Несколько дней не могу победить вирус
Всё началось 3-4 дня назад.
После посещения какого-то сайта у меня вылетела ЯВА-машина с ошибкой. Затем минут 5 DrWeb ругался и удалял [U]разные[/U] вирусы в разных местах HDD. В основном в "windows\system32" и "windows\system32\driver".
Особо рьяно шла борьба с "C:\windows\temp\start.bat". DrWeb его узнал как BAT.Hosts.41.
Затем после перезагрузки при попытке зайти на ВКонтакте мне было уведомление о, якобы, спаме и с просьбой отправить СМС. Файл HOSTS был чистый. Зато появился "hosts2" с таким текстом:
[CODE]
dfgDdfsg456456
184.82.43.199 [url]www.telebank.ru[/url]
91.188.59.204 [url]www.vk.com[/url]
91.188.59.204 mail.ru
91.188.59.204 [url]www.mail.ru[/url]
184.82.43.199 telebank.ru
91.188.59.204 [url]www.vkontakte.ru[/url]
91.188.59.204 vk.com
91.188.59.204 [url]www.odnoklassniki.ru[/url]
184.82.43.200 [url]www.alfabank.ru[/url]
184.82.43.200 alfabank.ru
184.82.43.200 click.alfabank.ru
184.82.43.200 [url]www.click.alfabank.ru[/url]
91.188.59.204 [url]www.odnoklassniki.ua[/url]
91.188.59.204 odnoklassniki.ua
91.188.59.204 odnoklassniki.ru
91.188.59.204 vkontakte.ru
DFfghgfhfg4e5646
[/CODE]
После некоторых манипуляций и удаления host2 на сайт ВКонтакте заходит. Но компьютер стал тормозить, намного дольше загружаться. DrWeb с самыми свежими базами ничего подозрительного при сканировании не находит. Но с некоторой периодичностью SpIDer Guard прибивает вирус Trojan.Hosts.1353 в файлах с рандомными названиями и "C:\windows\temp\start.bat". Так что, предполагаю, что где-то осталась часть от вируса и постоянно восстанавливает пакостные файлы и пытается всё же пробить защиту.
В папке "Temp" постоянно появляются левые bat-файлы, в тексте которых запись, чтоб удалить exe-файл.