Здравствуйте. Да я понимаю что выходные, но все-же:
Уже несколько лет пользуюсь NOD'ом. Время от времени так-же проверяю CureIt. Пару дней назад заметил что трафик куда-то "улетает" (даже если все проги которые используют подключение выключены). Утилитка NetLimiter2 показала что трафик жрут svchost.exe и services.exe путем подключения к куче всяких IP.
Решил проверить на вирусы. NOD ничего не показал (базы обновлялись с каждым подключением), CureIt-словил 3 бяки и тут же их убил.
Но трафик по-прежнему "улетал". В порыве гнева я убил NOD и решил поставить Касперского (это я сейчас такой "умный" и знаю что АВ надо ставить на чистую машину). Поставил, обновил базы, и при попытке сделать "Проверку моего компьютера"-матюки "Сбой в задаче "проверка моего компьютера"". Все остальные задачи отключены, и при поытке вкл-ХХХХХ (название задачи) не может быть запущена из-за ошибки: ключ отсутствует". При этом ключ стоит, срок лицензии истекает через месяц.
Здраво поразмыслив, решил обратиться к Вам. Систему всегда убить успею..
С надеждой на Вашу помощь.
З.Ы. Логи вроде правильно сделал, но сделать пунк "1.Если у Вас есть антивирус, предварительно......." непредставляется возможным по вышеназваной причине.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
QuarantineFile('C:\Documents and Settings\Admin\msword98.exe','');
QuarantineFile('C:\WINDOWS\System32\drivers\5350ef.sys','');
DeleteFile('C:\WINDOWS\System32\drivers\5350ef.sys');
DeleteFile('C:\Documents and Settings\Admin\msword98.exe');
DeleteFile('C:\WINDOWS\system32\regedit.exe');
DeleteFileMask('%Tmp%', '*.*', true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).
З.Ы. После выполнения первого лога комп на перезагрузке завис..
З.З.Ы. При выполнении второго лога АВ и/или другие программы отключать надо? (Я не отключал)
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).
З.Ы. При перезагрузке после выполнения скрипта перед заставкой на секунду включился синий экран.
Так же опера перестала толком работать (неподгружает страничьки). Перешел на Эксплорер-все "летает" (если это к нему применимо:-))
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: