Троян на ноуте и startdvr.exe
Ноут грузится минут 5
После проверки в SM Drweb обнаружил:
[LEFT][FONT=Arial][SIZE=2][SIZE=1]paging.sys[/SIZE][/SIZE][/FONT]
[FONT=Arial][SIZE=1]C:\[/SIZE][/FONT]
[FONT=Arial][SIZE=1]Trojan.Proxy.1942[/SIZE][/FONT]
[FONT=Arial][SIZE=1]Удален.[/SIZE][/FONT]
[FONT=Arial][SIZE=1]startdrv.exe[/SIZE][/FONT]
[FONT=Arial][SIZE=1]C:\WINDOWS\Temp[/SIZE][/FONT]
[FONT=Arial][SIZE=1]BackDoor.Bulknet[/SIZE][/FONT]
[FONT=Arial][SIZE=1]Удален.[/SIZE][/FONT]
[FONT=Arial][SIZE=1]outpost21pro.ini[/SIZE][/FONT]
[FONT=Arial][SIZE=1]C:\Program Files\DrWeb\infected.!!![/SIZE][/FONT]
[FONT=Arial][SIZE=1]Возможно, SCRIPT.Virus[/SIZE][/FONT][/LEFT]
[LEFT][FONT=Arial][SIZE=1]A0033824.dll[/SIZE][/FONT]
[FONT=Arial][SIZE=1]C:\System Volume Information\_restore{08F5E746-2DB0-4006-AF3E-FFBAA5C7808A}\RP163[/SIZE][/FONT]
[FONT=Arial][SIZE=1]Trojan.Proxy.1942[/SIZE][/FONT]
[FONT=Arial][SIZE=1]Удален.[/SIZE][/FONT]
[FONT=Arial][SIZE=1]A0049832.dll[/SIZE][/FONT]
[FONT=Arial][SIZE=1]C:\System Volume Information\_restore{08F5E746-2DB0-4006-AF3E-FFBAA5C7808A}\RP163[/SIZE][/FONT]
[FONT=Arial][SIZE=1]Trojan.Proxy.1942[/SIZE][/FONT]
[FONT=Arial][SIZE=1]Удален.[/SIZE][/FONT]
[FONT=Arial][SIZE=1]A0050826.dll[/SIZE][/FONT]
[FONT=Arial][SIZE=1]C:\System Volume Information\_restore{08F5E746-2DB0-4006-AF3E-FFBAA5C7808A}\RP163[/SIZE][/FONT]
[FONT=Arial][SIZE=1]Trojan.Proxy.1942[/SIZE][/FONT]
[FONT=Arial][SIZE=1]Удален.[/SIZE][/FONT]
[FONT=Arial][SIZE=1]A0053825.dll[/SIZE][/FONT]
[FONT=Arial][SIZE=1]C:\System Volume Information\_restore{08F5E746-2DB0-4006-AF3E-FFBAA5C7808A}\RP163[/SIZE][/FONT]
[FONT=Arial][SIZE=1]Trojan.Proxy.1942[/SIZE][/FONT]
[FONT=Arial][SIZE=1]Удален.[/SIZE][/FONT]
[FONT=Arial][SIZE=1]A0054826.dll[/SIZE][/FONT]
[FONT=Arial][SIZE=1]C:\System Volume Information\_restore{08F5E746-2DB0-4006-AF3E-FFBAA5C7808A}\RP163[/SIZE][/FONT]
[FONT=Arial][SIZE=1]Trojan.Proxy.1942[/SIZE][/FONT]
[FONT=Arial][SIZE=1]Удален.[/SIZE][/FONT]
[FONT=Arial][SIZE=1]A0056829.dll[/SIZE][/FONT]
[FONT=Arial][SIZE=1]C:\System Volume Information\_restore{08F5E746-2DB0-4006-AF3E-FFBAA5C7808A}\RP163[/SIZE][/FONT]
[FONT=Arial][SIZE=1]Trojan.Proxy.1942[/SIZE][/FONT]
[FONT=Arial][SIZE=1]Удален.[/SIZE][/FONT]
[FONT=Arial][SIZE=1]A0084255.dll[/SIZE][/FONT]
[FONT=Arial][SIZE=1]C:\System Volume Information\_restore{08F5E746-2DB0-400[/SIZE][/FONT]
[FONT=Arial][SIZE=1]6-AF3E-FFBAA5C7808A}\RP169[/SIZE][/FONT]
[FONT=Arial][SIZE=1]Trojan.Proxy.1942[/SIZE][/FONT]
[FONT=Arial][SIZE=1]Удален.[/SIZE][/FONT]
[FONT=Arial][SIZE=1]A0084389.sys[/SIZE][/FONT]
[FONT=Arial][SIZE=1]C:\System Volume Information\_restore{08F5E746-2DB0-4006-AF3E-FFBAA5C7808A}\RP170[/SIZE][/FONT]
[FONT=Arial][SIZE=1]Trojan.Proxy.1942[/SIZE][/FONT]
[FONT=Arial][SIZE=1]Удален.[/SIZE][/FONT][/LEFT]
Ранее Drweb поместил в infected description.ini
spoolsvv.exe был удален в ручную.
Восстановление системы отключил.
при загрузке системы появляется предупреждение "Cannot initialize Drweb Interception Control(DRWSPCNT.DLL)
При попытке проверить AVZ-перезагрузка. При проверке в SM-перезагрузка...
Как ещё возможно создать логи?
Прикреплены доп.логи...
Могу только лог от HiJack getsysifo прикрепить
В SM не удается сделать доп.логи- синий экран