Непонятный объект spmp.sys -перехватчик kernel mode
Принесли мне флэшку с файлами и пока я чай пил добрые люди случайно запустили autorun оттуда, а там как обычно были вирусы.
Сначала касперским прогнал, он там что-то нашел, поудалял, потом drweb cureit запустил, он еще 1 троян нашел. А потом запустил AVZ, он там нашел непонятный для меня объект spmp.sys, который удалить так и не смог - я пытался запустить утилиту в безопасном режиме, но при проверке комп постоянно вырубается. При каждой новой проверке spmp.sys меняет свое имя на новое, в общем случае имя s***.sys