-
Junior Member
- Вес репутации
- 53
Вирус требует отправить смс
Вообщем вирус вылез позавчера. Отрубил касперского ИС2010. Требует отправить смс при попытке запустить каспера. Но больше никак работе не мешает. Я его куреитом проверил - ничего. Пытался как-то его убрать еще, искал ветки в реестре от касперского поудалял и вроде после перезагрузки и зайдя с администратора смог включить касперского. Он нашел сразу же что-то и пытался удалить, не знаю уж смог или нет во всяком случае у меня сам перезагрузился компьютер. После этого сделал все логи и вот пишу.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program files\Macrovision\lsass.exe','');
DeleteFile('C:\Program files\Macrovision\lsass.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Вот новые логи. А карантин пуст или я просто недопонял что надо прислать? В правилах написано что Файл-Просмотр карантина а там пусто.
-
Junior Member
- Вес репутации
- 53
И кстати
QuarantineFile('C:\Program files\Macrovision\lsass.exe','');
DeleteFile('C:\Program files\Macrovision\lsass.exe');
Что такое макровисион? Это просто вирус так назвался или это реально существующая компания\программа?
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Вроде бы. Не знаю осталось ли от вируса что-то но я его больше не видел.