Вложений: 3
Странное поведение компьютера. Есть подозрение на черви.
Здравы будьте - професионалы.
Ккомпютер странно себя ведет.
система у меня стоит - Виндовс XP SP3
Antivirus - kaspersky 7.0 beta
Антивирус постоянно выбрасывает сообщение о :
Попытка внедрения в процесс !(всегда запрещаю)
что в свою очередь блокирует мне некоторый доступ к прграммам.
Внедрение нового или измененного модуля.
я так понимаю что это червь.
Еще иногда перегружается канал Интернета.
хотя я ничего не качаю.
была Попытка внедрения в процес и загрузки измененного модуля svhost.exe .
когда запрещал - то канал с интернетом обрывался наглухо.
помогала только перезагрузка.
но Новая попытка внедрения в svhost.exe приводила к тому же результату,блокировка(с моей стороны)обрыв связи-перезагрузка.
пришлось разрешать внедрение в этот процес.
Искал причины в интернете.
С помощью программ РКУ и Гмер - просматривал процессы и загружаемые модули.
Каждый драйвер - модуль - процесс- набирал в поиске и искал.
Все что несоответствовало и было лишнее и или очень подозрительное - либо удалял,либо оставлял - так как некоторые файлы были системными.
От этого дела я очень вымотался - сидя по 5-8 часов за компом, проводя время в чтении и попытки онаружения того или иного файла.
Где то я правил реестр.
Но после очередной правки и дальнейшей перезгрузки - пришлось делать откат системы. Сделав несколько раз откат системы я понял что ничего таким способом не добьюсь.В отчаянии что не могу справится и у меня все равно не хватает знаний, решил написать на форуме.
Написал на одном форуме свои проблемы.
Мне посоветовали вначале обратится к вам.
Прочитав правила и выполнив загрузку в безопасном режиме,я проверил Др.Вебом компьютер на наличие вирусов.
Их нашлось немало. 4 трояна + 8 инфицированных обьекта.
Все это я удалил.
После этого сделал всю остальную проверку и дальнейшие инструкции написанные в ПравилаХ.
Еще вчера я не мог выполнить два условия в правилах.
Открыть контекстное меню "мой компютер" свойства.
(хотя перезагружал копьютер раз 5 - если не больше.)
И при проверке АВЗ - открыть браузер экслрорер.
Сегодня это все стало мне доступным.
Поэтому воспользовлся случаем, пока все это работает - и сделал все до конца.
вот логи.