Вложений: 3
Подцепил трояна (winfilse)
Здравствуйте!
Наблюдаю проблему, очень похожую на описанную в
[URL]http://virusinfo.info/showthread.php?t=33830[/URL]
В какой-то момент винда выдала синий экран и ушла в перезагрузку. После этого:
- наблюдается постоянная загрузка процессора при отсутствии активных процессов в task manager
- службы norton antivirus не запускаются, при попытке запустить вручную выдается сообщение, что файл не является win32-приложением
- установить AVPTool и CureIt! не удается
- HiJack устанавливается только с измененным именем
- при попытке установки AVZ сам файл avz.exe модифицируется, и отслеживается попытка создания некоторых .avz файлов (они удаляются)
- в каталоге system32\drivers появились неопознанные файлы: srosa2.sys, uzmyode3.sys, utmyode3.sys, fidbox.idx, fidbox.dat
Удалось запустить AVZ с измененным именем, но он не апдейтит базу данных. Встроенный диспетчер процессов показывает наличие winfilse.exe и wintems.exe, но убить их не удается.
В приложенных файлах - логи, которые удалось снять в таком состоянии. Буду благодарен за помощь в лечении.
[ATTACH]91541[/ATTACH]
[ATTACH]91542[/ATTACH]
[ATTACH]91543[/ATTACH]