Agul
Advanced Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору Не нашел простой болванки чтобы загрузочный диск сделать. SergeyMarkСпасибо за совет, но я уже так и сделал. Почему то при сканировании симантек не нашел еще 2 таких же файла с немного отличающимися в цифрах именами, директория таже, размеры файлов одинаковые. Просмотрел автозагрузку через твикер, ничего лишнего нет. Цитата: и проверить систему любой утилитой по поиску-удалению троянов | В паре с симантеком стоит Ad-Aware se, вот лог. Почему то еще экзешник Art money ему не понравился, да и автокликер тоже. После внесения этих обьектов в карантин, винда предложила восстановить ее файлы, скорее всего из пункта COOLWEBSEARCH в логе. Цитата: ArchiveData(auto-quarantine- 2009-03-10 19-35-01.bckp) Referencefile : SE1R340 02.03.2009 ====================================================== WIN32.TROJANDOWNLOADER.AGENT »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» obj[0]=RegValue : software\microsoft\windows nt\currentversion\network "uid" TRACKING COOKIE »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» obj[1]=IECache Entry : C:\Documents and Settings\Rustam\Local Settings\Temp\Cookies\rustam@hotlog[1].txt obj[2]=IECache Entry : C:\Documents and Settings\Rustam\Local Settings\Temp\Cookies\rustam@rambler[1].txt COOLWEBSEARCH »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» obj[3]=File : C:\WINDOWS\system32\dllcache\fixmapi.exe obj[4]=File : C:\WINDOWS\system32\fixmapi.exe CARPEDIEM »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» obj[5]=File : D:\+INSTALL+\Интернет\Flash\Autoclicker_V3.exe obj[6]=File : D:\Архив закачек\Downloads2\Флеш\Autoclicker_V3.exe OTHER »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» obj[7]=File : C:\WINDOWS\prefetch\KEYGEN.EXE-2E56FC29.pf | |