Недавно на компе появился вирус, который заблокировал инет, и в нижнем правом углу экрана висит табличка с требованием отправить СМС чтобы активировать ПО File Downloader. (похоже на Get Accelerator)
Антивирусы пока ничем не помогли.
Один раз запустил безопасный режим с поддержкой командной строки, вируса небыло, и только после запуска explorer.exe сообщение снова появилось. Помогите удалить заразу.
Также интересно, каким образом окно вируса оказывается поверх всех окон, и это приложение, которое один раз зависло под именем panelpopup ничем не обнаруживается.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
1. запустить программку, что в аттаче. ПК будет перезагружен.
2. удалить в %systemroot%\system32\drivers\swenum.sys и убедиться, что WFP восстановила файл. Если файл не восстановился по какой-либо причине - скопировать его с другого ПК на место удаленного.
Спасибо, демон изгнан. Надеюсь снова не появится.
ПС: Мне кажется что вирус был загружен через Trojan-Dropper.Win32.HDrop.ad C:\WINDOWS\Temp\~TM96.tmp0 Фаервол среагировал на этот файл и следом был вирус.
Последний раз редактировалось aaaaaaaaa; 12.12.2009 в 19:54.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: