Доброго дня и с наступающим и с прошедшими праздниками!
Лечил машинку от очередного вымогателя, лечил вручную.
Из симптомов было:
1. Классическое окно с предложением поделиться деньгами и c обратным отсчетом.
2. Отключены Диспетчер задач, Управление системой, Управление GPO, regedit.
3. FAR не запускался.
4. Запуск AVZ-HJT-AVP приводил в релогону.
5. В system32 нашел около 5 гигов *.dll от 18.08.04 15:00
Сегодня привез AVP и прочее.
Проверьте пожалуйста, никто не ушел живым?
Как обычно, AVZ и HJT переименованы в gameI.pif и gameII.pif
Заранее огромное спасибо за помощь и Stay Connect!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Режим лечения: включено -- Отключить надо.
__________________
Прошу прощения, это где? Я так понял в AVZ? Но режим лечения включается автоматически при выполнении стандартного скрипта №3 "Скрипт лечения/карантина".
Непонял.
Или речь о AVP?
Последний раз редактировалось kamuri; 13.01.2010 в 17:26.
Причина: уточнение
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=67079).
Сделайте новый лог syscheck (только п.2 раздела Диагностика).
I am not young enough to know everything...
Уважаемый(ая) kamuri, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: