Maniac написа:
Има някакъв rootkit, който отказва да се махне.
Няма rootkit . Този файл е драйвер на ESET.
"esihdrv" = "c:\docume~1\~username~\locals~1\temp\esihdrv.sys" Manual ; Running ; ( 1: Fine ) ; ESET Helper driver ; ESET ;
"Internal Name" = "ehdrv.sys"
"Product Name" = "ESET Smart Security"
"File Version" = "4.0.421 "
"Company Name" = "ESET"
"File Description" = "ESET Helper driver"
"File Size" = "107256"
"SHA1" = "D57462C6450771C54142B04D78D1B6C759B54503"
"Linked to" = "Drivers -> c:\docume~1\~username~\locals~1\temp\esihdrv.sys"
Мен повече би ме притеснило защо този файл има exception в Windows Firewall
"%windir%\\system32\\sessmgr.exe
(според log файла от Combofix)