Доброе время суток. У меня появилась проблема, лазил по ссылкам и подцепил win32.zbot.ikh. Все действия в обычном режиме заблокированы, на экране пишет, отправьте смс на номер **** чтобы удалить данный вирус. Помогите пожалуйста.
Доброе время суток. У меня появилась проблема, лазил по ссылкам и подцепил win32.zbot.ikh. Все действия в обычном режиме заблокированы, на экране пишет, отправьте смс на номер **** чтобы удалить данный вирус. Помогите пожалуйста.
Последний раз редактировалось Snow; 06.10.2009 в 12:50. Причина: изменил логи
Выполните скрипт:
Пришлите карантин по правилам и повторите логи...Код:begin QuarantineFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\sweet.exe',''); DeleteFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\sweet.exe'); DelCLSID('28ABC5C0-4FCB-11CF-AAX5-21CX1C642122'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Последний раз редактировалось Гриша; 06.10.2009 в 13:02.
вот логи
Окно по-прежнему есть?
Да, в обычном режиме окно как было так и есть.
Сделайте проверку CureIT и сообщите результат...
Результат нулевой, пишет вирусов не найдено
Сделайте такой лог
лог rootrepeal
Выполните следующее http://virusinfo.info/showthread.php?t=3519 и после ответа Кибера дайте ссылку на него...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\restore\s-1-5-21-1482476501-1644491937-682003330-1013\sweet.exe - Worm.Win32.AutoRun.rks ( DrWEB: BackDoor.IRC.Flood.8, BitDefender: Worm.Generic.53806, NOD32: Win32/AutoRun.Agent.BP worm, AVAST4: Win32:Trojan-gen )
Уважаемый(ая) Snow, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.