Вложений: 3
csrcs.exe и userinit.exe, а так же gxfufo.exe
С флэшкой принес gxfufo.exe, который был детектирован после того, как с помощью csrcs.exe полез в интернет. При этом взлетела нагрузка на процессор, флэшка не выгружалась. Хваленные антивирусники не среагировали. :furious3: ... Перезагрузился...
Просканировал ESET NOD32 - чисто. Однако Autorun Virus Remover выявил gxfufo.exe и убил его. Флэшка заработала.
HijackThis детектировал запись типа "...Shell REG_SZ Explorer.exe csrsc.exe..." (могу НЕТОЧНО ее воспроизводить, так как сразу же ее профиксил и не сохранил, но "...Shell..." присутствовало точно).
В безопасном режиме просканировал AVZ - выявил вирус csrcs.exe и в G:\RECYCLER вирус usbsecure.exe. Пролечил.
При первой загрузке выскочила иконка о том что путь "...Shell..." связанный с файлом csrcs.exe не найден. Повторная перезагрузка прошла без каких-либо сообщений. Восстановление системы отключено изначально при установке ОСи.
В ходе сканирования Virus Removal Tool ничего обнаружено не было.
Однако Troоan Remover файлы "csrcs.exe" и "userinit.exe" определяет как "...поврежденные либо с неправильным размером".
Одновременно в реестре висит строка SOFTWARE\Classes\http\shell при манипуляции с которой жестко виснет вся система и перезагружается лишь кнопкой на системном блоке.
Кто виноват и Что делать?!?
Приложение: два архива и один лог.
Заранее благодарен за добрый совет...