похоже что winupdate86.exe и какойто левый антивирус
(стоит эта антивирь 45 баксов)
похоже что winupdate86.exe и какойто левый антивирус
(стоит эта антивирь 45 баксов)
Перед выполнением рекомендаций, проверьте наличие файла C:\WINDOWS\system32\userinit32.exe
Пофиксите в HiJack (обязательно это в первую очередь)
Выполните скрипт в AVZКод:F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\winlogon86.exe O2 - BHO: Доступ к платному контенту FieryAds v2.0.2 - {6D125299-C2A9-4DBC-BEC3-6F7124E39A41} - C:\DOCUME~1\ScaD\APPLIC~1\FieryAds\FieryAds.dll
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}'); QuarantineFile('C:\Documents and Settings\ScaD\Application Data\CMedia\CMedia.dll',''); DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}'); QuarantineFile('C:\DOCUME~1\ScaD\APPLIC~1\FieryAds\FieryAds.dll',''); QuarantineFile('C:\WINDOWS\system32\winupdate86.exe',''); QuarantineFile('C:\WINDOWS\system32\CTFMON.EXE___',''); QuarantineFile('C:\RECYCLER\S-1-5-21-2611992883-5896659781-923093119-7437\wmiprvse.exe',''); QuarantineFile('C:\Program Files\InternetSecurity2010\IS2010.exe',''); QuarantineFile('C:\WINDOWS\system32\winhelper86.dll',''); DeleteFile('C:\WINDOWS\system32\winhelper86.dll'); DeleteFile('C:\Program Files\InternetSecurity2010\IS2010.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Internet Secu-rity 2010'); DeleteFile('C:\RECYCLER\S-1-5-21-2611992883-5896659781-923093119-7437\wmiprvse.exe'); DeleteFile('C:\WINDOWS\system32\winupdate86.exe'); RegKeyParam-Del('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','winupdate86.exe'); DeleteFile('C:\DOCUME~1\ScaD\APPLIC~1\FieryAds\FieryAds.dll'); DeleteFile('C:\Documents and Settings\ScaD\Application Data\CMedia\CMedia.dll'); DeleteFile('C:\WINDOWS\system32\CTFMON.EXE___'); RegKeyParamDel('HKEY_USERS','S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run','CTFMON.EXE'); DeleteFileMask('C:\Documents and Settings\ScaD\Application Data\CMedia', '*.*', true); DeleteDirectory('C:\Documents and Settings\ScaD\Application Data\CMedia'); DeleteFileMask('C:\DOCUME~1\ScaD\APPLIC~1\FieryAds', '*.*', true); DeleteDirectory('C:\DOCUME~1\ScaD\APPLIC~1\FieryAds'); DeleteFileMask('C:\Program Files\InternetSecurity2010', '*.*', true); DeleteDirectory('C:\Program Files\InternetSecurity2010'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Хм.... вот такого файлика нету C:\WINDOWS\system32\userinit32.exe
зато вот такой есть C:\WINDOWS\system32\userinit.exe
Этого не трогайте. Делайте новые логи.
Уважаемый(ая) scad, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.