В автозапуске непонятная программа "c:\windows\system32:vcrt80.exe"
Здравствуйте!
При загрузке компьютера, после ввода пароля, слева вверху появилось окошечко "Личные параметры" с текстом:
Код:
Установка личных параметров для:
C:\WINDOWS\system32:vcrt80.exe
Потом ругается о неожиданном завершении процесса C:\WINDOWS\system32:vcrt80.exe.
Система была Windows XP SP2 , антивирус стоял NOD32 v2.70
Dr.Web CureIt! нашел некоторых BackDoor.Poison.685 & BackDoor.IRC.Sdbot.4658, удалил.
В автозапуске оказалась строка:
Код:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"vcrt80.dll"="C:\\WINDOWS\\system32:vcrt80.exe"
Я ее удалял, но при перезагрузке она появилась опять.
Установил SP3 для Windows XP, ESET Antivirus 4. При запуске проверки Eset Antivirus выдал странную строку "C::vcrt80.exe - error opening [4]"
Гугл привел на вирусинфо, поэтому, выполнив все правила, прикрепляю логи. Помогите, пожалуйста!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=43815).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
Результат загрузки
Файл сохранён как 090414_165333_virus_49e4874d56a9d.zip
Размер файла 58147
MD5 abc2c03e82a7b070a4f69b688657e410
Файл закачан, спасибо!
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: