SPECIJALAC.exe - подозрение на внедрение в crss.exe
Добрый день.
После подключения флешек, которые 100% были чистыми, появляется на них autorun.inf и скрытая папка PERO, внутри - dekstop.ini и вирус.
Вот его описание.
Стандартные скрипты авз на удаление не помогают, система виснет при попытке их завершить, вирус все равно жив. Не меняет показ файлов на только скрытый, т.к. другая программа специально создает в корневых директориях дисков папки, чтобы autorun.inf туда не записывался. Как видно из логов, подозрение на подмененный диспетчер задач.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: