Последствия "СМСбаннера"? Несколько вирусов, не запускается Аваст и т.п.
Здравствуйте.
Проблем несколько. Я не знаю, существует ли причинно-следственная связь между описанными ниже событиями, но раз в правилах говорится, что надо описать ситуацию подробно, начну с того момента, когда началась эта череда несчастий:
Несколько дней назад был подхвачен баннер, блокирующий windows с требованием отправить СМС. В безопасном режиме CureIt (на тот момент не самая новая, так как доступа в инет не было) обнаружила несколько объектов (точные названия привести сейчас не могу), которые были вылечены или удалены. После этого комп стал очень долго загружаться, баннер при этом не исчез.
Пришлось звать системщика, в результате манипуляций которого баннера не стало. Был установлен SP4, драйвер SoundMAX (ибо пропал звук) и программка Panda Research USB Vaccine.
Спустя пару часов я заметил новые проблемы. Аваст стал периодически обнаруживать вирусы (одни и те же, но несколько разных), удалял - через некоторое время происходило тоже самое. Также появлялись сообщения: «Generic Host Process for Win32 Services – обнаружена ошибка. Приложение будет закрыто». CureIt также обнаруживала объекты, лечила/удаляла и снова обнаруживала. Все это происходит в течение четырех дней, более-менее нормальная работа чередуется с такими проблемами как:
- непонятные звуки (периодическое «попикивание»),
- невозможность переключить раскладку клавиатуры,
- случается торможение
- ноль реакции на любые действия, в том числе на вызов диспетчера задач
- появление сообщения «Generic Host Process for Win32 Services – обнаружена ошибка»
- вчера перестал запускаться Аваст, хотя, судя по сообщениям файервола, программа проявляет активность. (файервол Outpost был установлен в процессе борьбы с вирусами)
Аваст и CureIt обнаруживали следующие объекты: WinLock, Win32.HLLM.Autorunner.5555 (объект x), Troyan.Oficla.4, Troyan.PWS.Webmonier.198. Были и другие, но их названия сейчас не вспомнить.
P.S.
1. Следуя инструкциям, изложенным в правилах, не обнаружил вкладки «Восстановление системы» (XP, есть вкладки: общие, имя компьютера, оборудование, дополнительно, автоматическое обновление, удаленные сеансы) и соответственно отключить не мог.
2. От имени администратора программы не запускаются с той же аргументацией, что и при попытке запустить Аваст.