Добрый день.
Завелся на моей машине товарищ по имени csrcs.exe, к нему прибавилось чудесное окно на синем фоне. "В целях предотвращения оборота пиратских копий ОС вам необходимо отправить смс (39$), для подтверждения валидности. В противном случае через 24 часа система будет заблокирована"
AVP tool в процессе проверки изгнал с машины ряд троянов. В том числе
//Windows/system32/csrcs.exe зараженный packed.win32.Klone.bj и какой-то файл из application data с той же заразой. Про csrcs.exe AVP заявил, что файл будет удален при следующем запуске системы. Но после перезагрузки фаервол снова пресек попытку доступа к интернет от данного файла.
Жду помощи в решении проблемы.
Заранее благодарен.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Как и говорилось ранее, csrcs.exe больше не появляется.
Окно с вымагательством денег видел единожды, перед обращением к Вам.
Вроде все спокойно, на первый взгляд. Руткит-то этот живучий что делал? На что обратить внимание?
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: