Вложений: 2
возможно троян (Hacktool.Rootkit)
Доброе время суток господа!
В последние пару дней, при включении компьютера наблюдается сообщение Symantec о нахождении вируса (который он удаляет:
"Hacktool.Rootkit,Cleaned by deletion,2,rdl10.tmp,File,C:\Documents and Settings\slagutin\Local Settings\Temp\*** ,Infected,C:\Documents and Settings\slagutin\Local Settings\Temp\,Clean security risk,Delete,Auto-Protect scan, ,14.07.2009 9:18:46"
). В безопасный режим войти не удается (BSOD).
Полная проверка антивирусом - никаких результатов не дала.
Ах, да... на сменных носителях (USB, FDD) наблюдается файл Autorun.exe и autorun.inf
содержание "Autorun.inf":
[autorun]
;m
open=autorun.exe
;m
shellexecute=autorun.exe
;m
shell\Explore\command=autorun.exe
;m
shell\Open\command=autorun.exe
;m
shell=Explore