Перейти к содержанию

Вирус "отправь смс.."


Рекомендуемые сообщения

Всплыло окно, по верх всех окон, для того чтоб его убрать пишет "отправить смс..."

Каспер говорит всё чисто, вирис заблакировал Opera, при использование скрипта AVZ происходит зависание... поэтому сделал только HiJackThis!

hijackthis.log

post-16105-1276690765_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Код разблокировки:

 

код #1: 28527548, затем код #2: 35676549 [Шесть девушек на оранжевом фоне]

или

290954419

или

900301939

или

код #1: 93672046, затем код #2: 64951265

Ссылка на комментарий
Поделиться на другие сайты

proh

1. воспользовался кодами SLASHа, попробова сам, по ссылкам Русская, получилось...

2. я так понял это не злавред, логи нужны!?

 

proh сделал новые логи...

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

с утра ищу, пока ничего не нашел:

отправьте смс на номер 8353 с текстом 4612530

перепробовал все коды которые только смог найти, пока безрезультатно, помогите, кто может!

Ссылка на комментарий
Поделиться на другие сайты

с утра ищу, пока ничего не нашел:

отправьте смс на номер 8353 с текстом 4612530

перепробовал все коды которые только смог найти, пока безрезультатно, помогите, кто может!

215415, затем 612556

Ссылка на комментарий
Поделиться на другие сайты

215415, затем 612556

это самое первое что нашел, естественно не помогло, и на сайты все ходил, где онлайн генераторы

Изменено пользователем kop62
Ссылка на комментарий
Поделиться на другие сайты

windows\system32\drivers\etc\hosts проверяли?

проверял, все там сделал нормально, мне эта штука комп не дает перегрузить, но я могу зайти под другой виндой, кто знает что надо удалить, подскажите.

Ссылка на комментарий
Поделиться на другие сайты

Просьба ко всем любителям выкладывать коды - давайте просто ссылки на сервисы разблокировки

 

kop62

1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска

2. Пуск - Выполнить - erdregedit

3. Посмотрите в реестре:

ветка

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

параметр

userinit

параметр

shell

Содержимое этих параметров напишите в своем сообщении

 

Или из другой системы посмотрите эти же параметры вот так

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • nghtmrmdtrd
      От nghtmrmdtrd
      Сегодня утром обнаружил, что цп ноутбука уходит под 100%, как обычно решил проверить его через Dr.Web, сайт мнгновенно закрвается, старые .exe др веб в загрузках тоже были удалены, попробовал откат на 2 дня, не проконтролировал нехватку памяти после чего откат не удался, а когда зашел снова в точку возврата, было написано что контрольных точек на этом компьютере больше нет. При запуске в безопасном режиме появился пользователь john. Откатывать винду лень, есть решение без отката?
       
      Сообщение от модератора Mark D. Pearlstone Темы перемещена из раздела "Компьютерная помощь"
×
×
  • Создать...