Вложений: 2
Intrusion.Win.DNS.buffer-overflow.exploit + неопознанное USB-устройство и странный драйвер
Здравствуйте.
Проблема такая. Виндоус 7 64-бит.
Ок. месяца назад у меня ни с того ни с сего отключился антивирус Касперского, с сообщением "все сетевые соединения будут разорваны через 5 сек." Перепугался я изрядно, но т.к. дело было аккурат в последние минуты установки большого патча для World of Warcraft, особого значения не придал - такое игра делала при установке патчей и раньше минимум дважды (а один раз нафиг убила все настройки роутера). Проверку системы сделал, все чисто.
2 недели назад Каспер же сообщил мне о попытке атаки на компьютер. Intrusion.Win.DNS.buffer-overflow.exploit.
Причем сообщение было зеленым и "разрешено". Опять же, нервов мне это пожгло, проверка ничего не дала, гугл же по названию зловреда выдавал только одну ссыль, где утверждалось, что это баг Kaspersky Internet Security 2013 и ничего пугаться не надо.
Вчера же и сегодня у меня винда начала выдавать сообщения о том, что обнаружено неизвестное USB-устройство (хотя ничего нового я не включал), причем на второй раз установила какие-то драйверы и предложила перезагрузиться. После перезагрузки каспер поймал какую-то драйвероподобную фигню, попытавшуюся запуститься через cmd.exe (еще до запуска самого антивируса, при самых первых секундах закрузки самой системы). Не успел запомнить название, выбрал "Отмена".
На диске C: создалась папка KVRT_Data, в ней файлы report_20150317_004135.klr.enc1 и legal_notices.txt (хз, это может быть и что-то от антивирусного скана, конечно)
Сделал скан системы в безопасном режиме и AVPTool, и dr. Web CureIt, ноль эмоций.
В общем, может, это опять какие-то глюки, но рисковать я больше не хочу.
По поводу логов - у меня 64-битная система, в инструкции утверждается, что пункт 1 выполнять для нее не надо. Соответственно, получить файл virusinfo_syscure.zip я не имею возможности, прилагаю два других. Или его тоже нужно сделать в безопасном режиме (мне так советовали)?
Заранее спасибо за помощь.