при загрузке появляется окно о запросе активации путем отправки смс на короткий номер
логи прикладываю
при загрузке появляется окно о запросе активации путем отправки смс на короткий номер
логи прикладываю
Последний раз редактировалось AndreyKa; 30.11.2009 в 11:14.
Отключите службу восстановления системы (см. Приложение 1 Правил).
Запустите AVZ.
Выполните скрипт через меню Файл:
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.Код:begin DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); ExecuteWizard('TSW', 2, 2, true); QuarantineFile('C:\WINDOWS\system32\kav.dll',''); QuarantineFile('c:\windows\system32\wmiprvse.exe',''); end.
архив отправлен
Файл сохранён как 091130_122534_wmiprvse_4b138f8ee9115.zip
Размер файла 160105
MD5 7305165e2a101e44ab2bc9e51adcdd26
Пришлите карантин через ссылку "Прислать запрошенный карантин" вверху темы, как написано в приложении 3 Правил.
+ к AndreyKa
Пофиксите в Hijack
Перезагрузитесь. Сообщите, решена ли проблемаКод:O4 - HKLM\..\Run: [expmon] C:\WINDOWS\expmon.exe
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- \wmiprvse.exe - Trojan.Win32.Delf.rzo ( DrWEB: BackDoor.Apps, BitDefender: Gen:Trojan.Heur.nmNfruwWyEfi, AVAST4: Win32:Trojan-gen )
Уважаемый(ая) babuinmin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.