Подскажите пожалуйста у кого были подобные симптомы с компом:
1.Почти во всех папках где есть .exe файлы создано по 3 копии типо "название моего файла_KeyGen_.exe" "название моего файла__Patch_.exe" и "название моего файла_CRACK_.exe"
2.Появились проблемы со скоростью инета(( и с пользованием соц.сетей гигантов типо контакт,одноклассники, а именно невозможно отправлять сообщения и т.д
Сканирование антивирусами ничего не дает((( сканировал черел аваст с малец устаревшими обновами и новой утилитой Dr.WebCure_It
Есть инфа которая напоминает мои симптоми, правда устаревшая:
Для рассылки своих копий, червь использует технологию, схожую с технологией happy99. Червь модифицирует файл wsock32.dll и перехватывает рутину send. В результате червь получает контроль над всеми данными, рассылающимися с машины в интернет.
Как правило, файл wsock32 открыт в момент старта червя, и поэтому запись в него невозможна. Червь копирует данный файл в файл wsock32.mtx, заражает новый файл и добавляет следующие строки в файл инициализации windows:
NUL=C:\WINDOWS\SYSTEM\WSOCK32.DLL C:\WINDOWS\SYSTEM\WSOCK32.DLL= D:\WINDOWS\SYSTEM\WSOCK32.MTX
После перезагрузки заражённый файл wsock32.dll заменяет оригинал. Вирус контролирует имена посещаемых сайтов, а так же адреса получателей почтовых сообщений. Вирус предотвращает доступ к интернет-сайтам, в именах которых присутствуют следующие сочетания букв: nii. nai. avp. f-se mapl pand soph ndmi afee yenn lywa tbav yman
Так же вирус блокирует отправку почтовых сообщений в следующие домены: wildlist.o* il.esafe.c* perfectsup* complex.is* HiServ.com* hiserv.com* metro.ch* beyond.com* mcafee.com* pandasoftw* earthlink.* inexar.com* comkom.co.* meditrade.* mabex.com * cellco.com* symantec.c* successful* inforamp.n* newell.com* singnet.co* bmcd.com.a* bca.com.nz* trendmicro* sophos.com* maple.com.* netsales.n* f-secure.c*
Червь так же перехватывает всю исходящую почту и пытается послать вслед за сообщением свою копию, представляя себя в виде файла вложения с именем из следующего списка: README.TXT.pif I_wanna_see_YOU.TXT.pif MATRiX_Screen_Saver.SCR LOVE_LETTER_FOR_YOU.TXT.pif NEW_playboy_Screen_saver.SCR BILL_GATES_PIECE.JPG.pif TIAZINHA.JPG.pif FEITICEIRA_NUA.JPG.pif Geocities_Free_sites.TXT.pif NEW_NAPSTER_site.TXT.pif METALLICA_SONG.MP3.pif ANTI_CIH.EXE INTERNET_SECURITY_FORUM.DOC.pif ALANIS_Screen_Saver.SCR READER_DIGEST_LETTER.TXT.pif WIN_$100_NOW.DOC.pif IS_LINUX_GOOD_ENOUGH!.TXT.pif QI_TEST.EXE AVP_Updates.EXE SEICHO-NO-IE.EXE YOU_are_FAT!.TXT.pif FREE_xxx_sites.TXT.pif I_am_sorry.DOC.pif Me_nude.AVI.pif Sorry_about_yesterday.DOC.pif Protect_your_credit.HTML.pif JIMI_HMNDRIX.MP3.pif HANSON.SCR FUCKING_WITH_DOGS.SCR MATRiX_2_is_OUT.SCR zipped_files.EXE BLINK_182.MP3.pif.
Данные файлы представлены файлом win32.dll, который есть червь, заражённый вирусом.
кто сталкивался с подобной ситуацией помогите пожалуйста...винду не охота переустанавливать...
Midnight, антивирус есть, правда с устаревшими обновлениями, а от утилитка абсолютно свежая
читай внимательно первый пост! И у меня инет не ультра скоростной, а через киевстаровский модем в EDGE!
добавлено спустя 7 минут:
Uarabey, спасибо, сейчас этим и буду заниматься