Trojan Packed 19647 - для скана не отключить нет
Добрый день! С правилами знаком, но для того. чтобы сделать скан надо отключить интернет. Подскажите, плз, что можно сделать! Ситуация такая - вчера для профилактики скачал Cureit, завёл - выдало заражение Trojan Packed 19647 двух файлов в C\WINDOWS\system32\. Сделал полный прогон с вявлением заражённых этим вирусом и последующим удалением файлов netprotoocol.exe в С\Documents & Settings, двух файлов с идентичным названием, но расширением что то типа ss и dll из C\WINDOWS\system32\, двух файлов из C\System volume info - там название файла было кучерявым и включало _restore (как я понимаю из-за их удаления накрылась возможность отката) + до кучи снёс заражённый этим же вирусняком файл inetmib1.dll аж из WEBMONEY.
После удаления попробовал сделать откат системы - не работает.
Полез качать сегодняшний Cureit - не скачивается, т.е. на сайт захожу, нажимаю согласен, жму скачать - "привет шишкину..."
Попросил знакомых скинуть по мылу - зашёл в безопасный, скачал завёл по полной - вирусов не обнаружено.
Венулся в обычный режим - Куреит не качается. Решил сделать анализ по полной с вашей помощью, но аот тут то и затык - полез в сетевое окружение отключать сеть, а там только "Мои узла MSN" и матюг - Не удаётся найти службу Windows Live ID тех неполадки или требуется настройка параметров сети. (это видимо связано со сносом заражённых netprotocol... Подскажите, плз, что делать, чтобы провести скан по правилам в данной ситуации. Заранее огромнейшее спасибо!
С уважением,
Дмитрий
Всё сделал как сказали, в вин эксплорере сетки до сих пор нет
Добрый день! Всё сделал как сказали, логи приаттачиваю, обновления сделал. Но с сетевым окружением как и раньше - через пуск -стандартные - связь - сетевые подключения всё есть, в эксплорере есть значёк вся сеть - но реальное сетевое окружение (как по схеме через "пуск") отсутствует...
Посмотрел сканы - там во-первых какие-то "перехватчики"... и плюс вот такое:
Подозрение на RootKit Перехватчик KernelMode Подозрение эвристического анализа
Посмотрите? Заранее спасибо!
Скан проделан и выслан через форму загрузки
Файл сохранён как100301_193339_virusinfo_files_MICROSOF-AAB14F_4b8bec6376aaf.zip
Размер файла4849287
MD5f8aadaeb7339d051e3b7d1bc9cf8ccd9