Garno
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору ynbIpb Цитата: Вобщем изловил гада. Сидел в потоке: C:\WINDOWS\Fonts\SEGOEUI.TTF:YBUBEEcNI+2ep+yaLe0W (125952 байта) | В общем встретил аналогичную проблему! Картинка точно такая же, как в вашем сообщении. NOD32 лицензионный даже виду не подал, что видит вирус и ушел в небытие (при попытке запуска говорит, что ядро программы невозможно инициализировать) запуск DrWEB CureIt, AVZ и многого прочего антивирусного ПО из под Windows невозможен, редктор реестра и диспетчер задач заблокированы, запуск почти любого приложения или исполняемого файла приводят к появлению все того же окна с якобы сканированием файлов и конечной просьбой отправить СМС на номер 4460. В безопасном режиме ничего не меняется, вирус продолжает контролировать процессы, названия открытых окон и т.д. Пробывал 2 Live CD - один DrWEB-овский, другой - Касперского (оба с последними обновлениями баз данных) - результат 0, ни один из вредоносных файлов не обнаруживается, через WIN PE (ERD Commander) доступ к реестру также получить не возможно! По совету опубликованному здесь загрузил сканер альтернативных потоков streams.exe - просканил вызывающие сомнения папки - в System32 3 каких-то потока удалил, в Fonts результат нулевой. Это никакого эффекта не дало, весь реестр загажен файлами с датой сборки установленной XP SP2 - соответственно в перемешку с нормальными (возможно рабочими) а возможно также подмененными. Как Вам все таки удалось решить проблему??? | Всего записей: 1 | Зарегистр. 24-01-2010 | Отправлено: 15:40 24-01-2010 | Исправлено: Garno, 15:42 24-01-2010 |
|