Trojan.DownLoader.44897
Автор: kviki 17 июня 2008HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\autoload
%USERPROFILE%\Local Settings\Application Data\cftmon.exe
HKEY_LOCAL_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\autoload
%USERPROFILE%\Local Settings\Application Data\cftmon.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ntuser
%systemroot%\system32\drivers\spool.exe
HKEY_LOCAL_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ntuser
%systemroot%\system32\drivers\spool.exe
%systemroot%\system32\drivers\spool.exe
scvhost.exe
mousedrv.exe
Winload.exe
xxx.exe
svshost.exe
ie_updates3r.exe
wsusupd.exe
kernelwind32.exe
winsto.exe
957123844.exe
957123845.exe
pdvdserv.exe
ieupdr2.exe
mm_tmpyh_co.exe
winlogan.exe
ieupdr2.exe
xcvx3420121.exe
1. Отключить инфицированный компьютер от локальной сети и\или Интернета и отключить службу Восстановления системы.
2. С заведомо неинфицированного компьютера скачать бесплатную лечащую утилиту Dr.Web CureIt! и записать её на внешний носитель.
3. Инфицированный компьютер перезагрузить в Безопасный режим (F8 при старте Windows) и просканировать инфицированный компьютер Dr.Web CureIt!. Для найденных объектов применить действие "Лечить".




