При загрузке появляется чёрный экран с текстом , просит отправить СМС для отключения этого окна , через диспечер отключил приложение это но процессы не все загружаются (на рабочем столе ничего не появляется)
НОД32 не определяет вирусов.
Прошу помощи
При загрузке появляется чёрный экран с текстом , просит отправить СМС для отключения этого окна , через диспечер отключил приложение это но процессы не все загружаются (на рабочем столе ничего не появляется)
НОД32 не определяет вирусов.
Прошу помощи
Выполните скрипт
Пофиксите Hijackthis (что останется)Код:begin SearchRootkit(true,true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\system32\user32.exe',''); DeleteFile('C:\WINDOWS\system32\user32.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 2, true); ExecuteWizard('TSW', 2, 2, true); RebootWindows(true); end.
Закачайте полученный карантин по красной ссылке вверху. Повторите логиКод:R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file) R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: Shell=%SystemRoot%\system32\user32.exe rundll32.exe ovjp.fbo tklvr
The Truth is Out There
Проблема исчезла , загружаться хоть стал нормально вроде.
Логи чистые, какие-то проблемы на компьютере наблюдаются?
The Truth is Out There
Все проблемы исчезли , спасибо большое за помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\user32.exe - Trojan-Ransom.Win32.SMSer.uo ( DrWEB: Trojan.Winlock.179 )
Уважаемый(ая) M-52, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.