Два файла со случайными именами в реестре
День добрый!
И опять моя Авира пропустила что-то.
С утра проверил загрузочный список через OSAM - два каких-то .sys с явно случайными именами. Убрал из реестра средствами OSAM, перезагрузился. Старые записи исчезли, появились новые две!
никакой особенной активности я за последнее время не заметил (кроме пару раз падавшего ни с того ни с сего Windows Explorer), но случайные записи в реестре, да ещё и возобновляющиеся - странно это что-то.
Да, Avira нашла ночью в System Restore прописанный троян, вот строчка из репорта:
[QUOTE]C:\System Volume Information\_restore{8D429B78-E2DF-411E-AF28-9C012811A60C}\RP14\A0009570.exe
[DETECTION] Is the TR/Gendal.3081945 Trojan
[NOTE] The file was moved to the quarantine directory under the name '4ea28afa.qua'.[/QUOTE]Ни CureIt ни AVZ ничего не нашли.
Логи прилагаются.
ПОмогите, пожалуйста, убрать эту кутерьму, а то кто его знает чем оно живет.