Вложений: 3
ip6fw.sys - проблема с лечением
Здравствуйте!
Почитал ряд тем, в которых упоминается данный файл, но не нашел случая, полностью схожего с моими симптомами. NOD32 обнаружил и обезвредил
26.05.2007 14:35:33 Kernel file C:\WINNT\system32\drivers\ip6fw.sys a variant of Win32/Rootkit.Agent.DP trojan
Однако, данный файл продолжает заменяться вирусом. В случае удаления, система восстанавливает на его место чистый вариант, однако после перезагрузки вирус возвращает на место зараженный файл. Также в директории C:\WINNT\system32\drivers\ присутствует файл runtime2.sy_, который невозможно удалить еормальными способами - система выдает ошибку Cannot delete file - cannot read from source file or disk. ZoneAlarm при каждом запуске предупреждает о попытке internet explorer отправить почту на адрес 194.67.23.20:25, которую я пресекаю.
Прилагаю необходимые файлы - буду очень признателен за помощь.