DDREDD,
эпопея на 5 страниц развернулась, как раз с вашей подачи. поскольку пришлось скриптом не только вычищать, то что не нашел Cureit, но и пересоздавать Winsock, поскольку удаленный троян был прописан в winsock, и после его удаления cureit не зачистил соответствующие записи в реестре.
Полное имя C:\WINDOWS\SYSTEM32\VCL.DLL
Имя файла VCL.DLL
Тек. статус АКТИВНЫЙ ?ВИРУС? ВИРУС ВНЕДРЯЕМЫЙ ПОДОЗРИТЕЛЬНЫЙ DLL в автозапуске
Статус ВИРУС
Сигнатура Win32/Komodia.A [глубина совпадения 64(64), необх. минимум 64, максимум 64]
Удовлетворяет критериям
WINSOCK2 (ССЫЛКА ~ \PACKEDCATALOGITEM)(1) AND (ЦИФР. ПОДПИСЬ ~ ОТСУТСТВУЕТ)(1)
Сохраненная информация на момент создания образа
Статус АКТИВНЫЙ ВНЕДРЯЕМЫЙ DLL в автозапуске
File_Id 550AFDA91F000
Linker 9.0
Размер 335064 байт
Создан 25.03.2015 в 08:48:18
Изменен 20.03.2015 в 21:54:20
Ссылки на объект
Ссылка HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001\PackedCatalogItem
Ссылка HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002\PackedCatalogItem
Ссылка HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003\PackedCatalogItem
Ссылка HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004\PackedCatalogItem
Ссылка HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000046\PackedCatalogItem
Prefetcher C:\WINDOWS\Prefetch\Layout.ini
в итоге потеряли доступ в инет.
(хорошо, что на этом месте вы благоразумно ушли в тень, иначе бы здесь было не 5, а 15 страниц.)
Без этого исправления, хватило бы первого скрипта в uVS + зачистку утилитами mbam, adwcleaner, frst которые сканируют систему за 5-10 минут, в отличие от скана на несколько часов в cureit, kavtool.
cureit, kavtool (еще лучше в составе загрузочных дисков) хороши в одном случае, когда имеем дело с файловым заражением. + уйму времени. поставил сканировать. можно сходит в магазин за продуктами, сварить борщ, обзвонить друзей и обсудить сериалы или выступления артистов в проекте "живой голос". еще и поспать хватит времени. (а утром проверить логи)
