У меня, похоже, таки живность в системе завелась. Касперыч при сканировании прибил какую-то зверушку, видать не насмерть. Ошибки с файлом ntoskrnl.exe больше не видел…постучу по дереву.
Зато теперь вылазит левый процесс и завирусованные файлы в папке C:\Temp\, Касперыч дюже ругается.
12.11.2009 18:31:34 Защита вашего компьютера работает.
12.11.2009 18:47:43 Процесс C:\Temp\2C.tmp (PID: 3884): подозрительное действие. Попытка записи состав модулей, загружаемых при старте компьютера (ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, значение WebCheck, данные {FF4EC53A-CA51-9A39-6CDD-5FFB26FB445C}).
12.11.2009 18:47:58 Процесс C:\Temp\2C.tmp (PID: 3884): попытка записи состав модулей, загружаемых при старте компьютера (ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, значение WebCheck, данные {FF4EC53A-CA51-9A39-6CDD-5FFB26FB445C}) заблокирована.
12.11.2009 18:48:07 Процесс C:\Temp\2C.tmp (PID: 3884): попытка внедрения в другой процесс заблокирована.
12.11.2009 18:48:07 Процесс C:\Temp\2E.tmp (PID: 316): подозрительное действие. Попытка записи состав модулей, загружаемых при старте компьютера (ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, значение userinit, данные C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,).
12.11.2009 18:48:11 Процесс C:\Temp\2E.tmp (PID: 316): попытка записи состав модулей, загружаемых при старте компьютера (ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, значение userinit, данные C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,) заблокирована.
12.11.2009 18:48:11 Процесс C:\Temp\2C.tmp (PID: 3884): попытка внедрения в другой процесс заблокирована.
12.11.2009 18:48:11 Процесс C:\Temp\2E.tmp (PID: 316): подозрительное действие. Попытка создания состав модулей, загружаемых при старте компьютера (ключ HKEY_USERS\S-1-5-21-220523388-2111687655-1202660629-1003\Software\Microsoft\Windows\CurrentVersion\Run, значение userinit, данные C:\WINDOWS\system32\sdra64.exe).
12.11.2009 18:48:11 Процесс C:\Temp\2E.tmp (PID: 316): попытка создания состав модулей, загружаемых при старте компьютера (ключ HKEY_USERS\S-1-5-21-220523388-2111687655-1202660629-1003\Software\Microsoft\Windows\CurrentVersion\Run, значение userinit, данные C:\WINDOWS\system32\sdra64.exe) заблокирована.
12.11.2009 18:48:11 Процесс C:\Temp\2C.tmp (PID: 3884): попытка внедрения в другой процесс заблокирована.
12.11.2009 18:48:21 Процесс C:\Temp\2E.tmp (PID 316) успешно завершен.
12.11.2009 18:48:31 Откат успешно выполнен.
При полном сканировании компьютера Каспер больше ничего не находит. Но файлик в папке C:\Temp появляется снова.
Что за ключ мне пытаются записать в реестр??? Подскажите, пожалуйста. Что делать??? Систему жалко, всего пол года хрюшка прожила

. Наверное, свинячий грипп

.