Спасибо!
Пока ещё этот код не выполняла. Вот почему: в 19-34 мой NOD32 выдал следующее:
"16.04.2013 19:34:37 Защита в режиме реального времени файл C:\ProgramData\Mozilla\dmmgfmc.dll модифицированный Win32/Kryptik.AYUW троянская программа очищен удалением (после следующего перезапуска) - изолирован Событие произошло при попытке запуска файла следующим приложением: C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\ComUpdatus.exe."
То есть, снова этот файл (dmmgfmc.dll) попал ко мне и уже не в оперативку. Далее записи журнала, сверху самые новые.
16.04.2013 20:14:03 Защита в режиме реального времени файл C:\ProgramData\Mozilla\dmmgfmc.dll модифицированный Win32/Kryptik.AYUW троянская программа очищен удалением (после следующего перезапуска) - изолирован NT AUTHORITY\система Событие произошло при попытке запуска файла следующим приложением: C:\Windows\System32\SearchProtocolHost.exe.
16.04.2013 20:11:28 Защита в режиме реального времени файл C:\ProgramData\Mozilla\dmmgfmc.dll модифицированный Win32/Kryptik.AYUW троянская программа очищен удалением (после следующего перезапуска) - изолирован NT AUTHORITY\система Событие произошло при попытке запуска файла следующим приложением: C:\Windows\System32\SearchProtocolHost.exe.
16.04.2013 19:37:01 Защита в режиме реального времени файл C:\ProgramData\Mozilla\dmmgfmc.dll модифицированный Win32/Kryptik.AYUW троянская программа очищен удалением (после следующего перезапуска) - изолирован NT AUTHORITY\система Событие произошло при попытке запуска файла следующим приложением: C:\Windows\System32\taskeng.exe.
16.04.2013 19:37:01 Защита в режиме реального времени файл C:\ProgramData\Mozilla\goyijvn.exe модифицированный Win32/Kryptik.AYUW троянская программа очищен удалением - изолирован NT AUTHORITY\система Событие произошло при попытке запуска файла следующим приложением: C:\Windows\System32\taskeng.exe.
16.04.2013 19:36:17 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = C:\PROGRA~2\Mozilla\dmmgfmc.dll модифицированный Win32/Kryptik.AYUW троянская программа очищен удалением (после следующего перезапуска) - изолирован
16.04.2013 19:35:53 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = C:\PROGRA~2\Mozilla\dmmgfmc.dll модифицированный Win32/Agent.UPF троянская программа очистка невозможна
В это время я отошла, и компьютер перезагрузился (думаю, что после предложения о перезагрузке чтобы очистка была завершена). После этого перезапуска никаких красных предупреждений не было - видимо очистка всё-таки осуществилась.
Тем не менее, беспокойство осталось, так как это уже не в первый раз, а во второй. Тогда было то же самое, те же самые файлы, которые засели в оперативке и невозможно было их очистить. Каким-то образом они всё же очистились тогда, но теперь всё снова повторилось.
Сделала ещё раз образ и сделала лог Mbam, прикрепляю. Mbam нашёл ещё один зараженный файл.
HERMANA-PC_2013-04-16_20-44-45.rar (477.06 КБ)MBAM-log-2013-04-16 (21-04-04).txt (2.18 КБ)