-
СМС на № 6681
При попытке выйти в интерент появляется красное окошечко Internet Security бла-бла-бла. И ссылка на сайт vkontakte И там говорит про спам что для активации надо отправить SMS с текстом 1629018198 на номер 6681 номера сервиса дективации http://virusinfo.info/deblocker/ не помогают, причем при вводе нового номера меняется текст СМС
Помогите пожалуйста!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
- Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\H@tKeysH@@k.DLL','');
TerminateProcessByName('c:\windows\temp\14b.tmp\drm');
QuarantineFile('C:\WINDOWS\system32\regedt32.exe','');
DeleteService('NOD32FiXTemDono');
QuarantineFile('c:\program files\common files\safesurf.exe','');
QuarantineFile('c:\windows\temp\14b.tmp\drm','');
DeleteFile('c:\windows\temp\14b.tmp\drm');
DeleteFile('C:\WINDOWS\system32\regedt32.exe');
QuarantineFile('C:\Program Files\common files\system\dnet\dnetc.exe','');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','jsafesurf');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sys_monitor');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
-
-
Карантин получился 179Мб т.к. там один файл на 177Мб как его удалить из архива?
Или так и заливать?
Вот логи
-
Сообщение от
Anton_Petrenko
Карантин получился 179Мб т.к. там один файл на 177Мб как его удалить из архива?
отключите антивирус, распакуйте архив zip, и запакуйте обратно с паролем virus все файлы без него
Добавлено через 34 секунды
ждем карантин...
что с проблемой?
Последний раз редактировалось polword; 26.08.2010 в 20:41.
Причина: Добавлено
-
-
проблема осталась
-
-
-
А также
Пофиксите в HiJack
Код:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 77.78.240.167:80
Проблема решена?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Только завтра смогу долечить и карантин прислать.