-
Junior Member
- Вес репутации
- 56
Вредоносная заставка SMS номер 6008
Помогите снять вредоносную-заставку с рабочего стола.
Суть проблемы.
После загрузки ОС, на экран выводится синяя заставка блокирующая все функции, с текстом:
"...Отправте SMS с текстом: flip на номер 6008..."
Режимы через F9 не помогают.
Помогите ! НЕ хотелосьбы сносить систему.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Надо грузиться с Live CD. Или вытаскивать диск и цеплять к другой системе. Далее просканировать антивирусом.
-
-
Junior Member
- Вес репутации
- 56
Сообщение от
pig
Далее просканировать антивирусом.
Если просканировать через другую систему, она разве определится как вирус ?
Должна она ли будет снятся если выполнить под тот винчестер данный скрипт (соотвественно измененными путями скрипт под инфецированный винчестер):
PHP код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\All Users\Application Data\quwlib.dll','');
QuarantineFile('C:\Documents and Settings\All Users\Application Data\zdjlib.dll','');
DeleteFile('C:\Documents and Settings\All Users\Application Data\zdjlib.dll');
DeleteFile('C:\Documents and Settings\All Users\Application Data\quwlib.dll');
BC_ImportDeletedList;
ExecuteSysClean;
DelBHO('{B60A4926-6265-418F-9EB8-E51E2D7549FD}');
DelBHO('{73407F73-6DAE-4FD8-9C8F-9028B18E7E10}');
BC_Activate;
RebootWindows(true);
end.
-
Если просканировать через другую систему, она разве определится как вирус ?
Должен определится.
если выполнить под тот винчестер данный скрипт
А с чего вы взяли, что у вас есть именно эти файлики?
Давайте без самодеятельности...
-
-
Junior Member
- Вес репутации
- 56
Сообщение от
light59
А с чего вы взяли, что у вас есть именно эти файлики?
Давайте без самодеятельности...
Я не говорил что эти.
Имена же под каждый случай разные.
То что нужо под каждый случай менять адрес пути и название файла это я сообразил.
Лан все эт в прошлом.
Уже давно снес систему, всеравно особо важного ни чего тама небыло.
Всеравно СпС за помощь.