d:\windows\system32\io02.sys ?
Version language : Английский (США)
Comments : Written by Serj, testmem.nm.ru
FileDescription : Kernel-Mode Driver v0.2
FileVersion : 0.2
InternalName : io02
LegalCopyright : Copyright © 2005, Serj
OriginalFilename : io02.sys
ProductName : IO Driver
ProductVersion : 0.02
driver of S&M - system stress test program.
d:\windows\system32\clfs.sys ?
Version language : Русский (Россия)
CompanyName : Microsoft Corporation
FileDescription : Common Log File System Driver
FileVersion : 6.1.7600.16385 (win7_rtm.090713-1255)
InternalName : clfs.sys
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : Clfs.Sys.MUI
ProductName : Microsoft® Windows® Operating System
ProductVersion : 6.1.7600.16385
По поведению похоже на Конфикер.
Посмотрите, что за службы запускаются от netsvc:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost, ключ netsvcs
... | AeLookupSvc CertPropSvc SCPolicySvc lanmanserver gpsvc IKEEXT AudioSrv FastUserSwitchingCompatibility Ias Irmon Nla Ntmssvc NWCWorkstation Nwsapagent Rasauto Rasman Remoteaccess SENS Sharedaccess SRService Tapisrv Wmi WmdmPmSp TermService wuauserv BITS ShellHWDetection LogonHours PCAudit helpsvc uploadmgr iphlpsvc seclogon AppInfo msiscsi MMCSS wercplsupport EapHost ProfSvc schedule hkmsvc SessionEnv winmgmt browser Themes BDESVC AppMgmt |
Сообщение было изменено IIIypuk: 13 Август 2011 - 16:49