Здравствуйте! Несколько дней назад я начала замечать что приподключении к интернету стало сниматься больше трафика (особенно исходящего). Сегодня после обновления NOD32 выбил сообщение "Файл C:\WINDOWS\system32\drivers\rxb82.sys инфицирован модифицированный Win32/Wigon троян.Файл может быть удален и т.д.". Вроде вылечила этот файл другим антивирусом. Но потом при подключении к интернету NOD32 постоянно писал про новые зараженные файлы и отправлял их в карантин. Очень надеюсь на вашу помощь
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
всё сделала, но во время выполнения скрипта всё пропало, был чистый рабочий стол без панели и ярлыков, диспетчер тоже не вызывался. Перезагрузила копм. Вот логи:
И еще... Только что NOD32 выбил сообщение про передачу подозрительных файлов: "следующие файлы, вероятно, содержат новые угрозы. Пожалуйста передайте их в Eset для дальнейшего анализа. Файл: \??\C:\WINDOWS\TEMP\BN3A.tmp". Что это значит?
во время проверки NOD32 нашел еще одну проблему... "Вирус Win32/Afgan.A." Что это и как с ним бороться? Заражен был файл который впринципе мне не нужен и я его удалила, больше NOD32 ничего не нашел. Вируса уже нету или лучше проверить еще чем-то?
во время полной проверки CureIT! нашел в папке C:\Documents and Settings\*user*\Local Settings\Temp новый троян Trojan.PWS.LDPinch.1764. Обьект IH126.tmp был удалён. Надеюсь там не было ничего важного?
сейчас продолжается полная проверка, уже нашло 7 инфицированных файлов. везде нажимаю "лечить", половину исцелило, остальное удалило. Нод этого всего не видел... Встатистике cureit написано что кроме 7 инфиц. файлов нашло еще 1 программу взлома. Проверка идет уже полтора часа, но это только половина... Меня пугают результаты проверки
наконецто проверка закончилась. 5 часов CureIT проверял. Нашел 5 программ-шуток, 1 программу взлома и 10 инфицированных обьектов. Инфицированные обьекты были исцелены или удалены, а программы остались. Теперь все чисто?
Trojan.PWS.LDPinch.1764
BackDoor.Bulknet.207
Win32.HLLP.Mrak.6
BackDoor.Bulknet.195
Trojan.PWS.Qqpass.245
Trojan.DownLoader.62373
Вот. Они там повторяются
Уважаемый(ая) Izzy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: