Стал сильно тормозить компьютер. При попытке открыть диспечер задач, пишет, что отключено администратором.
Стал сильно тормозить компьютер. При попытке открыть диспечер задач, пишет, что отключено администратором.
1. Профиксите в HijackThis как "профиксить в HiJackThis"
2.Выполните скрипт в AVZКод:O1 - Hosts: 85.12.46.140 odnoklassniki.ru O1 - Hosts: 85.12.46.140 www.odnoklassniki.ru O1 - Hosts: 85.12.46.140 vkontakte.ru O1 - Hosts: 85.12.46.140 www.vkontakte.ru O1 - Hosts: 85.12.46.140 vk.com O1 - Hosts: 85.12.46.140 www.vk.com O4 - HKLM\..\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe O4 - HKCU\..\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe O4 - HKLM\..\Policies\Explorer\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe O4 - HKCU\..\Policies\Explorer\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,'); QuarantineFile('C:\WINDOWS\system32\pjmsDnD.exe',''); QuarantineFile('C:\WINDOWS\Temp\espE197.tmp',''); QuarantineFile('\\?\globalroot\systemroot\system32\YA2LaAF.exe',''); QuarantineFile('\\?\globalroot\systemroot\system32\7gTzlTa.exe',''); QuarantineFile('C:\WINDOWS\system32\cnwgli.exe',''); QuarantineFile('C:\WINDOWS\system32\ca11d6ef.exe',''); DeleteFile('C:\WINDOWS\system32\ca11d6ef.exe'); DeleteFile('C:\WINDOWS\system32\cnwgli.exe'); DeleteFile('\\?\globalroot\systemroot\system32\7gTzlTa.exe'); DeleteFile('\\?\globalroot\systemroot\system32\YA2LaAF.exe'); ClearHostsFile; DeleteFile('C:\WINDOWS\Temp\espE197.tmp'); DeleteFile('C:\WINDOWS\system32\pjmsDnD.exe'); QuarantineFile('C:\WINDOWS\explorer.exe:userini.exe',''); DeleteFile('C:\WINDOWS\explorer.exe:userini.exe'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(17); ExecuteRepair(11); ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(true); end.
- выполните такой скрипт
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)
- Скачайте RSIT тут. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
Карантин загрузил. Вот логи.
- Выполните скрипт в AVZ
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); DeleteFile('H:\autorun.inf'); QuarantineFile('C:\Program Files\Common Files\keylog.txt',''); QuarantineFile('C:\WINDOWS\system32\dgjevyk.exe',''); QuarantineFile('C:\WINDOWS\system32\qssffwi.exe',''); QuarantineFile('C:\WINDOWS\system32\sseaxri.exe',''); QuarantineFile('C:\WINDOWS\system32\sowwbj.exe',''); QuarantineFile('C:\WINDOWS\system32\qmzvbbw.exe',''); QuarantineFile('C:\WINDOWS\system32\c7OxDPE.exe',''); QuarantineFile('C:\WINDOWS\system32\NFGaQ7t.exe',''); QuarantineFile('C:\WINDOWS\system32\fksufen.exe',''); QuarantineFile('C:\WINDOWS\system32\pzdmvc.exe',''); QuarantineFile('C:\WINDOWS\system32\LAWA9mM.exe',''); QuarantineFile('C:\WINDOWS\system32\IPOQVdm.exe',''); QuarantineFile('C:\WINDOWS\system32\9kqaLFt.exe',''); QuarantineFile('C:\WINDOWS\system32\LYf0ESJ.exe',''); QuarantineFile('C:\WINDOWS\system32\ylyirl.exe',''); QuarantineFile('C:\WINDOWS\system32\WJHoGlv.exe',''); QuarantineFile('C:\WINDOWS\system32\74gbl0d.exe',''); QuarantineFile('C:\WINDOWS\system32\pOmoS7m.exe',''); QuarantineFile('C:\WINDOWS\system32\MEY6S6U.exe',''); QuarantineFile('C:\WINDOWS\system32\qHjq4XM.exe',''); QuarantineFile('C:\WINDOWS\system32\R9B1b3J.exe',''); QuarantineFile('C:\WINDOWS\system32\1FnAObm.exe',''); QuarantineFile('C:\WINDOWS\system32\PTxciH0.exe',''); QuarantineFile('C:\WINDOWS\system32\CBNs0hR.exe',''); QuarantineFile('C:\WINDOWS\system32\xxIkjdu.exe',''); QuarantineFile('C:\WINDOWS\system32\E3fnAPk.exe',''); QuarantineFile('C:\WINDOWS\system32\KWTagkf.exe',''); QuarantineFile('C:\WINDOWS\system32\iBmdpdp.exe',''); QuarantineFile('C:\WINDOWS\system32\h53yCRf.exe',''); QuarantineFile('C:\WINDOWS\system32\PdXq2iC.exe',''); QuarantineFile('C:\WINDOWS\system32\khxyriR.exe',''); QuarantineFile('C:\WINDOWS\system32\W5EY4e7.exe',''); QuarantineFile('C:\WINDOWS\system32\LnqpSMP.exe',''); QuarantineFile('C:\WINDOWS\system32\nsbpJNF.exe',''); QuarantineFile('C:\WINDOWS\system32\hj5RB3M.exe',''); QuarantineFile('C:\WINDOWS\system32\kusXnog.exe',''); QuarantineFile('C:\WINDOWS\system32\1ZXWNJd.exe',''); QuarantineFile('C:\WINDOWS\system32\orHy8lz.exe',''); QuarantineFile('C:\WINDOWS\system32\aPJNtKh.exe',''); QuarantineFile('C:\WINDOWS\system32\q5Twcl9.exe',''); QuarantineFile('C:\WINDOWS\system32\MGUAAEm.exe',''); QuarantineFile('C:\WINDOWS\system32\SW2Up3j.exe',''); QuarantineFile('C:\WINDOWS\system32\qvrkorg.exe',''); QuarantineFile('C:\WINDOWS\system32\YmDzx4l.exe',''); QuarantineFile('C:\WINDOWS\system32\U9cKHzw.exe',''); QuarantineFile('C:\WINDOWS\system32\lHFkekk.exe',''); QuarantineFile('C:\WINDOWS\system32\HDf7yil.exe',''); QuarantineFile('C:\WINDOWS\system32\NUc9Pov.exe',''); QuarantineFile('C:\WINDOWS\system32\skrudLh.exe',''); QuarantineFile('C:\WINDOWS\system32\Wda4ZmQ.exe',''); QuarantineFile('C:\WINDOWS\system32\Ro3Y02m.exe',''); QuarantineFile('C:\WINDOWS\system32\dkmkrgd.exe',''); QuarantineFile('C:\WINDOWS\system32\xuutEjh.exe',''); QuarantineFile('C:\WINDOWS\system32\OtQ85Q1.exe',''); QuarantineFile('C:\WINDOWS\system32\4TFMBZk.exe',''); QuarantineFile('C:\WINDOWS\system32\eLrg9Ao.exe',''); QuarantineFile('C:\WINDOWS\system32\ejXzMoR.exe',''); QuarantineFile('C:\WINDOWS\system32\HS5bwHk.exe',''); QuarantineFile('C:\WINDOWS\system32\bEjULkS.exe',''); QuarantineFile('C:\WINDOWS\system32\ADLJY49.exe',''); QuarantineFile('C:\WINDOWS\system32\muzFwO2.exe',''); QuarantineFile('C:\WINDOWS\system32\KjmXK8f.exe',''); QuarantineFile('C:\WINDOWS\system32\JC7gti7.exe',''); QuarantineFile('C:\WINDOWS\system32\cd9dRRO.exe',''); QuarantineFile('C:\WINDOWS\system32\W8OT3Mi.exe',''); QuarantineFile('C:\WINDOWS\system32\m0ALnRs.exe',''); QuarantineFile('C:\WINDOWS\system32\ydjEpky.exe',''); QuarantineFile('C:\WINDOWS\system32\bM4rvrX.exe',''); QuarantineFile('C:\WINDOWS\system32\bhgNKgb.exe',''); QuarantineFile('C:\WINDOWS\system32\hpzDdxS.exe',''); QuarantineFile('C:\WINDOWS\system32\AHkZaLN.exe',''); QuarantineFile('C:\WINDOWS\system32\qQKq74r.exe',''); QuarantineFile('C:\WINDOWS\system32\5mnBNYA.exe',''); QuarantineFile('C:\WINDOWS\system32\xSi7wdQ.exe',''); QuarantineFile('C:\WINDOWS\system32\btSLuCk.exe',''); QuarantineFile('C:\WINDOWS\system32\QWo4uTZ.exe',''); QuarantineFile('C:\WINDOWS\system32\IOQRZFb.exe',''); QuarantineFile('C:\WINDOWS\system32\zUDWCUb.exe',''); QuarantineFile('C:\WINDOWS\system32\JjVzG11.exe',''); QuarantineFile('C:\WINDOWS\system32\kkGMA4c.exe',''); QuarantineFile('C:\WINDOWS\system32\tajJ1gf.exe',''); QuarantineFile('C:\WINDOWS\system32\37qNGIP.exe',''); QuarantineFile('C:\WINDOWS\system32\KGLFGU7.exe',''); QuarantineFile('C:\WINDOWS\system32\Uu5btGc.exe',''); QuarantineFile('C:\WINDOWS\system32\JNC6QVP.exe',''); QuarantineFile('C:\WINDOWS\system32\kFXmfhR.exe',''); QuarantineFile('C:\WINDOWS\system32\SGc8lCY.exe',''); QuarantineFile('C:\WINDOWS\system32\g9ryAC5.exe',''); QuarantineFile('C:\WINDOWS\system32\xuMA1Pi.exe',''); QuarantineFile('C:\WINDOWS\system32\x6CRlmV.exe',''); QuarantineFile('C:\WINDOWS\system32\lxRdpjq.exe',''); QuarantineFile('C:\WINDOWS\system32\ucypQBb.exe',''); QuarantineFile('C:\WINDOWS\system32\uO2Nw3H.exe',''); QuarantineFile('C:\WINDOWS\system32\5w7apHh.exe',''); QuarantineFile('C:\WINDOWS\system32\1UhAD4n.exe',''); QuarantineFile('C:\WINDOWS\system32\o2hncAk.exe',''); QuarantineFile('C:\WINDOWS\system32\DXSoRL6.exe',''); QuarantineFile('C:\WINDOWS\system32\XOci0Cj.exe',''); QuarantineFile('C:\WINDOWS\system32\lPEppL9.exe',''); QuarantineFile('C:\WINDOWS\system32\TnHwowU.exe',''); QuarantineFile('C:\WINDOWS\system32\Dt4RjQK.exe',''); QuarantineFile('C:\WINDOWS\system32\M3dp7rQ.exe',''); QuarantineFile('C:\WINDOWS\system32\7ZNTW5x.exe',''); QuarantineFile('C:\WINDOWS\system32\s3MgCJb.exe',''); QuarantineFile('C:\WINDOWS\system32\OxuuvOE.exe',''); QuarantineFile('C:\WINDOWS\system32\lyvROk1.exe',''); QuarantineFile('C:\WINDOWS\system32\YEBpB3I.exe',''); DeleteFile('C:\WINDOWS\system32\dgjevyk.exe'); DeleteFile('C:\WINDOWS\system32\qssffwi.exe'); DeleteFile('C:\WINDOWS\system32\sseaxri.exe'); DeleteFile('C:\WINDOWS\system32\sowwbj.exe'); DeleteFile('C:\WINDOWS\system32\qmzvbbw.exe'); DeleteFile('C:\WINDOWS\system32\c7OxDPE.exe'); DeleteFile('C:\WINDOWS\system32\NFGaQ7t.exe'); DeleteFile('C:\WINDOWS\system32\fksufen.exe'); DeleteFile('C:\WINDOWS\system32\pzdmvc.exe'); DeleteFile('C:\WINDOWS\system32\LAWA9mM.exe'); DeleteFile('C:\WINDOWS\system32\IPOQVdm.exe'); DeleteFile('C:\WINDOWS\system32\9kqaLFt.exe'); DeleteFile('C:\WINDOWS\system32\LYf0ESJ.exe'); DeleteFile('C:\WINDOWS\system32\ylyirl.exe'); DeleteFile('C:\WINDOWS\system32\WJHoGlv.exe'); DeleteFile('C:\WINDOWS\system32\74gbl0d.exe'); DeleteFile('C:\WINDOWS\system32\pOmoS7m.exe'); DeleteFile('C:\WINDOWS\system32\MEY6S6U.exe'); DeleteFile('C:\WINDOWS\system32\qHjq4XM.exe'); DeleteFile('C:\WINDOWS\system32\R9B1b3J.exe'); DeleteFile('C:\WINDOWS\system32\1FnAObm.exe'); DeleteFile('C:\WINDOWS\system32\PTxciH0.exe'); DeleteFile('C:\WINDOWS\system32\CBNs0hR.exe'); DeleteFile('C:\WINDOWS\system32\xxIkjdu.exe'); DeleteFile('C:\WINDOWS\system32\E3fnAPk.exe'); DeleteFile('C:\WINDOWS\system32\KWTagkf.exe'); DeleteFile('C:\WINDOWS\system32\iBmdpdp.exe'); DeleteFile('C:\WINDOWS\system32\h53yCRf.exe'); DeleteFile('C:\WINDOWS\system32\PdXq2iC.exe'); DeleteFile('C:\WINDOWS\system32\khxyriR.exe'); DeleteFile('C:\WINDOWS\system32\W5EY4e7.exe'); DeleteFile('C:\WINDOWS\system32\LnqpSMP.exe'); DeleteFile('C:\WINDOWS\system32\nsbpJNF.exe'); DeleteFile('C:\WINDOWS\system32\hj5RB3M.exe'); DeleteFile('C:\WINDOWS\system32\kusXnog.exe'); DeleteFile('C:\WINDOWS\system32\1ZXWNJd.exe'); DeleteFile('C:\WINDOWS\system32\orHy8lz.exe'); DeleteFile('C:\WINDOWS\system32\aPJNtKh.exe'); DeleteFile('C:\WINDOWS\system32\q5Twcl9.exe'); DeleteFile('C:\WINDOWS\system32\MGUAAEm.exe'); DeleteFile('C:\WINDOWS\system32\SW2Up3j.exe'); DeleteFile('C:\WINDOWS\system32\qvrkorg.exe'); DeleteFile('C:\WINDOWS\system32\YmDzx4l.exe'); DeleteFile('C:\WINDOWS\system32\U9cKHzw.exe'); DeleteFile('C:\WINDOWS\system32\lHFkekk.exe'); DeleteFile('C:\WINDOWS\system32\HDf7yil.exe'); DeleteFile('C:\WINDOWS\system32\NUc9Pov.exe'); DeleteFile('C:\WINDOWS\system32\skrudLh.exe'); DeleteFile('C:\WINDOWS\system32\Wda4ZmQ.exe'); DeleteFile('C:\WINDOWS\system32\Ro3Y02m.exe'); DeleteFile('C:\WINDOWS\system32\dkmkrgd.exe'); DeleteFile('C:\WINDOWS\system32\xuutEjh.exe'); DeleteFile('C:\WINDOWS\system32\OtQ85Q1.exe'); DeleteFile('C:\WINDOWS\system32\4TFMBZk.exe'); DeleteFile('C:\WINDOWS\system32\eLrg9Ao.exe'); DeleteFile('C:\WINDOWS\system32\ejXzMoR.exe'); DeleteFile('C:\WINDOWS\system32\HS5bwHk.exe'); DeleteFile('C:\WINDOWS\system32\bEjULkS.exe'); DeleteFile('C:\WINDOWS\system32\ADLJY49.exe'); DeleteFile('C:\WINDOWS\system32\muzFwO2.exe'); DeleteFile('C:\WINDOWS\system32\KjmXK8f.exe'); DeleteFile('C:\WINDOWS\system32\JC7gti7.exe'); DeleteFile('C:\WINDOWS\system32\cd9dRRO.exe'); DeleteFile('C:\WINDOWS\system32\W8OT3Mi.exe'); DeleteFile('C:\WINDOWS\system32\m0ALnRs.exe'); DeleteFile('C:\WINDOWS\system32\ydjEpky.exe'); DeleteFile('C:\WINDOWS\system32\bM4rvrX.exe'); DeleteFile('C:\WINDOWS\system32\bhgNKgb.exe'); DeleteFile('C:\WINDOWS\system32\hpzDdxS.exe'); DeleteFile('C:\WINDOWS\system32\AHkZaLN.exe'); DeleteFile('C:\WINDOWS\system32\qQKq74r.exe'); DeleteFile('C:\WINDOWS\system32\5mnBNYA.exe'); DeleteFile('C:\WINDOWS\system32\xSi7wdQ.exe'); DeleteFile('C:\WINDOWS\system32\btSLuCk.exe'); DeleteFile('C:\WINDOWS\system32\QWo4uTZ.exe'); DeleteFile('C:\WINDOWS\system32\IOQRZFb.exe'); DeleteFile('C:\WINDOWS\system32\zUDWCUb.exe'); DeleteFile('C:\WINDOWS\system32\JjVzG11.exe'); DeleteFile('C:\WINDOWS\system32\kkGMA4c.exe'); DeleteFile('C:\WINDOWS\system32\tajJ1gf.exe'); DeleteFile('C:\WINDOWS\system32\37qNGIP.exe'); DeleteFile('C:\WINDOWS\system32\KGLFGU7.exe'); DeleteFile('C:\WINDOWS\system32\Uu5btGc.exe'); DeleteFile('C:\WINDOWS\system32\JNC6QVP.exe'); DeleteFile('C:\WINDOWS\system32\kFXmfhR.exe'); DeleteFile('C:\WINDOWS\system32\SGc8lCY.exe'); DeleteFile('C:\WINDOWS\system32\g9ryAC5.exe'); DeleteFile('C:\WINDOWS\system32\xuMA1Pi.exe'); DeleteFile('C:\WINDOWS\system32\x6CRlmV.exe'); DeleteFile('C:\WINDOWS\system32\lxRdpjq.exe'); DeleteFile('C:\WINDOWS\system32\ucypQBb.exe'); DeleteFile('C:\WINDOWS\system32\uO2Nw3H.exe'); DeleteFile('C:\WINDOWS\system32\5w7apHh.exe'); DeleteFile('C:\WINDOWS\system32\1UhAD4n.exe'); DeleteFile('C:\WINDOWS\system32\o2hncAk.exe'); DeleteFile('C:\WINDOWS\system32\DXSoRL6.exe'); DeleteFile('C:\WINDOWS\system32\XOci0Cj.exe'); DeleteFile('C:\WINDOWS\system32\lPEppL9.exe'); DeleteFile('C:\WINDOWS\system32\TnHwowU.exe'); DeleteFile('C:\WINDOWS\system32\Dt4RjQK.exe'); DeleteFile('C:\WINDOWS\system32\M3dp7rQ.exe'); DeleteFile('C:\WINDOWS\system32\7ZNTW5x.exe'); DeleteFile('C:\WINDOWS\system32\s3MgCJb.exe'); DeleteFile('C:\WINDOWS\system32\OxuuvOE.exe'); DeleteFile('C:\WINDOWS\system32\lyvROk1.exe'); DeleteFile('C:\WINDOWS\system32\YEBpB3I.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- выполните такой скрипт
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторный лог RSIT
Карантин загрузил.
файл C:\Program Files\Common Files\keylog.txt - удалите вручную
Обновите систему
- Установите Internet-Explorer 8.(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - тут
- поставте Adobe Reader 9.3 или удалите старый.
Спасибо.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 340
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\adljy49.exe - Backdoor.Win32.Shiz.jf ( DrWEB: Trojan.Packed.20771, BitDefender: Backdoor.Generic.394864, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Spyware-gen [Spy] )
- c:\windows\system32\ahkzaln.exe - Packed.Win32.Katusha.o ( DrWEB: Trojan.Packed.20771, BitDefender: Backdoor.Generic.379940, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Malware-gen )
- c:\windows\system32\apjntkh.exe - Trojan.Win32.Jorik.Shiz.o ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.gq0@a8xdKqoi, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\bejulks.exe - Backdoor.Win32.Shiz.ju ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4338503, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Trojan-gen )
- c:\windows\system32\bhgnkgb.exe - Packed.Win32.Katusha.o ( DrWEB: Trojan.Packed.20771, BitDefender: Backdoor.Generic.379860, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Spyware-gen [Spy] )
- c:\windows\system32\bm4rvrx.exe - Packed.Win32.Katusha.o ( DrWEB: Trojan.Packed.20771, BitDefender: Backdoor.Generic.379860, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Spyware-gen [Spy] )
- c:\windows\system32\btsluck.exe - Trojan-Dropper.Win32.Shiz.ev ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4210729, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Trojan-gen )
- c:\windows\system32\ca11d6ef.exe - Backdoor.Win32.Shiz.gen ( DrWEB: Trojan.Packed.20771, BitDefender: Spyware.8065, NOD32: Win32/Spy.Shiz.NAI trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
- c:\windows\system32\cbns0hr.exe - Trojan.Win32.Jorik.Shiz.ai ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\cd9drro.exe - Packed.Win32.Katusha.o ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4224594, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Spyware-gen [Spy] )
- c:\windows\system32\cnwgli.exe - Trojan.Win32.Jorik.Shiz.be ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.gq0@a4JyV!hi, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\c7oxdpe.exe - Trojan.Win32.Jorik.Shiz.bo ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\dgjevyk.exe - Trojan.Win32.Jorik.Shiz.bs ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\dkmkrgd.exe - Packed.Win32.Katusha.o ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4372069, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Spyware-gen [Spy] )
