Вложений: 2
Было заражение, антивирус удалил вирусы но есть подозрительная активность
1) Пришло письмо на почту с вложением docx, письмо не открывали, но outlook загрузил вложение в temp. (на соседнем компьютере письмо открыли, файлы через какое-то время зашифровались)
2) Дальше почтовый антивирус Касперского нашёл Trojan-Downloader.Win32.Rakhni.iw (Subject:Fwd: Прoшу просмотреть рeзюмe][Time:2015/12/17 11:17:30]//Менеджер по продажам.docx//word/embeddings/oleObject1.bin//C:/Temp/AdobeReader.exe//UPX),
3) потом был запущен Malwarebytes Anti-Malware он нашёл not-a-virus:Downloader.Win32.LMN.ajz в C:\users\renat\appdata\local\temp\bz9TKWdYOkwI.exe и Trojan-Downloader.VBS.Adload.a в C:\users\renat\appdata\local\temp\task.vbs
4) Потом была запущена полная проверка антивирусом Касперского (ничего не нашёл) и CureIT в безопасном режиме (C:\Users\Renat\AppData\Local\Temp\LVSpOY6tgPB6.exe C:\Users\Renat\AppData\Local\Temp\kometa18df1bfb1\kometapanel.exe)
5) Сейчас есть периодическая активность svchost, нагружает процессор на 25%
Посмотрите пожалуйста логи, возможно не до конца антивирусы почистили...