Подозрение на Nikolic, подозрительное в sys32, подозрительные тормоза
Добрый день уважаемые гуру, помогите пожалуйста.
(Win7ult-Ru, core i3, 2,9Ггц, ОЗУ-2Гб)
[COLOR="Gray"]На компьютере недавно был тотальный апгрейд (мама, проц ит.п.) при сохранении операционки на винте, система долго не поднималась (отдельная тема), посему на общем фоне собственно подозрительного ничего не отмечено. Хотя иногад странные тормоза.
(И к новому железу поставлены разные новые дрова и утилиты - не во всем еще разобрался что полезно а что нет)
[/COLOR]Стоит Нод32 (ESS), регулярно обновляется.
[B]Однако подозрительное:[/B]
1.На флешках стали появляться вирии типа Nikolic (авторан, + в папке Николич какаято живность). Утверждать что вирии на флешке именно с этого кмопа - точно не могу. Флешка пробежалась по нескольким компам, и Николич на ней всплывал дважды. Вроде легко убивается любым антивирусом, но откуда берется пока непонятно. Может более живуч чем кажется?
Но на самом компе, в руте, такой папки не появляется.
2. В папке Win-sys32 отмечено появление ранее не знакомых (Ну плохо пока знаю Вин7) файлов например невидимый ezsidmv.dat. Вирустотал ничего плохого не сказал.
Запускался свежий АВПТул, КюрИт - ничего не нашли. Однако в безопасном режиме АВПТул при запуске вылетает с ошибкой.
Сделал логи от АВЗ.
Я посмотрел в логах Подозрительные объекты.
Кроме Сборки версии Миранды от Альфамара - всё вроде "знакомые вирусы". Альфамаровскую сборку - грузил с оффсайта alfamar.miranda.im
Развейте пожалуйста мои подозрения относительно вирусов.