Процессы cmd.exe и services.exe размножаются и грузят процесс.
Так же кушается исходящий трафик через процесс services.exe .Фаерволом заблокиров этот процесс.Получатель:IP:206.51.238.243(порт 80)
При перезагрузке компа Симантек обнаруживает троян и устраняет его,но потом при следуещей загрузке повторяется.