Валерий
avz подозрение на виру
EVM.4 >>> подозрение на Trojan-Downloader.Win32.AutoIt.q ( 1CECDCC3 1E621768 004D6E44 004D6E44 491520)
и C:\Windows\System32\LogFiles\Scm\SCM.EVM.2.2 >>> подозрение на Trojan-Downloader.Win32.AutoIt.q ( 1CE8AFC6 1E621768 004D6E44 004D6E44 491520)
и еще что вот это значит?
Маскировка процесса с PID=292, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 292)