system iexplore.exe + Email-Worm.Win32.Scano.bd
Здравствуйте! Я подцепил вирусняк Email-Worm.Win32.Scano.bd
Причем подцепил я его в очень тупой ситуации пришло мне письмо от девушки, типа с ней я давно не виделся, обещал позвонить,но не позвонил, в письме она прикрепила якобы фотки с подругой, как они гуляли в парке.....ну я с дуру, не посмарев на размер файла (20кб!!!!!!), скачал его себе и запустил.........
После чего мой антивирь нортоновский (у мя их 2: один касперский 4.5, другой нортон, причем нортон стоит в мониторе, оба с последними базами) начал визжать, что мол вирус.... удалил вроде все норм... оставил я комп на некоторое время.... возвращаюсь и вижу, что комп мой пыхтит и старательно так выкачивает из нета какую-то фигню (за мое отсутствие он выкачал около 100 метров!!!!), залез я в оутпост фаер посмареть откуда и какая прога качает.....
Качал iexplore.exe с похожими айпишниками.... что-то вроде 66.215.**.** и бьет все по одному локальному порту (позже я заметил, что порты меняются при перезагрузке компа).... ладно думаю, заблочил этот порт, но с завидным упорством ie бьется в этот порт... переконнекчиваюсь и все норм....
Решил я тогда просканить комп антивирем, и тот нашел аж 300 с лишним тул вирусов того самого вируса Email-Worm.Win32.Scano.bd, причем нашел он его еще в windows/csrss.exe, удалив все, avp сказал готово, но тут начала брыкаться винда (!!!) сказав, мол защита целостности системных файлов.... начала че-то делать, потребовав при этом установочный диск.....
На следующий день та же фигня.... бьется ie в один порт пытаясь че-то закачать... причем у меня не было открыто ни одного окна эксплорэра.... залез в диспечер задач, а там IEXPLORE.EXE причем запущен system (!!!)... при убивании процесс востаналивается.... после я заблочил на оутпосте iexplore.exe и стал наблюдать, что он делает..... фаер стал отмечать: в интервале 15-20 мин iexplore.exe посылает данные по smtp на maila.microsoft.com и еще куда-то по локалке....
Зашел на viruslist.com почитал там о вире Email-Worm.Win32.Scano.b, выполнив инструкции по удалению, ничего не изменилось...