!HELP - не могу найти вирус
Через IE подхватил вымогателя
удалил его с помощью DRWEB CureIT
C:\DOCUME~1\prof\LOCALS~1\Temp\smss.exe инфицирован Trojan.MulDrop1.53621 - неизлечим - перемещен
C:\Documents and Settings\prof\Local Settings\Temporary Internet Files\Content.IE5\D177LTGB\123[1].exe инфицирован Trojan.MulDrop1.53621 - неизлечим - удален
Затем еще раз прошел касперским
Удалено троянская программа Backdoor.Win32.Spammy.fb C:\System Volume Information\_restore{EBD96A98-0BE2-4D89-BDB3-7EB3A238E5E0}\RP376\A0044217.exe 24.11.2010 18:45:36
Удалено троянская программа Trojan-Downloader.Win32.Piker.cxa C:\System Volume Information\_restore{EBD96A98-0BE2-4D89-BDB3-7EB3A238E5E0}\RP376\A0044229.exe 24.11.2010 19:30:09
Удалено троянская программа Backdoor.Win32.Lavandos.c C:\Program Files\Internet Explorer\setupapi.dll 10.12.2010 16:01:08
Удалено троянская программа Backdoor.Win32.Lavandos.c C:\Program Files\Mozilla Firefox\setupapi.dll 10.12.2010 16:27:19
Удалено троянская программа Backdoor.Win32.Lavandos.c C:\Program Files\Opera\setupapi.dll 10.12.2010 16:27:22
Все равно при обращении в интернет даже через telnet каспер блокирует запросы:
14.12.2010 7:03:45 URL-адрес: zindrat.com/dup/page.php?session=unknown&n=a2&article=rnd&do=3D36942A3A410435&lr=0 База подозрительных веб-адресов: обнаружено
14.12.2010 7:04:20 URL-адрес: zindrat.com/dup/page.php?key=3D36942A3A410435&n=index&do=0&article=a7 База подозрительных веб-адресов: доступ заблокирован
14.12.2010 7:04:20 URL-адрес: zindrat.com/dup/page.php?client=a2&uid=a7&lr=3D36942A3A410435&link=0&cookie=a3&do=a6&query=a5 База подозрительных веб-адресов: доступ заблокирован
после заражения долго открывается папки,
зависает WORD через 3-5 сек после открытия
и какая то прога постоянно ломится в интернет которую блокирует каспер (писал выше)