В system32 появился userini.exe
Проблема началась с того, что DrWeb при включении находит постоянно троянов:
trojan.Spambot.7173
trojan.WinSpy.711
trojan.Proxy.12212
Он их благополучно убивает, но в процессах появляются:
2345.exe
4567.exe
при каждой загрузке цифры в названии разные, а так же появляется userini.exe и
explorer.exe:userini.exe:$DATA
И SpIDer Mail начинает активно работать, как будто получается или отправляется почта, анимация значка. Естественно комп и инет тормозит по черному.
Если убить все эти процессы через диспетчер рассылка спама прекращается.
При просмотре автозагрузки видно , что запуск userini прописан в реестре. При попытке удалить эти записи, они тут же востанавливаются. Но если вышеперечисленные процессы убить, то все получается, но при перезагрузке все востанавливается. Файл userini находится в sistem 32. Удалить тоже нельзя, восстанавливается. Поискал по форуму, форумам нашел похожее, проблема к сожалению не решается. Я понял , что происходит подмена файла userinit.exe. И запускаются эти самые трояны, но справиться не смог. Помогите пожалуйста. Комп бухгалтера, сносить систему последнее дело. Всё согласно правилам сделаю и логи AVZ выложу.
Да еще, сегодня заметил , что служба брандмауэра отключена, хотя в пятницу я его точно включал