Вот вообщем скрин с антивируса Dr.Web Из всякой защиты у меня стоял DrWeb и firewall - Sygate Personal Firewall, я вообщем вроде ничего не замечал страшного такого и решил проверить все диски на вирусы. Значит поставил. Где то час ушло - проверял всё досканально и нашёл те самые вирусы которые на скрине показаны "в компе". Вообщем я их стёр. И решил для теста ещё проверить в памяти. Оказался зараженным сам firewall Я его стёр, поставил 8Signs, и при попытке поставить заново Sygate у меня комп перезагружается сам и при входе в Windows пишет что типа не всё файлы обнаружены для завершения установки Sygate, удалите всё и попытайтесь установить заново... Вот что случилось? А то я с этим 8Signs не разберусь, слишком тяжелый для меня... Еле к интернету подключился. Помогите, ответьте что нибудь...
То что он написал что в памяти smc.exe обезврежен это фигня, если перезагрузиться я пробовал и заново проверить всё равно заново заражен. Так что он его может сто раз обезвредить - бестолку.
Убей процесс вручную ... То что "заражен" файрвол это немного не то понятие ... Троян не заражает файлов ... Раз фаервол его не блокирует, то значит либо он не сработал, либо отправляет данные через http-протокол, имитировав процес осла ... Такое тоже бывает ... Попробуй запретить выход процессу iexplore ... Если будет проситься, то значит так и есть ...
Спасибо! Щас что нибудь придумаю... Щас ещё кучу других антивирусов поставлю, Zone Alarm и ещё что нибудь...
Вот наткнулся на эту статью... http://antivir.ru/inf/virus.php?id=184 Написано: Из-за специфических особенностей червя, обнаружение и лечение вируса обычными методами невозможно. Но я на всякий случай закрыл порт UDP 1434. ____ Во избежание заражения данным вирусом ЗАО "ДиалогНаука" настоятельно рекомендует блокировать порт UDP/1434 для доступа извне и установить на сервер Microsoft SQL 2000 service pack 3, последний патч к которому был выпущен компанией 17 января 2003 года.