Подобный вирус поразил и меня.
Серый экран со станадртным текстом типа от фирмы ООО "Какой то там Security" и смс с кодом на номер 1711
Вылечился загрузкой с безопасный режим и удалением файла:
%systemdir%\system32\portmap.exe
так же файлик прилепился по тому же пути sdra64.exe
в списке программ Startup этот вирь добавил ярлык на скачивание самого себя по дурости удалял сразу не смотря куда ведет а на второй машине ярлык как раз указывал на директорию в которой он расположен
нужно отключиться от сети и прошерстить реестр везде где встречается этот файл удалить.
на другом компе уже не мудрстовал а пошел по пути который любезно описал NeliyZar с экранной лупой используя утилиты от systernals - Process Explorer и Autorun поубивал portmap.exe и т.д. по стандартной схеме.
З.Ы. Live CD с касперским эту хрень не увидел нод тоже не подавал признаков жизни
Серый экран со станадртным текстом типа от фирмы ООО "Какой то там Security" и смс с кодом на номер 1711
Вылечился загрузкой с безопасный режим и удалением файла:
%systemdir%\system32\portmap.exe
так же файлик прилепился по тому же пути sdra64.exe
в списке программ Startup этот вирь добавил ярлык на скачивание самого себя по дурости удалял сразу не смотря куда ведет а на второй машине ярлык как раз указывал на директорию в которой он расположен
нужно отключиться от сети и прошерстить реестр везде где встречается этот файл удалить.
на другом компе уже не мудрстовал а пошел по пути который любезно описал NeliyZar с экранной лупой используя утилиты от systernals - Process Explorer и Autorun поубивал portmap.exe и т.д. по стандартной схеме.
З.Ы. Live CD с касперским эту хрень не увидел нод тоже не подавал признаков жизни