Появилась надпись доступ в интерет заблокирован в связи с нарушением лицензионного соглашения. Просят прислать sms acv0580284 на номер9099. Сделал все как написано в правилах. Логи прилагаю.Надеюсь на удачное разрешение вопроса. Заранее Спасибо.
Появилась надпись доступ в интерет заблокирован в связи с нарушением лицензионного соглашения. Просят прислать sms acv0580284 на номер9099. Сделал все как написано в правилах. Логи прилагаю.Надеюсь на удачное разрешение вопроса. Заранее Спасибо.
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\system32\regedit.exe',''); QuarantineFile('C:\Documents and Settings\ИЯ\restorer64_a.exe',''); QuarantineFile('C:\WINDOWS\dmgr134.sys',''); DeleteFile('C:\WINDOWS\dmgr134.sys'); DeleteFile('C:\Documents and Settings\ИЯ\restorer64_a.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','restorer64_a'); DeleteFile('C:\WINDOWS\system32\regedit.exe'); BC_ImportAll; ExecuteSysclean; BC_Activate; RebootWindows(true); end.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).
Пофиксите:
Подготовьте новые логи.Код:O4 - HKLM\..\Run: [LanzarL2007] "C:\DOCUME~1\АДМИНИ~1\LOCALS~1\Temp\{FA9F787D-2144-442B-B02B-627620CD36CB}\{D1DA2BA7-2592-4036-9BB2-DCCABDE8DC1A}\..\..\L2007tmp\Setup.exe" /SETUP:"/l0x0019"
убедительная просьба рассказать не продвинотому юзеру какой текст выбрать для выполнения скрипта,куда и как его вставлять . и т.д. Спасибо
Дочитайте правила до конца
Уважаемый(ая) [email protected], наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.