Показано с 1 по 2 из 2.

окно на пол экрана (заявка № 59127)

  1. #1
    Junior Member Репутация
    Регистрация
    02.11.2009
    Сообщений
    1
    Вес репутации
    53

    Exclamation окно на пол экрана

    после того как добавил какой то подозрительный кодек стало вылезать окно с требованием отправить смс

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Пофиксить в Hijack следующие строки:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe,C:\DOCUME~1\Joker\LOCALS~1\Temp\donC4A.tmp
    Закройте/выгрузите все программы кроме AVZ .
    Отключите:
    - ПК от интернета/локалки;
    - антивирус и файрвол.;
    - восстановление системы;
    - выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('C:\DOCUME~1\Joker\LOCALS~1\Temp\donC4A.tmp','');
     QuarantineFile('G:\Prioritet\Приоритет.exe','');
     QuarantineFile('C:\WINDOWS\System32\drivers\hidclase.sys','');
     QuarantineFile('C:\WINDOWS\System32\NSGSM32.ACM','');
     QuarantineFile('C:\WINDOWS\System32\sx5363s.acm','');
     QuarantineFile('C:\Documents and Settings\Joker\Cookies\userlib.dll','');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{11010101-1001-1111-1000-110112345678}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{24311111-1111-1121-1111-111191113457}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-611111193457}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-611111193458}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-622221193458}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{64311111-1111-1121-1111-111191113457}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{AD7FAFB0-16D6-40C3-AF27-585D6E6453FD}');
     QuarantineFile('C:\WINDOWS\System32\comload.dll','');
     DeleteFile('C:\WINDOWS\System32\comload.dll');
     DeleteFile('C:\Documents and Settings\Joker\Cookies\userlib.dll');
     DeleteFile('C:\DOCUME~1\Joker\LOCALS~1\Temp\donC4A.tmp');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(6);
    Executerepair(11);
    Executerepair(13);
    Executerepair(14);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится
    После выполнить:
    - включите антивирус и файрволл
    - подключите ПК к интернету/локалке
    - закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению
    Возможно пропадание интернета, тогда выполните такой скрипт
    Код:
    begin
    ExecuteWizard('TSW', 2, 2, true);
    Executerepair(15);
    RebootWindows(false);
    end.

  • Уважаемый(ая) equinor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. не убирается окно в углу экрана (заявка №13063)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 27.03.2010, 00:00
    2. Ответов: 1
      Последнее сообщение: 11.02.2010, 18:00
    3. Ответов: 4
      Последнее сообщение: 11.01.2010, 17:22
    4. Ответов: 20
      Последнее сообщение: 29.08.2009, 18:44
    5. Ответов: 17
      Последнее сообщение: 22.08.2009, 09:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01231 seconds with 17 queries