Вложений: 3
Вредонос Virus.Win32.Nimnul.a
Здравствуйте. Помогите "разобраться" с вирусом. Будучи без антивируса, подцепил через флешку вредоноса. Поставив на зараженный компьютер KAV 2011, он обнаружил: Virus.Win.32.Nimnul.a (заражал .exe и .dll ), а также уйма зараженных файлов, идентифицированные как Trojan-dropper.VBS.Agent.bp. 2 дня "каспер" сражался. А после очередной перезагрузки, Каспер ликвидировал(ся/и) из автозагрузки, в процессах висел и жрал все ресурсы притом в трее его небыло видно . Приходилось в ручную запускать. В итоге пришлось удалить антивирусник. Поставил Dr.WEB Space 6.0 а затем NOD и ..., ни кто ничего не нашел. На данный момент у меня в Процессах, появляется второй EXPLORER.EXE при открытии проводника. В автозагрузках такие значения: [TABLE="width: 100%"] [TR="bgcolor: #00cc66"] [TD]EXPLORER.EXE[/TD] [TD]--[/TD] [TD]Ключ реестра [/TD] [TD]HKEY_CURRENT_USER, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell[/TD] [/TR] [TR="bgcolor: #00cc66"] [TD]Explorer.exe[/TD] [TD]--[/TD] [TD]Ключ реестра[/TD] [TD]HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell[/TD] [/TR] [TR="bgcolor: #00cc66"] [TD]Explorer.exe[/TD] [TD]--[/TD] [TD]Файл system.ini[/TD] [TD]C:\Windows\system.ini, boot, shell[/TD] [/TR] [/TABLE] "Procexp" показывает такую иерархию: (wininit.exe\ service.exe \ svchost.exe \ explorer.exe\ запущенные программы с проводника.)