Добрый день! Сидит какая-то дрянь, не могу понять, что.
5D5EA6F.sys (имя рандомное, меняется после ребута) загружается якобы из %WINDIR%\TEMP, хотя там пусто, но дата изменения папки TEMP меняется при запуске винды.
Дампы файлов снял, прикреплю с логами (прошу прощения, что без спроса, через полчаса рабочий день заканчивается, потом проблематично залить будет), пароль на архив: dumpdump
Проверял их на virustotal — чистые. Также прогонял касперским с загрузочной флешки — винт чистый.
Подскажите, руткит это или какой-нибудь DrWeb маскируется?
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) dibr_off, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: