Наконец-то добрался до больного компа, скачал AVZ, вытянул обновления и пустил в сейфе:
Протокол антивирусной утилиты AVZ версии 4.01
Сканирование запущено в 03.12.2005 17:20:30
Загружена база: 18401 сигнатура, 1 нейропрофиль, 55 микропрограмм лечения, база от 29.11.2005 16:32
Загружены микропрограммы эвристики: 357
Загружены цифровые подписи системных файлов: 46112
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: включено
Система загружена в режиме защиты от сбоев (SafeMode)
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
Анализ kernel32.dll, таблица экспорта найдена в секции .text
Анализ ntdll.dll, таблица экспорта найдена в секции .text
Анализ user32.dll, таблица экспорта найдена в секции .text
Анализ advapi32.dll, таблица экспорта найдена в секции .text
Анализ ws2_32.dll, таблица экспорта найдена в секции .text
Анализ wininet.dll, таблица экспорта найдена в секции .text
Анализ rasapi32.dll, таблица экспорта найдена в секции .text
Анализ urlmon.dll, таблица экспорта найдена в секции .text
Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
Ошибка загрузки драйвера - проверка прервана
2. Проверка памяти
Количество найденных процессов: 9
Количество загруженных модулей: 155
Проверка памяти завершена
3. Сканирование дисков
C:\Documents and Settings\agent\Local Settings\Temporary Internet Files\Content.IE5\I9OJUTQ5\eied_s7[1].chm/{CHM}//eied_s7.htm >>>>> Trojan-Downloader.JS.Psyme.bk
C:\Documents and Settings\agent\Local Settings\Temporary Internet Files\Content.IE5\GTAV8XQR\eied_s7_83[1].cab/{CAB}/eied_s7_c_83.exe >>> подозрение на Trojan-Downloader.Win32.Mediket.bl ( 0B24D914 0881678B 0025F895 0016E1C4 10240)
4. Проверка Winsock Layered Service Provider (SPI/LSP)
Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
В базе 319 описаний портов
На данном ПК открыто 0 TCP портов и 0 UDP портов
Проверка завершена, подозрительные порты не обнаружены
7. Эвристичеcкая проверка системы
Проверка завершена
Просканировано файлов: 116457, извлечено из архивов: 92059, найдено вредоносных программ 1
Сканирование завершено в 03.12.2005 17:33:34
Сканирование длилось 00:13:05
Внес в реестр скачанный файл ie.
При загрузке в сейфе IE загружается с пустой, но после перезагрузки поскипит-поскрипит и вновь выдает до боли знакомый экран:
http://www.club.foto.ru/gallery/photos/photo.php?photo_id=533649
Правда, после AVZ не гонял другой антивирус. Боюсь, что бесполезно, но попробую...
Ничто, блин, этот ямдекс не берет!
Regedit на yamdex ничего такого не находит...