|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус, похожий на Trojan.Ransom....необходима Ваша помощь. |
|
Вирус, похожий на Trojan.Ransom....необходима Ваша помощь.
|
Новый участник Сообщения: 1 |
Профиль | Отправить PM | Цитировать
При запуске системы (WInXP SP2) появляется сообщение о том, что нужно оплатить 10 долларов на кошелек WebMoney.
После нажатия кнопки "OK" в системе невозможно работать: вместо системных часов в трее написано слово "Б..ТЬ"... В меню "Пуск" лишь сетевые подключения и интернет-эксплорер. На компьютере установлен антивирус касперского 6.0.3.837, базы обновляются ежедневно, но этот вирус он не заметил. Помогите чем сможете. Заранее спасибо. В прикрепленных файлах: virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.zip. |
|
Отправлено: 16:12, 02-09-2009 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Lookus, Здравствуйте.
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('= C:\WINDOWS\System32\netevent.dll',''); RegKeyStrParamWrite('HKCU','Control Panel\International','sTimeFormat','H:mm:ss'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. Для разблокирования системы от SMS-вымогателей воспользуйтесь On-Line формой для разблокировки системы. Или скачайте Off-Line версию для разблокирования системы от трояна WinLock. Так же можно поискать определённые файлы, удалить их - Рецепт против sms-вымогателя. А можно загрузиться с LiveCD - LiveCD. Как записать .iso файл - как записать ISO-Windows. Внимание: После успешного разблокирования обязательно проведите лечение. Выполнив рекомендации по созданию логов и прикрепите их в вашу тему. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Повторите логи. |
------- Последний раз редактировалось Drongo, 02-09-2009 в 18:09. Отправлено: 17:57, 02-09-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Info - Борьба с Trojan-Ransom (трояны-вымогатели) | Котяра | Защита компьютерных систем | 17 | 13-04-2010 06:49 | |
[решено] Trojan-Ransom.Win32.Agent.gn | ][alter | Лечение систем от вредоносных программ | 2 | 18-11-2009 09:14 | |
Необходима Ваша помощь по вопросам скачивания ??? | GRONTO | Хочу все знать | 3 | 21-10-2009 02:18 | |
Интернет - Необходима помощь в создание REG твикера | ashka | Microsoft Windows 2000/XP | 4 | 12-12-2007 05:58 |
|