NASTYA SCH Опубликовано 30 августа, 2010 Опубликовано 30 августа, 2010 Добрый день. Я не могу зайти на почту mail.ru, на сайт однокласники и в контакте, при входе везде пишет, что нужно отправить смс с цифрами на номер 6681 и требует код активации для входа. Подскажите, что это может быть и как с этим бороться? Заранее благодарна. Сообщение от модератора AZЪ Топик переименован
Мизантроп Опубликовано 30 августа, 2010 Опубликовано 30 августа, 2010 Ни в коем случае не отправляйте смс. Предоставьте логи по правилам http://forum.kasperskyclub.ru/index.php?showtopic=1698
Bl@ckMC Опубликовано 30 августа, 2010 Опубликовано 30 августа, 2010 Какие цифры баннер просит отправить СМС?
NASTYA SCH Опубликовано 30 августа, 2010 Автор Опубликовано 30 августа, 2010 Какие цифры баннер просит отправить СМС? На mail.ru просит отправить 162676961. Везде разные.
SLASH_id Опубликовано 30 августа, 2010 Опубликовано 30 августа, 2010 (изменено) Откройте C:\Windows\System32\drivers\etc\ там лежит файл hosts откройте его блокнотом. Удалите все что ниже этой строчки: # 127.0.0.1 localhost Закройте и сохраните файл. Ну а потом Логи: http://forum.kasperskyclub.ru/index.php?showtopic=1698 Изменено 30 августа, 2010 пользователем SLASH_id
NASTYA SCH Опубликовано 30 августа, 2010 Автор Опубликовано 30 августа, 2010 Откройте C:\Windows\System32\drivers\etc\там лежит файл hosts откройте его блокнотом. Удалите все что ниже этой строчки: # 127.0.0.1 localhost Закройте и сохраните файл. Ну а потом Логи: http://forum.kasperskyclub.ru/index.php?showtopic=1698 Уже делали всё это. Не помогло.....
Bl@ckMC Опубликовано 30 августа, 2010 Опубликовано 30 августа, 2010 Попробуйте эти коды: сначала код #1: 93672046, затем код #2: 64951265 сначала код #1: 28527548, затем код #2: 35676549 сначала код #1: 74952448, затем код #2: 19464834 если поможет то делайте логи.
Илья Константинович Опубликовано 30 августа, 2010 Опубликовано 30 августа, 2010 У меня на сайте статейка http://novirus.eu5.org/viewtopic.php?f=3&t=2 читайте Сорри за рекламу Попробуйте следующие коды разблокировки: 72352055 Нажать Ctrl+Alt+Shift+M Нажать Ctrl+Alt+Shift+H Нажать Ctrl+Alt+Z+X+C Нажать Ctrl+Alt+X 00172561 98748325
NASTYA SCH Опубликовано 30 августа, 2010 Автор Опубликовано 30 августа, 2010 вот логи. virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log
thyrex Опубликовано 30 августа, 2010 Опубликовано 30 августа, 2010 Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Admin\Application Data\uxjj.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\Sivak\zyydc.exe',''); SetServiceStart('mkdrv', 4); DeleteService('mkdrv'); QuarantineFile('C:\WINDOWS\mkdrv.sys',''); DeleteFile('C:\WINDOWS\mkdrv.sys'); DeleteFile('C:\Documents and Settings\Admin\Application Data\Sivak\zyydc.exe'); DeleteFile('C:\Documents and Settings\Admin\Application Data\uxjj.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','{E6369E00-8F4C-D97D-84CD-C2E3E067B0E3}'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('mkdrv'); BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте через данную форму. 1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь. Сделайте новые логи
NASTYA SCH Опубликовано 31 августа, 2010 Автор Опубликовано 31 августа, 2010 Новые логи. virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log
snifer67 Опубликовано 31 августа, 2010 Опубликовано 31 августа, 2010 Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\bjnidisp55682.tmp'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
NASTYA SCH Опубликовано 31 августа, 2010 Автор Опубликовано 31 августа, 2010 Последний лог. virusinfo_syscheck.zip
snifer67 Опубликовано 31 августа, 2010 Опубликовано 31 августа, 2010 чисто. Установите SP3(может потребоваться активация)+все последующие обновления
Рекомендуемые сообщения