Не пускает в контакт хочет смс на платный номер Помогите!
Не пускает в контакт хочет смс на платный номер Помогите!
Уважаемый(ая) dimon-992007, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Пофиксите в HiJack
Выполните скрипт в AVZКод:F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Users\Дима\AppData\lsass.exe O1 - Hosts: 193.218.156.153 www.vkontakte.ru O1 - Hosts: 193.218.156.153 www.vk.com O1 - Hosts: 193.218.156.153 vkontakte.ru O1 - Hosts: 193.218.156.153 vk.com O1 - Hosts: 193.218.156.153 www.odnoklassniki.ru O1 - Hosts: 193.218.156.153 odnoklassniki.ru
Компьютер перезагрузится.Код:begin TerminateProcessByName('c:\users\Дима\appdata\lsass.exe'); QuarantineFile('c:\users\Дима\appdata\lsass.exe',''); DeleteFile('c:\users\Дима\appdata\lsass.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteREpair(13); RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Готово. Посмотрите, пожалуйста...
Результат загрузкиФайл сохранён как 110614_171959_virus_4df7983f9dfed.zip
Размер файла 105884
MD5 c681284c9e96719384b8f7cb8e0f0cf3
Файл закачан, спасибо!
Проблема решена?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Да а файл btmmhook.dll мне больше не угрожает? это же перехватчик, правильно?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\syswow64\\wmipicmp32.dll - Trojan-Proxy.Win32.Glukelira.cjg ( BitDefender: Trojan.Dropper.Crypt.C, AVAST4: Win32:Proxydoor [Drp] )
- c:\\windows\\temp\\81f54428.dll - Trojan-Proxy.Win32.Glukelira.gen ( BitDefender: Trojan.Dropper.Crypt.C )
Уважаемый(ая) dimon-992007, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.