Вложений: 3
Имеется подозрение на рооткит.
Доброго времени.
Ноутбук с WinXP SP2(поставлена второй раз, поэтому рабочий каталог windows.0). Некоторое время назад появилась зараза, разнообразная и многочисленная, была убита антивирусами(NOD32, DrWeb) и утилитами. Но упорно появляется снова. При проверке AVZ вызывает подозрение строка "C:\WINDOWS.0\system32\Drivers\utezmtu5.sys", такого файла не видно даже под параллельной системой. Был руками создан каталог "C:\WINDOWS.0\system32\Drivers\utezmtu5.sys", но все равно эта строка присутствует в логе AVZ.
При просмотре "Модули пространства ядра" были замечены пути файлов,указывающие на каталог "C:\WINDOWS.0\0\", в их числе C:\WINDOWS.0\0\system32\hal.dll. Думаю излишне писать, что такого каталога не существует.