На днях поймал вирус Win32/Patched.BG который был обнаружен NOD-ом в файле tcpip.sys. Вылечить не удалось, пришлось грохнуть файл, и заменить чистым, с дистрибутива винды. NOD перестал ругаться, сканирование самим NOD-ом и AVZ ничего явно опасного не показало, но теперь появилась другая проблема...
При запуске торрент-клиента блокируется трафик который используется браузером (то есть браузер ничего открыть не может или открывает очень медленно, если запущен торрент-клиент, при этом сам торрент-клиент ничего не качает и не раздаёт, он просто запущен)
На машине установлен NOD32 и Agnitum Outpost, сетевая активность в outpost-e показывает несколько сотен соединений с файлом DIFXINSTALL32.EXE и эти соединения постоянно увеличиваются. Знаю что файл DIFXINSTALL32.EXE вроде бы как безопасен, но такой активности я не замечал ранее, может вышеописанное не связано с вирусом, может это просто глюк винды, по этому надеюсь на компетентную помощь.
Заранее благодарю.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Не открывается, потому что канал у вас забивается. А раньше было всё нормально, так как вы скорее всего сами патчили файлик tcpip.sys, чтобы нормально скачивать и раздавать файлы на торренте. На их форуме даже эта программка выложена.
Карантин прислал, файлик tcpip.sys вручную не патчил, возможно он патчится автоматом при установке торрент клиента.
Уже решил проблему с ограничением трафика, один только вопрос, в логах чисто ?
Последний раз редактировалось dre@mer; 05.08.2009 в 10:10.
- В логах ничего подозрительного.
- Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.
Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Установите IE 8
- Обновите JavaRE
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: