После недавнего подключения к инету вылез вот такой файл. Живет в \WINDOWS\system32\drivers.
В папке \WINDOWS\system32 создаются файлы типа nn.scr, где n - цифра.
Прописывается в автозагрузке и в политике run для explorer.
После чистки реестра и удаления файла, после перезагрузки все равно появляется (хотя сейчас, во время сбора статистики, не наблюдается, а было несколько перезагрузок...).
После переустановки системы вирус как-то откуда-то вернулся (возможно, из компьютера в сети). Вот сейчас поэтому все это и пишу. :-)
Антивирус (ESET NOD32) никак не реагирует.
AVP тоже во время проверки вроде ничего особенного не нашел.
Точно уверен, что все это пришло извне.
Спасибо, жду ответа.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: