Хотелось бы тогда название узнать, чтобы почитать о вирусе. Наверное, как обычно: автозагрузка, хостс, и все дела...[/QUOTE]
Можно увидеть такую картину...
[Windows 5.1.2600 SP3 Service Pack 3]
вирусы:
_a variant of Win32/Delf.QCZ_
_a variant of Win32/TrojanDownloader.Delf.QCY_
ПОДОЗРИТ. | C:\DOCUME~1\ADMIN\LOCALS~1\TEMP\2886919.EXE
(HKLM\Software\Microsoft\Windows\CurrentVersion\Run\2886919.exe
"C:\DOCUME~1\Admin\LOCALS~1\Temp\2886919.exe")
ПОДОЗРИТ. | C:\DOCUME~1\ADMIN\LOCALS~1\TEMP\4206755.EXE
ПОДОЗРИТ. | C:\DOCUME~1\ADMIN\LOCALS~1\TEMP\4567054.EXE
ПОДОЗРИТ. | C:\DOCUME~1\ADMIN\LOCALS~1\TEMP\6815855.EXE
ПОДОЗРИТ. | C:\DOCUME~1\ADMIN\LOCALS~1\TEMP\7596880.EXE
ПОДОЗРИТ. | C:\DOCUME~1\ADMIN\LOCALS~1\TEMP\7912408.EXE
ПОДОЗРИТ. | C:\DOCUME~1\ADMIN\LOCALS~1\TEMP\9480627.EXE
ПОДОЗРИТ. | C:\DOCUME~1\ADMIN\LOCALS~1\TEMP\9509394.EXE
ПОДОЗРИТ. | C:\DOCUMENTS AND SETTINGS\ADMIN\CBZVL.EXE
C:\WINDOWS\L1REZERV.EXE
C:\WINDOWS\SERVICES32.EXE
C:\WINDOWS\UPDATE.TRAY-3-0-LNK\SVCHOST.EXE
C:\WINDOWS\UPDATE.TRAY-3-0\SVCHOST.EXE
C:\WINDOWS\UPDATE.5.0\SVCHOST.EXE
C:\WINDOWS\UPDATE.2\SVCHOST.EXE
C:\WINDOWS\UPDATE.1\SVCHOST.EXE
C:\WINDOWS\SYSDRIVER32.EXE
C:\WINDOWS\SYSDRIVER32_.EXE
(HKLM\Software\Microsoft\Windows\CurrentVersion\Run\sysdriver
"C:\WINDOWS\sysdriver32_.exe" rezerv)
C:\WINDOWS\SYSTEMUP.EXE
(HKLM\Software\Microsoft\Windows\CurrentVersion\Run\systemup
"C:\WINDOWS\systemup.exe" stand)
____________________________________________________________
Файл отсутствует:
C:\PROGRAM FILES\ESET\ESET SMART SECURITY\EGUI.EXE
C:\PROGRAM FILES\ESET\ESET SMART SECURITY\EHTTPSRV.EXE
C:\PROGRAM FILES\ESET\ESET SMART SECURITY\EKRN.EXE