Вложений: 3
sp??.sys в модулях пространства ядра.
Началось с того, что Симантек антивирус при каждой перезагрузке компьютера начал находить вирусы (рукиты) с просьбой перезагрузиться.
Сообщения:
Троян - bnc.tmp - C:\Temp
HacktoolRootkit - systemntmi.sys - C:\windows\system32\drivers
При этом в avz в модулях пространства ядра постоянно появляется новый непонятный модуль с именами sp??.sys (sppt.sys, spmt.sys и т д.)
Следов этого в реестре и на диске нет, даже после блокирования рукитов avz-ом. причем зараза явно подкачивается каждый раз, причем скорее всего под конкретным пользователем, после лечения из инета, т.к. при отключении интернета сообщений о вирусах нет.
Помогите плиз, давно с таким не сталкивался ...