Вложений: 3
поимал Backdoor.Win32, теперь неработает(врёт) автоматическое обновление.
Добрый вечер, есть подозрение на наличие вирусов...
Еще давно скачал игру Euro Truck Simulator от [URL="www.tfile.ru/forum/viewtopic.php?t=177838"]СЮДА[/URL], вчера вспомнил про неё и решил установить, но установочник ни в какую нехотел открываться, тока с 5 раза запустился, установка прошла нормально, никах запросов оутпост не спрашивал, после установки в трее вылесло сообщение от Сист.Без. о том что отключено обновление.....
Корочь, позже вылезло сообщение от нод32 "C:\WINDOWS\system32\drivers\etc\hosts Win32/Qhost троянская программа очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в файле модифицированном приложением: C:\WINDOWS\system32\sdphost.exe."
в процессах повисли 2 новых процесса, один отвечает за значок в трее системы безопасности, другой за что-то там какойто ввод текста ( ctfmon.exe, wscntfy.exe )
[URL="http://www.virustotal.com/ru/analisis/4c23a14d6f35a5dc54ccc2e081e0424f"]Вот отчёт о файле sdphost.exe с virustotal.ру[/URL]
мне кажется заражён фаил wscntfy.exe, потому через центр обеспечения безопасности автоматическое обновление не включается, а в свойствах ситемы выбрано "включить обновление"