Вложений: 3
Backdoor.Win32.Poison.aovi и Worm.Win32.AInfBot.o
Доброго времени суток!
Подцепил 2 вируса: [B]Backdoor.Win32.Poison.aovi[/B] и [B]Worm.Win32.AInfBot.o[/B].
Первый располагается по адресу: [B]%SYSTEMDRIVE%\b4v9m7s9p9i3.exe[/B];
А второй: [B]System32\Drivers\explorer.exe[/B] и [B]System32\Drivers\[/B][B]LBTWiz.exe[/B].
Что касается первого вируса, то после удаления он появляется непонятно откуда, но при этом запущенным не был замечен.
Второй при запуске закрывает менеджер задач, будь то стандартный tskmngr, или ProcessExplorer. Однако, при запущенном вирусе менеджер задач запускается и нормально работает.
Также, товарищ [B]Worm.Win32.AInfBot.o[/B] постоянно скачивает в директорию [B]System32[/B] файлы, содержащие тело такого же вируса (как показал [B]AVPTool[/B]), но при это активность этих файлов не была замечена.
Также, была замечена сетевая активность [B]explorer.exe[/B] (который от M$, а не вирус), которая заключалась в отправке каких-то данных по 25 порту, а также по 80 порту.
Произведенные меры:
Сканировал диски [B]AVPTool[/B] и [B]CureIT![/B]. Первый находил и удалял вредоносные файлы, но после перезагрузки они появлялись вновь. Что касается [B]CureIt![/B], то он и вовсе не находил их.
Пожалуйста, помогите...