Данный вирус та-же прописывается в авторун, в папке system32 создаёт временный файл: у меня был что-то вроде A42.tmp вычислил его по дате, там же находится и dll файл, имя и адрес указанны выше в скрине реестра. Цель данного вируса (как читал в инете снять деньги с мобильника посредством смс).
как видно из скринов он подменяет в реестре ветку антивируса.
Почитать о вирусе можно набрав в адресную строку браузера
trojan mayachok или
здесь обратите внимание пишут:
Скачивал crack для программы а вместо него попалась вот эта вот гадость!Вирус действует так при клику по crack комп уходит в перезагрузкуСоветы: не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендуется использовать Firefox или Opera c плагином NoScript).
Далее в папке usera/application data/ создаёт файл netprotocol.exe (и файл kwe.exe - тоже удалять)
в реестре он по ветке HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache
имя Maids Lee Grate
вот он
Открыл его программой Restorator вот что вышло
закрыл через брандмауэр выход в инет для этого файла и удалил его