Avatar

roy_71

@roy_71

с нами 20 лет 10 месяцев 1 день
Онлайн 14 лет назад

Собственно сабж. Расшифровка под катом. В общем сегодня в очередной раз пыталась у меня установиться (из Инета) «новая антивирусная программа» названия точно не помню что-то там ……2009.

Я не долго думая, выдергиваю сетевой кабель, запускаю на проверку систему (NOD32, AdWare) нахожу файл (допускаю что он мог появиться и раньше) atl7.dll (C:\WINDOWS\system32\atl7.dll — a variant of Win32/Rootkit.Podnuha trojan — error while cleaning (Access denied)) и он ничем не убивается (было еще два файла atl70.dll и atl.exe их удалось убить путем загрузки с дискеты с подержкой NTFS) А этот файл так и висит. В ходе работы нашелся еще файлик (не в системной папке): CAKT2301. размер нулевой, скрытый, системный. Не обнаруживается никакими антивирусами и не удаляется (из DOSa тоже пробовал). Понимаю что проще (а может и нет) переустановить винду. Вот еще — в автозагрузку прописался файл (точнее ярлык на запуск файла) msupd_0811_upd151837.exe (в системе этого файла нет). Система XP SP2, из защиты NOD и AdWare, брандмауэр не ставил. Система стоит на отдельном логическом диске. Все документы и все ценное находится на другом (физическом) диске. Есть образ диска С сделанный в Acronis True Image со всеми дровами и т.д. Это я к тому что систему восстановить не долго. Но мне хочется знать на будущее чем такая зараза убивается. Кстати — на Unlocker эти файлы тоже не реагируют. Всем откливнушимся спасибо. Будет чего еще добавить в свою копилку :)

Сделано с NoNaMe
© 2000-2026