Вчера брат подцепил эту гадость.
По его словам он просто поставил флеш-плеер
Блокирует диспетчер, msconfig, политики - короче стандартный набор.
Вчера брат подцепил эту гадость.
По его словам он просто поставил флеш-плеер
Блокирует диспетчер, msconfig, политики - короче стандартный набор.
Выполните скрипт в avz
ПК перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\Tasks\WindowsCheck.job'); QuarantineFile('C:\DOCUME~1\D5E4~1\LOCALS~1\Temp\ttuoi.exe',''); QuarantineFile('C:\DOCUME~1\D5E4~1\LOCALS~1\Temp\gzae.dll',''); DeleteFile('C:\DOCUME~1\D5E4~1\LOCALS~1\Temp\gzae.dll'); DeleteFile('C:\DOCUME~1\D5E4~1\LOCALS~1\Temp\ttuoi.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
Банер исчез.
Карантин отправил.
Выкладываю новые логи.
Спасибо за помощь.
Пофиксить в HijackThis
ПК перезагрузите.Код:R3 - Default URLSearchHook is missing
Больше плохого невидно.
Установите SP3(может потребоваться активация)+все последующие обновления
Все сделал.
Спасибо еще раз.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\docume~1\d5e4~1\locals~1\temp\gzae.dll - Trojan-Ransom.Win32.PinkBlocker.as
- c:\docume~1\d5e4~1\locals~1\temp\ttuoi.exe - Trojan-Ransom.Win32.PinkBlocker.as
Уважаемый(ая) sig84, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.