Вложений: 1
Explorer отключается, в Winlogon прописывается вирус, антивирусные сайты не доступны, AVZ и AVP Tool ничего не находят
Добрый вечер!
Система Windows XP SP2. Вирус блокировал все имеющиеся на компьютере браузеры, explore.exe вообще отключил. AVZ и Virus Removal Tool вирусов не обнаружили. После чистки CCleaner'ом кэша, браузеры запустились, но антивирусные сайты были не доступны. И некая служба продолжала попытки соединения с каким-то сайтом, outpost'ом соединение блокировалось. Я почистила Temp AVZ и перезагрузилась. Всё повторилось сначала, explorer отключается, экран пустой, AVZ и Virus Removal Tool вирусов не находят. В параметре Userinit ветки реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon я обнаружила прописанные пути на два сторонних файла sbwfzgs.exe и AcA4b6dc.exe. Файлы были вручную удалены, после перезагрузки параметр Userinit исправлен. Браузеры запускались, но теперь отрубился интернет, были предприняты попытки лечения, как написано в [URL="http://www.z-oleg.com/secur/advice/adv1086.php"]После удаления вредоносной программы (вручную или при помощи антивируса) возникли проблемы с доступом в Интернет[/URL]. Я не знаю, помогли ли эти методы, или наоборот, но в итоге, выяснилось, что брандмауэр стал блокировать инет и был переставлен.
Пожалуйста, посмотрите, осталась ли какая-то служба, вызывающая подозрение, меня беспокоит странный файл с расширением tmp (AVZ в логе его указал) в C:\WINDOWS\Temp\, который не удаляется (после удаления в безопасном режиме восстанавливается).
Ещё все антивирусные сайты kaspersky.ru, avast.ru, virusinfo.info, pchelpforum.ru и т.д. не загружаются, 216.246.91.178 стал доступен после прохода ComboFix'ом.
Заранее большое спасибо за помощь.