win32/nuwar червь и сопутствующие вирусы [Trojan-Downloader.Win32.Exchanger.arr
]
Добрый вечер.
После нажатия на ссылку в интернет, nod 32 выдал несколько сообщений о вирусах. После недолгих поисков, был обнаружен процесс Oks.exe (именно так называется пользователь Oks) который невозможно было остановить. Этот же файл был найден на диске С, пробовала удалить его, отключить из автозагрузки - ничего не помогает. В безопасном режиме его не видно вовсе.
После запуска антивирусов и диагностики, по вашей схеме, сразу выслать файлы не смогла, так как интернет перестал работать.
Сначала думала, что это действия вируса. Решила даже переустановить Windows, но выяснилось, что не работает CD-rom. После обновления драйверов, отката и т.д. CD-rom начал работать и одновременно выяснилось, что проблемы с интернет - это проблемы СТРИМ, неудачное стечение обстоятельств.
Но за это время файл Oks.exe - исчез, и из автозагрузки и с диска С.
Прилагаю логи, сделанные до пропажи файла.
Помогите пожалуйста справиться.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Скрипт выполнен без ошибок, согласно сообщению AVZ. но система не перезагрузилась, а повисла с одной только мышью на экране.
Пришлось перезагружать насильно.
Логи прилагаю.
нууу, как вам сказать. Жалобы они всегда есть))
Вот например в процессе этого всего действа заметила, что при выключении компьютера - окошеско ждущий режим, выключение, перезагрузка - должно быть сверху подписано: "мой компьютер" а там квадратики, как на конверте почтовом, для индекса. Вот. Не знаю, мне это конечно не мешает) А что значит то?
Добавлено через 52 секунды
Скрипт выполнила.
Последний раз редактировалось Moksana; 28.12.2008 в 21:35.
Причина: Добавлено
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: