С компом стало происходить что-то странное (подвисает система, выдаются ошибки, пару раз сам переходил в классическое оформление панели "пуск") после того, как NOD начал ловить и блокировать атаки троянами из локальной сети (Win32/Injector.MM и модифицированный Win32/Injector.KT). Но видимо они всётки проникли в систему. В частности первый удаляется, а второй видимо нет. По моим наблюдениям они создают файлы разрешения .scr в системных папках, которые потом появляются в списке процессов и тормозят работу системы.
А на днях ещё стало появляться при включении компа окошко, где брандмауэр спрашивал о блокировке программы netmon, о которой я не знала даже) но как оказалось сегодня утром, это был Win32/TrojanDropper.Agent.NYU (c:\windows\system\netmon.exe). NOD его вроде удалил. окошко не появляется по крайней мере уже. Но! Сделала скрипты и вижу сейчас, что в логах вирусов NOD появились файлы сразрешением .scr, но уже созданные Win32/TrojanDropper.Agent.NYU.
помогите пожалуйста разобраться
Последний раз редактировалось Багира; 22.04.2009 в 22:00.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
я извиняюсь, антивир нашёл эти файлы расширения .scr и удалил. Сейчас переделаю логи и прикреплю (те делала утром), может немного другая ситуация будет.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: