[решено] Отправка смс

Аватара пользователя
BUSTED

[решено] Отправка смс

Сообщение BUSTED »

Сегодня искал ноты для гитары, при открытии какого-то сайта появилось синее окно с просьбой отправить смс. Можно его как-нибудь убрать без переустановки системы?

В безопасном режиме оно тоже появляется. Только когда командную строку запускаю это окно не появляется.

Стоит нод32.

Сейчас пишу с ноута брата. Так что логи прислать не могу.
Вложения

[Расширение jpg было запрещено, вложение больше недоступно.]

Аватара пользователя
akok

Re: [решено] Отправка смс

Сообщение akok »

Загрузившись в режиме с поддержкой командной строки наберите explorer.exe



И подготовьте логи
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
Аватара пользователя
BUSTED

Re: [решено] Отправка смс

Сообщение BUSTED »

В реестре стоит

explorer

C:\Users\Oleg\0.17218685174801118.exe
Аватара пользователя
alex_sev

Re: [решено] Отправка смс

Сообщение alex_sev »

Ну если сами все знаете, зачем обращаться?
Аватара пользователя
alex_sev

Re: [решено] Отправка смс

Сообщение alex_sev »

Ну если сами все знаете, зачем обращаться?
Аватара пользователя
BUSTED

Re: [решено] Отправка смс

Сообщение BUSTED »

Я это нашел только что. А вдруг еще могло что-то остаться?
Аватара пользователя
alex_sev

Re: [решено] Отправка смс

Сообщение alex_sev »

Ну так логи готовьте! :-)
Аватара пользователя
BUSTED

Re: [решено] Отправка смс

Сообщение BUSTED »

Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.



Выполните скрипт в АВЗ
(Файл - Выполнить скрипт):





Код:

Код: Выделить всё

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Window\explorer.exe','');
 QuarantineFile('C:\Users\Oleg\0.17218685174801118.exe','');
 DeleteFile('C:\Users\Oleg\0.17218685174801118.exe');
 DeleteFile('C:\Window\explorer.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','explorer');
 RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\System32\userinit.exe,');
 RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','Shell','explorer.exe');
 RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\explorer');
 ExecuteSysClean;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Компьютер перезагрузится, После перезагрузки:

- выполните такой скрипт





Код:

Код: Выделить всё

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

Полученный архив отправьте с помощью
этой формы
или на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.



Скачайте
Malwarebytes' Anti-Malware
или с
зеркала
, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.

Если лог не открылся, то найти его можно в следующей папке:



Код:

Код: Выделить всё

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM.


Подробнее читайте в
руководстве
Вложения
rsit.zip
(35.52 КБ) 0 скачиваний
rsit.zip
(35.52 КБ) 0 скачиваний
hijachthis.log.zip
(3.13 КБ) 0 скачиваний
hijachthis.log.zip
(3.13 КБ) 0 скачиваний
Аватара пользователя
BUSTED

Re: [решено] Отправка смс

Сообщение BUSTED »

Вот MBAM лог.
Вложения
Вложение MBAM logs.zip больше недоступно
Вложения
MBAM logs.zip
(730 байт) 0 скачиваний
MBAM logs.zip
(730 байт) 0 скачиваний
Ответить

Вернуться в «Лечение систем от вредоносных программ»