-
Junior Member
- Вес репутации
- 53
Непонятный модуль в браузере
При открытии браузера появляется окно с текстом:
"Если вы установили данный модуль, но вы хотите отказаться от подписки, то все что вам нужно сделать - это отправить смс на номер, указанный ниже, для полученния кода, который позволит вам удалить модуль.
Модуль пропадет автоматически через 30 дней.
На протяжении всего периода вы имеете неограниченный доступ к ПОРНО-ресурсу.
ВОЙТИ НА ПОРНО-САЙТ
Чтобы получить код удаления, отправьте смс с текстом 6952549 на номер 8353.
Введите код удаления Отправить"
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{78E442D4-B8AD-3E03-F22A-237298B802F6}');
QuarantineFile('C:\gTS_7in_uwuYGRG1jn.dll','');
DeleteFile('C:\gTS_7in_uwuYGRG1jn.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи
-
-
Junior Member
- Вес репутации
- 53
Последний раз редактировалось ~ALmaz~; 22.03.2010 в 22:07.
-
virusinfo_cure.zip удалите из вложений
Проблема решена?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
К сожалению нет
Вот, забыл ещё 1 лог.
-
в каком браузере проблема ?
-
-
Junior Member
- Вес репутации
- 53
-
посмотрите нет ли лишних дополнений ...
-
-
Junior Member
- Вес репутации
- 53
Тьфу! Вот смотрел всё, кроме дополнений, мысли даже не было)
Проблема решена, спасибо ))
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\gts_7in_uwuygrg1jn.dll - Trojan-Ransom.Win32.Hexzone.isa ( DrWEB: Trojan.BrowseBan.252, NOD32: Win32/Ransom.AC trojan )
-