------------------
Как Вы определяете, что компьютер инфицируется Trojan.DownLoad4.12066?
--------------
При заражении в ветке реестра HKEY_CURRENT_USER – SOFTWARE – Microsoft – Windows – Current Version – RUN появляется запись С:\User\34555554\winsvc.exe или возможен вариант С:\Winfows\34555554\winsvc.exe
фаил winsvc.exe также висит в Процессах дисп.задач...
с момента заражения компьютер делает скрытыми все файлы и папки на флэш-носителях, прячет все папки в новую директорию без имени при этом подменяя доступ к диску ярлыком с именем флешки.lnk
Сообщение было изменено stud211: 18 Апрель 2019 - 09:33