Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Аватара для Art_Money

Пользователь


Сообщения: 113
Благодарности: 4

Профиль | Отправить PM | Цитировать


Судя по всему, APC.exe был таки каким-то вредоносным, но не мог запустить BCA9.temp.exe и DDCD.tmp.exe т. к. эти файлы в карантине.
Вот результат его проверки на VirusTotal, добавил в карантин и его и после старта ОС пока ошибка не наблюдается. В свою очередь, DDCD.tmp.exe был скачан отсюда. Время их создания/скачивания совпадает с временем заражения.
Пока не понимаю одного: что запускало APC.exe? Не мог же он сам из Temp запускаться?

-------
http://valid.x86.fr/cache/banner/htm5qy-4.png


Последний раз редактировалось iskander-k, 14-02-2016 в 16:44. Причина: размещение вредоносных ссылок запрещено


Отправлено: 06:17, 14-02-2016 | #15