-Поиск по дневнику

Поиск сообщений в AntiVirDoctor

 -Подписка по e-mail

 

 -Интересы

антивирусное сообщество антивирусы взаимопомощь вирусы

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 19.03.2009
Записей:
Комментариев:
Написано: 16

Не лизензионная копия Windows. Отправьте смс для получения кода.

Дневник

Пятница, 19 Июня 2009 г. 14:52 + в цитатник
nic-Lexei (AntiVirDoctor) все записи автора

Что да как:

После загрузки через некотрое время время блокируется экран. Выводится сообщение о том что система не лицензионная,

просят отправить смс для получения кода активации.

На сайте DRWEB.COM есть генератор кодов для этого вируса:  http://news.drweb.com/show/?i=304&c=9&p=0. У меня ни один код верным не оказался. Но надо заметить на DRWEB.COM текст вируса немного другой, просто о блокировке. Мне же попался текст об отсутствии лицензии на Windows.  Свой скрин я не сделал.

Скрин  с сайта о DRWEB.COM:

 

 (506x318, 22Kb)

 Вот такой наборчик хранится в Application Data:

 

 (315x427, 24Kb)

Файл в автозагрузке - esazk.exe.

Как происходит заражение - пока сведений нет.

Лечение: выкинуть из автозагрузки. И само собой всю гадость из Application Data.

Зачем столько файлов - опять же не знаю.

И самое главное:

Не нужны никакие коды с сайта drweb.com. Вот так можно выйти из этой смс-ной попрошайки:

Держим альт+контрл+дел до упора.  Всё моргает, но в это время можно мышкой завершить процесс esazk.exe.

 


Метки:  

 Страницы: [1]