Помогите, поймал свежего трояна!
поймал троянца, который детектируется каспером как: Trojan-Downloader.Win32.Agent.hlt 25,4 КБ
как я понимаю этот троян состоит из двух частей - одну (которая прячется в системном каталоге) каспер ловит, вторую, резидентную он не находит :(
Симптомы: перестали запусаться программы типа консультанта и т.д., при их запуске в реестр прописывается гадость типа:
Файл C:\WINDOWS\SYSTEM32\DRIVERS\GOU17.SYS
, причем, даже в ветке safeboot. Проверялся всеми антивирусами: нод, антивир, касперский и т.д. - безрезультатно :(
AVZ при исследовании системы находит вирусный файл, например, GOU17.SYS и удаляет его и запись в реестре, но вскоре появляется другой. И так до бесконечности.