Спасибо, но что-то avz не хочет копировать найденное в карантин. Точнее, из примерно 18 копирует 3-4. Карантин очистил. Пробовал по несколько, тоже не получается((
Нужны пути файлов? Или только они сами? Можно вручную попробовать с переименованием (есть несколько одинаковых в разных папках).
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Прислал) Там пришлось переименовать файлы. Я-то, признаться, думал, что этот IceSword может в одну папку запихать) одноименные файлы.
Пароль virus
Спасибо
Добавлено через 4 часа 16 минут
1. Периодически после CTRL+C, а затем CTRL+V (только в браузере) на некоторое время отключается клавиатура, но не полностью, а только буквы)
2. Во время серфинга
обнаружено: троянская программа Exploit.JS.RealPlr.lf Файл: C:\Documents and Settings\UsualUser\Local Settings\Temporary Internet Files\Content.IE5\BZKK1PJC\ilink[1].htm
Это нам что-то дает?
Последний раз редактировалось nickytricky; 15.07.2008 в 19:20.
Причина: Добавлено
Это очень даже может быть. Недавно он сменился.
Скорее всего, да, прокси, т.к. в прайсе услуг прова внешний IP-адрес оплачивается отдельно.
Т.е. получается что-то вроде зараженной локальной сети? Попробую еще раз связаться (уже писал им про те узлы с yahoo.com на конце - не ответили).
Я отпишусь, если, конечно, пров удосужится нормально прояснить ситуацию
БОЛЬШОЕ СПАСИБО ВСЕМ ХЕЛПЕРАМ, если это, конечно, конец
Прописал, один - в основной, а второй - в альтернативный. Интернет не работает).
Комп все еще тормозит неслабо + всякие глюки вроде отключения клавиатуры при смене языка ввода или CopyPaste.
Я отпишусь, как только дозвонюсь прову - днем это почти нереально.
Провайдер от всего открещивается (чего и следовало ожидать), говорит, что данные узлы (с yahoo.com на конце, например) ему не знакомы.
Я позволил себе прикрепить небольшой кусочек лога событий каспера, чтобы более точно описать ситуацию. Посмотрите, пожалуйста.
Особенно на частоту детектов. Это даже немного смешно)
Какой-то непонятный узел и как будто что-то намеренно направляет весь исходящий трафик при серфинге через него.
Причем это может происходить при переходе на любую страницу, даже при запуске браузера перед попаданием на стартовую.
Там внизу еще есть список файлов в карантине каспера. То есть, иногда эта "гадость", видимо, все-таки проникает на машину.
Может, прислать вам эти файлы?
Спасибо за поддержку.
Последний раз редактировалось nickytricky; 18.07.2008 в 13:22.
К сожалению, ни один из способов не помог.
Я понаблюдал за каспером в реальном времени, так вот, при переходе на ЛЮБУЮ страницу в любом браузере (Mozilla i IE) он пишет в события тот детект из прикрепеленного лога. Какой-то бред Что делать, не знаю))
Пожалуйста, ну хоть какие-нибудь идеи.
Может быть, это какое-нибудь ПО от Java, плагин какой-нить, который дает детекты? По аналогии с Panda, на сигнатуры которой многие АВ срабатывают.
Или все-таки провайдера лучше еще помучить?
Добавлено через 3 часа 31 минуту
Ладно, думаю, можно закрывать тему. Итак много времени забрал.
Буду бороться с этой "дрянью" своими эвристическими методами))
БОЛЬШОЕ СПАСИБО ВСЕМ СПЕЦИАЛИСТАМ ПОРТАЛА.
Последний раз редактировалось nickytricky; 23.07.2008 в 15:28.
Причина: Добавлено
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: