sisgbi32.exe, winporn32.popup и еще куча всего
Вынужден обратиться вновь. Помнится, когда обращался в первый раз, ничего особенного не нашли. С тех пор Spybot при каждом включении ловил кучу спама (Right Media, Doubleclick) потом начал появлятся winporn32.popup. Наконец, при включении где-то час назад появился sisgbi32.exe. Internet Explorer не запускает Свойства обозревателя, пишет "операция отменена вследствие действующих для пользователя ограничений, обратитесь к администрации сети". Некоторые иконки перестали кликаться "У вас нет соответствующих прав доступа". И компьютер стал сильно тормозить. Перезагрузил компьютер появилось сообщение "ваши системные файлы были изменены на нестандартные, сохранить". Если не сохраняешь пишет: "Вставьте дистрибутив Windows XP" (которого у меня сию минуту нет) . Пришлось сохранить. Вообще простите ламера, конечно, но то, что творится похоже на атаку разных видов вредоносного ПО. Да, забыл сказать - еще иногда внезапно включаются разные программы от "планировщика заданий", до Windows Media Player.
Кажется я напортачил....:)
Появился файл dwprot.sys . Я попытался удалить его из реестра, написав программу в AVZ самостоятельно (заодно попытался удалить hook1_dll от файервола после удаления его остался). После этого у меня 1 раз при работе возникает синий экран с системной ошибкой и система перезагрузилась.
Вот программа, которую я запустил:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DelCLSID 'HKEY_LOCAL_MACHINE,SYSTEM\CurrentControlSet\Services\Eventlog\System\DwProt');
BC_DeleteFile('C:\WINDOWS\System32\drivers\dwprot.sys');
DelCLSID('HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs\wl_hookdll');
BC_DeleteFile('e:\45d5~1\d\firewall\wl_hookdll');
ExecuteWizard('TSW',2,3,true);
ExecuteSysClean;
RebootWindows(true);
end.
Она могла что-нибудь испортить в системе?