Система чистая.До первого выхода в Интернет.
Здравствуйте!
Система проверена несколькими антивирусами,
в том числе из под "не заражённой" машины,
работает нормально.
Но- только до момента установки VPN-соединения
и выхода в интернет.
При этом антивирус начинает активно
удалять троянские файлы,
которые процессы "explorer.exe" и " svchost.exe"
запускают с адресов вида (хттп)://208.53.183.181
(последние цифры могут различаться)
файлы вида 06.exe (может быть произвольная цифра)
разбрасываются в дирректорию /system32
и во временные папки интернета.
Могут быть и другие файлы,
например finish.exe , ltzqai, msvmiode, графические файлы
Теперь - вопрос.
В данный момент я запустил все процедуры лечения и диагностики,
машина с виду чистая.
Согласно инструкции я должен теперь подключить
интернет и опять запустить AVZ, а потом и HiJackThis.для продолжения диагностики
Скажите- антивирус при этом не надо отключать?
Правильно ли я понимаю, что после составления дальнейших логов
систему всё таки почистить?
или оставить с загруженными троянцами?
Что делать дальше?
Второй вопрос ( по форуму)
У меня отображается [B]красным[/B]
надпись "прислать карантин"
[URL="http://virusinfo.info/upload_virus.php?tid=92303"]http://virusinfo.info/upload_virus.php?tid=92303[/URL]
А в правилах написано,
что без специальной просьбы- не присылать.
Вот и думай, как хочется :>