Вложений: 3
Win32 Wigon.BA trojan, хелп
Дико тормозила загрузка интернет-страниц, после этого начал тормозить комп, после рестарта грузился еле-еле.
При первичной проверке NOD32 после рестарта удалил \Documents and Settings\profile\win.exe, пометив как подозрение на Win32 Wigon.BA trojan.
В proexp висят 2 процесса svchost.exe отдельно от группы, tcpview показывает немеренную сетевую активность со стороны одного из тех процессов svchost (по id процесса тот же).
Avz заподозрил еще [COLOR=black]C:\WINDOWS\system32\Drivers\Ylk88.sys[/COLOR], еще несколько файлов из C:\WINDOWS\Installer\.
После скана и лечения avz и рестарта активность, судя по tcpview, сохраняется.
Помогите, плиз.
Карантин