Вложений: 3
win32.virut - проблема!(не юбилейный ли штамм?)
стоит ДР-веб. базы были свежие, но вирь проник на машину.
при полном скане в безопасном режиме cure-it"ом был обнаружен Virut, downloader, click/ точные модификации не скажу но лог cureita и штатного drweba имеется. при загрузке системы выскакивает ошибка доступа svchost.exe при доступе к памяти по адресу ... процедура "Read". (но это лишь деталь...) при сканировании АВЗ в штатном режиме АВЗ не может создать ЛОГ-файл. после чего тоже выскакивает ошибка чтения из памяти. просканировал в безопасном... лог создан.
reader_s.ехе - создал новый, с атрибутом "только чтение" нулевого размера(как ни странно помогло и вирут перестал размножаться(и это после полной проверки)...но как только вышел в интернет, монитор резидентной защиты сообщил об инфицировании. reader_s.ехе - по прежнему пустой. повторная проверка выявила повторное заражение большинства ехе-шников. сначала думал (хотя быть может это действительно так)скорее всего загрузка с помощью downloaderа, но в вирут распространился когда был в оффлайне. с проблемой маюсь уже неделю. принял самые радикальные меры - формат С: и инсталляция ОСи с нуля(после очередного полного скана). и вот...казалось бы, система девственно чиста, но нет... спустя пару дней блокируется доступ на серверы антивирусников и ваш форум. брэндмауэр заругался на *.sys файлы и svchost. прошу вашей помощи