PDA

Показать полную графическую версию : Лечение от трояна


Klizmontii
21-03-2012, 20:31
Здравствуйте. Сегодня на работе мне McAfee выдал вот такое окошко (файл прилагается).
Логов пока нет, буду завтра проверять.
Быть может кто-то сразу посоветует определенный метод лечения?
Мой пользователь является локальным администратором на моем компьютере в моем домене(права администратора есть), но зайти под безопасным режимом, к сожалению, не могу. Нужен пароль администратора.
В процессе работы на компе присутствуют 5-7 процессов svchost.exe. Проглядывал Process Explorer'ом, вроде все там нормально.

п.с. Пару дней назад прогонял cureit и нашелся троян,но не в System Volume Information. Также провел поиск файла svchost.exe по компу. нашелся только в папке System32 и некий "SMSvcHost.exe" в папке Net.Framework.
п.п.с. Так же недавно купил юсб модем, у него каждые 5-10 минут перестают поступать пакеты и приходится отключать-подключать. Раньше пользовался модемом друга(модель другая, оператор тот же), на нем все было нормально. Возможно, это связано с трояном, возможно ПО моего модема кривое или сам модем...

iskander-k
21-03-2012, 20:49
Выложите логи в соответствии с этими (http://forum.oszone.net/post-717373.html) инструкциями.

Klizmontii
22-03-2012, 09:49
Вот логи.

Первый раз стандартный скрипт AVZ №3 был проведен с включенной активной защитой (virusinfo_syscure1.zip). Затем отключил активную защиту, выполнил скрипт №3 еще раз(virusinfo_syscure.zip), затем уже №2.




© OSzone.net 2001-2012