суббота, 13 сентября 2008
Вирусы, антивирусы и прочая компьютерная ерундаИтак, случилось! В системе поселился вирус троян. Из всех, что я видел на своём пути, этот оказался самым хитрым, живучим и скрытным. Во-первых, он обошёл Касперского. Не Бог весть какое достижение, но тем не менее уважение уже появляется. Во-вторых, его не обнаружил и CureIt, запущенный из под другой системы (Windows XPE с болванки). В-третьих, тщательный мониторинг реестра никаких подозрительных записей мне не дал. Мониторинг сетевой активности тоже. Про то, что в списке активных процессов ничего подозрительного и говорить глупо. Ситуация анекдотичная: "Ты видишь суслика в поле? И я нет, но он там есть!".
Своё присутствие мой суслик выдаёт следующим:
1) Логи касперского показывают, что каждые 15-20 минут какой-то чужеродный процесс пытается внедриться в процесс запущенного каспера. А это однозначно указывает, что суслик это делает ради того, чтобы пробиться через правила фаерволла.
2) Периодически сетевая работа парализовывается, и затем внезапно оживает.
3) Выставление галочки на "Показывать скрытые файлы и папки" не даёт никакой реакции.
4) Место на диске С катастрофически уменьшается, вплоть до полного его заполнения неизвестно чем.
Занятный, в-общем, суслик. И чем-то сильно смахивает на руткит.
Вот уже несколько часов, как он меня побеждает...
Вот Вам несколько ссылок: Hypersight Rootkit Detector/
gmer. Это два.
У меня компьютер при запуске игры (допустим, FAR CRY 2 или крайзис 2) начинает пописткивать - сначала идет длинный писк, потом несколько коротких через равные промежтуки времени. И началось это после последней переутановки системы. Раньше такое не наблюдалось, хотя игры были наподобие этих.
Скажу сразу - это не мыши!