Вирусов на сайте нет!

Сегодня мой DrWeb постоянно вылавливает (за 20 минут 4 раза):
C:\WINDOWS\system32\drivers\synsenddrv.sys - инфицирован Trojan.NtRootKit.1653
Другие сайты в данный момент не смотрю.

Вроде бы ничего подобного не обнаружил. Проверьте последние установленные программы, synsenddrv.sys - откуда?

В последнее время ничего не ставил. А эта фигня продолжает лезть.

Отключите интернет. Посмотрите свойства synsenddrv.sys (Alt+Enter) – с какой программой связан. Если есть т.коммандер – просмотрите через F3. Переименуйте – нпр. _synsenddrv.sys. и перенесите в другую папку. Откажется переименовываться – попробуйте отключить через диспетчер задач (Ctrl+Alt+Delete). Проверьте, нет ли файла hsfkejjchtkttuu.sys, если есть - удалите. Еще раз пройдите антивирусом. Перегрузитесь. Если файл появился снова – войдите в интернет, Google, строка поиска: synsenddrv.sys – и на форумах идет активное обсуждение этого гада - NtRootKit.1653. Пример

Спасибо!
После Вашей инструкции этот synsenddrv.sys перестал появляться.

Это самолечение, так что особых гарантий от рецидива нет. Надо бы загрузить и установить обновления для Windows, там вроде бы есть заплата от этого трояна. По описанию, он передает спам, наверно так же и заражает. Но, на случай, если он воровал ваши данные, поменяйте пароли там, где вы зарегистрировались.

Как проверить, воровал он или нет мои данные?

Аватар пользователя Mylnicoff

Алексей_Н написал:
Как проверить, воровал он или нет мои данные?

Вы лучше поменяйте без проверки. ИМХО, конечно. Риск слишком велик.

+1 И даже без ИМХО.

Про это дело много инфы в инете. У меня Nod32 со свежими обновлениями, на пропатченой системе - ничего нет.

Предлагаю сменить при дальнейшем обсуждении звголовок на "Вирусов на сайте нет" или нечто нейтральное, дабы не пугать посетителей.

impankratov написал:
Предлагаю сменить при дальнейшем обсуждении звголовок на "Вирусов на сайте нет" или нечто нейтральное, дабы не пугать посетителей.

+1
Не надо играть на руку врагам.

да, Алексей, меняй быстрее! =)

X