Цитата Pili:
1. Cкачайте утилиту CureIT и запустите полную проверку...»
|
Вот мои результаты. Проблема заключается в следующем: примерно неделю назад стал сбоить процесс svchost.exe - прихожу на работу утром, а на экране сообщение об этом. В event view появляется сообщение типа "по адресу xxxxx неизвестное приложение..."... И так раза 4. NOD32 ничего не обнаруживал. Короче, когда запустил Каспера, то оказалось, что у меня вирус Backdoor.Win32.Poison.al. Инфы о нем нету, то, что пишут о модификации h сюда не подходит... Единственная правда: респаунится процесс, находящийся по ветке реестра HKLM\SOFTWARE\Classes\http\shell\open\command
У меня это была опера, и она появлялась в процессах, даже когда я ее не запускал.
Каспер ничего так сделать и не смог. А вот trojan remover частично решил проблему: опера респауниться перестала, был убит скрытый файл, на который указывала в реестре странная запись C:\windows:svchost.exe
Но сейчас, примерно раз в неделю, svchost всё равно сбоит... В чем проблема - не знаю. Антивиры ничего релевантного не находят....