Rootkit: hidden service - mpvmym.sys
Доброй ночи. есть нубук (win XP Home SP2) с просроченым DrWebom и кучей системных ошибок.
После полной отмены автозапуска (около 50 процессов),
мастера поиска и устранения проблем в AVZ,
чистки Auslogics BoostSpeed компьютер заработал как новый.
Единственное огорчало выбивание интернета с USB-Megafon.
Запустил экспресс проверку системы Авастом Free 5.0.545
Был найден Rootkit: hidden service по пути c:\\windows\system32\drivers\mpvmym.sys
Перемецение в карантин не увенчалось успехом. Применил удаление, отложенное до следующей перезагрузки...
В общем, после созерцания голубого фона от Аваста и синего BSOD система не пошла.
Из Safe mode (полчаса точно система грузилась) сделан откат системой восстановления.
И, о чудо, система ожила! сейчас проверяю Cureltom DrWeb.
Прикреплённые логи сделаны сразу после восстановления системы. Что делать с mpvmym.sys? В нете нет никакой инфы!
Спасибо.