Вложений: 3
norton находит deflib.sys (вирус hacktool.rootkit - по нортону)Trojan.Win32.Agent.asu - касперский
Система: Windows XP SP2 (англ.) с критическими обновлениями вплоть до 27-авг-2007г. включительно. Компьютер: нотбук Acer Aspire 5570Z (если важно.) Norton Antivirus 2005 (firewall windows заменен на нортоновский).
Norton Antivirus 2005 (renewal date: 01.09.2007) находит C:\WINDOWS\system32\DefLib.sys как вирус Hacktool.Rootkit, удаляет, но после перезагрузки, файл появляется заново.
Проверил файл по ссылке: [URL]http://www.kaspersky.ru/scanforvirus[/URL]
написал, что есть вирус Trojan.Win32.Agent.asu
Когда нортон включен сразу после загрузки компа через пару секунд начинается посылаться какие-то письма куда-то (нортон сканирует какие-то исходящие письма): при этом я сразу выключаю сеть, причем эти письма посылаются и при удаленном этом файле (deflib.sys).
Сделал все как расписано в инструкции тут: [URL]http://virusinfo.info/showthread.php?t=1235[/URL]
Причем DrWeb-CureIt! в безопасном режиме нашел только вирус Trojan.NTRootkit.361 в файле C:\windows\system32\drivers\protect.sys и удалил его. После перезагрузки этот файл снова появился, который Norton как вирус не распознает.
Выкладываю [B][I]virusinfo_syscheck.zip, virusinfo_syscure.zip и [/I]hijackthis.log.[/B]
Помогите, пожалуйста, избавиться от Trojan.Win32.Agent.asu.
Хотелось бы знать также, что этот троян делает, какие действия: ворует пароли или что еще?
Суважением, Гурген