Здравствуйте! Недавно подхватил вирус-вымогатель. Блокирует сайты( включая virusinfo). Просит отправить смс c текстом 151860 на номер 8353. Пробовал деблокер( вводил все по порядку) - ничего не происходит. Логи со скрином ниже.
Здравствуйте! Недавно подхватил вирус-вымогатель. Блокирует сайты( включая virusinfo). Просит отправить смс c текстом 151860 на номер 8353. Пробовал деблокер( вводил все по порядку) - ничего не происходит. Логи со скрином ниже.
Последний раз редактировалось AndreyKa; 27.05.2010 в 15:35. Причина: Приложил лог как положено
Запустите AVZ. Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin ExecuteRepair(13); ExecuteWizard('TSW', 2, 2, true); RebootWindows(true); end.
Проведите процедуру, описанную в первом сообщении тут: http://virusinfo.info/showthread.php?t=3519
Файл сохранён как 100530_131925_virusinfo_files_MICROSOF-FB99D8_4c022d9de1296.zip
Размер файла 55272428
MD5 a02a2b6dcebaf89c4de656c2d31c2940
Вот. Правда после скрипта лечения не произошло. Как был блок сайтов, так и остался. Можете помочь?
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin BC_DeleteFile('C:\WINDOWS\System32\Drivers\etc\hosts'); BC_Activate; RebootWindows(true); end.
В AVZ меню - Файл - Восстановление системы - в строчке
13. Очистка файла Hosts
поставьте галочку. Нажмите кнопку Выполнить ...
Обновите базы AVZ.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Все, сделал.
Проблема решена?
Да
Уважаемый(ая) Cashka23, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.