Перейти к содержанию

SMS за вирус


agfa

Рекомендуемые сообщения

На рабочем столе появился беннер с требованием отправить СМС что бы разблокировали комп, пробовал генератор коды не подходят, а если снять винчестер и просканировать его на другом компьютере KIS 2010? Справится?

Ссылка на комментарий
Поделиться на другие сайты

На рабочем столе появился беннер с требованием отправить СМС что бы разблокировали комп, пробовал генератор коды не подходят, а если снять винчестер и просканировать его на другом компьютере KIS 2010? Справится?

Да, только лучше бы KIS 2011.

Ссылка на комментарий
Поделиться на другие сайты

agfa Лучше сделайте логи и запостите сюда.. хелперы посмотрят. Как сделать логи http://forum.kasperskyclub.ru/index.php?showtopic=1698

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

скачайте образ ERD Commander, и запишите его на диск.

загрузитесь с созданного диска

Введите: пуск\выполнить\erdregedit

 

Посмотрите в реестре

 

ветка

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

 

Значение ключа Shell должно быть таким Explorer.exe , если значение отличается - исправить на правильное.

Правильное значения для Userinit это

C:\WINDOWS\system32\userinit.exe,

 

Не по теме:

А матюгаться не нужно, что вы заменили буквы звёздочками - смысл один и тот же...

Изменено пользователем thyrex
так правильно - Commander
Ссылка на комментарий
Поделиться на другие сайты

Не по теме:

А матюгаться не нужно, что вы заменили буквы звёздочками - смысл один и тот же...

больше не буду

 

 

Да и кстати еще посоветую какой нибудь liveCD скачать, и к другу винчестер ненадо нести

Ссылка на комментарий
Поделиться на другие сайты

Я же сказала какой качать: ERD Commander. далее гугл в помощь, там ссылок много...

Качать и записывать нужно на здоровой машине, после чего уже грузиться с диска надо на больном компе

Изменено пользователем thyrex
так правильно - Commander
Ссылка на комментарий
Поделиться на другие сайты

Спасибо всем! Помогли Live CD и AVZ. извините сразу не смог отписаться

Сделайте логи. Если вы убрали баннер, то это не значит, что в системе нет вируса уже или его остатков.

Ссылка на комментарий
Поделиться на другие сайты

А что , ни один антивирусник не покажет наличие вирусов?КИС не находит ни чего

Иногда бывает и так :) Лучше сделайте логи и спите спокойно не боясь злобных баннеров :lol:!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • nghtmrmdtrd
      От nghtmrmdtrd
      Сегодня утром обнаружил, что цп ноутбука уходит под 100%, как обычно решил проверить его через Dr.Web, сайт мнгновенно закрвается, старые .exe др веб в загрузках тоже были удалены, попробовал откат на 2 дня, не проконтролировал нехватку памяти после чего откат не удался, а когда зашел снова в точку возврата, было написано что контрольных точек на этом компьютере больше нет. При запуске в безопасном режиме появился пользователь john. Откатывать винду лень, есть решение без отката?
       
      Сообщение от модератора Mark D. Pearlstone Темы перемещена из раздела "Компьютерная помощь"
×
×
  • Создать...