Добрый день! Боролся с Hacktool.Rootkit+Trojan.Pandex+Downloader(Symantec AV) благодаря инфе в темах форума. Кажется успешно. Нашел иубил Trojan-Dropper.Win32.Agent.ampy+Trojan-Downloader.Win32.Agent.bhis (AVPTool). Но после этого для повторной проверки AVZ.ехе и HijackThis.exeпришлось переименовать в game.exeи game2.exe соотв (иначе не запускались). При сканировании в списке подозрительных остался SYMEVENT.SYS (как перехватчик KernelMode), в протоколе работы АВЗ - перехват ряда функций неизв.програмой, болит в автозапуске и ряд процесов -C:\Documents and Settings\ССС\.exe; ...ССС\ССС.exe.
Прошу,
помогите долечить машину, или я его, или он мой ноут.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Заношу на сайт с другого компа через флешку, а в сети действительно Кидо - видел его в страстную пятницу у шефа на машине, когда на всякий случай решил прогнать ее через АВТ Касперского. Но он какой-то странный Кидо (в названии пойманого вируса есть ...win32.Kido.*-точно не помню, завтра посмотрю), - позволяет заходить на Symantek&Virusinfo, поэтому решил его не бояться. "Добрый" Кидо, наверное
Направляю ранее оговореные логи и низкий поклон за блестящее руководство борьбой со зверем. Можно узнать как его зовут?
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: