В системе неудаляемый вирус, Trojan.Packed.666
Здравствуйте. Не так давно(пару-тройку дней назад) столкнулся с проблемой - при запуске системы некоторые exe-Файлы отказывались стартовать(в частности Opera и IExplorrer), писали [B]"Отказано в доступе к указанному устройству, пути или файлу. Возможно, у вас нет нужных прав доступа к этому объекту"[/B], со второго раза - все нормально запускались. Бог с ним - посчитал что это глюки винды.
Далее:
стал проверять nod32 - ничего не видит. AVZ - тоже. Поставил Dr.Web CureIt - нашёл в папке windows\system32\ файл типа [B]AbG9tV.exe[/B], зашёл в папку - такого рода файл легко заметить по [B]абсолютно чёрному значку[/B]. Удалил антивирусом.
Но не тут то было. При перезапуске системы такого рода файлы находились вновь, в той же папке(C\Windows\System32), но уже с другими названием (например [B]SvBy8k.exe[/B] [B]gNMk1Ko.exe[/B] и тем же чёрным ярлыком, и их гдето 2 или 3 разных...). Dr.Web определяет их как [B]"Возможно, Trojan.Packed.666".[/B]. Разумеется я полез в инэт в поисках ршения проблемы. Ничего кроме [url]http://rfpro.ru/question/176650[/url] этого не нашёл.
Почитал там. Стал искать закономерности, и нашёл всё [B]ТОЖЕ САМОЕ[/B]:
при перезагрузке системы всё чисто, DRWeb и прочие ничего не видят, но стоит только подключить сеть(сначала локальное подключение, а потом интернет непосредственно) и в папке C:\ появляется файл [B]temp_file_bin[/B] размером 82 килобайта, DRWeb сразу же начинает гнать на него опять же как на "возможно Trojan.Packed.666", удаляю, сразу же антивирь обнаруживает те непонятные файлы в system32(о них писал выше), удаляю и их - через 5-10 секунд temp_file_bin появляется снова, а антивирь снова орёт. Нажимаю игнорировать, дабы он не мешал. Удаляю все эти файлы. Всё нормально, но опера и прочие браузеры периодически пишут ту лабудистику про "ошибку доступа". Отличается от той проблемы только тем, что у меня выход на сайты DrWeb и Nod32 не блокировались. Благо.
Скачал программы описанные сдесь [url]http://rfpro.ru/question/176650[/url] , TcpView, Process Explorer, ProcessMonitor, я в этом деле слабоват, ничего толком не понимаю.
В общем жду помощи. Тут [url]http://rfpro.ru/question/176650[/url] чёткого решения проблемы не нашол. Готов сделать всё что угодно, чтобы избавиться от напасти, Wind'у сносить не вариант - только только менял.... =(