-
Junior Member
- Вес репутации
- 57
Новая версия вымогателя.
Полчаса назад от знакомой пришло сообщение в аську в виде
Код:
никого не узнаёшь на этой фотке? гг))
h__.ru/img/foto20.gif
Очевидно, спам рассылка. Одна знакомая попалась.
По ссылке оказалась какая-то новая версия вымогателя активации виндоус по смс. Общение по телефону показало, что Win+U совершенно не вызывается, зажатие шифта, нам лок и многократное нажатие того же шифта открывают окна, но в фоне, за вирусом. Доступ к ним получить не удается..
Есть ли еще какие способы вернуть контроль над компьютером?
Желающие протестировать, могут скачать сам вирус по ссылке..)
И еще, как показала практика, с зараженных компьютеров после включения вирус сам подрубается к аське и рассылает сообщение, представленное выше.
Добавлено через 1 минуту
Половина контакт листа уже куда-то внезапно делась.. Я волнуюсь..
Последний раз редактировалось Alex_Goodwin; 17.08.2009 в 16:55.
Причина: Добавлено
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Сообщение от
Jook
Общение по телефону показало, что Win+U совершенно не вызывается
Пролечитесь от файловых вирусов: http://virusinfo.info/showthread.php?t=15927
Потом попробуйте сделать логи по правилам.
-
-
Junior Member
- Вес репутации
- 57
Безопасный режим не запускается. Уходит в ребут. Завтра с лайв cd уберу его из автозагрузки. Сейчас интересует больше, можно ли получить контроль над компьютером с работающим вирусом.
-
Сообщение от
Jook
Сейчас интересует больше, можно ли получить контроль над компьютером с работающим вирусом.
Если Win+U не работает , то с LiveCD - я других способов не знаю.
-
-
Код разблокировки:0000000
Выяснил dvbr
Далее лечимся по Правилам.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 57
Утром вирус самоликвидировался. Курейтом добили остатки. Логи не высылаю, всё решилось удаленно.