Баннер перекрывает рабочий стол и требует СМС
[FONT=Times New Roman][SIZE=3]Я такую хрень поза вчера поймал на домашний комп.[/SIZE][/FONT]
[FONT=Times New Roman][SIZE=3]На одном сайте для просмотра видео поставить 10 флеш плеер, ну я дурак и сделал это.[/SIZE][/FONT]
[FONT=Times New Roman][SIZE=3]Тепер при загрузке на 80% экрана висит баннер и перекрывает все работающее. [/SIZE][/FONT]
[FONT=Times New Roman][SIZE=3]Диспетчер задач пишет «блокирован администратором», все екзешники то же блокированы, так что альтернативным диспетчером чтобы снять процесс не удается воспользоваться. Рег эдит из командной вроде работает (хотя из за окна на площадь 80% монитора очень плохо видно). На компе есть вторая система, она грузиться нормально. Просканировал оттуда авастом – не помогло. Запустил из пораженной системы НОД32 и отсканировал – не помогло. Загрузка в безопасном режиме заблокирована – появляеться только кнопа выключения системы. [/SIZE][/FONT]
[FONT=Times New Roman][SIZE=3]Прочитал в правилах что делать.[/SIZE][/FONT]
[FONT=Times New Roman][SIZE=3]Вопрос –[/SIZE][/FONT]
[FONT=Times New Roman][SIZE=3]Из какой системы делать указные этапы – из основной пораженной (Диск С) или вспомогательной работоспособной (Диск Д)?[/SIZE][/FONT]
------- цитата
[B]2. Проверьте [/B]компьютер с помощью AVPTool или CureIt! [URL="http://virusinfo.info/showthread.php?t=9279"][COLOR=#0532aa]в безопасном режиме[/COLOR][/URL]. К найденному следует применять действие "Лечить", а неизлечимые перемещать или удалять. После этого перезагрузитесь в обычный режим.
[B]3. Распакуйте [/B]из архива Антивирусную утилиту AVZ и поместите в новую отдельную папку. Запустите AVZ и обновите базы ([B]"Файл" => "Обновление баз"[/B]), после чего закройте AVZ.
[B]4. Распакуйте [/B]из архива HiJackThis и поместите в новую отдельную папку.
[B]5. Отключите[/B] восстановление системы (см. Приложение 1).
[B]6. Отключитесь[/B] от сети Интернет и выгрузите [COLOR=red]антивирусную программу[/COLOR], сетевой экран (если они у Вас есть); закройте игры, текстовые редакторы и любые другие программы, оставьте запущенным только программу-браузер (например, Internet Explorer); если он не запущен - запустите.