-
Вложений: 3
Отправить СМС с кодом...
Приветствую! До недавнего времени все было в порядке пока сегодня не наткнулся на такую проблему: при загрузке винды вылетает на весь экран окно с надписью "Срок действия лицензионного соглашения Download Master истек, отправьте СМС на номер...", пробил это дело по инету, ввел нужные цифирки - зараза на время отстала. Собственно хотелось бы с вашей помощью избавиться от нее навсегда, CureIT ничего не нашел :)
-
Пофиксить в HijackThis
[code]
F2 - REG:system.ini: Shell=explorer.exe rundll32.exe bfwl.pgo jagktms
O4 - Startup: ЎЎЎЎЎЎ.lnk = C:\WINDOWS\system32\XP-46057E0D.EXE
[/code]
ПК перезагрузите.
Выполните скрипт в avz
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\jim\carry\jIm.exe','');
QuarantineFile('C:\WINDOWS\system32\XP-46057E0D.EXE','');
DeleteFile('C:\WINDOWS\system32\XP-46057E0D.EXE');
DeleteFile('C:\jim\carry\jIm.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','JIM CARRY');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
ПК перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи.
-
Пофиксил, выполнил скрипт, отправил карантин, вот логи посмотрите плиз все ли там чисто :)
-
Чисто
Установите SP3(может потребоваться активация)+все последующие обновления
-
ОК, благодарю за помощь! :) Однако заметил одно явление - при загруке винды на долу секунды появляется свернутое окошко без надписи с белым квадратиком слева, точно такое же когда выскакивало сообщение об отправке СМС, только тогда их было несколько, это нормально?
-
Или это какой-то системный процесс так себя ведет? :)
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]8[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] g:\!!! программы с 80ки\програмки\архиватор\fpsetup.exe - [B]not-a-virus:WebToolbar.Win32.TMAagent.i[/B] ( DrWEB: archive: archive: archive: Adware.Bho.970, BitDefender: Gen:Adware.Heur.QG8aRaEwV4iQ, NOD32: Win32/Adware.TMAagent application )[/LIST][/LIST]
Page generated in 0.00431 seconds with 10 queries