0 / 0 / 0
Регистрация: 27.09.2009
Сообщений: 19
|
|
1 | |
система заблокирована и переустановка не поможет пришлите СМС с кодом на номер и вам пришлют код активации27.09.2009, 17:41. Показов 11699. Ответов 37
Метки нет (Все метки)
суть такая я в инете сижу но обычно на тех сайтах где вроде как нечего нету и на другие некогда нелезу . Короче такая тема сегодня утром отошол покурить а пришол весь экран синий нечего немогу сделать неодна кнопка неработате и на экране надпись система заблокированна и переустановка непоможет пришлите СМС с кодом на номер и вам пришлют код активации . Немного посидев подумав начал пробывать все и биос перегружал и прочее в безопасном режиме заходил на вир порверил 3мя антивирами нече ненаходит но когда нормально захожу опять это окно вылазит.Помогите как найти его и удалить основу проги . Немного поковыряв нашол 2 файла в С которые напрямую относятся к этой проге удалил их но поистечению минут 15 оно опять вылазит .Помогите посоветуйте что и как сделать но сразу предупреждаю я нуб прошу по подробней если надо могу аську дать чтоб легче было 442935798. Заранее спасибо.
0
|
27.09.2009, 17:41 | |
Ответы с готовыми решениями:
37
Вирус просит ввести на сайтах номер телефона и подтвердить его кодом из смс Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
91 / 10 / 1
Регистрация: 26.09.2009
Сообщений: 86
|
|
27.09.2009, 17:49 | 2 |
Поиском не пользовались? Здесь уже выкладывался способ решения данной проблемы...
Как я вылечил свой ПК от СМС вируса
0
|
0 / 0 / 0
Регистрация: 27.09.2009
Сообщений: 19
|
|
27.09.2009, 17:55 [ТС] | 3 |
яж сказал что я нуб ( щас буду смотреть я незнаю что такое поиск и как ваще что и где искать но за ссылку спасибо.
0
|
91 / 10 / 1
Регистрация: 26.09.2009
Сообщений: 86
|
|
27.09.2009, 18:10 | 4 |
0
|
4295 / 1632 / 325
Регистрация: 23.06.2009
Сообщений: 5,811
|
|
27.09.2009, 19:33 | 5 |
Правила оформления запроса о помощи.
сделайте логи AVZ, посмотрим что там у вас...
0
|
0 / 0 / 0
Регистрация: 27.09.2009
Сообщений: 19
|
|
27.09.2009, 20:30 [ТС] | 6 |
ммм ребят как вам обьяснить что я валенок во всем этом ? если можите то помогите по шагово я запутался вообще ((( куча непонятных ссылок куча непонятных слов . Если же неможите тогда и так скажите дядя лес там =====> . Я нехочу некого обидеть или напрягать просто нужна помощь вот и все .
0
|
2667 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|
27.09.2009, 20:35 | 7 |
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему - выполните рекомендации из второго сообщения темы. Это облегченный вариант.
0
|
0 / 0 / 0
Регистрация: 27.09.2009
Сообщений: 19
|
|
27.09.2009, 20:41 [ТС] | 8 |
Ребят у меня оброзование 4 класа церковно- приходской школы тут имею знания не более что такое ентер и эскейп еслиб я еще и понимал что вы хотите от меня может тогда было бы легче я несовсем дурак но я просто начинаю путаться во всем этом мой мозг и так полон но увы только старческим маразмом ( мнеб ваши года может тогдаб было лучше . Таким путем мы ненайдем общий язык простите что побеспокоил пойду дальше искать.
0
|
2667 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|
27.09.2009, 20:48 | 9 |
Это наиболее облегченный вариант.
