Недавно, когда переключал задачи (алт+таб) увидел там form1, но в списке процессов его нету. Единственное что заметил - теперь некоторые окна при открытии сразу же закрываются, в частности запуск прогром (вин+К). Проверка CureIt ничего не дала, но сделав как описано в правилах раздела cureit-results.cab почему то не создался - появились только 2 файла: critical.txt и cureit-fast.log

Form1
#1
Отправлено 25 Июль 2011 - 14:46
Недавно, когда переключал задачи (алт+таб) увидел там form1, но в списке процессов его нету. Единственное что заметил - теперь некоторые окна при открытии сразу же закрываются, в частности запуск прогром (вин+К). Проверка CureIt ничего не дала, но сделав как описано в правилах раздела cureit-results.cab почему то не создался - появились только 2 файла: critical.txt и cureit-fast.log
#2
Отправлено 25 Июль 2011 - 14:57
C:\DOCUME~1\Duke\LOCALS~1\Temp\flashgot.hwkpt4oz.default\FlashGot.exe.test
c:\documents and settings\duke\application data\lsass.exe
ссылку на результат с http://www.virustotal.com/ и в вирлаб http://vms.drweb.com/sendvirus
почему Windows не обновляете?Операционная система: Windows XP Professional x86 (Build 2600), Service Pack 2
почему делаете логи с вкл. сетью?
где остальные логи по Правилам?
#3
Отправлено 25 Июль 2011 - 15:19
http://www.virustotal.com/file-scan/compac...2ba-1311595386#
lsass
http://www.virustotal.com/file-scan/compac...8833-1311595348
насчет обновления винды - как то не задумывался раньше
насчет сети - извиняюсь, забыл выключить
а на счет по правилам - вы о логах HJ и RKU? там вроде написано "по возможности", подумал что необязательно и не стал делал
судя по проверке lsass заражен, только почему то cureit не видит вируса в нем... подскажите пожалуйста чем лучше лечить?
#4
Отправлено 25 Июль 2011 - 16:25
пора задуматься. после лечения - всё обновлять. см http://forum.drweb.com/index.php?showtopic=293874насчет обновления винды - как то не задумывался раньше
сделайте.а на счет по правилам - вы о логах HJ и RKU? там вроде написано "по возможности", подумал что необязательно и не стал делал
значит недавно добавили запись. скачайте свежий cureit и повторите лечение.судя по проверке lsass заражен, только почему то cureit не видит вируса в нем... подскажите пожалуйста чем лучше лечить?
#5
Отправлено 25 Июль 2011 - 18:56
большое спасибо за помощь
#6
Отправлено 25 Июль 2011 - 19:01
там нечего было "лечить", это вирус как таковой.скачал новый cureit и он обнаружил вирус в этом файле, правда не смог вылечить и удалил его.
очень советую сделать ещё комплект логов для контроля