появился информер с требованием отправить смс на номер 9800 с текстом 733177.Банер на пол экрана, на любом браузере.выкладываю, результаты исследования системы
появился информер с требованием отправить смс на номер 9800 с текстом 733177.Банер на пол экрана, на любом браузере.выкладываю, результаты исследования системы
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin ClearQuarantine; SetAVZGuardStatus(True); DelCLSID('0K1DM7IA-210A-36OP-QQS9-431296375110'); QuarantineFile('C:\BCC\i\Lsp.exe',''); QuarantineFile('c:\windows\services.exe',''); TerminateProcessByName('c:\windows\services.exe'); DeleteFile('c:\windows\services.exe'); DeleteFile('C:\BCC\i\Lsp.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=52761
3. Повторите логи.
Сердце решает кого любить... Судьба решает с кем быть...
спасибо большое
повторяю логи
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\bcc\i\lsp.exe - Trojan.Win32.VB.tiw ( DrWEB: Win32.HLLW.Autoruner.6554, BitDefender: Win32.Worm.Agent.QCJ, AVAST4: Win32:Trojan-gen {Other} )
- c:\windows\services.exe - Packed.Win32.Zack.a ( NOD32: Win32/Delf.OPB trojan, AVAST4: Win32:Trojan-gen {Other} )
Уважаемый(ая) samdurak, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.