Вложений: 3
Конь Trojan.Win32.Agent2.enb и Rootkit.Win32.Agent.hji
[B][COLOR=black][FONT=Verdana]Конь[/FONT][/COLOR][/B][B][COLOR=black][FONT=Verdana] Trojan.Win32.Agent2.enb [/FONT][/COLOR][/B][B][COLOR=black][FONT=Verdana]и[/FONT][/COLOR][/B][B][COLOR=black][FONT=Verdana] Rootkit.Win32.Agent.hji[/FONT][/COLOR][/B][COLOR=black][FONT=Verdana] [/FONT][/COLOR]
[CENTER][CENTER][COLOR=black][FONT=Verdana][/FONT][/COLOR][/CENTER][/CENTER]
[COLOR=black][FONT=Verdana]Nod32 нашел на флешке autoran и удалил его. Запустил сканер, но тот же Nod больше ничего не выявил. Вскоре заметил странности в работе компа: слетали драйверы звуковой карты, машина тормозила и отключалась. В диспетчере задач нашел странный неубиваемый процесс system.exe, проявлявший сетевую активность. Заблокировал его autpostfirewall, еще раз запустил сканер Nod- безрезультатно. Просканировал с помощью [/FONT][/COLOR][COLOR=black][FONT=Verdana]AVZ, [/FONT][/COLOR][COLOR=black][FONT=Verdana]нашел[/FONT][/COLOR][COLOR=black][FONT=Verdana] [/FONT][/COLOR][COLOR=black][FONT=Verdana]массу[/FONT][/COLOR][COLOR=black][FONT=Verdana] Win32.Agent2.enb [/FONT][/COLOR][COLOR=black][FONT=Verdana]в[/FONT][/COLOR][COLOR=black][FONT=Verdana] Document and Setting|\Sergey\LocalSettings\Temp [/FONT][/COLOR][COLOR=black][FONT=Verdana]и[/FONT][/COLOR][COLOR=black][FONT=Verdana] [/FONT][/COLOR][COLOR=black][FONT=Verdana]одного[/FONT][/COLOR][COLOR=black][FONT=Verdana] [/FONT][/COLOR][COLOR=black][FONT=Verdana]такого[/FONT][/COLOR][COLOR=black][FONT=Verdana] [/FONT][/COLOR][COLOR=black][FONT=Verdana]же[/FONT][/COLOR][COLOR=black][FONT=Verdana] [/FONT][/COLOR][COLOR=black][FONT=Verdana]в[/FONT][/COLOR][COLOR=black][FONT=Verdana] System32 (System.exe). [/FONT][/COLOR][COLOR=black][FONT=Verdana]Этого последнего не смог удалить ни антивирусом, ни вручную. Поискал на Yandex, нашел Ваш сайт. Выполнил инструкции, причем скрипты AVZ пришлось повторять несколько раз, потому что при отключенном Nod32 машина попадала в BSOD. С помощью утилиты Касперского отловил еще одного Rootkit.Win32.Agent.hji, притом что прежний мой антивирус по-прежнему ничего не нашел. AVZ постоянно натыкался на System.exe в System32, удалить не мог, но после неудачной попытки сканирования с выключенным антивирусом, когда возник синий экран, я перезагрузил комп и еще раз выполнил скрипт лечения/карантина. Во время сканирования несколько раз возникало системное окошко о закрытии приложения System.exe и AVZ выдал сообщение об удалении Win32.Agent2.enb из System32. Действительно, после перезагрузки этого процесса уже не было, сообщения об ошибках не возникали. Мне кажется что все троянские программы уже удалены, но возможно, остался какой-то мусор в реестре?
Благодарю за помощь.
Сергей.[/FONT][/COLOR]