Win32/Remtasu.V троянская программа [Backdoor.Win32.Xtreme.adzu
]
Здраствуйте!
Система Windows 7 64-битная. Вызвал подозрения процесс, запускающий системные службы и приложения
[B][I]C:\Users\k3rn3l\AppData\Roaming\system.32\scmsc.exe[/I][/B]
обнаруженный firewall'ом. При удалении вручную - сам восстанавливается. При онлайн сканировании этого файла на сервисе DrWeb - помечается как infected.
При сканировании ПК антивирусом NOD32 v4 обнаруживается следующее:
[B][I]Оперативная память = svchost.exe(3204) модифицированный Win32/Remtasu.V троянская программа очищен удалением
Оперативная память = firefox.exe(3292) модифицированный Win32/Remtasu.V троянская программа очищен удалением [/I][/B]
[COLOR=#000000][FONT=Times New Roman][SIZE=3](Лога [/SIZE][/FONT][B][COLOR=black][FONT=Verdana]virusinfo_syscure.zip [/FONT][/COLOR][/B][/COLOR][COLOR=black][FONT=Verdana][B]нет, т.к. п.1 не выполнялся из-за 64-разрядной системы?)
[/B]Спасибо.[/FONT][/COLOR]