Вложений: 3
RavMon.exe amvo.exe и другие
здравствуйте!
обратил внимание в диспетчере на процесс RavMon.exe.
раньше которого не было. Поиск источника процесса ничего не показал. Поискал другой процесс - тут же был найден искомый файл. Странно показалось. Полез в Поиск в инете, который конечно же выдал диагноз, подтверждение которому нашёл и у себя с некоторыми новшествами, которых не было вроде ни у кого.
симтомы болезни:
1. спрятались системные и скрытые файлы и папки, установка галочки в Свойствах папки конечно не помогала.
2. Диск С открывался в новом окне.
3. Не работает правокнопочное меню - WinRar - "Извлечь/Извлечь в текущую папку/Извлечь в (имя)". такого эффекта пока вроде не встречал. Сама программа запускается и драг*н*дропом даёт извлечь файл.
других каких-то специфических признаков искать не стал, так как инет анлимитед и обратить внимание на трафик трудно. Косвенно никаких признаков левого трафика не было, загрузка процессора стабильна, активности винта нет, единственное что показалось что в последнее время часто и длительно работает вентилятор охлаждения, чего ранее за ним не наблюдалось (ноутбук брендовый и работает тихо). грешил на eMul, так как качалось много фильмов и музыки и в диспетчере было видно что осёл работает хорошо.
CureIt проверил, нашёл, вроде убил несколько гадостей, но судя по логу ХайДжека - amvo.exe остался.
процедуры выполнил согласно правилам. Как добить заразу?
из подозрительных процессов
CnxDslTb.exe
dllhost со странным именем пользователя (остановил процесс вручную)
svchost - 6 штук (?) - их всегда так много?
S24EvMon
и ещё ряд процессов которые были и ранне вроде но сейчас вызывают подозрение