вот этот файл поищите среди удаленных, в том числе и в r-studio, возможно нужен будет для процесса расшифровки в будущем.
шансов на расшифровку думаю не много, по свежим вариантам {[email protected]}.xtbl нет расшифровки.
[QUOTE]Полное имя C:\WINDOWS\SYSTEM32\PAYLOAD134.EXE
Имя файла PAYLOAD134.EXE
Тек. статус ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске
Удовлетворяет критериям
RUN (ССЫЛКА ~ \CURRENTVERSION\RUN\)(1) AND (ЦИФР. ПОДПИСЬ !~ ДЕЙСТВИТЕЛЬНА)(1) [auto (0)]
Сохраненная информация на момент создания образа
Статус в автозапуске
Инф. о файле Не удается найти указанный файл.
Цифр. подпись проверка не производилась
Ссылки на объект
Ссылка HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Payload13
Payload134.exe C:\Windows\System32\Payload134.exe
[/QUOTE]