Выскакивает сообщение с просьбой отправить денег.
через ерд командер почистил реестр, но обратил внимание что файл userinit.exe имеет иконку как у вируса.
Сейчас сделал восстановление через диск виндовс. Пока работает.
Выскакивает сообщение с просьбой отправить денег.
через ерд командер почистил реестр, но обратил внимание что файл userinit.exe имеет иконку как у вируса.
Сейчас сделал восстановление через диск виндовс. Пока работает.
Уважаемый(ая) Christian, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Отключите восстановление системы!
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\dprsrv32.exe',''); QuarantineFile('C:\rEdNuht\sEliF\ReDNuHt.exe',''); QuarantineFile('C:\RESTORE\H-6-1-53-0976546321-090909032-8763-1337\GooD.exe',''); QuarantineFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe',''); QuarantineFile('C:\Documents and Settings\Солнышко\Application Data\netprotocol.exe',''); QuarantineFile('C:\Documents and Settings\NetworkService\Application Data\Jinund.exe',''); DeleteFile('C:\Documents and Settings\NetworkService\Application Data\Jinund.exe'); DeleteFile('C:\Documents and Settings\Солнышко\Application Data\netprotocol.exe'); DeleteFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe'); DeleteFile('C:\RESTORE\H-6-1-53-0976546321-090909032-8763-1337\GooD.exe'); DeleteFile('C:\rEdNuht\sEliF\ReDNuHt.exe'); DeleteFile('C:\WINDOWS\system32\dprsrv32.exe'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(20); DelCLSID('{67KLN5J0-4OPM-01WE-AAX5-314CCA553177}'); DelCLSID('{67KLN5J0-4OPM-00WE-AAX5-77EF1D187332}'); DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}'); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=105162).
Сделайте новые логи.
I am not young enough to know everything...
сделал.
Интересно, что при старте системы в диспетчере вися 2 процесса svchost от имени пользователя и грузят на пару систему на 100 %. Хотя от руки удаляются и все работает более менее.
Сделайте лог virusinfo_syscheck в обычном и в безопасном режимах.
I am not young enough to know everything...
сделал
В безопасном давайте.
I am not young enough to know everything...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\networkservice\\application data\\jinund.exe - Trojan.Win32.Genome.wbhu ( DrWEB: BackDoor.IRC.Bot.896, BitDefender: Trojan.Generic.KDV.239977, NOD32: Win32/Dorkbot.A worm, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\dprsrv32.exe - Trojan.Win32.Buzus.hpgm ( DrWEB: Trojan.MulDrop2.59917, BitDefender: Trojan.Generic.6120796, AVAST4: Win32:Rootkit-gen [Rtk] )
Уважаемый(ая) Christian, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.