Вложений: 2
Самовосстанавливающееся вредоносное ПО
Здравствуйте!
Первоначальная жалоба пользователя была на рекламу, хотя я рекламу в процессе попыток лечения не видел.
В запущенных процессах, в реестре в автозапуске, а также в userinit стояла огромная куча всяких подозрительных файлов; после остановки процессов, удаления руками файлов и чистки реестра userinit остается стандартным, но автозапуск на глазах перезаполняется.
Также при запущенном Comodo Antivirus постоянно выскакивают запросы от программ calc.exe, notepad.exe на запуск подозрительных файлов.
Kaspersky Antiviral Tool, ResueDisk, DrWeb LiveCD находят несколько десятков файлов, удаляют, но после перезагрузки все постепенно восстанавливается.
Windows 8 64 bit, поэтому прикладываю два файла с логами.