Заражение Virus.Win32.VirutChangeEntry.A
Здравствуйте.
Буквально вчера закрылась еще одна моя тема, в которой мне помогали вылечить зловредные процессы sviq.exe, fun.exe и т.п. ([url]http://virusinfo.info/showthread.php?t=190129&p=1315994#post1315994[/url]) Рекомендации после лечения выполнил, также после совета вашего специалиста на ПК был установлен постоянный антивирус (мой выбор пал на бесплатный 360 Total Security), которым была произведена полная проверка, не выявившая на тот момент никаких серьезных угроз. И вот сегодня вечером ни с того ни с сего Total Security начал ругаться на самые разные файлы (начиная от системных файлов из каталога System32 и заканчивая исполняемыми файлами игр и программ) по причине заражения их вирусом Virus.Win32.VirutChangeEntry.A. После проведения быстрой проверки антивирус нашел аж 30 зараженных файлов. Причем с каждой минутой "под обвинение" в заражении Virus.Win32.VirutChangeEntry.A попадает все больше программ, даже блокнот не остался нетронутым.
[I][B]UPD[/B][/I]
360 Total Security видимо переместил в карантин либо удалил зараженный dllhost.exe, в следствии чего перестал нормально функционировать проводник, ежесекундно вылезала ошибка "Прекращена работа COM Surrogate", пришлось откатывать состояние системы на 20 сентября (точка созданная после установки антивируса). Ошибка исчезла, но при быстрой проверке системы антивирус снова нашел порядка 20 файлов зараженных Virus.Win32.VirutChangeEntry.A, выкладываю новые логи ниже.
К сожаление я уже превысил лимит загружаемых файлов на форум, поэтому лог работы скрипта сбора информации AVZ и лог HijackThis пришлось выложить на Я.Диск:
[B]virusinfo_syscheck.zip - [url]https://yadi.sk/d/SugQY9rGjEf9w[/url]
hijackthis.log - [url]https://yadi.sk/i/1SJmxRcAjEfAQ[/url]
[/B]
Заранее спасибо!