Вложений: 3
Не могу избавиться от trojan-downloader
Почитал форум, тема похоже не новая, но самостоятельно справиться не получается.
Симптомы: в system32\drivers появляется файл типа Wob15.sys, Xcg26.sys итд.
Удаление его с помощью IceSword приводит к закачке очередной версии из интернета.
AVZ находит перехваченную функцию в ntdll.dll, восстанавливает её, после чего драйвер перестаёт закачиваться и всё работает нормально.
Однако после очередной перезагрузки компьютера перехватчик вновь оказывается запущенным и пытается загрузить драйвер.
Я ее могу понять, в каком именно месте происходит установка хука. Посмотрите логи, пожалуйста, и скажите что можно предпринять в этой ситуации.
Заранее благодарен,
Андрей