Лечил от Trojan-Ransom-подобного зловреда
Доброго дня и с наступающим и с прошедшими праздниками! :xmas:
Лечил машинку от очередного вымогателя, лечил вручную.
Из симптомов было:
1. Классическое окно с предложением поделиться деньгами и c обратным отсчетом.
2. Отключены Диспетчер задач, Управление системой, Управление GPO, regedit.
3. FAR не запускался.
4. Запуск AVZ-HJT-AVP приводил в релогону.
5. В system32 нашел около 5 гигов *.dll от 18.08.04 15:00
Сегодня привез AVP и прочее.
Проверьте пожалуйста, никто не ушел живым?
Как обычно, AVZ и HJT переименованы в gameI.pif и gameII.pif
Заранее огромное спасибо за помощь и Stay Connect!