-
Был заблокирован Windows
Здравствуйте! Прошу пожалуйста помочь в решении возникшей проблемы.
1. Был заблокирован Windows банером порнографического содержания. Требовали пополнить счет телефона, обещалось, что код будет на чеке терминала оплаты. Удалось разблокировать с помощью on-line сервиса Антивируса Касперского. Ввел номер телефона вымогателя +79645614512 и получил код 22122012.
2. Проверил Антивирусом Касперского - вирусов не найдено
3. CureIt нашел Trojan.Oficla.38
4. Выполнил правила, логи прилагаю
-
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Common Files\SysAware Soft\svhost.exe','');
DeleteFile('C:\Program Files\Common Files\SysAware Soft\svhost.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','shell');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
-
Карантин выложил по красной ссылке (первый файл в карантине - остатки карантина от предыдущей борьбы пару лет назад).
Повторные логи прилагаю.
Жду дальнейших указаний.
-
Ничего плохого
Установите [url="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet Explorer 8[/url] (даже если им не пользуетесь)
Установите [url="www.adobe.com/products/acrobat/"]Adobe Acrobat 9.3[/url] или удалите старый
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00955 seconds with 10 queries