Закачался на комп какой-то порно-бар. И все время появляется при заходе в интернет через IE. Чтобы его удалить, на баре написано отправить платную смс.
Закачался на комп какой-то порно-бар. И все время появляется при заходе в интернет через IE. Чтобы его удалить, на баре написано отправить платную смс.
[URL="http://freesuperloto.com"][/URL]
Восстановление системы - отключить !
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('karina.dat',''); DelBHO('{6F5AF4F8-8E9F-44B8-A54B-2973D4DE073C}'); QuarantineFile('C:\WINDOWS\system32\kidlib.dll',''); DeleteService('Winlx26'); DeleteService('Winfr17'); DeleteService('WmdmPmSNsp_rssrv'); DeleteService('RemoteAccessstisvc'); DeleteService('PlugPlayAudioSrv'); DeleteService('mnmsrvcVSS'); DeleteService('EventlogImapiService'); DeleteService('AppMgmtWLSetupSvc'); DeleteFile('srv.exe'); DeleteFile('C:\WINDOWS\System32\Drivers\Winfr17.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winlx26.sys'); DeleteFile('karina.dat'); DeleteFile('C:\WINDOWS\system32\kidlib.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
Новые логи.
[URL="http://freesuperloto.com"][/URL]
IncrediMail - лучше деинсталировать ...
что с проблемами ?
Бар исчез. Спасибо большое!
[URL="http://freesuperloto.com"][/URL]
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\kidlib.dll - Trojan-Ransom.Win32.Hexzone.ng (DrWEB: Trojan.Blackmailer.115)
Уважаемый(ая) Baldej, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.