Комп начал тормозить. Удалил все временные папки, кэш эксплорера, куки.
НОД32 выловлил модифицированный Win32/TrojanDownloader.Wigon.O.
При проверке avz обнаружил перехваты - в составе модулей пространства ядра присутствует sys-файл вида s???.sys (после каждой загрузки с разным именем)без путей в имени и без описания.
RegRun Partizan периодически находит при загрузке sys файлы с произвольными именами и местоположениями, физически на диске отсутствующие.
FIXMBR на троян впечатления не произел (при загрузке все по прежнему).
После одного из запусков FIXMBR НОД32 неожиданно поймал модифцированный Win32/TrojanDropper.Agent.NJY (точно раньше не было).
Логи прилагаю.
Буду признателен за помощь.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: