Помогите добить майнер :) [Trojan-Banker.Win32.Banbra.wojq, Trojan.BAT.Agent.bbf]
Доброго времени суток!
Заразил ПК каким-то майнером. Начал виснуть ПК при входе в систему, обнаружил, что из автозагрузки запускается regsvr32, который качает какой-то файл (предположительно ups.exe), далее запускается conhost.exe*32, который качает ещё других зловредов и планировщик задач забивается 4 задачами (Mysa1, Mysa2, Mysa3, ok), далее не знаю что именно грузило систему. Своими силами почистил реестр, прогнал cureit'ом и нашёл с помощью FRST, то что сидело в автозагрузке. Поэтому визуально сейчас всё ок, но смущает, что в свойствах браузера сценарий автонастройки не получается изменить. Просьба проверить, остались ли ещё какие-то проблемы. Спасибо заранее.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
[ATTACH=CONFIG]674706[/ATTACH]
С прокси всё ок, это с работы.
=C8=F2=EE=E3 =EB=E5=F7=E5=ED=E8=FF
=D1=F2=E0=F2=E8=F1=F2=E8=EA=E0 =EF=F0=EE=E2=E5=E4=E5=ED=ED=EE=E3=EE =EB=
=E5=F7=E5=ED=E8=FF:
[LIST][*]=CF=EE=EB=F3=F7=E5=ED=EE =EA=E0=F0=E0=ED=F2=E8=ED=EE=E2: [B]3[/B][*]=CE=E1=F0=E0=E1=EE=F2=E0=ED=EE =F4=E0=E9=EB=EE=E2: [B]20[/B][*]=C2 =F5=EE=E4=E5 =EB=E5=F7=E5=ED=E8=FF =EE=E1=ED=E0=F0=F3=E6=E5=ED=FB=
=E2=F0=E5=E4=EE=ED=EE=F1=ED=FB=E5 =EF=F0=EE=E3=F0=E0=EC=EC=FB:
[LIST=3D1][*] c:\windows\debug\item.dat - [B]HEUR:Trojan.Win32.DiskWriter.gen=
[/B] ( AVAST4: Win32:Trojan-gen )[*] c:\windows\syswow64\drivers\64.exe - [B]not-a-virus:RiskTool.W=
in32.BitCoinMiner.jubw[/B] ( AVAST4: Win32:Malware-gen )[*] c:\windows\temp\conhost.exe - [B]Trojan.Win64.Miner.ijc[/B] ( A=
VAST4: Win32:Trojan-gen )[*] c:\windows\update.exe - [B]HEUR:Trojan.Win32.DiskWriter.gen[/B] =
( AVAST4: Win32:Malware-gen )[*] \update.exe - [B]HEUR:Trojan.Win32.DiskWriter.gen[/B] ( AVAST4: W=
in32:Malware-gen )[*] \zoo\msief.exe._a2fe663fa3f62136abab63694caa4ff15adf704a - [B]Tr=
ojan-Banker.Win32.Banbra.wojq[/B][/LIST][/LIST]