-
Junior Member
- Вес репутации
- 58
Поймал трояна по типу get accelerator
Собрался посмотреть фильм в онлайне. Для просмотра необходимо было скачать Adobe Flash Player. Скачал, забыв о том, что он уже давно есть у меня на компе. В итоге - после его установки не мог зайти ни на одну страницу в интернете, был заблокирован доступ ко всему. Далее с рабочего стола исчезли установленные ярлыки, после чего появилось окно белое, немного мерцающее, с текстом: Вы должны оплатить доступ к 6 часовому просмотру эротического видео(!), отправив смс на номер 9690 с текстом 591828234. Данное сообщение будет появляться до тех пор, пока не будет произведена оплата. Внимание - отказ от оплаты может нанести вред вашему компьютеру".
Естественно никаких сообщений не отправлял.
Как появилось это окно, невозможно зайти ни одну страницу в Интернет (хотя подключение к Интернет проходит успешно). Также невозможно запустить Диспетчер задач.
После появления окна сделал полную проверку компа ESET NOD 32 Antivirus 4 и почистил папку TEMP. После этого окно пропало и заработал интернет. В итоге я обрадовался и подумал, что все исправил, но не тут то было. На следующий день включаю комп, белого мерцающего окна нету, но ни на одну страницу в Интернет по прежнему зайти не могу.
Ниже прилагаю логи.
P.S.:лог virusinfo_syscheck.zip был получен с подключенным интернетом, но как я уже говорил, к интернету подключаюсь, но никуда зайти не могу.
Жду ваших ответов. Заранее спасибо!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Код:
begin
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
ExecuteWizard('TSW', 2, 2, true);
QuarantineFile('C:\WINDOWS\system32\DRIVERS\82378411.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\82378412.sys','');
QuarantineFile('C:\Documents and Settings\Александр\Cookies\userlib.dll','');
DeleteFile('C:\Documents and Settings\Александр\Cookies\userlib.dll');
DelSPIByFileName('C:\Documents and Settings\Александр\Cookies\userlib.dll', false);
ExecuteRepair(14);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
Обновите базы AVZ.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
-
-
Junior Member
- Вес репутации
- 58
Все сделал как сказали
Файл сохранён как 091129_140042_virus_4b12545aaa3e4.zip
Размер файла 77199
MD5 8608e1c634e2420faf7e7be7ed296256.
Интернет заработал)!
-
-
-
Junior Member
- Вес репутации
- 58
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-