Вложений: 3
Подозрение на trojan.win32.Pakes.gb или еще чего похуже...
Существовал на диске набор подобных файлов:
C:\WINDOWS\System32\Drivers\cjfbhveb.sys
C:\WINDOWS\System32\Drivers\sptpckrc.sys
и еще куча *.tmp
Не получалось удалить ни один.
При попытке прибить с помощью icesword122en, возникали заново после перезагрузки.
cjfbhveb.sys был скопирован в "мои документы" и переименован
затем файл был отправлен на анализ, результаты: [url]http://www.virustotal.com/analisis/be0c8d8d7caf480dee3937049f2924b9[/url]
В ходе выполнения сканирования, какой-то внтивирус его удалил, а к тому времени,
я прибил файлы скриптом из avz.
Скорее всего, это был trojan.win32.Pakes.gb,
и есть мнение, что комп до сих пор не излечен.
Наткнувшись на этот форум, попробовал сделать по инструкции и вот что получилось:
1. файл avz.exe был скопирован с sd-карты защищенной от записи на комп и запущен.
Сразу при запуске файл "потолстел" с 733696 до 754688.
2. при выполнении обоих скриптов avz много раз ругался и выдавал сообщения "windows - диск отсутствует" одно за другим раз по 50.
Похоже вирус основательно засел в ядре и сопротивляется попыткам его прибить.
Помогите, пожалуйста, вылечить комп. Переустановку системы с форматированием раздела с: пробовал дважды.