Вложений: 1
автовосстанавливаемый fbclient.dll - Trojan.Downloader.Stantinko.BP
Windows xp sp3, NOD32 4.2.71.3, SSD
Загрузка windows проходит нормально, после загрузки в трее нет значков сетевых соединений и очень долго открывает "мой компьютер", хотя в это же время можно спокойно запустить yandex браузер и работать в интернете. пинг идет. после появления значков в трее вылетает ошибка svchost как на скриншоте и нод рапортует о блокировании попытки обращения к адресу (см.скриншот)
[URL="http://i.imgur.com/FpO8rIKm.png"][IMG]http://i.imgur.com/FpO8rIKm.png[/IMG][/URL]
В ноде в журналах нет обращения к адресу, зато карантин заполнен файлом fbclient.dll, по файлу на каждый старт windows. Определяется как Trojan.Downloader.Stantinko.BP
Вчера был проведен поиск вирусов актуальным mbam3 и KVRT, оба находили разные нежелательные файлы (pup в основном) и рапортовали о их удалении, но проблема не сдвинулась с места.
Работать как бы не мешает, но так же оставлять нельзя :)
Машина рабочая, очень много специфического по, прошу аккуратно с удалением драйверов и пр.
Заранее спасибо