В общем...
Найдите файлы
C:\WINDOWS\system32\winsys2.exe
C:\WINDOWS\system32\BhrXwC2.exe
Запакуйте их в архив, установите пароль infected и отправьте на адрес
[email protected]Удалите данные файлы!
Далее перезапуск Пк, зайдите в безопасный режим (До загрузки Windows нажать кнопку F8)
Проследовать в папку
С:\windows\temp\ - и все с нее удалить!
Загрузиться в нормальном режиме!
Далее, Нажимаем Пуск-Выполнить набираем regedit
Запустится редактор реестра, далее добираемся до ветки
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Находим там 2 ключа
Shell Explorer.exe
и
Userinit C:\WINDOWS\system32\userinit.exe,
Делаем следуюющее:
Правой кнопкой миши по ключу Shell выбираем изменить, удаляем
rundll32.exe srnh.lto iqfnr
Далее правой кнопкой миши по ключу Userinit выбираем изменить, удаляем
\\?\globalroot\systemroot\system32\BhrXwC2.exe (После C:\WINDOWS\system32\userinit.exe, должна стоять запятая!)
Также вопрос, есть ли доступ к www.eset.com? Если нету выполнить команду route -f и перепустить ПК. Обновите антивирус и полный скан ПК! Будут вопросы пишите в личку.