Показано с 1 по 16 из 16.

Вирус не дает войти в систему "обнаружена нелицензионнная версия Windows..отправьте смс.." (заявка № 59622)

  1. #1
    Junior Member Репутация
    Регистрация
    08.11.2009
    Сообщений
    17
    Вес репутации
    30

    Thumbs up Вирус не дает войти в систему "обнаружена нелицензионнная версия Windows..отправьте смс.."

    Проблемы начались когда скачала VK, прочитав вконтакте что это безобидно.. при запуске он самоудалился.. после чего перестал входить контакт, затем стал просить отправить смс (300р.) при авторизации и входить через этот VK на свою страницу.. пытаясь что-нибудь с этим сделать залезла на техподдержку, там был совет скачать Dr.Web Cure..я его скачала и вот когда я его запустила у меня появился чистый экран с одним окном Microsoft с сообщением, что на вашем ком-ре обнаружена нелицензионная версия windows...вы можете преобрести лицензионный ключ, отправив смс на след.реквизиты..(не помню какие)..стоимость смс-лицензии 300р. ниже было окно кода установки (кроме как на него ни на что больше не нажималось)
    и ниже если вы не активируете в теч.24 часов система будет автоматически удалена.
    при попытки открыть диспетчер задач выдает (сейчас тоже),что Д.З. отключен администратором.
    после загрузки утилит пока эта ерунда не вылазила...подскажите пожалуйста что делать дальше.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,126
    Вес репутации
    929
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('0.exe','');
     DeleteFile('0.exe');
     DeleteFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\extension\components\fftma.dll');
     DeleteFileMask('C:\Program Files\Common Files\Target Marketing Agency\TMAgent','*.*',true);
     DeleteDirectory('C:\Program Files\Common Files\Target Marketing Agency\TMAgent');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\WOW\boot','previousProjectorProcessID');
     BC_ImportDeletedList;
     ExecuteSysClean;
     ClearHostsFile;
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Файл quarantine.zip закачайте по ссылке прислать запрошенный карантин вверху темы

    Сделайте новые логи

  4. #3
    Junior Member Репутация
    Регистрация
    08.11.2009
    Сообщений
    17
    Вес репутации
    30
    чтобы сделать новые логи, нужно выполнить те же пункты что и в диагностике?

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,126
    Вес репутации
    929
    Да

  6. #5
    Junior Member Репутация
    Регистрация
    08.11.2009
    Сообщений
    17
    Вес репутации
    30
    а карантин получен?

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,126
    Вес репутации
    929
    а карантин получен?
    Да

    fftma.dll - not-a-virus:AdWare.Win32.Agent.llv

  8. #7
    Junior Member Репутация
    Регистрация
    08.11.2009
    Сообщений
    17
    Вес репутации
    30
    новые логи
    Вложения Вложения

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,126
    Вес репутации
    929
    Что с проблемой?

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,384
    Вес репутации
    3019
    Основной антивирус от Symantec? Тогда DrWeb удалите.

    Выполните скрипт в AVZ
    Код:
    begin
    ExecuteREpair(1);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новый лог virusinfo_syscheck.zip
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    08.11.2009
    Сообщений
    17
    Вес репутации
    30
    новый лог virusinfo_syscheck.zip

  12. #11
    Junior Member Репутация
    Регистрация
    08.11.2009
    Сообщений
    17
    Вес репутации
    30
    основной Symantec пока..DrWeb удалила.
    Проблемы с всплывающим окном вроде бы больше нет=) Спасибо!

  13. #12
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,126
    Вес репутации
    929
    новый лог virusinfo_syscheck.zip
    Чисто

  14. #13
    Junior Member Репутация
    Регистрация
    08.11.2009
    Сообщений
    17
    Вес репутации
    30
    т.е. все вычистилось и пока все нормально?)

  15. #14
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,126
    Вес репутации
    929
    Да

  16. #15
    Junior Member Репутация
    Регистрация
    08.11.2009
    Сообщений
    17
    Вес репутации
    30
    Спасибо за помощь!!!!!!=)))))

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\common files\target marketing agency\tmagent\extension\components\fftma.dll - not-a-virus:AdWare.Win32.Agent.llv ( BitDefender: Gen:Adware.Heur.gu8@Rqd3QMbc, NOD32: Win32/Adware.TMAagent application )


  • Уважаемый(ая) Anastasia.art, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 06.04.2011, 01:03
    2. Вирус "отправьте смс" при запуске винды
      От XOsman в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.01.2010, 14:04
    3. Вирус "отправьте СМС" Internet Security
      От Procurator в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 18.01.2010, 03:12
    4. Ответов: 8
      Последнее сообщение: 26.04.2009, 10:55
    5. Ответов: 24
      Последнее сообщение: 08.03.2009, 20:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01028 seconds with 17 queries