Сканировал компьютер на вирусы ничего не нашел.
Вот логи:
-
-
Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новый антивирус от компании PRO32.
Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
C:\WINDOWS\system32\704de64a.exe,C:\WINDOWS\system32\jxdove.exe, |
Цитата |
---|
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\704de64a.exe,C:\WINDOWS\system32\jxdove.exe, |
Цитата |
---|
O4 - Startup: wwwznv32.exe |
Цитата |
---|
santy пишет: Jamez Bond , 1. Файлы собрать, поместить в архив с паролем infected, выслать в почту [email protected], [email protected], далее удалить. Цитата C:\WINDOWS\system32\704de64a.exe,C:\WINDOWS\system32\jxdove.exe, 2. пофиксить в HJ следующую строку Цитата F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\704de64a.exe,C:\WINDOWS\system32\jxdove.exe, 3. файл wwwznv32.exe найти, поместить в архив с паролем infected, выслать в почту [email protected], [email protected], далее, удалить или переименовать. 4. пофикстить строку в HJ Цитата O4 - Startup: wwwznv32.exe 5. перегрузить систему, сделать новые логи HJ, Sysinspector |