- c:\windows\system32\dt4rjqk.exe - Trojan.Win32.Scar.cexv ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.3917375, NOD32: Win32/Spy.Shiz.NAW trojan, AVAST4: Win32:Malware-gen )
- c:\windows\system32\dxsorl6.exe - Trojan.Win32.Inject.aqke ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4309669, NOD32: Win32/Spy.Shiz.NAW trojan, AVAST4: Win32:Malware-gen )
- c:\windows\system32\ejxzmor.exe - Backdoor.Win32.Shiz.ju ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4338503, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Trojan-gen )
- c:\windows\system32\elrg9ao.exe - Backdoor.Win32.Shiz.ju ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4338503, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Trojan-gen )
- c:\windows\system32\e3fnapk.exe - Trojan.Win32.Jorik.Shiz.ae ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\fksufen.exe - Trojan.Win32.Jorik.Shiz.bo ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\g9ryac5.exe - Trojan.Win32.Scar.cigm ( DrWEB: Trojan.Packed.20771, BitDefender: Backdoor.Generic.375381, NOD32: Win32/Spy.Shiz.NBD trojan, AVAST4: Win32:Spyware-gen [Spy] )
- c:\windows\system32\hdf7yil.exe - Trojan.Win32.Jorik.Shiz.e ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4539357, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Malware-gen )
- c:\windows\system32\hj5rb3m.exe - Trojan.Win32.Scar.cmda ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\hpzddxs.exe - Packed.Win32.Katusha.o ( DrWEB: Trojan.Packed.20771, BitDefender: Backdoor.Generic.379674, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Spyware-gen [Spy] )
- c:\windows\system32\hs5bwhk.exe - Backdoor.Win32.Shiz.ju ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4338503, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Trojan-gen )
- c:\windows\system32\h53ycrf.exe - Trojan.Win32.Jorik.Shiz.v ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4532542, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\ibmdpdp.exe - Backdoor.Win32.Shiz.jj ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\ioqrzfb.exe - Trojan-Dropper.Win32.Shiz.ev ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4210729, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Trojan-gen )
- c:\windows\system32\ipoqvdm.exe - Trojan.Win32.Jorik.Shiz.aw ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\jc7gti7.exe - Packed.Win32.Katusha.o ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.gu0@aeTs!Dgi )
- c:\windows\system32\jjvzg11.exe - Backdoor.Win32.Shiz.hw ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4207006, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Malware-gen )
- c:\windows\system32\jnc6qvp.exe - Trojan-Spy.Win32.Shiz.ci ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4180799, NOD32: Win32/Spy.Shiz.NBD trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
- c:\windows\system32\kfxmfhr.exe - Trojan-Spy.Win32.Shiz.ci ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4180799, NOD32: Win32/Spy.Shiz.NBD trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
- c:\windows\system32\kglfgu7.exe - Trojan.Win32.Scar.cjmp ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4160686, NOD32: Win32/Spy.Shiz.NBD trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
- c:\windows\system32\khxyrir.exe - Trojan.Win32.Jorik.Shiz.v ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4532542, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\kjmxk8f.exe - Packed.Win32.Katusha.o ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4225575, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
- c:\windows\system32\kkgma4c.exe - Backdoor.Win32.Shiz.hw ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4207006, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Malware-gen )
- c:\windows\system32\kusxnog.exe - Trojan.Win32.Agent.ejtg ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4544103, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\kwtagkf.exe - Trojan.Win32.Jorik.Shiz.ae ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\lawa9mm.exe - Trojan.Win32.Jorik.Shiz.aw ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\lhfkekk.exe - Trojan.Win32.Jorik.Shiz.e ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4539357, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Malware-gen )
- c:\windows\system32\lnqpsmp.exe - Trojan.Win32.Scar.cmda ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\lpeppl9.exe - Trojan-Dropper.Win32.Shiz.dn ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.3945241, AVAST4: Win32:Malware-gen )
- c:\windows\system32\lxrdpjq.exe - Trojan-Dropper.Win32.Shiz.dy ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4189309, NOD32: Win32/Spy.Shiz.NBD trojan, AVAST4: Win32:Trojan-gen )
- c:\windows\system32\lyf0esj.exe - Backdoor.Win32.Shiz.kq ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\lyvrok1.exe - Trojan.Win32.Scar.cdyi ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4202197, NOD32: Win32/Spy.Shiz.NAW trojan, AVAST4: Win32:Malware-gen )
- c:\windows\system32\mey6s6u.exe - Backdoor.Win32.Shiz.jz ( DrWEB: Trojan.Packed.20771, BitDefender: Backdoor.Generic.407245, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\mguaaem.exe - Trojan.Win32.Jorik.Shiz.m ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.hq0@a0ioxJhi )
- c:\windows\system32\muzfwo2.exe - Backdoor.Win32.Shiz.jf ( DrWEB: Trojan.Packed.20771, BitDefender: Backdoor.Generic.394864, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Spyware-gen [Spy] )
- c:\windows\system32\m0alnrs.exe - Packed.Win32.Katusha.o ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4224594, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Spyware-gen [Spy] )
- c:\windows\system32\m3dp7rq.exe - Trojan-Dropper.Win32.Shiz.dc ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4310864, NOD32: Win32/Spy.Shiz.NAW trojan, AVAST4: Win32:Spyware-gen [Spy] )
- c:\windows\system32\nfgaq7t.exe - Trojan.Win32.Jorik.Shiz.bo ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\nsbpjnf.exe - Trojan.Win32.Scar.cmda ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\nuc9pov.exe - Trojan.Win32.Jorik.Shiz.e ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4539357, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Malware-gen )
- c:\windows\system32\orhy8lz.exe - Trojan.Win32.Jorik.Shiz.o ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.gq0@a8xdKqoi, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\otq85q1.exe - Backdoor.Win32.Shiz.ju ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4338503, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Trojan-gen )
- c:\windows\system32\oxuuvoe.exe - Trojan.Win32.Scar.cdyi ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4202197, NOD32: Win32/Spy.Shiz.NAW trojan, AVAST4: Win32:Malware-gen )
- c:\windows\system32\o2hncak.exe - Trojan.Win32.Inject.aqke ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4309669, NOD32: Win32/Spy.Shiz.NAW trojan, AVAST4: Win32:Malware-gen )
- c:\windows\system32\pdxq2ic.exe - Trojan.Win32.Jorik.Shiz.v ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4532542, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\pomos7m.exe - Backdoor.Win32.Shiz.jz ( DrWEB: Trojan.Packed.20771, BitDefender: Backdoor.Generic.407245, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\ptxcih0.exe - Trojan.Win32.Jorik.Shiz.ai ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\pzdmvc.exe - Trojan.Win32.Jorik.Shiz.ay ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4542246, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\qhjq4xm.exe - Trojan.Win32.Jorik.Shiz.ai ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\qmzvbbw.exe - Trojan.Win32.Jorik.Shiz.bo ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\qqkq74r.exe - Packed.Win32.Katusha.o ( DrWEB: Trojan.Packed.20771, BitDefender: Backdoor.Generic.379225, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Malware-gen )
- c:\windows\system32\qssffwi.exe - Backdoor.Win32.Shiz.gen ( DrWEB: Trojan.Packed.20771, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\qvrkorg.exe - Trojan.Win32.Jorik.Shiz.j ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4538518, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\qwo4utz.exe - Trojan-Dropper.Win32.Shiz.ev ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4210729, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Trojan-gen )
- c:\windows\system32\q5twcl9.exe - Trojan.Win32.Jorik.Shiz.o ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.gq0@a8xdKqoi, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\ro3y02m.exe - Packed.Win32.Katusha.o ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4372069, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Spyware-gen [Spy] )
- c:\windows\system32\r9b1b3j.exe - Trojan.Win32.Jorik.Shiz.ai ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\sgc8lcy.exe - Trojan.Win32.Scar.cigm ( DrWEB: Trojan.Packed.20771, BitDefender: Backdoor.Generic.375381, NOD32: Win32/Spy.Shiz.NBD trojan, AVAST4: Win32:Spyware-gen [Spy] )
- c:\windows\system32\skrudlh.exe - Trojan.Win32.Jorik.Shiz.e ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4539357, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Malware-gen )
- c:\windows\system32\sowwbj.exe - Backdoor.Win32.Shiz.ms ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4547050, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\sseaxri.exe - Backdoor.Win32.Shiz.gen ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\sw2up3j.exe - Trojan.Win32.Jorik.Shiz.j ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4538518, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\s3mgcjb.exe - Trojan.Win32.Scar.cdyi ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4202197, NOD32: Win32/Spy.Shiz.NAW trojan, AVAST4: Win32:Malware-gen )
- c:\windows\system32\tajj1gf.exe - Packed.Win32.Katusha.o ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4200549, AVAST4: Win32:Malware-gen )
- c:\windows\system32\tnhwowu.exe - Trojan.Win32.Scar.cexv ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.3917375, NOD32: Win32/Spy.Shiz.NAW trojan, AVAST4: Win32:Malware-gen )
- c:\windows\system32\ucypqbb.exe - Trojan-Dropper.Win32.Shiz.dy ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4189309, NOD32: Win32/Spy.Shiz.NBD trojan, AVAST4: Win32:Trojan-gen )
- c:\windows\system32\uo2nw3h.exe - Trojan-Dropper.Win32.Shiz.dy ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4189309, NOD32: Win32/Spy.Shiz.NBD trojan, AVAST4: Win32:Trojan-gen )
- c:\windows\system32\uu5btgc.exe - Trojan.Win32.Scar.cjmp ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4160686, NOD32: Win32/Spy.Shiz.NBD trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
- c:\windows\system32\u9ckhzw.exe - Trojan.Win32.Jorik.Shiz.t ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.gq0@aWAy1Epi, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\wda4zmq.exe - Trojan.Win32.Jorik.Shiz.g ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\wjhoglv.exe - Backdoor.Win32.Shiz.gen ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.hq0@aO@Uezfi, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\w5ey4e7.exe - Trojan.Win32.Jorik.Shiz.u ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4539491, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\w8ot3mi.exe - Packed.Win32.Katusha.o ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4224594, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Spyware-gen [Spy] )
- c:\windows\system32\xoci0cj.exe - Trojan-Dropper.Win32.Shiz.dn ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.3945241, AVAST4: Win32:Malware-gen )
- c:\windows\system32\xsi7wdq.exe - Packed.Win32.Katusha.o ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4212405, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Malware-gen )
- c:\windows\system32\xuma1pi.exe - Trojan-Dropper.Win32.Shiz.dy ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4189309, NOD32: Win32/Spy.Shiz.NBD trojan, AVAST4: Win32:Trojan-gen )
- c:\windows\system32\xuutejh.exe - Backdoor.Win32.Shiz.ju ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4338503, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Trojan-gen )
- c:\windows\system32\xxikjdu.exe - Trojan.Win32.Jorik.Shiz.ai ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\x6crlmv.exe - Trojan-Dropper.Win32.Shiz.dy ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4189309, NOD32: Win32/Spy.Shiz.NBD trojan, AVAST4: Win32:Trojan-gen )
- c:\windows\system32\ydjepky.exe - Packed.Win32.Katusha.o ( DrWEB: Trojan.Packed.20771, BitDefender: Backdoor.Generic.380069, NOD32: Win32/Spy.Shiz.NAL trojan )
- c:\windows\system32\yebpb3i.exe - Trojan.Win32.Scar.cdyi ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4202197, NOD32: Win32/Spy.Shiz.NAW trojan, AVAST4: Win32:Malware-gen )
- c:\windows\system32\ylyirl.exe - Backdoor.Win32.Shiz.kn ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\ymdzx4l.exe - Trojan.Win32.Jorik.Shiz.j ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.gq0@a4IKZsdi, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\zudwcub.exe - Trojan-Dropper.Win32.Shiz.ev ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4210729, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Trojan-gen )
- c:\windows\system32\1fnaobm.exe - Trojan.Win32.Jorik.Shiz.ai ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\1uhad4n.exe - Trojan.Win32.Scar.cgnh ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4126795, AVAST4: Win32:Malware-gen )
- c:\windows\system32\1zxwnjd.exe - Trojan.Win32.Jorik.Shiz.r ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.hq0@aaPvLkai, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
- c:\windows\system32\37qngip.exe - Packed.Win32.Katusha.o ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4200549, AVAST4: Win32:Malware-gen )
- c:\windows\system32\4tfmbzk.exe - Backdoor.Win32.Shiz.ju ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4338503, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Trojan-gen )
- c:\windows\system32\5mnbnya.exe - Packed.Win32.Katusha.o ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4212405, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Malware-gen )
- c:\windows\system32\5w7aphh.exe - Trojan-Dropper.Win32.Shiz.dy ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4189309, NOD32: Win32/Spy.Shiz.NBD trojan, AVAST4: Win32:Trojan-gen )
- c:\windows\system32\7zntw5x.exe - Trojan-Dropper.Win32.Shiz.dc ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4310864, NOD32: Win32/Spy.Shiz.NAW trojan, AVAST4: Win32:Spyware-gen [Spy] )
- c:\windows\system32\74gbl0d.exe - Backdoor.Win32.Shiz.gen ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.hq0@aO@Uezfi, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\system32\9kqalft.exe - Backdoor.Win32.Shiz.kq ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] )
- c:\windows\temp\espe197.tmp - Trojan.Win32.Agent.dvrh ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.3899553, NOD32: Win32/Spy.Shiz.NAO trojan, AVAST4: Win32:Malware-gen )
- \\?\globalroot\systemroot\system32\ya2laaf.exe - Trojan-Dropper.Win32.Shiz.m ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.TDss.18, NOD32: Win32/Spy.Shiz.NAE trojan, AVAST4: Win32:Malware-gen )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
Уважаемый(ая) IvanR, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.