Папки Recycler - это от Корзины. Так и должно быть
Пофиксите в HiJack
C:\WINDOWS\expback.bat удалитеКод:F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\expback.bat,
Папки Recycler - это от Корзины. Так и должно быть
Пофиксите в HiJack
C:\WINDOWS\expback.bat удалитеКод:F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\expback.bat,
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
В HiJackThis не нашел этой строки.
Батник удалил.
Что сейчас с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Негативных процессов не наблюдаю. Не закрывайте тему, пожалуйста. Хотя бы пару дней.
Единственная проблема: Вместо Панели Управления и Моего Компьютера открываются Мои Документы.
C:\cswins.exe проверьте на virustotal
Ссылку на результат проверки сообщите
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Такого файла нет. Даже при разрешенном просмотре скрытых и системных файлов.
Попробуйте накатить SP3 (может потребоваться активация)
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 123
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\john\\application data\\rfisij.exe - Worm.Win32.AutoRun.dqjo ( DrWEB: BackDoor.IRC.Bot.886, BitDefender: Trojan.Generic.KDV.618166, NOD32: Win32/Dorkbot.A worm, AVAST4: Win32:Kryptik-HAE [Trj] )
- c:\\recycler\\r-1-5-21-1482476501-1644491937-682003330-1013\\ecleaner.exe - Backdoor.Win32.Floder.ila ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KDV.615295, NOD32: Win32/AutoRun.AFQ worm, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-0016\\mip982.exe - Worm.Win32.Ngrbot.kpb ( DrWEB: Win32.HLLW.Autoruner.37980, BitDefender: Worm.Generic.372109, AVAST4: Win32:Crypt-MEQ [Trj] )
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-0056\\mp18982.exe - Worm.Win32.Ngrbot.kpb ( DrWEB: Win32.HLLW.Autoruner.37980, BitDefender: Worm.Generic.373584, AVAST4: Win32:Crypt-MEQ [Trj] )
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-0068\\mtefq2.exe - Worm.Win32.Ngrbot.kpb ( DrWEB: Win32.HLLW.Autoruner.37980, BitDefender: Trojan.Generic.7577945, AVAST4: Win32:Crypt-MEQ [Trj] )
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-0069\\mmails2.exe - Worm.Win32.Ngrbot.kpb ( DrWEB: Worm.Siggen.6096, BitDefender: Backdoor.Generic.708762, AVAST4: Win32:Crypt-MEQ [Trj] )
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-0076\\mixhdg.exe - Worm.Win32.Ngrbot.kpb ( DrWEB: Win32.HLLW.Autoruner.37980, BitDefender: Worm.Generic.371623, AVAST4: Win32:Crypt-MEQ [Trj] )
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-0076\\mp130982.exe - Worm.Win32.Ngrbot.kpb ( DrWEB: Win32.HLLW.Autoruner.17766, BitDefender: Trojan.Generic.7552984, AVAST4: Win32:Crypt-MEQ [Trj] )
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-0096\\mp1lmq2.exe - Worm.Win32.Ngrbot.kpb ( DrWEB: Win32.HLLW.Autoruner.17766, BitDefender: Trojan.Generic.7447902, AVAST4: Win32:Crypt-MEQ [Trj] )
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-1170\\ufive17.exe - Worm.Win32.Ngrbot.kpb ( DrWEB: BackDoor.Siggen.637, BitDefender: Backdoor.Generic.708740, AVAST4: Win32:Crypt-MEQ [Trj] )
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-1272\\uffive92.exe - Worm.Win32.Ngrbot.kpb ( DrWEB: Win32.HLLW.Autoruner.17766, BitDefender: Trojan.Generic.7572935, AVAST4: Win32:Crypt-MEQ [Trj] )
- c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-1830\\zaberg.exe - Backdoor.Win32.Floder.ila ( DrWEB: BackDoor.Siggen.637, BitDefender: Gen:Variant.Kazy.68655, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Crypt-MQX [Trj] )
- c:\\windows\\csdrive32.exe - Trojan.Win32.Yakes.aceu ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Gen:Variant.Kazy.67125, NOD32: Win32/AutoRun.Agent.RF worm, AVAST4: Win32:Kolab-YF [Trj] )
- c:\\windows\\system32\\06.exe - Backdoor.Win32.Floder.ila ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KDV.615295, NOD32: Win32/AutoRun.AFQ worm, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\07.exe - Backdoor.Win32.Floder.ila ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KDV.615295, NOD32: Win32/AutoRun.AFQ worm, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\11.exe - Backdoor.Win32.Floder.ila ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KDV.615295, NOD32: Win32/AutoRun.AFQ worm, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\15.exe - Backdoor.Win32.Floder.ila ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KDV.615295, NOD32: Win32/AutoRun.AFQ worm, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\16.exe - Backdoor.Win32.Floder.iky ( DrWEB: BackDoor.Ddoser.131, BitDefender: Gen:Variant.Kazy.68488, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\20.exe - Backdoor.Win32.Floder.ila ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KDV.615295, NOD32: Win32/AutoRun.AFQ worm, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\22.exe - Backdoor.Win32.Floder.ila ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KDV.615295, NOD32: Win32/AutoRun.AFQ worm, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\24.exe - Backdoor.Win32.Floder.ila ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KDV.615295, NOD32: Win32/AutoRun.AFQ worm, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\26.exe - Backdoor.Win32.Floder.ikz ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.7512141, NOD32: Win32/AutoRun.AFQ worm, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\27.exe - Backdoor.Win32.Floder.ilg ( DrWEB: BackDoor.Ddoser.131, BitDefender: Gen:Malware.Heur.cuW@bOGg@z, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\33.exe - Backdoor.Win32.Floder.ila ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KDV.615295, NOD32: Win32/AutoRun.AFQ worm, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\34.exe - Backdoor.Win32.Floder.ikv ( DrWEB: BackDoor.Ddoser.131, BitDefender: Gen:Variant.Kazy.68130, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\38.exe - Backdoor.Win32.Floder.ikv ( DrWEB: BackDoor.Ddoser.131, BitDefender: Gen:Variant.Kazy.68130, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\40.exe - Backdoor.Win32.Floder.ikz ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.7512141, NOD32: Win32/AutoRun.AFQ worm, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\43.exe - Backdoor.Win32.Floder.ila ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KDV.615295, NOD32: Win32/AutoRun.AFQ worm, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\44.exe - Backdoor.Win32.Floder.ila ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KDV.615295, NOD32: Win32/AutoRun.AFQ worm, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\50.exe - Backdoor.Win32.Floder.ikz ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.7512141, NOD32: Win32/AutoRun.AFQ worm, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\53.exe - Backdoor.Win32.Floder.ikz ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.7512141, NOD32: Win32/AutoRun.AFQ worm, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\56.exe - Backdoor.Win32.Floder.iky ( DrWEB: BackDoor.Ddoser.131, BitDefender: Gen:Variant.Kazy.68488, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\60.exe - Backdoor.Win32.Floder.ikz ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.7512141, NOD32: Win32/AutoRun.AFQ worm, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\65.exe - Backdoor.Win32.Floder.ila ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KDV.615295, NOD32: Win32/AutoRun.AFQ worm, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\71.exe - Backdoor.Win32.Floder.ila ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KDV.615295, NOD32: Win32/AutoRun.AFQ worm, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\72.exe - Backdoor.Win32.Floder.ila ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KDV.615295, NOD32: Win32/AutoRun.AFQ worm, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\73.exe - Backdoor.Win32.Floder.ila ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KDV.615295, NOD32: Win32/AutoRun.AFQ worm, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\76.exe - Backdoor.Win32.Floder.ila ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KDV.615295, NOD32: Win32/AutoRun.AFQ worm, AVAST4: Win32:MalOb-KJ [Trj] )
- c:\\windows\\system32\\84.exe - Backdoor.Win32.Floder.ikz ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.7512141, NOD32: Win32/AutoRun.AFQ worm, AVAST4: Win32:MalOb-KJ [Trj] )
Уважаемый(ая) redhotchilipeppers, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.