Здравствуйте! На ноутбуке давно не обновлял базы Нортон Антивируса, и в один прекрасный день ноут оказался заражён по уши. Как выяснилось, это буйствовал Sality, который я с помощью интернета и CureIt, записанным на диск, кажется, победил. Контрольная проверка выявила заражённый dll-файл (опознаётся как trojan.packed.365), находящийся в папке систем32, его утилита успешно удалила. Но при каждой перезагрузке он появляется заново, источник восстановления обнаружить не могу. Прикладываю логи ПОСЛЕ лечения, если нужно могу перезагрузиться и переделать их. Заранее спасибо.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Gmer выдал предупреждение и нашёл sys-файл с подозрительно похожим названием, но мне его обнаружить в указанной директории не удалось, прикладываю логи.
Trojan Remover, который я ставил для борьбы с салити, после перезагрузки запустил свой фастскан и обнаружил ещё какой-то троян с расположением C:\WINDOWS\system32\Drivers\uteyodgx.sys
Батник выполнил, Gmer всё равно выдаёт предупреждение, правда теперь только одно, о сервисе. Но симптомов уже не осталось, КуреИт никаких следов трояна, вроде бы, не находит, так что в любом случае спасибо за помощь
Лог гмера прикладываю.
В логах ничего подозрительного.
- Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.
Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Установите IE 8
- Обновите JavaRE
- Обновите Acrobat Reader
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: