Прочее компьютерное

Вирус на компьютере, "Отправьте смс"

При включении компа вылазит серое окно и написано "ООО InformSecurity" оповещает вас о вирусе Trojan-Spy.Win32.Zbot ikh. Для удаления вируса необходимо послать смс с текстом "5460558" на номер 1171. " Сверху можно ввести пароль и "лечить" "не лечить". При выборе первого пишет неправлиьный пароль, при выборе второго пишет система будет отключена и тикает время в обратном порядке от 30 сек. Что с этим делать? ) Дальше комп естесно не грузится... .

П. С. Не предлагайте отправлять смс )
Ни в коем случае не отправляйте! ! У *** (не скажу имя) ) уже было такое, он отправил, а ничего так и не изменилось (хаха, а чего ждал-то??) ) для начала попробуйте уловить и закрыть процесс в диспетчере задач (ctrl+alt+del потом вкладка процессы и ищете что-нить тип InfSec.exe или IS.exe и и завершаете. Можно методом исключения выискать нужный.
Василий Шевченко
Василий Шевченко
636
Лучший ответ
Открываем поиск и ищем по критерию "windows заблокирован". Ответ найдете за минуту.
Он самоуничтожится через 2 часа.
Дмитрий Лесин
Дмитрий Лесин
50 042
Описание и лечение Вирус Trojan-Spy.Win32.Zbot.ikh

Копия его исполняемого файла устанавливаеться в системную папку Windows:
%System %\twex.exe
Вирус автоматическ добавляет связь со своим исполняемым файлом при вводе в систему:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"userinit" = "C:\WINDOWS\system32\userinit.exe, C:\WINDOWS\system32\twex.exe,"

Вирус отслеживает деятельность пользователя с комшелками WebMoney, при этом воруя:
Номер кошелька
Пароли
Текущая версия
Текущий баланс
Создает архив:
%Temp %\interpro.cab

Инструкции удаления
Если Ваш компьютер не имеет современного антивируса, или не имеет решения для антивируса вообще, следует за инструкциями ниже, чтобы удалить злонамеренную программу:
Используйте Менеджера Задачи, чтобы закончить процесс злонамеренной программы.
Удалите оригинальный троянский файл (местоположение будет зависеть от того, как программа первоначально проникла через машину жертвы) .
Измените следующую запись реестра показанный ниже:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

"userinit" = "C:\WINDOWS\system32\userinit.exe",
Перезагрузите компьютер.
Удалите следующий файл:
%System %\twex.exe
Очистить папку (%Temp %).
Обновите свои базы данных антивируса и проверьте компьютер.
Олег Т.
Олег Т.
31 371
очевидно пришла пора переустановить windowc информация ТУТ
Nurulla Suleymanzade
Nurulla Suleymanzade
4 416
Сергей Петровский Это слишком радикальные меры. Надо лишь просто избавиться от "левой" оболочки.
тебе никто и не посоветует отправить смс потому что смс не поможет, мой совет заходи в безопасный режим и выковыривай эту гадость при помощи антивируса. безопасный режим включает припомощи клавиши ф8 при включении компа зажми эту клавишу а потом думаю разберешся. удачи в борьбе!
Попробуй откатить систему назад!
{:::_Vaxab_:::} {::asilov::} знаешь, люди познают, что такое точка восстановления лишь опытом)
Dr.Web Live CD загрузись с него и удали виря
Меньше по порнушным сайтам лазить: ) у товарища была такая фигня, сносить систему пришлось...
перегружам комп сразу жмём клавишу F8,удерживаем её до появления меню загрузки. Выбираем, " режим защиты от сбоев с поддержкой командной строки.
В командной строке введите "%systemroot%\system32\restore\rstrui.exe" (без кавычек) и нажмите клавишу "ENTER". Следуйте инструкциям, появляющимся на экране, для выполнения восстановления системы до предыдущего состояния.
Вот тут решение проблемы - http://pchelpforum.ru/f26/t7883/#post48108
С*
Санёк ***
763
Это простая на*** ну короче перед тем как мылезает ЭТО окошечко нажемаем комбинацию клавиш Контрл альт Делит
и Пытаемся "убить" процес с нашем "вирусом"

П. с Это простая на****** ну кароче не вкоем случии не отправляй смс . В крайнем случии "сноси" Винду и ставь новую
неделю назад тож самое было, переустановка виндовса тока помогла, а вообще разные они эти вирусы. У кого точерез два часа оно самоликвидируется, у кого то через сутки (имею ввиду вирус)
PS безопасный режим не поможет от этой пакости
MB
Muslim Badir
523
можно и без лайва, подожди пока время пройдет и уничтож обычным антивирем

Похожие вопросы