Перейти к содержанию

Вирус "отправь смс.."


Рекомендуемые сообщения

Всплыло окно, по верх всех окон, для того чтоб его убрать пишет "отправить смс..."

Каспер говорит всё чисто, вирис заблакировал Opera, при использование скрипта AVZ происходит зависание... поэтому сделал только HiJackThis!

hijackthis.log

post-16105-1276690765_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Код разблокировки:

 

код #1: 28527548, затем код #2: 35676549 [Шесть девушек на оранжевом фоне]

или

290954419

или

900301939

или

код #1: 93672046, затем код #2: 64951265

Ссылка на комментарий
Поделиться на другие сайты

proh

1. воспользовался кодами SLASHа, попробова сам, по ссылкам Русская, получилось...

2. я так понял это не злавред, логи нужны!?

 

proh сделал новые логи...

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

с утра ищу, пока ничего не нашел:

отправьте смс на номер 8353 с текстом 4612530

перепробовал все коды которые только смог найти, пока безрезультатно, помогите, кто может!

Ссылка на комментарий
Поделиться на другие сайты

с утра ищу, пока ничего не нашел:

отправьте смс на номер 8353 с текстом 4612530

перепробовал все коды которые только смог найти, пока безрезультатно, помогите, кто может!

215415, затем 612556

Ссылка на комментарий
Поделиться на другие сайты

215415, затем 612556

это самое первое что нашел, естественно не помогло, и на сайты все ходил, где онлайн генераторы

Изменено пользователем kop62
Ссылка на комментарий
Поделиться на другие сайты

windows\system32\drivers\etc\hosts проверяли?

проверял, все там сделал нормально, мне эта штука комп не дает перегрузить, но я могу зайти под другой виндой, кто знает что надо удалить, подскажите.

Ссылка на комментарий
Поделиться на другие сайты

Просьба ко всем любителям выкладывать коды - давайте просто ссылки на сервисы разблокировки

 

kop62

1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска

2. Пуск - Выполнить - erdregedit

3. Посмотрите в реестре:

ветка

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

параметр

userinit

параметр

shell

Содержимое этих параметров напишите в своем сообщении

 

Или из другой системы посмотрите эти же параметры вот так

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...