создается новое соединение, при работе в сети и происходит дозвон через модем. сканер DrWeb (сегодня обновил) не помог? Сканировал в безопасном режиме (восстановление системы отключено), находит бэкдор IRC.124 и f2y7a8m1e2s.ехе файл, удаляет их, далее при нормально загрузке происходит востановление этого соединения и появляется f2y7a8m1e2s.ехе файл в корне диска С.
Раньше сталкивался с похожим случаем но тогда был Z-connect, после сканирования кюрентом он больше но проявлялся, а в данном случае убил целый день и ничего не помогло.
Последний раз редактировалось aleksktv; 02.08.2009 в 18:58.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
скипт выполнил, логи даю, карантин отправлял, получили или нет не знаю. Пропал доступ в консоль управления (пишет нет доступа или другая версия) - нет диспетчера устройств, нет доступа к службам и управлению компьютером, службам компонентов, производительности и остальному в папке Администрирования, работает только диспетчер задач, посоветуйте что можно сделать?
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: