Здравствуйте!
При открывании любой страницы интернета, с любого браузера перенаправляет на rostelecom.ru с требованием отправить смс сообщение...
Здравствуйте!
При открывании любой страницы интернета, с любого браузера перенаправляет на rostelecom.ru с требованием отправить смс сообщение...
Уважаемый(ая) Azot2033, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin QuarantineFile('C:\Users\Сергей\appdata\local\{DA6994BC-F559-C034-4895-1D04AA5DE6D5}\.exe',''); QuarantineFile('C:\Users\Сергей\appdata\local\temp\flash_player_update.exe',''); QuarantineFile('C:\Windows\system32\jdarpja.dll',''); DeleteFile('C:\Windows\system32\jdarpja.dll'); DeleteFile('C:\Users\Сергей\appdata\local\temp\flash_player_update.exe'); DeleteFile('C:\Users\Сергей\appdata\local\{DA6994BC-F559-C034-4895-1D04AA5DE6D5}\.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
- Выполните скрипт в AVZ
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\Сергей\appdata\local\{DA6994BC-F559-C034-4895-1D04AA5DE6D5}\.exe',''); QuarantineFile('C:\Users\Сергей\appdata\local\temp\flash_player_update.exe',''); QuarantineFile('C:\Users\D899~1\AppData\Local\Temp\cpuz130\cpuz_x32.sys',''); DeleteService('cpuz130'); QuarantineFile('C:\Windows\system32\jdarpja.dll',''); DeleteFile('C:\Windows\system32\jdarpja.dll'); DeleteFile('C:\Users\D899~1\AppData\Local\Temp\cpuz130\cpuz_x32.sys'); DeleteFile('C:\Users\Сергей\appdata\local\temp\flash_player_update.exe'); DeleteFile('C:\Users\Сергей\appdata\local\{DA6994BC-F559-C034-4895-1D04AA5DE6D5}\.exe'); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs',''); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- выполните такой скрипт
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
Уважаемый(ая) Azot2033, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.