Вложений: 3
Проблема: Invader, Kido, services.exe, e.t.c.
Второй раз возникает проблема с чем-то, что задействует windows\system32\services.exe и svchost.exe
(Первый раз решил так: Мой компьютер - свойства - диспейтчер устройств - удалил неопознанное устройство + выполнил проверки и скрипты в AVZ)
Подробней. Ноутбук, есть wi-fi, но используется обычный кабельный инет (+ обычный комп, такаяже проблема, но его в расчет пока не беру). Стоит AVG Free. На днях заметил резкое падение загрузки файлов, особенно видео. Полез в диспетчер задач - обнаружил services.exe и около 6-7 svchost, которых не было раньше. Использовал проги для очистки "мусора", несколько пробных антивирусов, скрипты AVZ, советы по борьбе с подобными троянами(?) через удаление\измениние ключей реестра, перекрывал автозапуск на PlugPlay для services.exe - не помогло, хотя возможно устранило некоторые проблемы попроще.
+ Позже похоже понял в чом корень проблемы
[URL]http://virusinfo.info/showthread.php?t=32957[/URL]
у меня была такаяже флэшка, и тот процесс внедрялся в services.exe и svchost.exe, удалил черз скрипт AVZ + NOD32 и Flashcontrol.
Но как теперь удостовериться что вирус не оставил ничего в системе?
+ После выполнения чужого AVZ лога флэшка была очищена и Винда выдала Bootex.txt, где было написано, что диск в порядке.
И еще, закрыл порт 445, и поставил фиксы для Винды, по правилам борьбы с Кидо. ККиллер ничего не нашол.
+ Кажется есть симптомы Invader'a
[URL]http://forum.kaspersky.com/index.php?showtopic=59153[/URL]
+ Программой Temparary Internet Files Cleaner подчищал до гига лишнего мусора, готового к отправке, после вышеперечисленного вроде мусора толи не накапливается, толи накапливается значительно меньше.
+ Скрытые папки стали доступны к просмотру. Раньше даже если удавалось временно сделать их видимыми при заходе куда-то еще, сразу все отменялось.
Скажите, это действительно действует? Можно где-то кроме депозита скачать? [url]http://roma4ka.at.ua/news/2009-01-31-75[/url]
[I]Логи сделаны перед началом решения проблемы.[/I]