Вложений: 3
Прошу помочь с лечением компьютера
При отключении фаерволла выдается сообщение, что svhost по адресу Х произвел запись по тому же адресу и память не может быть written. Проверка антивирусами (Нод и Касперский по очереди) показала, что есть вирусы - троян SdBot и червь Palevo.jpa.
Еще Каспер нашел вот это:
Обнаружено вредоносная ссылка http:// 94.76.194.116/j.exe
Обнаружено вредоносная ссылка http:// 94.76.194.116/xx13.exe
Обнаружено вредоносная ссылка http:// h1.ripway.com/a1z/ll.exe
Обнаружено вредоносная ссылка http:// 89.149.227.51/hom.exe
После сканирования вроде все вылечено-удалено, но проблема остается (сообщение об ошибке и сбой системы).
Фаерволл показывает какой-то непонятный постоянный входящий траффик около 30 Кб/с. (ботнет? паранойя? :).
При загрузке компа фаерволл спрашивает разрешения на исходящее соединение от svhost.
Первый скрипт (лечение/карантин) до конца не выполняется и файл virusinfo_syscure.zip создается нулевого размера, поэтому вкладываю другой архив с файлом virusinfo_syscure.htm