-
Вирус-вымогатель смс
1) заражение вирусом-вымогателем смс (antivirus online)
2) попытки вылечить различными антивирусами ни к чему не привели
3) заражено ещё 3 компа (по-видимому, с флэшки со странной программой MD5.exe
4) после обновления баз(на другом компьютере) AVZ что-то находил(на 2-х компах-несколько разных названий..)
5) после AVZ KVRT2010 что-то ещё находит((
6) на этом компе могу зайти на сайт virusinfo -на 1-ом такой возможности нет
7) данный компьютер заражен, по-видимому,от съемного диска, так как форматировали хард, ставили систему..
8) есть подозрение, что вирус не просто наследил и уничтожен, а до сих пор активно функционирует, заражает..
9) особых проблем с доступом к системе и интернету пока после проверки не заметил(правда cureit пришлось с др. компьютера нести)
10) не знаю, относится ли это к проблеме, но также недавно при загрузке долго висит надпись: "DHCP.."
11) привожу логи AVZ и HiJackThis
-
в логах ничего подозрительного ...
-
[QUOTE=V_Bond;592159]в логах ничего подозрительного ...[/QUOTE]
но в данный момент я прогоняю полную проверку Kaspersky Internet Security 2010 и он очень активно находит всякие трояны, один из активных- "Hoax.Win32.BadJoke.FakeDel.c", 5 файлов на карантине, 9 удаленных и постоянно что-то новое находит..
[size="1"][color="#666686"][B][I]Добавлено через 16 минут[/I][/B][/color][/size]
Статус: На карантине (событий: 6)
23.02.2010 13:39:07 На карантине неизвестная угроза UDS:DangerousObject.Multi.Generic C:\DOCUMENTS AND SETTINGS\ADMIN\DDAQAEI9.EXE Высокая
23.02.2010 13:53:06 На карантине неизвестная угроза UDS:DangerousObject.Multi.Generic C:\Documents and Settings\Admin\c1r9r26r3.exe Высокая
23.02.2010 14:03:38 На карантине неизвестная угроза UDS:DangerousObject.Multi.Generic C:\RECYCLER\S-1-5-21-1644491937-725345543-1606980848-500\Dc1.jpg Высокая
23.02.2010 15:59:54 На карантине неизвестная угроза UDS:DangerousObject.Multi.Generic C:\ROM\P-43553JIYW-8374322329-0909090987-120\sys32s.exe Высокая
23.02.2010 15:59:54 На карантине неизвестная угроза UDS:DangerousObject.Multi.Generic C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\B7FLFLX5\dlcls[1].jpg Высокая
23.02.2010 18:14:36 На карантине неизвестная угроза UDS:DangerousObject.Multi.Generic C:\Documents and Settings\Admin\q6e5m65z8.exe Высокая
Kaspersky Internet Security проверяет пока..
[size="1"][color="#666686"][B][I]Добавлено через 41 минуту[/I][/B][/color][/size]
Прошу посмотреть логи на компе номер 1.
Вроде все нормально, но работает какой-то RADMIN сервер))
Только сейчас смог обновить базы AVZ и зайти на сайт)
-
-
Создайте для компа №1 - отдельную тему см. [URL="http://virusinfo.info/pravila_old.html"][B][COLOR="Red"]правила[/COLOR][/B][/URL]
-
После проверки AVZ и Касперским вроде пока все норм. ))
Page generated in 0.00829 seconds with 10 queries