С постоянной периодичностью (~ 1 раз в час) антивирус (AntiVir) выдает сообщение об обнаружении этого вируса в файлах:
D:\WINDOWS\TEMP\*********.exe (вместо * любой набор цифр)
'D:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\WDQBKPY3\n2_26_07_07_2[1].exe
Выбор Delete не помогает, т.е. файлы через какое-то время снова себя проявляют...
Как избавится от дряни?
Started By POPEYE, июл 28 2007 18:06
6 ответов в этой теме
#3
Отправлено 28 июля 2007 - 18:23
Антивирусник AntiVir PE
Я проверял диск не только из под ХР (где они работают) , но и из под Win98, причем в безопасном режиме...
Ощущение такое, что есть третий файл / служба, который запускает эти 2, и, который не детектится аньтвирусом.
они висят в оперативной памяти..
Я проверял диск не только из под ХР (где они работают) , но и из под Win98, причем в безопасном режиме...
Ощущение такое, что есть третий файл / служба, который запускает эти 2, и, который не детектится аньтвирусом.
I'm POPEYE The Sailor man
#6
Отправлено 31 июля 2007 - 09:09
Да, и еще все это сначала проявилось вирусом, который прописался в автозагрузку под названием FirewallAutoSetup - winlogon.exe .
Первый раз этот вирус появился (проявился) в пятницу, после посещения www.km.ru через IE (он стоял как стартовая страница), я его удалил руками, стер его файл, после этого все было тихо, второй раз он проявил себя в субботу, только к нему еще TR/Crypt.FKM.Gen - MALWARE прибавился...
Сам я IE не пользуюсь - другие пользуются...
Как это понимать? Имеет ли к этому отношение KM.RU?
Первый раз этот вирус появился (проявился) в пятницу, после посещения www.km.ru через IE (он стоял как стартовая страница), я его удалил руками, стер его файл, после этого все было тихо, второй раз он проявил себя в субботу, только к нему еще TR/Crypt.FKM.Gen - MALWARE прибавился...
Сам я IE не пользуюсь - другие пользуются...
Как это понимать? Имеет ли к этому отношение KM.RU?
I'm POPEYE The Sailor man