Вложений: 3
Снова просят отослать sms
[FONT=Calibri][SIZE=3]Подцепил какую-то заразу (скорее всего в интернете). На синем фоне (как при приветствии Windows) появилось сообщение о том, что система заблокирована, просьба отправить sms “41112665013” на номер “3649”. А так же предупреждение о том что, мол, не пытайтесь переустановить систему – это может привести к потере данных. Окно нельзя не свернуть, не закрыть (не мышкой, не горячими клавишами). До рабочего стола и приложений добраться нельзя. В защищенном режиме тоже самое. Пытался откатить систему – опять тоже самое сообщение. Методом тыка выяснил, что попасть в систему можно нажав на reset в определенный момент при загрузке системы. Windows выкидывает сообщение о том что не может завершить какой-то там процесс - после чего можно работать. Отключил восстановление системы и попытался лечить – AVP, AVZ и CureIt (все с последними обновлениями). AVP нашел: Backdoor.Win32.KeyStart.bz, Trojan-Downloader.Win32.Agent.bqpi и Trojan.Win32.Inject.rpw.[/SIZE][/FONT]
[SIZE=3][FONT=Calibri]Не помогло. Заметил что из C:\Documents and Settings\All Users\Application Data запускается[/FONT][/SIZE]
[SIZE=3][FONT=Calibri]Blocker.exe и там же лежит blocker.bin – оба заархивировал и перенес в другое место – сообщение при загрузке перестало появляться. [/FONT][/SIZE]
[FONT=Calibri][SIZE=3]Вопрос: Как теперь почистить все что успел изменить вирус? Как предотвратить повторное заражение? Ведь вирус мог уже и на флэшку попасть, а AVP на blocker.exe не ругается.[/SIZE][/FONT]
[FONT=Calibri][SIZE=3]Помогите пожалуйста.[/SIZE][/FONT]
[SIZE=3][FONT=Calibri]p.s.: В интернете почитал о похожем вирусе, но судя по описанию у меня какая-то модификация.[/FONT][/SIZE]