Dll'ки да, а остальные exe'шники нет (не вижу смысла удалять все исполняющие файлы в системе, на некоторые можно наплевать, конечно, но от некоторых плакать хочется, как они нужны, я бы давно уже переставил систему, так троян сидит даже в инсталлах нужных мне программ, которые я бы сразу стал устанавливать на новой системе)
действительно хочется плакать .... смысл лечиться когда 200-300 зловредов на борту .... пришлите один из "нужных файлов" .... если он детектится как троян то там лечить нечего - это зловред от рождения ....
klif.sys - драйвер от avptool ...
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
А по поводу "нужных файлов" - я собираю установочники используемых программ, так сказать на всякий пожарный и почти все они exe (теперь понимаю свою ошибку, лучше бы зарарил).
Закачиваю неустановочник, но по Касперскому зараженный файл. Пароль "virus".
пока Dr. Web его тоже не лечит ... остается только одно ... подождать некоторое время ... думаю не более суток ... пока научится лечить и запустить полную проверку Cureit (предварительно записав его на Сd) ...
Прошу прощения, перепутал Вашу подпись с рекомендацией и обновил Касперского. Исправляюсь, качаю CureIt!
Добавлено через 8 часов 39 минут
Фух, вроде все...
Буду внимательно следить за поведением системы...
Надеюсь проблема в прошлом. Даже Symantec поставился, не ожидал. Может и сейф мод заработает...
Огромные благодарности всем, кто принимал участие!
Последний раз редактировалось Weather; 11.01.2008 в 07:22.
Причина: Добавлено
в логах чисто ... осталось закрыть лишнее из этого списка ...
>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: