Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Не опознанный вирус
 
Гуляя по интернету наткнулся на очередную заразу, а как теперь ее вывести не знаю.

Все началось почти сразу
виндовс ХР ( свежий, неделю назад только переставил )

Симптомы  
Время от времени отваливаются процессы (почти все), svchost - лидер по вылетам (память не может быть реад)   иногда и сам виндовз показывает синий экран.

В окне состояния подключения видна большая сетевая активность (все программы перед проверкой были убиты через процесс эксплорер)

так же нет возможности зайти на сайты антивируса (любого). При попытке перехода на сайт www.kaspersky.ru/downloads переходит на сайт http://yandex.ru/downloads ( в мозиле, опере и ие )  Файл host нормальный

сканировал систему касперским и вебом и нодом - результат нулевой.

в авто загрузке тоже нет нечего подозрительного


Может у кого есть идеи по поводу как с этим бороться?

З.Ы. переустраивать систему могу, но хотелось бы без радикальных мер...
 
Alex,
У вас сетевой вирус похоже, что то вроде Net-Worm.Win32.Kolab.anen , сидит он в файлах C:\WINDOWS\system32\smsc.exe и c:\WINDOWS\system32\lpdd.exe, может и ещё где, просто так Касперский его не увидит сколько не сканируй систему, надо сразу про сканировать утилитой Malwarebytes' Anti-Malware, после каспер сам начнёт сканировать систему автоматом (во всяком случае должен) и найдёт вирус этот, и спросит лечить или не нужно.
Но 1го раза может быть недостаточно сканируя MBAM чтобы избавится окончательно от вируса, я даже уже не помню как полностью избавлялся от него.
Можно ещё попробовать обратиться в антивирусную службу.
Изменено: Андрей - 23.08.2011 19:01:05
 
кажется удалось найти тело вируса.
если кто-то может проверить на www.virustotal.com (у меня на этот сайт не заходит) и дать мне отчёт...

тело вируса  http://depositfiles.com/files/fzzqk2mni (3 штуки)
пароль 123
 
Alex, $SystemRoot$/System32/drivers/etc файл hosts проверь на лишние записи. Возможно там и заблокированы сайты. А возможно все печальнее и вирь поставил проксю или еще какУ дрянь. Так что не расслабляйся. :)
 
Alex,
по-поводу "невыхода" на сайты антивирусов я уже как-то освещал проблему, можешь пошарить по форумам...
А вообще, jungle_vnd мне посоветовал тогда воспользоваться командой route -f...
Изменено: IlyaZ_Balakhna - 23.08.2011 20:34:11
 
в файле $SystemRoot$/System32/drivers/etc/hosts все нормально...

может кто-то может проверить файлы в архиве? там три файла *.sys
 
Alex,
Отчёт и пароль не забудьте свой  ;)
Изменено: Андрей - 24.08.2011 10:27:22
Страницы: 1
Читают тему