j77
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору проблемка вчера получилась флешку вставил, забыл с шифтом вставлять, заболтался, ну и не проверил антивирусом. Начал сразу октрывать папку флешки. Тут касперыч и завизжал.. 20.03.2009 21:11:39 Процесс G:\QIP.exe, обнаружено: потенциально опасное ПО 'Trojan.generic' (модификация). 20.03.2009 21:11:49 Процесс C:\WINDOWS\system32\XP-DDC1AC10.EXE (PID 3024) успешно завершен. 20.03.2009 21:11:49 Файл G:\QIP.exe помещен на карантин. 20.03.2009 21:12:16 Откат не выполнен. 20.03.2009 21:12:32 Файл G:\Recycled.exe//PE-Crypt.CF//script.fly, обнаружено: троянская программа 'Trojan.Win32.Agent.bkks'. 20.03.2009 21:31:10 Файл C:\WINDOWS\system32\XP-5CB3D9EC.EXE//PE-Crypt.CF//script.fly, обнаружено: троянская программа 'Trojan.Win32.Agent.bkks'. 20.03.2009 21:31:10 Файл C:\WINDOWS\system32\XP-5CB3D9EC.EXE//PE-Crypt.CF//script.fly не вылечен: обработка отложена пользователем. 20.03.2009 21:31:10 Файл c:\windows\system32\xp-5cb3d9ec.exe//PE-Crypt.CF//script.fly, обнаружено: троянская программа 'Trojan.Win32.Agent.bkks'. 20.03.2009 21:31:15 Файл c:\windows\system32\xp-5cb3d9ec.exe//PE-Crypt.CF//script.fly, обнаружено: троянская программа 'Trojan.Win32.Agent.bkks'. 20.03.2009 21:31:19 Файл c:\windows\system32\xp-5cb3d9ec.exe удален. 20.03.2009 21:31:28 Файл C:\WINDOWS\system32\XP-DDC1AC10.EXE//PE-Crypt.CF//script.fly, обнаружено: троянская программа 'Trojan.Win32.Agent.bkks'. 20.03.2009 21:31:30 Файл C:\WINDOWS\system32\XP-DDC1AC10.EXE будет удален при перезагрузке компьютера. ВинХП СП3 с последними обновлениями КИС 7.125 с вчерашними утренними обновлениями(нехочу его менять на 2009, в плане того, что сам могу спокойно регулировать кому выйти и кому зайти..) Фаервол стоял в максимальной защите.. Обычно я и в эксплорере ставлю проксю и порт несуществующие. Но в данный момент прокся была отключена. Вопрос такого плана. Почему троян был обнаружен, но вирус установил себя и в автозагрузку и прописался в C:\WINDOWS\system32\XP-DDC1AC10.EXE ? И именно в тот момент, когда я мышкой тыкал в касперском на вопрос удалить вирус или нет. Хорошо тут же открыл регоргайнайзер и увидел, что в автозагрузке есть лишнее. по нему уже нашел C:\WINDOWS\system32\XP-DDC1AC10.EXE как скрытая папка, начал сканировать и тут тока антивирус понял, что это троян.. После эти действий вырубил модем.. Сканировал и каспером и AVZ.. больше ничего не нашел.. как так получилось, что вирус в базах еще с января, а каспер так оплошал и ращрешил установиться? и второй вопроси, опосаюсь за свои данные.. Вирус в этот момент по идее не должен был чтото спереть? Еслиб стоял КИС 2009, произошло бы тоже самое? или КИС 2009 не дал бы установиться? | Всего записей: 211 | Зарегистр. 11-06-2003 | Отправлено: 08:06 21-03-2009 | Исправлено: j77, 08:11 21-03-2009 |
|