Вирус папка.exe во флешке создан процессом :services ?
Доброго времени специалистам проекта ВирусИнфо.
Так Вот. После путешествия флешки по двум компам на третьем было обнаружено, что во флешке были заменены папки находящиеся в корневом каталоге файлами типа "название_папки.exe". Комп №1 мне не доступен. В компе №2(этот комп) позже был обнаружен процесс :service.exe и snmp.exe в диспетчере задач. Проверка ежеденевно обновляемым Nod 4 компа №2 не показала вирусов, Но комп №3 обнаружил точно таким же Nod 4 что :service.exe вирус типа WIN32\RemoteAdmin.RAdmin.20 и думаю что полностью удалил.
При выполнении пунктов "Правил" на компе №2 AVPTool так же определил его как вирус Radmin (здесь полностью не запомнил так как не подумав удалил антивирус когда он предложил). После выполнения правил остался процесс snmp.exe. Тестирование компа №2 флешкой не показало замены папок на exe. В интернете нашел описание вируса/трояна Пинча с схожими последствиями и в срочном порядке сменил все пароли на логинах в инете.
Логи проверки прилагаю.
Простите что долго не отвечал. Не заметил требование о высылке лога.
Высылаю лог GMER после выполнения пункта с cleanup.bat.