Перейти к содержанию

Вирус запускает рекламу (порно), требуя послать SMS [ОК]


Рекомендуемые сообщения

Добрый день!

Вирус запускает рекламу (порно), требуя послать SMS.

 

Зарание спасибо!

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем Ruda
Ссылка на сообщение
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\SiteAccess.dll','');
DeleteFile('C:\WINDOWS\system32\SiteAccess.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Пофиксить в HiJack

 R3 - URLSearchHook: (no name) -  - (no file)

Сделайте новые логи

Изменено пользователем thyrex
Ссылка на сообщение
Поделиться на другие сайты

Вчера у моего сотрудника на работе тоже такая ерунда вылезла: отправте sms стоимость 5$ или это окно будет вылазить еще 1000раз. Он нашел папку с этой програмулькой в c:/document setting/пользоваель/aplication data/ как называлась папка не помню, но вы ее найдете там внутри картинки с таварами сексшопа. Только вот чтобы удалить файл .dll из этой папки он искал програмку в интернете (не знаю какую) но наберите как удалить "название файла" в поисковик он что-то предложит. и перегрузитесь. sory за поверхностную инфу, ессли бы было у меня сказал бы точнее

Ссылка на сообщение
Поделиться на другие сайты

Спасибо, все получилось!

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

SiteAccess.dll - Trojan.Win32.Agent.cnoe

Сделайте новые логи

Логи вставила.

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...