Нет, касперским ещё не пробовал.
Сканировал авастом, он постоянно находит одни и те же вирусы, и ничего с ними сделать не может,
Сканировал Dr.Web CureIt, когда стояла xp, он указал, что троян в оперативной памыти win32, как то так. Начал им лечить, в итоге пришлось всю винду переустанавливать, сейчас у меня винда семерка.
Вирус ворует логии от ftp доступа к сайтам, в итоге все мои сайты заражены, разносят какой то вирус, все поисковые системы их уже заблокировали.
Администрация хостинга, где находятся сайты, требует, что бы я решил проблему, и удалил вирус с сайтов, а как я это сделаю, если троян снова все заразит.
Для начала надо очистить компьютер
Первое что мне бросается в глаза, так это папка, которая постоянно создается в корне диска, вот с таким названием«FapDTprA0Qzam0v» , и как только запускаешь filezila, в папке создаются два документа «wndsksi.inf»
Вот его содержание
E©Еу =к ©n®l [ZA љ…ЂЊч‘iPNќ‰d@p%TnBG\;с§“Э©н€%°»їГќЄEHoЋ™у©Ѕ В5cПЕжБ(
,:ЋьXЌ®·”»’ёUr^“•ЗЎўeog?YdaH«’ћB Е1ШГГЏ°П№‘їіЫ®ё·е’ѓ«o”zWQm-'3hA¬Џ—азєg@[‘Ѓ|m?%I|vQj= rбэ™јРЊ€=Я‹‹‡њ’q60ПЏ°©ЬЯБ->^cЙНрв5 пУ~ўЏ’љґЎІMZТЂдпг=_uWOY5Cз•„{_<яhЂџ„ЊЇЏµ‰њ†‘›ЎбЌњс›єhFdQ7sIBQИгЃЊћЄ–+UE”ЉawUk_|~
YВЁ‰¬ЯЪЂ°Є†‹ГH#dлћїчЎ№Р.-t#Ш•Ч°zY/6о†d§Є™·ѕ‘“rhaѓЂн”›&QfaL{W)p®ќћI[CѕHЯЈГќЄЕИп
и
klpclst.dat
ІзтV 0x321ECF12|0xA906B3A3|0x4C3698BC|0xFE0E05F6|0x122354A9|0x210FD341|0x401ACF78|0x4A5E77CB|0x401AD638|0xA90633E3|0xAF94E063|0x5A3E8351|0x5D430DD7|0xAF78D6C9|0xD81CDFBE|0x4221943F|0xCB38E79E|0xBA10B735|0xA904F7A3|0x9975E27D|0xA52FC607|0x7600821E|0xE43C9F8D|0xC14E8364|0x3666DA3B|0x26613112|0xCF148D20|0xAF74F3A3|0x7766F336|0xB5D8F713|0x4B30AB34|0x10F60DB|0x1B30BFC7|0xB004DFB1|0x4538CF6A|0x7604021E|0xD65C60F4|0x234FD341|0x5258C726|0x62589716|0xAA02EFA3|0x473E8A23|0xD530EBF3|0x79546A10|0xA91ECF30|0x8240DA0C|0x551A9B4A|0xB638C744|0xD532FBF3|0x33CF0E3|0x4B303108|0x581CFB25|0x142CE1F1|0xA91ED660|0x25D8F303|0x44049484|0x4628EF1B|0xA9049363|0xA61AFB43|0x351CF70A|0x5008D447|0x112B70A|0x39360BAB|0xC12DF30|0x4404D1CF|0x3608EB32|0xB51CFB13|0x551EC3F3|0xA030FB12|0xA400D531|0x894A7EB1|0x5938F71A|0xB702033A|0x591CFB21|0xAB38DE0E|0x5144ACB1|0x96706BD9|0x11567AF9|0xA4584EA3|0x6FFB0D5D|0xC4C5F3B|0x28DA218A|0xA91B16B6|
аваст говорит, что ничего подозрительно в них нет
хотя на форуме
Сообщение 16.11.2011 16:55
http://forum.antichat.ru/printthread.php?t=303220&page=3&pp=10
четко сказали, что это троян
P.S. просьба модераторов, если в коде, который я указал содержаться пароли, подтереть код