Перейти к содержанию

Вирус "отправь смс.."


Рекомендуемые сообщения

Всплыло окно, по верх всех окон, для того чтоб его убрать пишет "отправить смс..."

Каспер говорит всё чисто, вирис заблакировал Opera, при использование скрипта AVZ происходит зависание... поэтому сделал только HiJackThis!

hijackthis.log

post-16105-1276690765_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Код разблокировки:

 

код #1: 28527548, затем код #2: 35676549 [Шесть девушек на оранжевом фоне]

или

290954419

или

900301939

или

код #1: 93672046, затем код #2: 64951265

Ссылка на комментарий
Поделиться на другие сайты

proh

1. воспользовался кодами SLASHа, попробова сам, по ссылкам Русская, получилось...

2. я так понял это не злавред, логи нужны!?

 

proh сделал новые логи...

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

с утра ищу, пока ничего не нашел:

отправьте смс на номер 8353 с текстом 4612530

перепробовал все коды которые только смог найти, пока безрезультатно, помогите, кто может!

Ссылка на комментарий
Поделиться на другие сайты

с утра ищу, пока ничего не нашел:

отправьте смс на номер 8353 с текстом 4612530

перепробовал все коды которые только смог найти, пока безрезультатно, помогите, кто может!

215415, затем 612556

Ссылка на комментарий
Поделиться на другие сайты

215415, затем 612556

это самое первое что нашел, естественно не помогло, и на сайты все ходил, где онлайн генераторы

Изменено пользователем kop62
Ссылка на комментарий
Поделиться на другие сайты

windows\system32\drivers\etc\hosts проверяли?

проверял, все там сделал нормально, мне эта штука комп не дает перегрузить, но я могу зайти под другой виндой, кто знает что надо удалить, подскажите.

Ссылка на комментарий
Поделиться на другие сайты

Просьба ко всем любителям выкладывать коды - давайте просто ссылки на сервисы разблокировки

 

kop62

1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска

2. Пуск - Выполнить - erdregedit

3. Посмотрите в реестре:

ветка

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

параметр

userinit

параметр

shell

Содержимое этих параметров напишите в своем сообщении

 

Или из другой системы посмотрите эти же параметры вот так

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • Abzz
      Автор Abzz
      Здраствуйте, абсолютно аналогичная проблема, но не получается перейти по выделенной вами ссылке архива 
      "Скачайте архив по ссылке, распакуйте. Запустите каждый из файлов и подтвердите внесение информации в реестр."
      переносит нету файла для скачивания, помогите пожалуйста.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
       
       
    • Nabludatel
      Автор Nabludatel
      Здравствуйте, нашел через Dr.Web Cureit вирус который невозможно вылечить. 
      Все логи прилагаю.
      Addition.txt FRST.txt cureit.zip
    • Константин174
      Автор Константин174
      Всем Привет проблема поймали вирус [nullhexxx@gmail.com].EAE6F491 есть варианты как избавиться ??????
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • ВасилийВ
      Автор ВасилийВ
      Касперский не видит вирусов,встроенный антивирус нашел больше 10 троянов но не смог с ними справитьсяCollectionLog-2025.03.25-22.30.zip
×
×
  • Создать...