Перейти к содержанию

Заблокирован компьютер и просит отправить SMS


Рекомендуемые сообщения

У моего друга сейчас произошло ЧП. Заблокировался компьютер, на экране его просят отправить смс с текстом old safin на номер 4161.

Что это? вирус, троян? Искал на доторе Вэбе там вроде пишут что троян, но и текст и номер другие и вроде как программа эта должна через два часа самоуничтожится. Я извиняюсь если подобное уже было на форуме, просто тороплюсь и решил выяснить что к чему, мало ли может тоже так попаду. У друга стоит Каспер 9.

Может кто знает этот код?

Изменено пользователем Robin_Gud
Ссылка на комментарий
Поделиться на другие сайты

Может, это поможет: http://www.viruslist.com/ru/weblog?weblogid=207758824.

Можно выйти в интернет, закачать AVZ и выполнить проверку.

Изменено пользователем INC®
Ссылка на комментарий
Поделиться на другие сайты

странно, в описанном алгоритме все понятно, у меня комбинация клавиш WIN-U срабатывает, а у него нет, у него это U пишется там где код должен быть вписан. А есть может какой нибудь генератор кодов?

Ссылка на комментарий
Поделиться на другие сайты

Такая "штука" действительно может сама уйти.

Но, боюсь, что после этого будет испорчена система - отключится безопасный режим и будет заблокирован доступ к некоторым сайтам. Чаще всего портится файл hosts.

Помогает замена его файлом с незараженного компьютера.

Ссылка на комментарий
Поделиться на другие сайты

Посмотрите здесь http://virusnet.info/forum/showthread.php?t=1231

Вроде должно быть несколько рецептов

 

Как вариант, который должен сработать (при работе ручками) - это загрузка с LiveCD, в котором есть возможность править реестр. И уже забравшись в реестр, смотреть, что там прописано в параметре userinit

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Хорошо, спасибо за инфо, завтра с другом посмотрим что к чему, вне зависимости удалится ли он сам или нет. Я в технических вопросах нуб. Так что я ему просто покажу что вы мне подсказали. Еще раз спасибо.

Ссылка на комментарий
Поделиться на другие сайты

http://news.drweb.com/show/?i=304&c=5

Сдесь лежит генератор, и описание вируса

После запуска, самоликвидируется

Проверял не заметил. что он что то снёс......

Может какая то модификация

Ссылка на комментарий
Поделиться на другие сайты

  HiFi сказал:
http://news.drweb.com/show/?i=304&c=5

Сдесь лежит генератор, и описание вируса

После запуска, самоликвидируется

Проверял не заметил. что он что то снёс......

Может какая то модификация

Ааай, видел я этот генератор, не подходит. Кстате эта вредоносная программка так и не удалилась. Мне друг сказал, что успел убить её ручками))

Успел загрузить диспетчер задач, отключить и убил в реестре.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dlitsov
      Автор dlitsov
      Скачал набор офисных приложений word на следующий день начался полный кошмар, в игре просидал FPS , начал искать проблему 
      диспетчер задач сам закрывался , хотел установить антивирус не получилось , на официальные сайты не дает зайти пишу с телефона , смог установить AVbr сейчас прикреплю логи  . Сейчас уеду на работу , завтра готов к уничтожению его
      14d904d13b62d5466385f8e797bef654.txt
    • RobertoN1
      Автор RobertoN1
      Заметил что, когда открываю папку ProgramData, то через пару секунд она закрывается, но в самой папке находится Avast, который я никогда в жизни не скачивал у меня нету вообще антивирусов на компьютере, использовал AVbr в безопасном режиме и AutoLogger как было сказано в гайдах, прошу помочь!
      CollectionLog-2025.04.02-06.21.zip AV_block_remove_2025.04.02-06.08.log
    • Владислейв
      Автор Владислейв
      Недавно переустановил виндовс на ноуте в надежде избавится от лагов из-за вирусов, не помогло. Прошу помочь в диагностике на наличие вирусов и по возможности их удалении. Спасибо) (Ноут старый но в свое время тянул Дота 2 а сейчас еле как Варкрафт 3 тянет, фрагментация и очистка папки Temp немного помогает, но все равно через время лаги возвращаются, сам ноут не нагревается от игры и других программ, кулер работает исправно)
       
      Проверка Касперского VRT угроз не обнаружило (проверку делал после сбора логов)
      CollectionLog-2025.03.29-01.52.zip
    • ZombOs
      Автор ZombOs
      Столкнулся с вирусом при попытке проверить файл на Вирус тотал. При просмотре диспетчера, заметил подозрительный процесс под именем "COM Surrogate", который дублировал сам себя и потреблял большой ресурс процессора. При попытке отключения процесса через диспетчер задач, процесс завершается и происходит резкий выход из диспетчера. При попытке перейти по расположению файла открывается проводник, после диспетчер и проводник резко закрываются. При попытке найти папку через безопасный режим ее нет на месте. А с подключением в интернет вовсе не работает безопасны режим. При попытке скачать антивирус пишеь, "Операция отменена из-за ограничений, действующих на этом компьютере. Обратитесь к системному администратору". На форма нашел пост, где говорится про программу AV block remover. Скачав ее через USB, запустил ее и получил следующие файл https://vk.com/away.php?to=https%3A%2F%2Fdrive.google.com%2Fdrive%2Ffolders%2F1tFVD4TYYqrMnXJZRZQbLncv3C9BjLZDK%3Fusp%3Dsharing&utf=1. В посте указали данный форм для обращения за помощью. 



      delminer.txt
    • Vlad Kirsanov
      Автор Vlad Kirsanov
      Я обнаружил майнер который блокирует ссылки под неким Google DNS, я скину log из программы AVBr, мне нужно помощь с удалением вирусом вот log с программы AVBR
      AV_block_remove_2025.03.17-14.55.log
×
×
  • Создать...