страницу Explorer оккупировал порно-банер помогите пожалуста.Цвет банера розовый "Отправьте смс с текстом 2331216 на номер 9800",где подхватил к сожалению не помню,как? попросили обновить плеер.Не откликаетс панель задач на alt+ctrl+delete
страницу Explorer оккупировал порно-банер помогите пожалуста.Цвет банера розовый "Отправьте смс с текстом 2331216 на номер 9800",где подхватил к сожалению не помню,как? попросили обновить плеер.Не откликаетс панель задач на alt+ctrl+delete
Последний раз редактировалось serega-t; 11.04.2010 в 20:54.
Отключите восстановление системы!
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\vcilfp.exe',''); QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\itfdfu.tmp',''); DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\itfdfu.tmp'); DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\vcilfp.exe'); DeleteFile('C:\Windows\Tasks\SysScan.job'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=75884).
Сделайте новые логи.
I am not young enough to know everything...
предписания выполнил скрипты прилагаю
Последний раз редактировалось serega-t; 11.04.2010 в 20:54.
virusinfo_cure.zip - уберите из поста №1 и3
в логах больше нет ничего подозрительного.
Что с проблемой?
Спасибо,банер больше не беспокоит.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\docume~1\admin\locals~1\temp\itfdfu.tmp - Trojan-Ransom.Win32.PinkBlocker.aki ( DrWEB: Trojan.Winlock.1347 )
Уважаемый(ая) serega-t, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.