Перейти к содержанию

Помогите разобраться с проблемой


NASTYA SCH

Рекомендуемые сообщения

Добрый день.

 

Я не могу зайти на почту mail.ru, на сайт однокласники и в контакте, при входе везде пишет, что нужно отправить смс с цифрами на номер 6681 и требует код активации для входа.

Подскажите, что это может быть и как с этим бороться?

 

Заранее благодарна.

 

Сообщение от модератора AZЪ
Топик переименован
Ссылка на комментарий
Поделиться на другие сайты

Откройте C:\Windows\System32\drivers\etc\

там лежит файл hosts откройте его блокнотом.

Удалите все что ниже этой строчки:

#	127.0.0.1	   localhost

 

Закройте и сохраните файл.

 

Ну а потом Логи: http://forum.kasperskyclub.ru/index.php?showtopic=1698

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

Откройте C:\Windows\System32\drivers\etc\

там лежит файл hosts откройте его блокнотом.

Удалите все что ниже этой строчки:

#	127.0.0.1	   localhost

 

Закройте и сохраните файл.

 

Ну а потом Логи: http://forum.kasperskyclub.ru/index.php?showtopic=1698

 

 

 

Уже делали всё это. Не помогло.....

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте эти коды:

сначала код #1: 93672046, затем код #2: 64951265
сначала код #1: 28527548, затем код #2: 35676549
сначала код #1: 74952448, затем код #2: 19464834

если поможет то делайте логи.

Ссылка на комментарий
Поделиться на другие сайты

У меня на сайте статейка http://novirus.eu5.org/viewtopic.php?f=3&t=2 читайте

Сорри за рекламу

 

Попробуйте следующие коды разблокировки:

72352055

Нажать Ctrl+Alt+Shift+M

Нажать Ctrl+Alt+Shift+H

Нажать Ctrl+Alt+Z+X+C

Нажать Ctrl+Alt+X

00172561

98748325

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Admin\Application Data\uxjj.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\Sivak\zyydc.exe','');
SetServiceStart('mkdrv', 4);
DeleteService('mkdrv');
QuarantineFile('C:\WINDOWS\mkdrv.sys','');
DeleteFile('C:\WINDOWS\mkdrv.sys');
DeleteFile('C:\Documents and Settings\Admin\Application Data\Sivak\zyydc.exe');
DeleteFile('C:\Documents and Settings\Admin\Application Data\uxjj.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','{E6369E00-8F4C-D97D-84CD-C2E3E067B0E3}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('mkdrv');
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь.

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\bjnidisp55682.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

 

Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Сергей1202
      Автор Сергей1202
      Сегодня на смартфоне после перехода по рекламной ссылке появилось  вот ЭТО и постоянно напоминает о себе, может это и не вирус вообще но что значит "name os tone " и откуда оно взялось?


    • Dmdozors1982
      Автор Dmdozors1982
      Добрый день, помогите удалить майнер tool.btcmine.2794. Обезвредил его с помощью Curelt, сделал лог, прикрепил
      CollectionLog-2025.07.09-21.11.zip
    • w0r9en
      Автор w0r9en
      Добрый день! Нашел и обезвредил с помощь cureit, потом сделал лог CollectionLog-2025.07.13-15.39.zip
    • Anton3456
      Автор Anton3456
      Здравия переустановил винду скачал только стим решил зарание проверить все ДОКТОРОМ ВЕБ .И в итоге нашел вирус  CHROMIUM:PAGE.MALWARE.URL. что делать подскажите пожалуйста .Таже история что и у других людей этот вирус просто не удаляется помогите исправить пожалуйста 

    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

×
×
  • Создать...