3 Attachment(s)
rootkit, перехватчик kernel32...
Поймал с флешки. Вставил, сработал авторан, и этого оказалось достаточно.
Позже, при просмотре на флешке обнаружились три файлика: autorun.inf smz.exe и библиотечка вроде MSVCR, также присутствовала скрытая папка System Volume Information.
После этого комп начал медленно грузиться и обрубилось сетевое соединение.
Начал искать гада, но кроме AVZ ни кто не увидел (респект автору). Искал в процессах штатными средствами, затем FAR, HijackThis и Sysinternal-овскими прогами. Filemon показывал на открытие файла в systemroot\temp\:.sys, потом перестал. Попытка взять процесс в карантин в утилите "процессы ядра" в AVZ не удалась.
Самое время спросить умного совета :?