Вложений: 3
Deflib.sys , подмогите с логами
Доброго времени суток. После включения компа Nod который имеет постоянно обновленную версию баз находил и удалял Deflib.sys в System32 который обращался сюда C:\.....\temp\winlogon.exe(был прописан в автозагрузке).Кстати Nod не распознавал winlogon как вирус!!!:( После проверки Сureit было выявлено и удалено:
winlogon.exe Trojan.packed.147
pinch.exe Trojan.PWS.LDPinch.1941
win.exe Trojan.PWS.LDPinch.1941
Может ли причиной заражения быть, что до этого я выловил Autorun.inf,amvo.exe(что то типо trojan.online,точно не помню)?