Вложений: 3
Полный букет: clubrelaxxxx.com/gibdd/ + sexi-klassniki.com + ero-spinula.ru/zzharevo_ru/
Пару дней назад появился [U]clubrelaxxxx.com/gibdd/[/U]. AVAST! не обнаружил ничего.
Вчера трансформировался в [U]sexi-klassniki.com[/U], AVAST после обновления проснулся и начал воевать - блокировал сетевой доступ к полусотне разных сайтов, сигналил каждые 2-5 сек (есть скрин). В автозапуске обнаружилась лишняя строчка:[INDENT][I]cmd.exe /с copy C:\Users\8A0A~l\AppData\Local\Temp\2521303FdOh C:\Windows\system32\drivers\etc\hosts /Y && attrib +H C:\Windows\system32\drivers\etc\hosts \f
[/I][/INDENT]
При запущенной проверке AVAST прибил три файла с таким именем ([I]2521303FdOh[/I]), я вычистил куки и кэш, но сегодня вылез [U]ero-spinula.ru/zzharevo_ru/[/U]. Кроме того, исчезли из своих папок подготовленные вчера [B]AVZ.exe [/B]и [B]HijackThis...:O[/B]
Прошу помощи, т.к. ноут жены, и она, естественно, в шоке!:>