-
Junior Member
- Вес репутации
- 53
Словил СМС порно-баннер
Словил СМС порно-баннер. Он еще и диспетчер задач закрывал.
Ни антивирус, ни утилиты касперского и вэба ничего не нашли. В процессе лечения удалил все из папки temp, после чего баннер и проблема с диспетчером задач исчезли.
Но я уверен, что осталось еще куча гадости, помогите вычистить полностью.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксите в Hijackthis:
Код:
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\Temp\bwrrjza.exe','');
QuarantineFile('C:\Dipost\vc6-re200l.dll','');
DeleteFile('C:\Windows\Tasks\autochk.job');
DeleteFile('D:\Temp\bwrrjza.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам
-
-
Junior Member
- Вес репутации
- 53
Все сделал: логи и карантин залил.
-
Выполните скрипт в AVZ
Код:
begin
DeleteFile('D:\Windows\Tasks\autochk.job');
RebootWindows(true);
end.
Компьютер перезагрузится.
Новый лог virusinfo_syscheck.zip сделайте
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Сделал.
Подскажите: Не могло ли вредоносное ПО нарушить работу антивируса Касперского? Нет ли необходимости его переставить?
-
Порядок. Этот вымогатель не повреждает антивирус
Установите SP3 (может потребоваться активация) + все новые патчи
Установите Internet Explorer 8 (даже если им не пользуетесь)
Установите Adobe Acrobat 9.3 или удалите старый
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения вредоносные программы в карантинах не обнаружены
-