неубиваемый Trojan.PWS.Panda.122
компьютер - нотебук. Установлен drWeb лицензия на год (истекает в апреле 2010). в начале июня, скорее всего это было 3, когда была атака этим вирусом, произошло заражение компьютера. С того момента заблокировалось обновления для дрВеба и вовремя обезвредить вирусы не получилось.
несколько дней назад, этот агонизирующий зверь, был передан в мои руки.
Что было:
в нормальном режиме windows при старте программ, сначала вываливалось ДОС окно с подробным описанием процессов: кто стартовал, зачем, что делает. затем следовал deley 6 sec и грузилась программа.
др Веб был обновлен вручную в защищенном режиме. Был отловлен зоопарк троянцев и благополучно сдан на пушнину.
после перезагрузки система заработала нормально.
Привычка проверять работу оказалась полезной. в процессе System:4 сидел Trojan.PWS.Panda.122
др Веб отрапортовал, что вирус обезврежен. Последовала логичная полная проверка системы и перезагрузка.
Др Веб отрапортовал, что в процессе System: 4 обезврежен Trojan.PWS.Panda.122.
Ущипнув себя за руку, дабы избежать сомнений, повторил на всякий случай лечение и перезапуск.
в защищенном режиме там же история.
Краткий экскурс в интернет рассказал мне печальную историю о событиях 3 июня с.г. Заодно привел к Вам на огонек.
почитав темы и правила создания тем и как примерный пользователь ПЭВМ, я скачал программы на другом компьютере и скопировал на нотебук через флеш.
попытка запусть AVZ и HiJackThis ни к чему не привели. иконки испрвано жались, слышались щелчки, появлась иконка с песочными часами на пару секунд. и все.
что имеем в наличии:
AVZ4 - актуализирован на 16-30.
HiJackThis.
CurIT - актуализация на 3 августа.
неизвестный хомяк в системе, который съедает попытки запустить AVZ и HiJackThis.
другие приложения запускаются без вопросов. офис, броузеры. (поправлено: медия не запускается.)
кстати. IE выдает презабавную надпись в шапке: [url]http://www.yandex.ru/?clid=40488[/url] - Hacked by Godzilla
если это подскажет что нибудь.
ОС лицензионная Windows Home Edition.
к сожалению логи прислать не могу по вышеописанной причине.