Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
Отправить файлы карантина
Разрешенные имена файлов: quarantine.zip, virusinfo_autoquarantine.zip
Максимальное количество файлов: 2
Максимальный размер одного файла: 16.00 Мб
 
 
Рейтинг 4.55/1189: Рейтинг темы: голосов - 1189, средняя оценка - 4.55
Ярослав 81

Не могу избавиться от вируса, который требует отправить СМС

08.04.2009, 09:43. Показов 219498. Ответов 136
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Помогите справиться с вирусов... Он заблокировал вход в операционную систему и просит отправить смс с №41110579646 на номер 3649, как ото него избавиться ума не приложу помогите очень нужно
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
08.04.2009, 09:43
Ответы с готовыми решениями:

Вирус требует отправить смс
Во всех браузерах со всех часто используемых сайтов (гугл, яндекс, мэйл и т.д.) идет перенаправление на вконтакте, где написано требование...

Проблемы с Windows... требует отправить СМС
Помогите, пожалуйста!!! Искала в Яндексе информацию. И, вдруг, пишет, сообщение:" Windows заблокирован. Пришлите смс.... на...

: При запуске Виндовс требует отправить СМС
При запуске Виндовс требует отправить СМС. Нажимаю на кнопку ВЫКЛ компьютера, она пропадает, но появляется окно сбой инициализации.При...

136
Эксперт по компьютерным сетям
4640 / 1696 / 343
Регистрация: 23.06.2009
Сообщений: 6,011
13.08.2009, 10:43
Студворк — интернет-сервис помощи студентам
Linu Laneral,

Отключите антивирус и фаервол!!!

AVZ, файл, выполнить скрипт
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 StopService('ASKUpgrade');
 StopService('ASKService');
 DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
 DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
 DeleteFile('c:\program files\askbardis\bar\bin\askservice.exe');
 DeleteFile('c:\program files\askbardis\bar\bin\askupgrade.exe');
 DeleteService('ASKUpgrade');
 DeleteService('ASKService');
 DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
 DeleteFile('C:\WINDOWS\system32\plugshow.dll');
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Win dows\CurrentVersion\Policies\Explorer','NoDriveTyp eAutoRun', 221);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!!!

Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту.
2
Se[rg]
13.08.2009, 13:13
у меня тож такой вирус, вот логи, при чем его программа ad munched блокирует? вопрос в том не она ли виновата вообще
Вложения
Тип файла: zip virusinfo_syscheck.zip (42.9 Кб, 19 просмотров)
Тип файла: zip virusinfo_syscure.zip (42.6 Кб, 15 просмотров)
Se[rg]
13.08.2009, 13:51
Перезагрузился и он снова вылезает %) В пуске есть ссылка на удаление баннера, путь D:\WINDOWS\system32\delplug.exe вот такой
Эксперт по компьютерным сетям
4640 / 1696 / 343
Регистрация: 23.06.2009
Сообщений: 6,011
13.08.2009, 14:14
Se[rg],

Отключите антивирус и фаервол!!!

AVZ, файл, выполнить скрипт
Code
1
2
3
4
5
6
7
8
9
10
11
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('D:\WINDOWS\system32\plugshow.dll','');
 DeleteFile('D:\WINDOWS\system32\plugshow.dll');
 QuarantineFile('D:\WINDOWS\system32\wzcdlg.dll','');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!!!

Опять AVZ, выполнить скрипт
Code
1
2
3
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
файл quarantine.zip выложите на обменник в инете, ссылку мне в ЛС.

Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту.

зачем 2 антивируса? вижу касперского и авиру, один нужно удалить, базы обновляются?
0
0 / 0 / 0
Регистрация: 07.08.2009
Сообщений: 5
13.08.2009, 15:51
.None, спасибо за помощь, уже все прошло.
0
Эксперт по компьютерным сетям
4640 / 1696 / 343
Регистрация: 23.06.2009
Сообщений: 6,011
13.08.2009, 18:20
в смысле прошло?
само прошло или после скрипта?

если после скрипта, нужно проверить (сделать еще раз лог как я написал), может осталось чего, и карантин мне прислать, чтоб я его отправил в антивирусную лабораторю и его внесли в базы, чтоб другие не поймали его.
0
0 / 0 / 0
Регистрация: 07.08.2009
Сообщений: 5
14.08.2009, 13:34
прошло после выполнения первой проверки азсом. но я сейчас сделаю, как вы сказали.
0
nusik0305
14.08.2009, 14:26
Подхватила похожую хрень, комп заблокировала полностью, пишет чтоб отправила код пополнения счета на мыло и все уже не знаю что делать ничего не помогает, винду перебила и как только к инету подключаюсь опять появилась. Пишет привыполнении каких-либо действий что невозможно выполнить из-зи ограничений на компе. обратитесь к администратору сети. Помогите пожалуйста справиться
0 / 0 / 0
Регистрация: 14.08.2009
Сообщений: 3
14.08.2009, 15:45
сегодня возникла та же проблемма что и у Se[rg] и Linu Laneral, нашел кучу исполняемых файлов на диске и записи в реестре, в том числе и те что указаны в скриптах .None, удалил все, но это не помогло, помогло лишь удаление файла "services.exe" в папке C:\windows через "Unlocker", это и есть порноинформер, оригинальный системный файл "services.exe" лежит в папке C:\windows\system32 его удалять не нужно ;-)
0
Эксперт по компьютерным сетям
4640 / 1696 / 343
Регистрация: 23.06.2009
Сообщений: 6,011
14.08.2009, 15:55
для каждого случая лечебные скрипты уникальны!!!
выполняя чужие скрипты можно запросто и безвозвратно навредить системе, по-этому настоятельно не рекомендуется выполнение "чужих" скриптов.

