троян, качает, закрывает сайты, ворует пароли
Добрый день!
Помогите забороть заразу, не хочется переустанавливать систему.
Вчера занёс вирус. Сегодня обнаружил, avz+cureit+virus removal обошёл всю систему, cureit нашёл один вредный файл и всё. Руками в папке system32 поубивал всякие вредные длл. Однако, явно что-то осталось. стоит outpost firewall и drweb с последними обновлениями, вирусу на них до лампочки.
Поведение таково:
через некоторое время после перезагрузки блокирует антивирусные сайты, они не пингуются и не трейсроутятся. route -f не помогает. Когда вирус начинает блокировать сайты, outpost выдаёт неопознанную ошибку.
svchost.exe и программная прокся шлют разный шлаковый траффик, откуда - непонятно. Имел подозрение на компоненты для iexplorer, но ничего не нашёл. в службах висела незапущенная служба FCI, с путём svchost.exe:ext.exe. Запустил скрипт на удаление этого придатка в avz, тот ругнулся на ошибку чтения файла. По размеру svchost.exe идентичен обыкновенному, по дате - новый.
Вирус также крадёт пароли от аськи, скайпа. qip при запуске ругается на потёртый языковой файл, когда восстанавливаю - пустые поля имени и пароля. у скайпа просто пустые поля.
В процессах и их модулях всё гладко. Обыскался уже, никак не могу найти где эта зараза прячется.
Прилагаю логи.