[quote]C:\WINDOWS\system32\d6cc9e3e.exe,\\?\globalroot\systemroot\system32\8mUtgqh.exe,
[/quote]
найти данные файлы, поместить в архив с паролем infected, отпраить в почту [email protected], [email protected]
файлы удалить.
[quote]F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\d6cc9e3e.exe,\\?\globalroot\systemroot\system32\8mUtgqh.exe,
[/quote]
пофиксить строку в HJ
все, что отмечено в malwarebytes - удалить
перегрузить систему, сделать новые логи hj, sysinspector
так же, желательно установить на систему SP3 + все критические обновления, вышедшие после SP3