Добавлено через 32 секунды
den4131, вы бы сделали логи на всяк случай...
0
0 / 0 / 0
Регистрация: 14.08.2009
Сообщений: 3
14.08.2009, 16:07
Скрипты я не выполнял, просто искал похожие файлы, просматривал и удалял

прикрепил лог
Вложения
Тип файла: zip virusinfo_syscheck.zip (41.0 Кб, 51 просмотров)
0
Эксперт по компьютерным сетям
4640 / 1696 / 343
Регистрация: 23.06.2009
Сообщений: 6,011
14.08.2009, 16:27
den4131,

Отключите антивирус и фаервол!!!

AVZ, файл, выполнить скрипт
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('c:\program files\arum switcher\arumswitcher.exe','');
 DelBHO('{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}');
 DeleteService('wscsvc');
 QuarantineFile('C:\WINDOWS\C:\WINDOWS\System32\svchost.exe','');
 QuarantineFile('C:\WINDOWS\system32\tapi.nfo','');
 DeleteFile('C:\WINDOWS\system32\tapi.nfo');
 DeleteFile('C:\WINDOWS\C:\WINDOWS\System32\svchost.exe');
 DeleteFile('C:\WINDOWS\services.exe');
 DeleteFile('C:\Documents and Settings\atorin\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
 ExecuteRepair(16);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!!!

Опять AVZ, выполнить скрипт
Code
1
2
3
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
файл quarantine.zip выложите на обменник в инете, ссылку мне в ЛС.

Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту.
1
0 / 0 / 0
Регистрация: 14.08.2009
Сообщений: 3
14.08.2009, 16:44
выполнил, quarantine.zip отправил в личку, спасибо
Вложения
Тип файла: zip virusinfo_syscheck.zip (37.7 Кб, 36 просмотров)
0
Эксперт по компьютерным сетям
4640 / 1696 / 343
Регистрация: 23.06.2009
Сообщений: 6,011
14.08.2009, 17:01
den4131,

теперь вроде все впорядке
Обновите базы DrWeb, он уже детектит ваши вируса
C:\WINDOWS\system32\tapi.nfo - Trojan.DownLoad.44006

вот с этим разберитесь
>> Нарушение ассоциации SCR файлов
>> Таймаут завершения служб находится за пределами допустимых значений
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
AVZ меню файл, Мастер поиска и устранения проблем, там выбирайте Все проблемы, все что найдет - исправить.
1
0 / 0 / 0
Регистрация: 07.08.2009
Сообщений: 5
14.08.2009, 17:30
Все вроде сделала как вы сказали
Вложения
Тип файла: zip virusinfo_syscheck.zip (19.1 Кб, 50 просмотров)
0
Эксперт по компьютерным сетям
4640 / 1696 / 343
Регистрация: 23.06.2009
Сообщений: 6,011
14.08.2009, 17:48
Linu Laneral,

вроде все хорошо

разберитесь вот с этим
>> Нарушение ассоциации SCR файлов
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
AVZ меню файл, Мастер поиска и устранения проблем, там выбирайте Все проблемы, все что найдет - исправить.
1
0 / 0 / 0
Регистрация: 06.09.2009
Сообщений: 3
06.09.2009, 17:14
у кого такая хрень, вхадите в безопастном режиме и всё ок!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
06.09.2009, 17:14

При запуске Виндовс требует отправить СМС
Подскажите, пожалуйста...:) Включаю комп, он загружается почти полностью (даже картинка рабочего стола промелькнет), а потом черный экран...

Вирус заблокирвоал Windows и требует отправить смс
Пожалуйста помогите мне! Вирус заблокирвоал Windiws, BIOS тоже заблокирован.Требует положить деньги на этот вот номер...

Заблокирован вход в VK и почту, требует отправить смс на 7781
Заблокирован вход на сайты вк, мэйл.ру и gmail.com через оперу. IE открывает только gmail. Требует отправить смс на номер 7781. Помогите,...

Никак не могу избавиться от вируса
Уже около 3 месяцев очень беспокоит вирус. Суть его заключается в том, что он нагружает проц, не на максимум, но очень значительно. В...

Не могу избавиться от вируса Neshta
Прошу помочь, недавно(вчера), подхватил Нешту. Провёл проверку Vba32Check, сделал всё как сказано...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
137
Ответ Создать тему
Новые блоги и статьи
Беседа с ИИ о программистах, недопускающих к созданию и правке кода генеративные ИИ и причины этого
zorxor 21.09.2026
Раньше я радовался или получал некоторые эмоции, пусть небольшие, но всё же, от самого процесса написания кода, рекомпиляции и запуска, видя постепенное развитие программы и прочее. А теперь лень. . .
Мобильное приложение ColorStep
pavlinmavlin 17.09.2026
Реализовал приложение Красный, Зеленый, Синий в Unity3d + c#. Название изменил на ColorStep. Приложение прошло модерацию и теперь доступно для скачивания. Делал его сам, шаг за шагом — и вот,. . .
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами: - ВидТО (СправочникСсылка. ВидыТО); - ВидГСМ. . .
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр. Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала. Ниже прикреплён. . .
Программа опроса у.з. расходомера SLS-720F
Argus19 02.09.2026
Программа опроса у. з. расходомера SLS-720F Программа опрашивает один раз в минуту три ультразвуковых расходомера SLS-720F через интерфейс RS-485 по протоколу Modbus RTU. Опрашиваются регистры. . .
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка: Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман. Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru