Перейти к содержанию

Помогите разобраться с проблемой


NASTYA SCH

Рекомендуемые сообщения

Добрый день.

 

Я не могу зайти на почту mail.ru, на сайт однокласники и в контакте, при входе везде пишет, что нужно отправить смс с цифрами на номер 6681 и требует код активации для входа.

Подскажите, что это может быть и как с этим бороться?

 

Заранее благодарна.

 

Сообщение от модератора AZЪ
Топик переименован
Ссылка на комментарий
Поделиться на другие сайты

Откройте C:\Windows\System32\drivers\etc\

там лежит файл hosts откройте его блокнотом.

Удалите все что ниже этой строчки:

#	127.0.0.1	   localhost

 

Закройте и сохраните файл.

 

Ну а потом Логи: http://forum.kasperskyclub.ru/index.php?showtopic=1698

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

Откройте C:\Windows\System32\drivers\etc\

там лежит файл hosts откройте его блокнотом.

Удалите все что ниже этой строчки:

#	127.0.0.1	   localhost

 

Закройте и сохраните файл.

 

Ну а потом Логи: http://forum.kasperskyclub.ru/index.php?showtopic=1698

 

 

 

Уже делали всё это. Не помогло.....

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте эти коды:

сначала код #1: 93672046, затем код #2: 64951265
сначала код #1: 28527548, затем код #2: 35676549
сначала код #1: 74952448, затем код #2: 19464834

если поможет то делайте логи.

Ссылка на комментарий
Поделиться на другие сайты

У меня на сайте статейка http://novirus.eu5.org/viewtopic.php?f=3&t=2 читайте

Сорри за рекламу

 

Попробуйте следующие коды разблокировки:

72352055

Нажать Ctrl+Alt+Shift+M

Нажать Ctrl+Alt+Shift+H

Нажать Ctrl+Alt+Z+X+C

Нажать Ctrl+Alt+X

00172561

98748325

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Admin\Application Data\uxjj.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\Sivak\zyydc.exe','');
SetServiceStart('mkdrv', 4);
DeleteService('mkdrv');
QuarantineFile('C:\WINDOWS\mkdrv.sys','');
DeleteFile('C:\WINDOWS\mkdrv.sys');
DeleteFile('C:\Documents and Settings\Admin\Application Data\Sivak\zyydc.exe');
DeleteFile('C:\Documents and Settings\Admin\Application Data\uxjj.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','{E6369E00-8F4C-D97D-84CD-C2E3E067B0E3}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('mkdrv');
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь.

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\bjnidisp55682.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

 

Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Couita
      Автор Couita
      Здравствуйте!
      Файл troubleshoot.exe из папки Касперского ничего не делает, при попытке запустить (через Касперского и вручную) ни к чему не приводит. Окно UAC появляется о том что пытаюсь открыть, нажимаю что согласен, и ничего далее.

    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • warnix
      Автор warnix
      здравствуйте, недавно столкнулся с такой проблемой,что при открытии программ вылезает ошибка(я прикрепил фото)
      есть подозрение что это вирус или просто ошибка виндовс
      пробовал запускать разные антивирусы(Kaspersky, dr web cureit) они также не запускаются, абсолютно никакие программы не запускаются, кроме нескольких игр и системных приложений, в диспетчере задач есть много подозрительных процессов, в автозагрузке есть файл steam у которого отсутствует издатель, а открыть расположение файла не получается, хочу попробовать решить эту проблему без переустановки виндовс, на это есть причины

    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • KNS
      Автор KNS
      Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
      Не хватает нескольких файлов.

      Помогите с расшифровкой.

      Прикрепляю пример зашифрованного файла и записку о выкупе.

      Заранее благодарю!
      123.zip
×
×
  • Создать...