Лог AVZ http://z-oleg.com/avz4.zip ~ 4 mb. Распакуйте файлы из архива на локальный диск. Обязательно произведите обновление баз! Как обновить базы AVZ Запустите программу. Выберите меню ”Файл - Обновление баз”. Запустите AVZ. Выберите меню “Файл - Стандартные скрипты”, где следует поставить галочку напротив пункта №3 (“Скрипт лечения/карантина для раздела "Помогите" virusinfo.info””) и нажмите “Выполнить отмеченные скрипты”. После появления окошка с надписью “Скрипты выполнены”, в папке с AVZ появится папка с именем LOG, в которой будет архив с именем virusinfo_syscure.zip, который следует добавить к вашему сообщению. Обязательно перезагрузите компьютер. Запустите AVZ. Выберите меню “Файл - Стандартные скрипты”, где следует поставить галочку напротив пункта №2 (“Скрипты сбора информации для раздела "Помогите" virusinfo.info”) и нажмите “Выполнить отмеченные скрипты”. После появления окошка с надписью “Скрипты выполнены”, в папке с AVZ появится папка с именем LOG, в которой будет архив с именем virusinfo_syscheck.zip, который следует добавить к вашему сообщению. Лог HiJackThis http://www.trendsecure.com/por... ckThis.zip ~ 400 kb Распакуйте файлы из архива на локальный диск. Запустите HajackThis. Нажмите “Do a system scan and save a logfile”. Вследствие чего, в папке с HajackThis, появится файл hijackthis.log, который следует добавить к вашему сообщению.
0
|
0 / 0 / 0
Регистрация: 27.09.2009
Сообщений: 19
|
|
27.09.2009, 21:08 [ТС] | 10 |
спасибо уважаемый щас попробую все это провернуть все впринцепи понятно . Ждите
Добавлено через 11 минут извините за назойливость но мне непонятно немного выражение Обязательно перезагрузите компьютер. мне это сделать после того как я пришлю вам этот фаил ? Или мне нужно все сделать вышеуказанное и послеэтого сделать.перезагрузку ?
0
|
2667 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|
27.09.2009, 21:12 | 11 |
Выполните пункт №3 (“Скрипт лечения/карантина для раздела "Помогите" virusinfo.info”") и перезагрузите компьютер.
0
|
0 / 0 / 0
Регистрация: 27.09.2009
Сообщений: 19
|
|
27.09.2009, 21:40 [ТС] | 12 |
вроде так но последний фаил неприклепляется ипишет так
hijackthis.log: Некорректный файл
0
|
2667 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|
27.09.2009, 21:49 | 13 |
Измените расширение на txt или добавьте в архив. Или разместите его содержимое в своем сообщении (я отредактирую)
0
|
0 / 0 / 0
Регистрация: 27.09.2009
Сообщений: 19
|
|
27.09.2009, 22:16 [ТС] | 14 |
вот сделал
0
|
2667 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|
27.09.2009, 22:50 | 15 |
На время выполнения скрипта закрыть все запущенные приложения, в особенности антивирусы и фаерволы!
Запустить AVZ, меню "Файл - Выполнить Скрипт", скопировать нижеуказанный текст, нажать "Запустить" Код
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\RECYCLER\S-1-5-21-1650118648-7977835028-434437635-0579\mwau.exe',''); QuarantineFile('C:\WINDOWS\cmon.exe',''); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); DeleteFile('C:\WINDOWS\cmon.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-1650118648-7977835028-434437635-0579\mwau.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','cmon.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Shell'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Добавлено через 10 минут Surf, я отредактировал скрипт. Выполните его еще раз, если выполняли до редактирования.
0
|
0 / 0 / 0
Регистрация: 27.09.2009
Сообщений: 19
|
|
27.09.2009, 22:57 [ТС] | 16 |
немного непонятно мне еще раз все это проделать с последним ?
0
|
2667 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|
27.09.2009, 23:02 | 17 |
Логи (virusinfo_syscure.zip и т.д.) пока делать не нужно. Выполните рекомендации из сообщения № 15 повторно.
0
|
0 / 0 / 0
Регистрация: 27.09.2009
Сообщений: 19
|
|
27.09.2009, 23:25 [ТС] | 18 |
все я все сделал как и сказали и оправил
Добавлено через 1 минуту да и вот что хотел сказать после того как я проделал данную операцию прошла перезагрузка и у меня привключение компа уже невылезло это синее окно. иКомп так хорошо стал работать ато все висло.
0
|
2667 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|
27.09.2009, 23:45 | 19 |
Сделайте заново лог №2 (“Скрипты сбора информации для раздела "Помогите" virusinfo.info”)
C:\WINDOWS\cmon.exe - Trojan-Ransom.Win32.VB.az (Касперский)
0
|
0 / 0 / 0
Регистрация: 27.09.2009
Сообщений: 19
|
|
28.09.2009, 00:12 [ТС] | 20 |
вот сделал
0
|
28.09.2009, 00:12 | |