-
Junior Member
- Вес репутации
- 53
File Downloader
Здравствуйте! Позавчера подхватил вирус. На пол экрана появилось красное окно и написано было "Доступ в сеть заблокирован" и требует отправить смс чтобы получить код и отключить это окно. Я вычитал в форме на одном сайте, что надо было перевести дату на год назад. Я так и сделал. Перезагрузил компьютер. Окно пропало, интернет заработал. Затем я переставил дату на нормальную. Перезагрузил компьютер-окно опять появилось. Потом дату поставил опять на год назад. Окно пропало. Интернет снова заработал. Я установил кучу антивирусов и почистил комп. Поставил нормальную дату. Перезагрузил. Окна нет. Я подумал, что всё. Однако с тех пор комп жутко тормозит. Не знаю что делать((
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксить в HijackThis
Код:
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
ПК перезагрузите.
Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\siszyd32.exe','');
DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\siszyd32.exe');
DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
-
-
Junior Member
- Вес репутации
- 53
Огромное спасибо)) Всё сделал
-
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\admin\главное меню\программы\автозагрузка\siszyd32.exe - Backdoor.Win32.Bredolab.bnq ( DrWEB: Trojan.Botnetlog.124, AVAST4: Win32:Small-NDP [Trj] )
-