Скрытый вирусо-загрузчик.
Здравствуйте.
История такова: на компьютер попали вирусы Conficker.AA и Peerfrag. После обновления антивируса (Nod32) все файлы были обнаружены и удалены. Но постоянно, 2-3 раза в день вирус появляется вновь. Nod32 обнаруживает Conficker.AA во временной папке интернета (источник svchost.exe) в виде изображения, затем в файле system32\x. Файлы автоматом удаляются.
Утилита CureIt ничего не находит.
В логах AVZ для меня странно лишь наличие нескольких драйверов с рандомными именами, но файлов к ним нет, только ключи.
В папку карантика AVZ попадают лишь нормальные файлы от установленных утилит.
При необходимости отправлю дополнительные логи. Заранее спасибо.
Последний раз редактировалось pahanelius; 16.01.2011 в 19:13..
|