Кто пишет в реестр "C:\Windows\System32\kdikc.exe"
Доброго времени суток!Комп был сильно заражен. Наверно все вирусы удалось удалить с помощью Касперского, NOD32, DrWeb. Но один остался - заметил что какой-то процесс постоянно пишет в реестр в разделы HKLM\....\CurrentVersion\Run HKLM\....\WindowsNT\CurrentVersion\WinLogon и др. разделы строку "C:\Windows\System32\kdikc.exe". С помощью Regmon определить кто пишет, не удается. Кроме того, поиском найти этот файл kdikc.exe не удается, но AVZ(спасибо ему за это!!!) каким-то образом при проверке его находит и помещает в карантин. Этот файл я посылал на VirusTotal там выдали что это Trojan.Win32.Monder.gen. И при перезагрузке почему-то перезагружается по два раза после выполнения AVZ. Может быть вирус работает на уровне драйвера.Как определить процесс который его пишет в реестр? Пожалуйста помогите избавиться.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Спасибо огромное !
Карантин отправил, а скажите как этот вирус работал, почему его так сложно найти, даже с помощью утилит. И где все-таки сидел этот файл kdikc.exe
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: