Троян, Руткит и шпион одновременно
Здравствуйте!
28дек07 Касперский 4.5 (последнее обновление 23окт07 - закончилась лицензия) обнаружил Trojan.Win32.Agent.asu в файле ..\system32\DefLib.sys.
14янв08 После загрузки стало появляться окошоко: "Работа мастера регистрации невозможна, поскольку необходимые сведения о системе отсутствуют или недоступны."
16янв08 В Диспетчере задач увидел процессы w32sys5.exe, w32sys7exe, w32sys15.exe, aspnet_state.ex. Остановил их, удалил файлы w32sys...exe
17янв обнаружил, что "исполняемый файл" службы MDM (не запущенной) С:\WINNT\system32\w32sys7.exe
Отсортировав по дате, последние файлы проверил на сайте Касперского:
~tmp1174.exe (13.11.2007, 3 082 b) Trojan-Downloader.Win32.Small.gqc
necsort.sys (28.12.2007, 8 192 b) Rootkit.Win32.Agent.sh
winlogon.exe (28.12.2007, 32 768 b) Trojan-Proxy.Win32.Small.ig
Kaspersky Online Scanner нашёл:
Оперативная Память:
[208] WINLOGON.EXE => C:\WINNT\system32\bootrom8.dll Trojan-Spy.Win32.Banker.hef
[868] IEXPLORE.EXE => C:\WINNT\system32\bootrom8.dll Trojan-Spy.Win32.Banker.hef
Важные объекты:
C:\WINNT\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe Trojan-Downloader.Win32.Agent.hhj
C:\WINNT\system32\pspv.exe not-a-virus:PSWTool.Win32.PassView.160
Мой компьютер:
в Temporary Internet Files\..\..\other-archive.narod[1] Trojan-Downloader.JS.Remora.bp
C:\sysbvkn.exe Packed.Win32.Tibs.dc
Я пытался удалять ссылки на инфицированные файлы из реестра, удалял сами файлы, но проблемы оставались.
21янв, следуя Вашей инструкции, проверил CureItом:
[FONT=Arial CYR]kdshq.exe[/FONT][FONT=Arial CYR]c:\winnt\system32[/FONT][FONT=Arial CYR]Модификация Trojan.Packed.156[/FONT][FONT=Arial CYR]Перемещен.[/FONT][FONT=Arial CYR]ntos.exe[/FONT][FONT=Arial CYR]c:\winnt\system32[/FONT][FONT=Arial CYR]Trojan.Proxy.2634[/FONT][FONT=Arial CYR]Удален.[/FONT]
Сейчас установил Kaspersky Internet Security 7, и с виду всё спокойно, но я боюсь, что установленные сверху антивирусы заразу могут не узнать, кроме того большую часть предупреждений Касперского я не понимаю - не спец :(
Как отключить всё лишнее, кроме сети?
1) Посмотрите, пожалуйста, удалился ли на этот раз "мусор".
2) Я хочу отключить лишние службы, но чтобы не потерять сеть и оставить возможность для работы программ типа RegCleaner, чтобы можно было всякие лишние Автозапуски удалять.