Добрый день, уважаемые специалисты! Поскольку мне доводится быть полным чайником в делах компьютерных, очень прошу у вас помощи в убийстве «вымогателя»!
Ситуация следующая: при попытке скачать торрент-файл для фильма «Кон Тики» на сайте Торрентино, при временно отключенном антивирусе (почему??! …отдельный разговор), меня постигло вот такое «счастье»: http://nava.ho.ua/Beda-1.jpg
Интересный момент: заставка появилась около нуля часов с 25-го на 26-е, а значит дата «уголовного дела» взялась на заставке – либо путем подтягивания текущей даты, либо «текущая -1», либо картинка статичная, а баннер «горячий» как бабушкины пирожки.
Авто-деблокеры код по кошельку не дали. Перезагрузился в безопасном режиме, запустил проверку антивирусом NOD. Он напомнил, что мы в безопасном режиме и очень надолго застыл вот в таком виде: http://nava.ho.ua/Beda-2.jpg
Далее создал загрузочную флешку от Др.Вэб. Переориентировал БИОС, загрузился, дважды вычистил полным сканированием все, что хоть немного показалось подозрительным. Параллельно отправил в карантин часть наверняка полезных файлов из Винды, по незнанию, на всякий случай. Ранее таким образом я сам справился с баннером, сейчас не помогло – сканер Др.Вэб угроз не находит, а заставка осталась.
Собственно вопрос: что дальше делать с этим набором папок и файлов (среди которых нет с расширением *.iso), чтобы перейти к вашему пункту №2 «записи образа *.iso на…» в моем случае, на флешку.
В папке с программой UVS будет файл script.cmd Запустить файл, запустится окно программы для ввода скрипта, скопировать скрипт написанный ниже и вставить в окно программы. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!
1. Проблема решена успешно, большое спасибо!!! Очень выручили! Без вас бы... В общем, спасибо!!! 2. Зверинец (папка ZOO) отправлена по адресу. 3. В процессе куда-то делся любимый Punto Switcher. Переустановить, или он не благонадежен? 4. Приобретенные программы (UVS и МВАМ) я не знаю как использовать в повседневной жизни... Научиться пользоваться, удалить или пусть лежат "до следующих встреч"? 5. Лог из МВАМ:
Код
Malwarebytes Anti-Malware (Пробная версия) 1.75.0.1300
www.malwarebytes.org
Версия базы данных: v2013.04.27.02
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
user :: USER-PC [администратор]
Защитный модуль : Включен
27.04.2013 15:49:31
mbam-log-2013-04-27 (15-49-31).txt
Тип сканирования: Быстрое сканирование
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
Опции сканирования отключены: P2P
Просканированные объекты: 225477
Времени прошло: 6 минут , 17 секунд
Обнаруженные процессы в памяти: 0
(Вредоносных программ не обнаружено)
Обнаруженные модули в памяти: 0
(Вредоносных программ не обнаружено)
Обнаруженные ключи в реестре: 0
(Вредоносных программ не обнаружено)
Обнаруженные параметры в реестре: 0
(Вредоносных программ не обнаружено)
Объекты реестра обнаружены: 0
(Вредоносных программ не обнаружено)
Обнаруженные папки: 0
(Вредоносных программ не обнаружено)
Обнаруженные файлы: 0
(Вредоносных программ не обнаружено)
(конец)