История такова, началось все 4 января 2010 года. Как 2 месяца не обновлял NOD_32_4 и в тот роковой день обновить базу не удалось (высветилась ошибка что проблемы с сервером).
Сперва появились зеленые ежики и всплывающие банеры о предложении скачать программу против вирусов. Боролся с этим программой Starter (аналог диспетчера задач), находил процесс и откуда он запускается, а дальше "убивал" и удалял. Такие операции проводил во время посиделок в инете раз по 10.
Потом рухнул мой NOD, даже не запускался. Тогда на помощь пришел CureIt и какоето время помогал, пока я искал инфу по борьбе с ежами. В это же время и наткнулся на ваш сайт, и нашел посты про ежей, и пионское ПО, переписывающее EXE'шники, и что "чужие" скрипты не стоит выполнять.
Далее интереснее. Вся нечисть на машине каким то образом перекачевала на мой ноут (но это другая история), затем затаилась, но мне как раз было не до нечистей в связи с сессией.
Затем удалив NOD и установив KAV, "война" продолжилась...CureIt также использовал. И в этот момент в файлах всего пакета Microsoft Office стали появлятся надписи, "Blocked by virus. Блокировано вирусом. Содержимое документа не утеряно и может быть восстановлено антивирусами до тех пор, пока содержимое не будет восстановлено, не сохраняйте документ. Сохранение приведет к потере данных ." И действительно файлы были заблоктрованы, т.к. их размер оставался примерно таким каким и был. Starter ни чего не показывал и я переустановил Office после лечения системы, но это спасло не надолго, и в результате "Blocked by virus" появиль и в мультимедиа файлах.
Вот такая вот история.
Больша просьба к Вам, VirusInfo, помогите пожалуйста.
Данные для анализа собрал по "правилам оформления запроса" и прикрепил.
Заранее благодарен!!!
Последний раз редактировалось vinterz; 15.03.2010 в 01:00.
Причина: пояснение проблемы
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Еще вспомнил, что в Starter'е, до установки KAV, вслед за запускаемым EXE-процессом запускалься почти с одноименный процесс с окончанием SRV. Например, запускается microsoftword.exe, а за ним microsoftwordSRV.exe. После установки KAV сам SRV стал проявлятся очень и очень редко. Я так понял, что SRV следил процом, т.к. система начинала не хило тормозить, но после завершения проца "клона" бысродействие восстанавливалось.
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам
Нет, не решена.
В начале вообще притормозилось все, пустой рабочий стол без панели и ярлыков около 5 минут висел. После перезагрузки проверил файлы, все осталось-Blocked by virus.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: