Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Проблема после информера , последствия информера

Проблемка.
Подхватих информер, избавился от него с помощью кодов в инете
Остались трояны( как я полагаю)
вот и сама проблема( выходит при входе в польз.)


И автозагрузки( исправил паинтом чтоб всё поместилось)


нод не ищет. точнее не находит...
помогите(очень не хочу переустанавливать виндоус)
логи сделайте с помощью программ: Hijackthis, SysInspector, malwarebytes (быстрое сканирование системы).
логи запостить на форум.
Изменено: santy - 12.05.2010 07:25:08
Вот он. если я что-то сделал не так напишите. я сделаю правильно

п.с. считаю себя ламмером)
Тимур Камалиев советую вам обновить антивирус до версии 4.2 здесь
что после этого изменится?
Тимур Камалиев сделайте лог HiJackThis 2.0.4
как просили.
Пофиксите в HijackThis:
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe srnh.lto iqfnr
O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
В общем...

Найдите файлы
C:\WINDOWS\system32\winsys2.exe
C:\WINDOWS\system32\BhrXwC2.exe

Запакуйте их в архив, установите пароль infected и отправьте на адрес [email protected]
Удалите данные файлы!

Далее перезапуск Пк, зайдите в безопасный режим (До загрузки Windows нажать кнопку F8)
Проследовать в папку
С:\windows\temp\ - и все с нее удалить!

Загрузиться в нормальном режиме!

Далее, Нажимаем Пуск-Выполнить набираем regedit
Запустится редактор реестра, далее добираемся до ветки
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Находим там 2 ключа
Shell Explorer.exe
и
Userinit C:\WINDOWS\system32\userinit.exe,

Делаем следуюющее:
Правой кнопкой миши по ключу Shell выбираем изменить, удаляем
rundll32.exe srnh.lto iqfnr

Далее правой кнопкой миши по ключу Userinit выбираем изменить, удаляем
\\?\globalroot\systemroot\system32\BhrXwC2.exe (После C:\WINDOWS\system32\userinit.exe, должна стоять запятая!)


Также вопрос, есть ли доступ к www.eset.com? Если нету выполнить команду route -f и перепустить ПК. Обновите антивирус и полный скан ПК! Будут вопросы пишите в личку.

так же пофиксить вот эти строки:

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\BhrXwC2.exe,
O4 - HKLM\. .\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe

перегрузите систему, добавьте новый лог HJ.

скачайте отсюда :
http://www.malwarebytes.org/mbam.php
free version malwarebytes,
установите, обновите базы, запустите программу, выполните быстрое сканирование, лог запостите на форум.
===
выполните рекомендации  ZloyDi.
+ новые логи HJ.
Изменено: santy - 12.05.2010 20:08:10
Читают тему