Your computer is infected! Windows has detected spyware infection.
Здраствуйте.
Компьютер выдал синий экран, перезагрузился.
В трее появилась иконка с белым крестиком на красном фоне всё время панически заявляющая:
"Your computer is infected! Windows has detected spyware infection.
It is recomended to use special antispyware tools to pervent data loss. Windows will now download and install the most up-to-date antispyware for you.
Clirk here to protect your computer from spyware!"
При щелчке на сообщении любезно вылезает XP SecurityCenter - Installer, который якобы что-то грузит.
Собественно, сообщение выводит файл C:\WINDOWS\buritos.exe.
Я его вырубил, запустил CureIt, но комп при попытке лечения какой-то дряни ушёл в ребут...
Старался сделать всё по правилам. Логи прилагаю.
В карантине avz сидит с десяток файлов.
P.S. Cейчас запустил ещё разок, CureIt удалил winkn13.sys и winsv24.sys без перезагрузок. =)
Последний раз редактировалось anti_gluck; 08.09.2008 в 01:18.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
c:\\documents and settings\\anti_gluck\\local settings\\temporary internet files\\content.ie5\\cd23ghiv\\install[1].exe - not-a-virus:FraudTool.Win32.XPSecurityCenter.p (DrWEB: Trojan.Fakealert.120
c:\\documents and settings\\anti_gluck\\local settings\\temporary internet files\\content.ie5\\cd23ghiv\\install[2].exe - not-a-virus:FraudTool.Win32.XPSecurityCenter.p (DrWEB: Trojan.Fakealert.120
c:\\documents and settings\\anti_gluck\\local settings\\temporary internet files\\content.ie5\\stiv89yb\\install[1].exe - not-a-virus:FraudTool.Win32.XPSecurityCenter.p (DrWEB: Trojan.Fakealert.120
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: