...логи ушли безвозвратно, но вот выборка... что успел записать:
Trojan.Virtumod.based.22
Trojan.Win.32.DNSChanger.dqm
Trojan.Win.32.DNSChanger.bov
Email-Worm.Win32.VB.g
AdWare.Win32.Craagle
Backdoor.Win32.Rbot.ytg
Это Доктор Веб и SEP 11 в основном постарались...
Ок...Сейчас казню Алкоголь.
Добавлено через 51 минуту
CloneCD, Alcohol удалил - результат тот же :-) ... только virusinfo_cure.zip...
Хотя простейшая cmd->ipconfig /all >> h:\ipconfig.txt выполняется без проблем... файл создается...ошибки записи на диск, из-за отсутствия прав нет... Администратор в домене. GPO проверил... Для подстраховки вырубал политики на время проверки...
P.S.: AVZ и в нормальном виде и в полиморфе пробовал... AVPTool вообще ничего не находит и дает ссылку LOG\avptool_syscheck.zip - а там пусто :-(
Добавлено через 1 час 43 минуты
Григорий, Василий - отложим до 2 февраля... Поздно уже... Охрана мне клизму приготовила... им пофиг на индульгенцию от проректора :-)
Последний раз редактировалось an-mag; 30.01.2009 в 21:07. Причина: Добавлено
Запустите AVZ.exe.
Нажмите кнопку "Пуск". Когда проверка будет закончена, выберите меню "Файл" - "исследование системы" - выберите "все службы и драйверы" - "Пуск" и в появившемся окошке сохранения протокола наберите свое имя файла протокола,например test.htm и сохраните в каком-нибудь каталоге. Если протокол будет сохранен - прикрепите его к теме.
anti-malware.ru
Уважаемый(ая) an-mag, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.