У соседей заблокирован компьютер(требует SMS)
На номер 4460 требует выслать сообщение K207815200(не знаю, K-английская или русская)
Проверили утилитой Касперского-прилагаю файл.
Нужен скрипт
У соседей заблокирован компьютер(требует SMS)
На номер 4460 требует выслать сообщение K207815200(не знаю, K-английская или русская)
Проверили утилитой Касперского-прилагаю файл.
Нужен скрипт
Вот вам скрипт:
После перезагрузки пришлите карантин по красной ссылке вверху темы и сделайте комплект логов, как описано в разделе Диагностика правил.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\WINDOWS\FONTS\7CC6B.com',''); QuarantineFile('D:\Documents and Settings\Сотрудник УФСС\Application Data\sdra64.exe',''); QuarantineFile('D:\DOCUME~1\C9E6~1\LOCALS~1\Temp\lw.bat',''); QuarantineFile('D:\DOCUME~1\C9E6~1\LOCALS~1\Temp\ijrnen.dll',''); DeleteFile('D:\DOCUME~1\C9E6~1\LOCALS~1\Temp\ijrnen.dll'); DeleteFile('D:\DOCUME~1\C9E6~1\LOCALS~1\Temp\lw.bat'); DeleteFile('D:\Documents and Settings\Сотрудник УФСС\Application Data\sdra64.exe'); DeleteFile('D:\WINDOWS\FONTS\7CC6B.com'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
I am not young enough to know everything...
Bratez, Спасибо!Все хорошо.
Но не понятно насчет карантина, где он?-проверяли утилитой Касперского
Логи вижу, а диагностики правил не вижу
Правила тут: http://virusinfo.info/showthread.php?t=1235.
Открываем, находим раздел Диагностика и выполняем пп.1-3.
Вот тогда вы и увидите логи. И мы, надеюсь, тоже.
I am not young enough to know everything...
Уважаемый(ая) kombiz, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.