Схватил подобное еще в декабре. Любимый Avira Antivir не помог, в результате чего перешел на другой антивирус.
Друг, не смыслящий в it звонил по этой проблеме буквально вчера :)
Так что может просто волна новой версии такого вируса. В любом случае не вижу поводов для паники…
Вчера знакомый звонил, с этой проблемой. Но меня больше удивило то, что он сказал «вот такие дела… в прошлый раз я смс отправил, и все стало нормально, но снова тратить 300 рублей не хочется».
Я еще минут 20 отходил от шока.
буквально вчера словил первый раз в жизни смс-блокировку винды. пошерстил в сети, нашел цифры, кот. надо ввести, ввел, блокировку снял. подчищать теперь за ним надо.
работаю в ТП местного ISP. Седня с этой гадостью постучалось пяток абонов. Нас таких около десятка на смену, провайдер занимает около 60-70% местного рынка, город населением около 700к жителей. Туда-сюда, получается уже немало. Радует, что они хотя б стучатся во все стороны, а не смски шлют.
1. Загружаемся с флешки/диска/другого компа.
2. Берем streams от Русиновоча и вычищаем все скрытые потоки с диска, если там конечно NTFS. (streams.exe -d -s c:\)
3. С помощью фара/тоталкомандера находим подозрительную dll с сортировкой по дате (обычно она самая свежая). Запоминаем размер, убиваем dll, поиск по размеру, убиваем все подозрительные файлы такого же размера.
4. (опционально) Чистим всю систему чем-нибудь вроде CureIt.
5. С помощью AVZ восстанавливаем Winlogon в реестре.
6. Profit!
Кому ты веришь?