-
Junior Member
- Вес репутации
- 51
Порнобанер 3381 (блокирует 'vkontakte.ru')
Добрый день.
Компьютер был заражен порнобаннером 3381. При помощи ключа с 'http://virusinfo.info/debloker/' банер удалил.
При попытке выйти в одноклассники или vkontakte пишет:
"Уважаемый пользатель! С Вашего аккаунта была замечена неоднократная SPAM рассылка! В связи с этим Ваша страница была времено заблокирована, для разблокировки Вашего аккаунта Вам необходимо отправить SMS с текстом 1513333 на номер 3381. Напоминаем, что мы в праве удалять неактивные аккаунты в течении 2х недель." и не дает регистрироваться.
Что делать.???? Помогите!
Последний раз редактировалось Ivmar; 29.05.2010 в 16:34.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Код:
begin
SetAVZGuardStatus(True);
ExecuteRepair(13);
ExecuteWizard('TSW', 2, 2, true);
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
-
-
Junior Member
- Вес репутации
- 51
-
Смените пароль в vkontakte.
Проблема решена?
Очистите карантин AVZ.
Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519
-
-
Junior Member
- Вес репутации
- 51
Почти! Explorer дает коннектиться, а хром принимает пользователя и пароль, но виснет в момент коннекта.
По пункту 1 все сделал, avz карантин отправил.
Спасибо.
Добавлено через 13 минут
Переставил хром, все работает.
Спасибо!
Последний раз редактировалось Ivmar; 30.05.2010 в 00:28.
Причина: Добавлено
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 20
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\admdll.dll - not-a-virus:RemoteAdmin.Win32.RAdmin.20 ( DrWEB: Program.RemoteAdmin.21 )
-