Вложений: 3
Зараза поселилась...основательно
Dr.Web4.33, F-Prot, NOD 32, KAV6.0, NIS 5-6.0, AVAST4.7 HOME...Прошу помощи зала! За последние полтора года мной использовались перечисленные антивирусники в разном порядке. А также в дополнение к ним несколько файрволлов.
+Полгода использую AD-Watch.
Каждый из антивирей периодически что-то находил (статистику веду около 3-х месяцев), в основном, сразу же после их установки. Впоследствии благополучно значки антивир программ из системного трея исчезали. Только Каспер длительное время ругался на PEACOMM.
Переустановка WinXP SP2 помогает ненадолго. Очевидно, в инсталяшках используемых мной программ зараза живетЪ.
Винда периодически "восстанавливается после серьёзной ошибки".
Просмотрел свои логи AVZ и HiJackThis. Каспера снёс месяц как уже, а он еще среди процессов вместе с туда же ушедшим Нортоном болтается.
Результаты проверки Spyware Doctor v.4.0
Scan Results:
scan start: 06.03.2007 22:36:13
scan stop: 06.03.2007 22:45:43
scanned items: 147175
found items: 27
found and ignored: 0
tools used: General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner
Infection Name Location Risk
Advertising C:\Documents and Settings\Aeaen\Cookies\aeaen@adriver[1].txt Low
CWS C:\Documents and Settings\Aeaen\Cookies\[email protected][1].txt Low
Tracking Cookie(s) C:\Documents and Settings\Aeaen\Cookies\[email protected][1].txt Low
Tracking Cookie(s) C:\Documents and Settings\Aeaen\Cookies\[email protected][2].txt Low
Tracking Cookie(s) C:\Documents and Settings\Aeaen\Cookies\aeaen@mail[2].txt Low
Known Bad Sites C:\Documents and Settings\Aeaen\Cookies\aeaen@warlog[2].txt Low
Tracking Cookie(s) C:\Documents and Settings\Aeaen\Cookies\aeaen@yadro[1].txt Low
Keylog-sters C:\Documents and Settings\Aeaen\Cookies\aeaen@yandex[1].txt Low
Keylog-sters C:\Documents and Settings\Aeaen\Local Settings\Temporary Internet Files\Content.IE5\K5MNWP6J\cycounter[1].gif Low
Trojan.Downloader.Zdown C:\Documents and Settings\Aeaen\Local Settings\Temporary Internet Files\Content.IE5\K5MNWP6J\files_all[1].htm High
Trojan.Downloader.Zdown C:\Documents and Settings\Aeaen\Local Settings\Temporary Internet Files\Content.IE5\K5MNWP6J\ms04[1].gif High
Keylog-sters C:\Documents and Settings\Aeaen\Eca?aiiia\antivirus\?ndex Nea?aou aeaeeioaee dr.web (1375).url Low
Keylog-sters C:\Documents and Settings\Aeaen\Eca?aiiia\nauki\?iaaen.Eaoaeia Iaaeoeineea yioeeeiiaaee.url Low
CWS C:\Documents and Settings\Aeaen\Eca?aiiia\telephon\smart60.kiev.ua symbian, uiq, windows mobile + se. Ea?u, i?ia?aiiu, oeeuiu, oaiu, o?eoou, eieae!.url Low
Trojan.Kapod C:\Program Files\Alcohol Soft\Alcohol 120\alcohol_activator.exe High
Trojan.Popuper C:\Program Files\UltraISO\PATCH.EXE High
Trojan.Popuper E:\Temp\ULTRAISO_8.20.1669__RUS\CRACK\PATCH.EXE High
Trojan.Kapod G:\Install\Programs\Alcohol 120\alcohol_activator.exe High
Backdoor.Agent G:\Install\Programs\Files&Texts\Fine Reader 8.0 Pro\Crack\patch.exe High
Trojan.Popuper G:\Install\Programs\ULTRAISO_8.20.1669__RUS\CRACK\PATCH.EXE High
Xpehbam.biz dialer HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F5A62E2-51F2-11D3-A075-CC7364CAE42A} High
Xpehbam.biz dialer HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F5A62E2-51F2-11D3-A075-CC7364CAE42A}## High
Xpehbam.biz dialer HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F5A62E2-51F2-11D3-A075-CC7364CAE42A}\iexplore High
Xpehbam.biz dialer HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F5A62E2-51F2-11D3-A075-CC7364CAE42A}\iexplore## High
Xpehbam.biz dialer HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F5A62E2-51F2-11D3-A075-CC7364CAE42A}\iexplore##Count High
Xpehbam.biz dialer HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F5A62E2-51F2-11D3-A075-CC7364CAE42A}\iexplore##Time High
Xpehbam.biz dialer HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F5A62E2-51F2-11D3-A075-CC7364CAE42A}\iexplore##Type High
Как я понимаю, это всё туфта?
Ни АВАСТ, ни теперешний КАВ на это не реагировали....
Во время работы в сети было сообщение об ошибке #Generic Host Process for Win 32#, после чего пропало окошко состояния хода подключения к инету.
?
Надеюсь, хоть сейчас добавлю ответ с логами...
...вкратце - многое не в норме, в карантине АВЗ появились файлы - дополнительные скрипты не выполнял.
Спасибо! мсконфиг системой не найден - логи прикрепить не могу - ОШИБКА ЗАГРУЗКИ и всё тут!