говорит, что найден и удален Trojan.NtRootkit.312
В лог-е Др.Веб-а:
[quote]02-01-2008 04:11:26 [BG] C:\WINDOWS\system32\DefLib.sys - инфицирован Trojan.NtRootKit.312
02-01-2008 04:11:26 [BG] C:\WINDOWS\system32\DefLib.sys - исцелен
[/quote]
Также в лог-е (Но думаю все таки это к делу не относится):
[quote]02-01-2008 04:10:59 [CL] C:\Documents and Settings\Andrey\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - не удалось просканировать, доступ к файлу запрещен другой программой
02-01-2008 04:10:59 [CL] C:\Documents and Settings\LocalService\ntuser.dat - не удалось просканировать, доступ к файлу запрещен другой программой
[/quote]
Еще, не знаю важно ли:
Помимо прочего в компьютере (ноутбук) отмечена следующая особенность - из дома проблема с подключением к локальной сети провайдера на скорости 100 Мб/с, относительно можно поработать только если на сетевой карте установить скорость 10 Мб/с. Но при этом в интернете по протоколам http и ftp все грузится как на старом модеме (при том что канал должен быть 2,2 Мб/с). Только через bit-torrens все быстро грузится. При этом в корпоративной сети подобных проблем не отмечено. При 100Мб/с имеются проблемы с пингом сервера провайдера! Не все пакеты проходят
При этом в журнале системы появляются слудющие события:
[quote]
[SIZE=1][SIZE=1]Компьютеру не удалось обновить адрес, полученный от DHCP-cервера, для сетевого адаптера с сетевым адресом 000AE43AFBC7. Произошла следующая ошибка: [/SIZE]
[SIZE=1]Превышен таймаут семафора. . Компьютер продолжит попытки получить свой собственный адрес от DHCP-cервера.[/SIZE]
[/SIZE][/quote]
[SIZE=1]
[quote]
[SIZE=1]Компьютер автоматически настроил IP-адрес для сетевого адаптера с адресом 000AE43AFBC7. Используется IP-адрес 169.254.219.125.[/SIZE]
[/quote] Хотя это неверно!
Пожалуйста помогите.
Заранее благодарен!
Андрей[/SIZE]