Как справиться с Hacktool.Rootkit и Packed.Generic.233?
[COLOR=black][FONT=Verdana]Прошу помощи!..[/FONT][/COLOR]
[FONT=Verdana]На домашнем компьютере установлен антивирус Нортон от [/FONT][FONT=Verdana]Symantec[/FONT][FONT=Verdana], который стал выдавать сообщения: найден и удален вирус [/FONT][FONT=Verdana]Hacktool[/FONT][FONT=Verdana].[/FONT][FONT=Verdana]Rootkit[/FONT][FONT=Verdana], затем два раза – найден [/FONT][FONT=Verdana]Packed[/FONT][FONT=Verdana].[/FONT][FONT=Verdana]Generic[/FONT][FONT=Verdana].233. Антивирус их якобы удаляет, но через минуту снова появляются те же сообщения, и так до бесконечности. Одновременно в правом нижнем углу беспрестанно вылезает красный кружок с сообщением: «[/FONT][FONT=Verdana]Your[/FONT][FONT=Verdana]system[/FONT][FONT=Verdana]is[/FONT][FONT=Verdana]infected[/FONT][FONT=Verdana]! (найдено [/FONT][FONT=Verdana]spyware[/FONT][FONT=Verdana]и т.д.)» и периодически пытается загрузиться [/FONT][FONT=Verdana]PC[/FONT][FONT=Verdana]Antyspyware[/FONT][FONT=Verdana] 2010 (за регистрацию которого, кстати, предлагается заплатить). Периодически несколько раз появлялось сообщение от Нортона о попытке изменить мою домашнюю страницу в [COLOR=black]Internet Explorer. Также несколько раз открывалось окошко с «черным экран» - как при работе с командной строкой, и затем – сообщение об ошибке и невозможности выполнения чего-то там (сейчас не воспроизведу, чего именно) с предложнием закрыть или пропустить.[/COLOR][/FONT]
[FONT=Verdana]Полное сканирование с помощью Нортона (которое, кстати, происходило раз в 10 медленнее обычного), находит два вируса, сообщает, что удалены. Но проблема остается.[/FONT]
[FONT=Verdana]Нашла ваш сайт, попыталась выполнить инструкцию.[/FONT]
[FONT=Verdana]1. Запустила скачивание обновления Нортона (антивирус у меня официальный, «за деньги». Обновления скачались, но в процессе были сообщения о невозможности обновить какие-то его части.[/FONT]
[FONT=Verdana]Снова запустила полное сканирование. Результат – сообщение, что найдены и удалены 2 вируса. Но после перезагрузки компьютера – те же проблемы (сообщения о вирусах от Нортона и красный кружок).[/FONT]
[FONT=Verdana]2. В безопасном режиме попыталась запустить [COLOR=black]AVPTool – он выдал сообщение, что антивирусная база повреждена. Тогда попыталась запустить CureIt! В безопасном режиме - тоже не работает. Попробовала AVPTool в обычном режиме – то же сообщение о поврежденной базе. В конце концов запустила CureIt! в обычном режиме – нашел два вируса в трех местах, удалил. ([/COLOR][/FONT][COLOR=black][FONT=Verdana]Trojan[/FONT][/COLOR][COLOR=black][FONT=Verdana].[/FONT][/COLOR][COLOR=black][FONT=Verdana]Download[/FONT][/COLOR][COLOR=black][FONT=Verdana].41506 и [/FONT][/COLOR][COLOR=black][FONT=Verdana]Trojan[/FONT][/COLOR][COLOR=black][FONT=Verdana].[/FONT][/COLOR][COLOR=black][FONT=Verdana]Fakealert[/FONT][/COLOR][COLOR=black][FONT=Verdana].4774). После чего – все те же сообщения о вирусах от Нортона и красный кружок.[/FONT][/COLOR]
[COLOR=black][FONT=Verdana]3. Распаковала AVZ и поместила в новую отдельную папку Запуститла AVZ и обновила базы успешно.[/FONT][/COLOR]
[COLOR=black][FONT=Verdana]4. Распаковала HiJackThis и поместила в новую отдельную папку.[/FONT][/COLOR]
[FONT=Verdana]6. Отключила восстановление системы.[/FONT]
[FONT=Verdana]7. Отключилась от Интернета, закрыла все программы.[/FONT]
[FONT=Verdana]Затем диагностика с такими результатами:[/FONT]
[FONT=Verdana]1. [COLOR=black]Запустила [/COLOR][COLOR=black]AVZ, получила файл virusinfo_syscure.zip.[/COLOR][/FONT]
[FONT=Verdana]2. Подключилась к Интернету, запустила [/FONT][FONT=Verdana]AVZ[/FONT][FONT=Verdana](запустился нормально). Но через минуту компьютер без предупреждения перезагрузился!. [/FONT]
[FONT=Verdana]И теперь после каждого подключения к интернету (независимо от того, запускаю я после этого какие-либо программы или нет) компьютер самопроизвольно перезагружается (через полминуты, минуту, две минуты максимум). Сделала этот файл [COLOR=black]virusinfo_syscheck.zip[/COLOR] в [/FONT][FONT=Verdana]AVZ[/FONT][FONT=Verdana]без подключения к интернету, что делать дальше – не знаю! Пишу теперь с рабочего компьютера...[/FONT]
[FONT=Verdana]Кстати, после этого хотела еще раз повторить пункт 1 диагностики – обнаружила, что [/FONT][FONT=Verdana]AVZ[/FONT][FONT=Verdana]теперь вообще перестал запускаться (то есть, никакой реакции на попытку запустить файл). [/FONT]