Sandford wrote:palmaker,
ну это я даже не наю как делать... расскажите пошагово...
======= Этап I – кто хулиганит? =========
1. скачиваем
http://www.sysinternals.com/files/NTFILMON.ZIP
2. запускаем.
3. в окошке пишем
Include: *
Exclude:
Highlight: C:\WINNT\Help\windows.chm
4. Запускаем Интернет-эксплорер
5. После появления на экране окна Windows 2000 Help переключаемся на Filemon и останавливаем лог (Ctrl-E)
6. Ищем в списке первую сверху красную строчку.
7. В третьем столбце ищем имя процесса и его PID, например, iexplorer.exe:1445
======= Этап 2 – зачем хулиганит? =========
1. скачиваем
http://www.sysinternals.com/files/procexpnt.zip
2. запускаем
3. находим в столбце 2 нужный нам PID (или по имени в столбце 1)
4. снизу появляется список загруженных в него модулей (среди которых может быть и троян)
5. изучаем список, для подозрительных вызываем опцию Dll/Google и читаем что там говорится
6. для ускорения можно сделать Ctrl-A и запостить весь лог сюда. Так быстрее. Или мне через приват. Да, заодно киньте и лог этого адаваре сюда, не зря же он ругается…
======= Этап 3 – нейтрализация ===========
Здесь потребуется убить кое-какие процессы, возможно остановить сервисы, удалить кое-какие файлы, подчистить реестр.
======= Этап 4 – глубокая зачистка =========
Тут удаленно помочь трудно. Нужен специальный софт. Скачайте и поставьте antivirus. Trial версии будет достаточно. Drweb, Kaspersky, Eset. Поставьте файрвол. ZoneAlarm.