Вложений: 3
TDSSserv [Trojan-Mailfinder.Win32.Small.y, Trojan.Win32.Agent.aqfk
]
Здравствуйте!
При загрузке как в безопасном так и в обычном режиме windows XP в большинстве случаев выскакивает синий экран.
При сканировании системы с помощью gmer появилось сообщение об инфекции TDSSserv.sys
В папке C:\Settings arm80.dll, arm arm86.dll, arm64.dll
В папке C:\Windows\Temp плодятся *.sys и *.tmp (например 1.sys, 1.tmp и т.д.). На эти файлы, кстати, ссылаются сообщения с синего экрана.
В списке uPNP устройств TDSSserv.sys
Удалил с помощью avenger TDSSserv (описано в [URL]http://www.myantispyware.com/2008/08/27/how-to-remove-antivirus-xp-2008/[/URL])
Сканирую с помощью MalwareBytes Anti-malware (MBAM) - результат: система чиста. Перезагружаюсь - синий экран.
Файлы в C:\Windows\Temp продолжают появляться.
Проверил с помощью CureIt: удалил файлы *.sys и *.tmp из C:\Windows\Temp (при чем не все). Перезагрузка - синий экран, удаленные файлы + новые в каталоге C:\Windows\Temp
Нод32, Каспер ничего не видят. Базы - сегодняшние.