Win32: BProtect-D - Троян, который попадает в компьютер при посещении некоторых сомнительных сайтов или при скачивании файлов, содержащих в себе эту заразу. Как и любой другой троян, он может:
1.удалять системные файлы и портить реестр.
2.получить доступ к вашей личной информации.
3.занести на компьютер другие вредоносные программы.
4.удалить или заблокировать некоторые из ваших приложений.
5.ухудшить производительность компьютера.
Почему антивирус не может удалить BProtect-D?
Этот троян прописывает себя в реестр для своего автозапуска при каждом запуске компьютера. Кроме этого, он обладает свойством мутации и руткита для глубокого проникновения в систему, что и помогает избежать его удаления антивирусами.
Чтобы полностью удалить этого трояна, необходим следующий "ручной" метод:
1.Перезагрузиться в безопасном режиме.
2.Запустить диспетчер задач, найти процесс BPROTECT-D и удалить его.
3.В свойствах папок снять галку с параметра "Скрывать защищенные системные файлы"
4.Зайти в редактор реестра, найти и удалить следующие записи:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main StartPage
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
5.Удалить файлы:
%AppData%Local[random].exe
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files.exe
6.Перезагрузиться в нормальном режиме и убедиться в удалении трояна.