Вложений: 3
c:\windows\system32\svchost.exe:ext.exe:$DATA
Добрый день.
Пару дней как стали появляться вирусы на компе.
Стоит подключиться к интернет как НОД 32 обнаруживает:
03.01.2008 21:20:44 Real-time file system protection file C:\WINDOWS\system32\DefLib.sys Win32/Rootkit.Agent.NCR trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\DOCUME~1\ADMIN\LOCALS~1\Temp\winlogon.exe.
а так же
"03.01.2008 21:44:48 HTTP filter file [URL]http://208.72.169.9/mm27nov.exe[/URL] probably a variant of Win32/Obfuscated trojan connection terminated - quarantined NT AUTHORITY\SYSTEM Threat was detected upon access to web by the application: c:\windows\system32\svchost.exe."
отрубаю инет, проверяю антивирусом все чисто, перезагрузка - все по новой.
AVZ говорит что [COLOR=#800080]c:\windows\system32\svchost.exe:ext.exe:$DATA[/COLOR]
Опасно - исполняемый файл в потоке NTFS - возможно, маскировка исполняемого файла
Прошу помочь с решением