Вложений: 3
Модификация машинного кода + исчезнувший cmd.exe
Обнаружил в диспетчере задач файл cmd.exe грузивший систему на 70%, запущенный от имени пользователя. НОД ничего не обнаружил, CureIT тоже :(. Когда делал логи, то убирая процессы из автозагрузки обнаружил там процесс CPJJZJDA запущенный из
%systemroot%\CPJJZJDA.exe После этого, даже когда опять подключил все службы его там больше не было, зато появилось два файла csrss.exe расположенный в c:\windows:csrss.exe(это отображалось в автозагрузке, а в процессах он был один). Почитал логи AVZ имхо, они очень страшные :( Вот логи: