NASTYA SCH Опубликовано 30 августа, 2010 Поделиться Опубликовано 30 августа, 2010 Добрый день. Я не могу зайти на почту mail.ru, на сайт однокласники и в контакте, при входе везде пишет, что нужно отправить смс с цифрами на номер 6681 и требует код активации для входа. Подскажите, что это может быть и как с этим бороться? Заранее благодарна. Сообщение от модератора AZЪ Топик переименован Ссылка на комментарий Поделиться на другие сайты Поделиться
Мизантроп Опубликовано 30 августа, 2010 Поделиться Опубликовано 30 августа, 2010 Ни в коем случае не отправляйте смс. Предоставьте логи по правилам http://forum.kasperskyclub.ru/index.php?showtopic=1698 Ссылка на комментарий Поделиться на другие сайты Поделиться
Bl@ckMC Опубликовано 30 августа, 2010 Поделиться Опубликовано 30 августа, 2010 Какие цифры баннер просит отправить СМС? Ссылка на комментарий Поделиться на другие сайты Поделиться
NASTYA SCH Опубликовано 30 августа, 2010 Автор Поделиться Опубликовано 30 августа, 2010 Какие цифры баннер просит отправить СМС? На mail.ru просит отправить 162676961. Везде разные. Ссылка на комментарий Поделиться на другие сайты Поделиться
SLASH_id Опубликовано 30 августа, 2010 Поделиться Опубликовано 30 августа, 2010 (изменено) Откройте C:\Windows\System32\drivers\etc\ там лежит файл hosts откройте его блокнотом. Удалите все что ниже этой строчки: # 127.0.0.1 localhost Закройте и сохраните файл. Ну а потом Логи: http://forum.kasperskyclub.ru/index.php?showtopic=1698 Изменено 30 августа, 2010 пользователем SLASH_id Ссылка на комментарий Поделиться на другие сайты Поделиться
NASTYA SCH Опубликовано 30 августа, 2010 Автор Поделиться Опубликовано 30 августа, 2010 Откройте C:\Windows\System32\drivers\etc\там лежит файл hosts откройте его блокнотом. Удалите все что ниже этой строчки: # 127.0.0.1 localhost Закройте и сохраните файл. Ну а потом Логи: http://forum.kasperskyclub.ru/index.php?showtopic=1698 Уже делали всё это. Не помогло..... Ссылка на комментарий Поделиться на другие сайты Поделиться
Bl@ckMC Опубликовано 30 августа, 2010 Поделиться Опубликовано 30 августа, 2010 Попробуйте эти коды: сначала код #1: 93672046, затем код #2: 64951265 сначала код #1: 28527548, затем код #2: 35676549 сначала код #1: 74952448, затем код #2: 19464834 если поможет то делайте логи. Ссылка на комментарий Поделиться на другие сайты Поделиться
Илья Константинович Опубликовано 30 августа, 2010 Поделиться Опубликовано 30 августа, 2010 У меня на сайте статейка http://novirus.eu5.org/viewtopic.php?f=3&t=2 читайте Сорри за рекламу Попробуйте следующие коды разблокировки: 72352055 Нажать Ctrl+Alt+Shift+M Нажать Ctrl+Alt+Shift+H Нажать Ctrl+Alt+Z+X+C Нажать Ctrl+Alt+X 00172561 98748325 Ссылка на комментарий Поделиться на другие сайты Поделиться
Stopvirus Опубликовано 30 августа, 2010 Поделиться Опубликовано 30 августа, 2010 Ждем логи! Ссылка на комментарий Поделиться на другие сайты Поделиться
NASTYA SCH Опубликовано 30 августа, 2010 Автор Поделиться Опубликовано 30 августа, 2010 вот логи. virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 30 августа, 2010 Поделиться Опубликовано 30 августа, 2010 Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Admin\Application Data\uxjj.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\Sivak\zyydc.exe',''); SetServiceStart('mkdrv', 4); DeleteService('mkdrv'); QuarantineFile('C:\WINDOWS\mkdrv.sys',''); DeleteFile('C:\WINDOWS\mkdrv.sys'); DeleteFile('C:\Documents and Settings\Admin\Application Data\Sivak\zyydc.exe'); DeleteFile('C:\Documents and Settings\Admin\Application Data\uxjj.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','{E6369E00-8F4C-D97D-84CD-C2E3E067B0E3}'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('mkdrv'); BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте через данную форму. 1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь. Сделайте новые логи Ссылка на комментарий Поделиться на другие сайты Поделиться
NASTYA SCH Опубликовано 31 августа, 2010 Автор Поделиться Опубликовано 31 августа, 2010 Новые логи. virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 31 августа, 2010 Поделиться Опубликовано 31 августа, 2010 Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\bjnidisp55682.tmp'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме. Ссылка на комментарий Поделиться на другие сайты Поделиться
NASTYA SCH Опубликовано 31 августа, 2010 Автор Поделиться Опубликовано 31 августа, 2010 Последний лог. virusinfo_syscheck.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 31 августа, 2010 Поделиться Опубликовано 31 августа, 2010 чисто. Установите SP3(может потребоваться активация)+все последующие обновления Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения