Добрый день,
Извините если много букв.
На компьютер через USB был установлен вирус, каким образом это произошло я не в курсе, тк еще пол года назад возможность авто загрузки с внешних носителей была отключена. Возможно это не первый вирус.
На компьютере были установлены NOD 32 (лицензионный) и COMODO, при попытке перекинуть данные на флеш, флеш не отобразилась как диск и комп завис. COMODO, вирус пропустил, а NOD эта кака себе подчинила. NOD погнал какие то рассылки. В итоге и NOD и COMODO пришлось снести, AVZ"ом. Установил DrWEB(пробную версию с офф сайта), обнаружил через несколько часов что один из модулей Веба в двух экземплярах и продолжает гнать трафик. AVZ на тот момент тоже оказался поврежден, при его включении на панели программы были только цифры и буквы. Попытки скачать что то из сети не удались. Сайт отображался вплоть до момента начала скачивания, а вот сам файл подменялся. Первый я упустил и установил себе замечательную коллекцию тулбаров и супер браузеров. это я все поудалял и в итоге с старого ноутбука перекинул на комп AVZ (кстати очень странное дело, (не сочтите меня параноиком) - компы между собой не соединены никак, но вот версия Базы AVZ была идентична той версии которая стояла на первом компе, сам файл AVZ новый а вот /txt доки и базы в папке база, была идентичны по датам создания + бекап с первой машины приехал на вторую) AVZ как вы догадываетесь не помог). AVZ не помог. Что логично при такой мистике)
В итоге случайно на компе были обнаружены исходники Ad-Aware, которые с ходу по установке выловили win32/worm/bagle и удалили всякие гадости в виде прописанных в браузере сайтов.
На данный момент система вроде как чистая, проверена Dr.Web CureIt в безопасном режиме и AVZ, вроде как нормальными.
Но загрузка выгрузка с 10 сек выросла до минуты, программы офиса открываются как то странно (я понимаю что звучит глупо), возникают какие то мили задежки, при закрытии некоторых программ в области трея мелькают сворачивающиеся или разворачивающиеся окна(очень быстро, почти незаметно). из динамиков, иногда раздаются щелкающие, звуки, программы в проводнике начинают резко увеличиваться в объёмах памяти а потом объем падает но растет у других,( сейчас например фаерфокс 370 000 r,) в общем, что то там гуляет и мешает Антивирус и фаервол, пока, помня о предыдущих антивирусах я не ставлю, кстати Ad-Aware после обновления и перезагрузки ведет себя тоже странновато - думаю он присоединился к предыдущим товарищам.
Вы меня простите - почти роман написал. Просто если вы скажете что на компе нет ничего ........... ну мне только одна дорога, в дурку с диагнозом острая паранойя. Очень не хотелось бы.
Помогите пожалуйста - файлы в соответствии с требованиями прилагаю!!!
PS Если вас не особо затруднит, как дополнительная просьба...... объяните пожалуйста, как с стационара на ноут мог перекинуться вирус и вирус ли??? Кроме как розеткой и шнурком ведущим к провайдеру они не пересекались. то есть они вообще ни разу не были одновременно подключены к провайдеру.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Stasius, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
PS у вас в подписи есть ряд ссылок, одна из них на полиморфный AVZ? при попытке открыть комп подвисает на пару секунд а потом открывает страницу с разнообразными крокозябрами
Последний раз редактировалось Stasius; 20.02.2012 в 15:42.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: