Неожиданно завершен процесс lsass.exe!!!
Здравствуйте. На другом компе установил DrWeb 4.44, он нашел трояны в файлах, через которые вроде подлключается интернет(что то типа: connectservice, newdon или newdot? не помню точно, и еще что то в папке c:\programfiles\system)/ Ну я все это заблокировал. Потом ДрВеб проинформировал что процесс lsass.exe инфицирован, ну я и его заблокировал и пипец!!! Сейчас компьютер перезагружается постоянно: вылазиет окошко c:\windows\system32\lsass.exe - неожиданно завершен процесс и идет отсчет времени до перезагрузки(1 мин). :(
При загрузке винды выдает ошибку о недоступном файле, который я как раз заблокировал ДрВебом - newdon или newdot? что такое.
Вот теперь не знаю что делать. Логи сделать не получается, комп перезагружается. >:(
Помогите пожалуйста, что делать не знаю. Думаю переставить винду!!!
[size="1"][color="#666686"][B][I]Добавлено через 30 минут[/I][/B][/color][/size]
Вот что наше AVZ
3. Сканирование дисков
E:\System Volume Information\_restore{F9EEC589-D292-413A-BA33-53D4F8F888FE}\RP206\A0083505.dll >>> подозрение на AdvWare.Win32.WebFavoriteSite.c ( 09B9A61D 00000000 00201EB2 00214396 420352)
Ошибка скрипта: Undeclared identifier: 'DelUninstall', позиция [4:14]
E:\System Volume Information\_restore{F9EEC589-D292-413A-BA33-53D4F8F888FE}\RP210\A0085687.exe >>>>> Spy.NewDotNet успешно удален
E:\System Volume Information\_restore{F9EEC589-D292-413A-BA33-53D4F8F888FE}\RP210\A0085688.exe >>>>> AdvWare.Win32.SaveNow.bo успешно удален
Ошибка скрипта: Undeclared identifier: 'DelUninstall', позиция [4:14]
E:\System Volume Information\_restore{F9EEC589-D292-413A-BA33-53D4F8F888FE}\RP210\A0085689.exe >>>>> Spy.NewDotNet успешно удален
E:\System Volume Information\_restore{F9EEC589-D292-413A-BA33-53D4F8F888FE}\RP210\A0085690.exe >>>>> AdvWare.Win32.SaveNow.bo успешно удален
Ошибка скрипта: Undeclared identifier: 'DelUninstall', позиция [4:14]
E:\System Volume Information\_restore{F9EEC589-D292-413A-BA33-53D4F8F888FE}\RP210\A0086646.dll >>>>> Spy.NewDotNet успешно удален
Автоматическая чистка следов удаленных в ходе лечения программ
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
я подключил винт с того компа на свой и проверил его AVZ и ДрВебом. Чужой винт - E:\