Помогите, пожалуйста, разобраться, всё ли сейчас в порядке и можно ли мне в таком состоянии обновлять винду до СП3 (не знаю как, честно говоря) и ставить фаерволл.
Долго сама лечилась (от чего именно - не знаю, но пришло с сайта).
Вот подробная история болезни: у меня нет фаервола и отключен виндовский стандартный по причине недостатка мозга.
Есть НОД32, всегда свежий, обновляется из локалки.
Посредством IЕ меня перенаправило на какое-то порно. Нескольких секунд видимо хватило. Когда уже ушла на нормальный сайт, вдруг выскочил НОД с сообщением примерно "обнаружена угроза с file probably a variant of Win32/Injector.BO trojan, прервать связь?" Прервать.
Следом выскакивает "обнаружен C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\MRH5OBSO\t[1] probably a variant of Win32/Injector.BO trojan quarantined - deleted Event occurred on a new file created by the application: WINDOWS\System32\svchost.exe. The file was moved to quarantine.
Сразу следом "probably a variant of Win32/Injector.BO trojan в c/windows/sistem32/12.scr" удален.
И так по кругу периодически.
Адрес http-exe при этом меняется каждый день. Названия троянов тоже. Если отрубиться от инета - нормально всё.
НОД проверил, удалил других гостей, с другими названиями (не знаю, были ли они до этого - месяц назад проверяла). Восстановление системы отключила, снова включила, перезагрузилась. Через часик снова оно вылезло. Далее были различные комбинации с CureIt, безопасным режимом, чисткой реестра "методом тыка". Не помогает ничего из того, что раньше помогало.
CureIt нашла BackDoor.BotSiggen.37, Trojan.PWS.CS, Win32.HLLW.Gavir.ini, Win32.HLLW.Autorunner.6013, Autorunner.1940.
А так всё работает _)))
Последний раз редактировалось V_Bond; 04.03.2009 в 13:01.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: