O4 - HKCU\..\RunOnce: [pggmbosqhf] "C:\Users\Айдар\AppData\Local\Temp\cZuL4FvvR84g.exe"
O4 - HKCU\..\RunOnce: [skhgpuvakn] "C:\Users\Айдар\AppData\Local\Temp\HLbX584p7lp8.exe"
O4 - HKCU\..\Run: [ycAutoLaunch_7C9DB80CB81D08542AA9F9978FB56464] "C:\Users\Айдар\AppData\Local\yc\Application\yc.exe" /prefetch:5
cZuL4FvvR84g.exe и yc.exe в Вирусную лабораторию отправьте https://vms.drweb.ru/sendvirus/?lng=ru
Что делать с первыми двумя ссылками?
Отправил в лабораторию yc.exe.
Первый файл удалил - может отправить другой из той же папки с названием из наборов символов?
Вы сказали что по fixили...что я Вас просил, сделайте повторный лог hijackthis и выложите.
Ссылки говорят о там что эти файлы плохие (вирусы)
Сообщение было изменено Dmitry Shutov: 24 Август 2017 - 19:30