Вложений: 3
Подозрение на остатки от Win32/Rootkit.Agent.ODG. Пожалуйста, помогите.
Подключала внешний HDD, после подключения получила странное сообщение от spoolsv.exe(к сожалению, сразу не сохранила, а больше оно не повторилось), обнаружила на всех дисках autoran.inf, тут же диск отсоединила, из безопасного режима запустила CureIt! от 28.05.09, он автораны убил, больше ничего не нашел.
Так как на домашней машине интернет не подключен, то больше ничего не делала.
Но потом выяснилось, что тот диск подключали к машине, где был Win32/Rootkit.Agent.ODG.
Скачала последний AVZ, он в расширенном режиме сканирования пишет.
1.2 Поиск перехватчиков API, работающих в KernelMode
Ошибка загрузки драйвера - проверка прервана [C0000034]
1.4 Поиск маскировки процессов и драйверов
>> Маскировка драйвера: Base=B7A67000, размер=86016, имя = "\SystemRoot\System32\VGA.dll"
Поиск маскировки процессов и драйверов завершен
Ошибка загрузки драйвера - проверка прервана [C0000034]
Это немного смущает.
Может, уже перестраховываюсь, но очень не хочется стать дальнейшим разносчиком заразы, Пожалуйста. посмотрите, не осталось ли огрызков от Win32/Rootkit.Agent.ODG?
Логи AVZ и Hijack(кажется, сделала по правилам).