поймал троянца, который детектируется каспером как: Trojan-Downloader.Win32.Agent.hlt 25,4 КБ
как я понимаю этот троян состоит из двух частей - одну (которая прячется в системном каталоге) каспер ловит, вторую, резидентную он не находит
Симптомы: перестали запусаться программы типа консультанта и т.д., при их запуске в реестр прописывается гадость типа:
Файл C:\WINDOWS\SYSTEM32\DRIVERS\GOU17.SYS
, причем, даже в ветке safeboot. Проверялся всеми антивирусами: нод, антивир, касперский и т.д. - безрезультатно
AVZ при исследовании системы находит вирусный файл, например, GOU17.SYS и удаляет его и запись в реестре, но вскоре появляется другой. И так до бесконечности.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Файловый вирус. Надеюсь, сделали полную проверку и все зараженные вылечили? В логе опять ничего кроме следа от удаленного руткита, уже с другим именем. Выполните скрипт:
Код:
begin
BC_DeleteSvc('Tag74');
BC_Activate;
RebootWindows(true);
end.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: