-
забрёл на днях на сайт sexzog.info. Касперский в отчёте пишет, что комп заражён, но функция лечить отсутствует. Сегодня весь день появляется уведомление, что на комп натравлена сетевая атака, но касперский её блокирует. Не спец в компах (точнее совсем не шарю), хотел бы узнать, можно ли удалить эту ересь без вызова мастера?
Спасибо.
-
Создайте тему в разделе "Помогите", сделайте логи по правилам, а мы посмотрим, что можно сделать.
-
у меня появиласи такаяже штука я её вылечил с помоши combofix вкл его и он сам всё делает потом перезагружает компютер и всё нету никакого информера
-
Между тем, вымогатели продолжают буйствовать.
Новый вид - MBRLock. Включается до загрузчика ОС - сразу после BIOS-а. Прописывается в MBR.
Кстати, вот один сайтец с порно в формате "*.avi.exe": _http://fuckthisgirlsforfree.info/2/
Наверное, блокер.
-
[QUOTE='bolshoy kot;795408']Наверное, блокер.[/QUOTE] Вряд ли, там обычно Hoax попадаются, вот детекты - [URL="http://www.virustotal.com/file-scan/report.html?id=9ae732c158ec8f4373f4fb191a27cadb485fe5a2322076357c54056faa11a2c3-1307379948"]virustotal.com[/URL]
-
Опять EXE-порнушка... _http://pornoclubargofree.info/7/
-
[QUOTE=bolshoy kot;808404]Опять EXE-порнушка... [/QUOTE]
WinLock - Result: 3/ 43 (7.0%)
KOD - SUPRA
[url]http://www.virustotal.com/file-scan/report.html?id=92f9cf9300fc3103a1dbfc29e11504d13ee3d036ad70d83dc9de99650009f560-1310403686[/url]
Порноинформер - блокирует клавиатуру и мышь копирует себя под рандомным цифровым именем в профиль юзера, гробит сетевое соединение, безопасный режим, прописывает на автозапуск HKCU\..\Run, HKLM\..\Winlogon | Shell.
Дальше стало не интересно...
[HR][/HR]
Уже 7/ 43 (16.3%)
Page generated in 0.00258 seconds with 10 queries