Что-то захотел посмотреть msconfig, и наткнулся на небольшое количество "левых" файлов в автозапуске. zaber0 (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-18-30\zaberg.exe) Fhhoht (C:\Users\Администратор\AppData\Roaming\Fhhoht.exe) dw92 (C:\RECYCLES\циферки\fdwde92.exe) Cmiboot (C:\Windows\cmiboot.exe) Подозрительные файлы из AppData\Roaming Плюс скрытый пользователь: Добавлено через 2 часа 28 минут Поставил Windows XP, лечение неактуально. Но мне все же интересно что это за файл.
recycler лучше не трогать recycles - либо фейк, либо какая-то модификация recycler, которую я не встречал. в msconfig находится appdata? удаляем смело Легче это говно ctrl+c на внешний и переустановить, если думаешь что это серьезно.
http://zalil.ru/33981786 пароль 123 На первый взгляд через Олю пишется в реестре , где-то создает какие-то файлы и что-то делает с окнами программ . Подхватил , но призков заражения не обнаружил . Сообщил об угрозе защитник Windows