-
Cледы от qw2jd.exe
Добрый день, спросить в похожей теме сайт не даёт, поэтому создаю новую.
В пятницу в Win7 был отловлен баннерщик qw2jd.exe, баннер снят, но в автозапуске осталась строка С:\Users\kei...\Startup\qw2jd.exe. Как бы её удалить оттуда?
Антивирус AVP во время полной проверки почистил диск: удалил несколько зловредных + ехе из цифр в С:\Users\...\Programs -- наверное принадлежащий баннеру.
Очистку диска на врем.файлы запускал.
Также в реестре удалил значение параметра [I]AppInit_DLLs[/I] ключа [I]HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows[/I], равное SnPrnCtrl.dll.
Прогуглил что это перехватчик печати из SecretNet, вот думаю, стоит ли его вернуть в ключ?
Как залатать дырки в безопасности на этом компе? Локальная сеть, выход в и-нет через прокси.
Спасибо.
-
Уважаемый(ая) [B]SimpleUser[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
[url]http://virusinfo.info/pravila.html[/url]
Page generated in 0.01268 seconds with 10 queries