Перейти к содержанию

Вирус "отправь смс.."


Рекомендуемые сообщения

Всплыло окно, по верх всех окон, для того чтоб его убрать пишет "отправить смс..."

Каспер говорит всё чисто, вирис заблакировал Opera, при использование скрипта AVZ происходит зависание... поэтому сделал только HiJackThis!

hijackthis.log

post-16105-1276690765_thumb.jpg

Ссылка на сообщение
Поделиться на другие сайты

Код разблокировки:

 

код #1: 28527548, затем код #2: 35676549 [Шесть девушек на оранжевом фоне]

или

290954419

или

900301939

или

код #1: 93672046, затем код #2: 64951265

Ссылка на сообщение
Поделиться на другие сайты

proh

1. воспользовался кодами SLASHа, попробова сам, по ссылкам Русская, получилось...

2. я так понял это не злавред, логи нужны!?

 

proh сделал новые логи...

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на сообщение
Поделиться на другие сайты

с утра ищу, пока ничего не нашел:

отправьте смс на номер 8353 с текстом 4612530

перепробовал все коды которые только смог найти, пока безрезультатно, помогите, кто может!

Ссылка на сообщение
Поделиться на другие сайты
с утра ищу, пока ничего не нашел:

отправьте смс на номер 8353 с текстом 4612530

перепробовал все коды которые только смог найти, пока безрезультатно, помогите, кто может!

215415, затем 612556

Ссылка на сообщение
Поделиться на другие сайты
215415, затем 612556

это самое первое что нашел, естественно не помогло, и на сайты все ходил, где онлайн генераторы

Изменено пользователем kop62
Ссылка на сообщение
Поделиться на другие сайты
windows\system32\drivers\etc\hosts проверяли?

проверял, все там сделал нормально, мне эта штука комп не дает перегрузить, но я могу зайти под другой виндой, кто знает что надо удалить, подскажите.

Ссылка на сообщение
Поделиться на другие сайты

Просьба ко всем любителям выкладывать коды - давайте просто ссылки на сервисы разблокировки

 

kop62

1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска

2. Пуск - Выполнить - erdregedit

3. Посмотрите в реестре:

ветка

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

параметр

userinit

параметр

shell

Содержимое этих параметров напишите в своем сообщении

 

Или из другой системы посмотрите эти же параметры вот так

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...