![]() |
порно баннер (смс) на раб столе
Вложений: 2
Всем большой привет. Ситуация:
- загрузилась система, выбило несколько ошибок (память не может быть "реад"), через 5-25с появился баннер с порнофотками и предложением отправить смс. Он всегда "сверху", когда он висит я не могу открыть никакой ЕХЕшник, диспетчер задачь есесно тоже. - загрузилась система, я по бырику вырубил нет - все чисто, НО: а) вставил флешку - появился баннер, отключил юсб - баннер пропал б) без флешки запускаю тотал или любое приложение с компа - появляется баннер и т. д. - в безопасном режиме баннер тоже висит. кстати, на баннере написано что он от www.tut-foto.com Будьте осторожны :) естественно проверялся куритом, авастом, нодом. Исходя из того что не нашел подобного в интернете, прошу помощи. За сегодня позвонило 3 друга и 2 подруги с такой же проблемой, буду помогать с горем пополам получил логи, в вордовском файле фотки ошибок (ниче другое не открывалось :) ): |
Пофиксите в HiJack
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe, Код:
begin Выполните скрипт в AVZ Код:
begin Сделайте новые логи |
сделал, помогло.
Отправил карантин. хотя QuarantineFile('G:\autorun.inf' лишнее наверное было :) у меня флешка продезинфицирована FlashDesinfector-ом |
Цитата:
Можете ещё раз обработать FlashDesinfector-ом. |
strey, Проверьте запуск диспетчера задач и редактора реестра. Если запускаются, то порядок. И конечно же
Цитата:
|
Вложений: 1
всем спасибо.
реестр и деспетчер пофиксил после лечения. сегодня почистил еще один комп с таким же. Ехе-шник тот же, а длл-ка другая. к сожалению не смог сохранить - лечил по памяти. мои новые логи: ПЫСЫ: а касперские должны ответить? |
Цитата:
Больше ничего плохого не видно Возможно, один из файлов относился к ворователям паролей к платежным системам(у Вас WebMoney) . Поэтому настоятельно рекомендуется сменить все пароли |
Время: 16:05. |
Время: 16:05.
© OSzone.net 2001-