Здравствуйте! При подключении к интернету идет повышенный входящий и исходящий трафик. В течении нескольких секунд NOD32 обнаруживает модифицированный Win32/Wigon троян, вроде изолирует и удаляет, полная проверка NODом ничего больше не находит. Но после перезагрузки всё повторятся. Зараженный файл обнаруживается в папке D:\WINDOWS\System32\drivers\ каждый раз под новым именем. Сначала Hmr50.sys, Los72.sys, Afk83.sys; потом стал появляться с приставкой Win: Windx26.sys, Winvc04.sys и т.д. и т.п. Полная проверка CureIt и AVZ ничего не дала.
Последний раз редактировалось DIMITRIY; 07.06.2008 в 09:37.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: