-
Junior Member
- Вес репутации
- 60
Был заблокирован Windows
Здравствуйте! Прошу пожалуйста помочь в решении возникшей проблемы.
1. Был заблокирован Windows банером порнографического содержания. Требовали пополнить счет телефона, обещалось, что код будет на чеке терминала оплаты. Удалось разблокировать с помощью on-line сервиса Антивируса Касперского. Ввел номер телефона вымогателя +79645614512 и получил код 22122012.
2. Проверил Антивирусом Касперского - вирусов не найдено
3. CureIt нашел Trojan.Oficla.38
4. Выполнил правила, логи прилагаю
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Common Files\SysAware Soft\svhost.exe','');
DeleteFile('C:\Program Files\Common Files\SysAware Soft\svhost.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','shell');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 60
Карантин выложил по красной ссылке (первый файл в карантине - остатки карантина от предыдущей борьбы пару лет назад).
Повторные логи прилагаю.
Жду дальнейших указаний.
-
Ничего плохого
Установите Internet Explorer 8 (даже если им не пользуетесь)
Установите Adobe Acrobat 9.3 или удалите старый
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
-