-
Junior Member
- Вес репутации
- 50
забрёл на днях на сайт sexzog.info. Касперский в отчёте пишет, что комп заражён, но функция лечить отсутствует. Сегодня весь день появляется уведомление, что на комп натравлена сетевая атака, но касперский её блокирует. Не спец в компах (точнее совсем не шарю), хотел бы узнать, можно ли удалить эту ересь без вызова мастера?
Спасибо.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Создайте тему в разделе "Помогите", сделайте логи по правилам, а мы посмотрим, что можно сделать.
-
-
Junior Member
- Вес репутации
- 50
у меня появиласи такаяже штука я её вылечил с помоши combofix вкл его и он сам всё делает потом перезагружает компютер и всё нету никакого информера
-
Между тем, вымогатели продолжают буйствовать.
Новый вид - MBRLock. Включается до загрузчика ОС - сразу после BIOS-а. Прописывается в MBR.
Кстати, вот один сайтец с порно в формате "*.avi.exe": _http://fuckthisgirlsforfree.info/2/
Наверное, блокер.
-
Сообщение от
bolshoy kot
Наверное, блокер.
Вряд ли, там обычно Hoax попадаются, вот детекты - virustotal.com
-
-
Опять EXE-порнушка... _http://pornoclubargofree.info/7/
-
Сообщение от
bolshoy kot
Опять EXE-порнушка...
WinLock - Result: 3/ 43 (7.0%)
KOD - SUPRA
http://www.virustotal.com/file-scan/...560-1310403686
Порноинформер - блокирует клавиатуру и мышь копирует себя под рандомным цифровым именем в профиль юзера, гробит сетевое соединение, безопасный режим, прописывает на автозапуск HKCU\..\Run, HKLM\..\Winlogon | Shell.
Дальше стало не интересно...
Уже 7/ 43 (16.3%)
Последний раз редактировалось Iron Monk; 12.07.2011 в 02:06.
Причина: Добавлен результат VT.
...причиняю добро и наношу непоправимую пользу...
-