xddd koles niezle tego trojana wcisles !
gdy ktos odpali ten plik 'idoser' pisze ze wystapil blad i powstaje drugi plik services.ekse

trojan nazywa sie tibia.dd kaspersky wykryl
ja tego services musialem killboxem usuwac
edit:
prawdziwy services macie chyba w windows albo windows/system32
a ten sie tworzy w windows/system32/drives czy jakos tak
