-
Junior Member
- Вес репутации
- 53
порно баннер на розовом фоне!!!
омогите завалить тварь ..при загрузке системы по центру вылазиет огромный баннер с розовым фоном и порно фотками просит прислать смс с текстом 733168 на номер 9800.в правом верхнем его углу есть кнопка закрыть её жмеш и он закрывается 30 секунд.далее этот демон появляется через кажды 7 минут .2 е суток его мочу ..не могу!!!никак..вся надежда на вас!!
Последний раз редактировалось PavelA; 05.11.2009 в 10:57.
Причина: Карантин был удален. Присылать надо по Правилам.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Профиксить:
Код:
F2 - REG:system.ini: Shell=explorer.exe rundll32.exe
Выполнить скрипт:
Код:
begin
QuarantineFile('C:\WINDOWS\system32\syschk32.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Installer\{FCD611D6-814C-4C14-AD38-47D3163311BA}\SummerDays.exe1_FCD611D6814C4C14AD3847D3163311BA_1.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Installer\{50561E33-325B-4E04-847C-05131CF654E9}\_F8E75879E816702D5FFD85.exe','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
Карантин пришли по Правилам через красную ссылку.
Последний раз редактировалось PavelA; 05.11.2009 в 11:03.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 9
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\syschk32.exe - Trojan.Win32.Inject.alcg ( DrWEB: Trojan.Blackmailer.1519 )
-