На днях словил сабжевого вируса.
В папке %WINDIR% после каждой перезагрузки появляется файл system.exe, который, собсно, вирусом и является. Если вовремя не убить процесс system.exe, он создает там же идентичный файл taskmrg.exe и запускает его, а сам завершает работу.
NOD32 с последними обновлениями вообще в нем вируса не признал. Зато признал Касперский. Но толку от него мало. Да, он при загрузке убивает system.exe, но файл-то каждый раз все равно появляется.
Я тщательно исследовал ветки реестра типа Run, RunOnce etc.
Удалил всё, что вызывало хоть малейшее подозрение. Оставил грузиться ну уж совсем безвредные вещи (Kaspersky, Outpost). Просмотрел и отключил все службы, вызывающие подозрения. То же сделал с подозрительными драйверами устройств в диспетчере устройств - драйверы устройств не Plug&Play.
Проверил комп на наличие вирусов - чисто.
Ничего не помогает. System.exe каждый раз создается в %WINDIR%.
Прочитал описание на Viruslist.ru. Действия вируса, описанные там, совпадают с теми, что выполняет вирь на моем компе (ломится в инет по SMTP протоколу). А вот то, как он себя запускает (файлы, ветки реестра) - нет. :-(
P.S.: Что-то NOD32 меня разочаровывает. Не видит уже второй за последнее время вирус. (Первый был Trojan.Win32.BKClient)
You know what I really want in a girl? Me! (c)BHG