Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел. |
Вирус "отправьте SMS" при загрузке системы |
Обсуждение конкретных проблем с функционированием оборудования. |
|
Опции темы |
21.02.2010, 16:30 | #1 |
Форумец
Сообщений: 29
Регистрация: 17.09.2008
Не в сети |
Вирус "отправьте SMS" при загрузке системы
Люди, объясните как разобраться с вирусом, который появляется при загрузке.
На черном экране пишется что какой-то онлайн антивирус обнаружил вирус, которого он прихлопнет, если послать смс на 5121. Алгоритм шифровки вируса меняется каждые 2-3 минуты. Подскажите, что делать? Или он сам исчезнет через 2 часа? |
21.02.2010, 16:48 | #2 |
Форумец
Сообщений: 2,620
Регистрация: 19.11.2008
Не в сети |
|
21.02.2010, 18:27 | #6 |
Форумец
Сообщений: 6
Регистрация: 21.03.2009
Не в сети |
если грамотно подойти то не станет, входим в безопасном режиме ищем подозрительные программы как правило дикие название, выключаем и запоминаем путь, перезагружаем если не появилось значит угадали, удаляем ети файлы далее правим реестр, H_C_U\software\Microsoft\windows\CurrVer\Run и удаляем что отключили а потом удалили, если нету диспечера задачь после вируса в той же ветке после \С..V..\Policies (reg_dworp disable TaskM.... ставим 0(ноль) или удаляем этот параметр. после этого диспетчер заработает.
когда переустановка винды не помогает В ветке H_L_M\смотри выше\C...V..\winlogon\должно быть explorrer. находим и удаляем файлы md.exe, в корне логических дисков. на днях встретился вирус он помимо всего прочего делал подмену ip адресов.(стоял кис лицензия, вируса пропустил последний сканер от доктор веб, ничего не нашел, данный метод принес положительный результат. программы которые пригодяться ccleaner, сd windows который грузится в оперативку, бесплатные сканеры вирусов на сайтах каспера и др.вб. удачи |
21.02.2010, 18:54 | #8 | |
старый хрыч
Сообщений: 6,705
Регистрация: 17.12.2006
Возраст: 37
Не в сети |
Цитата:
|
|
21.02.2010, 19:08 | #10 |
старый хрыч
Сообщений: 6,705
Регистрация: 17.12.2006
Возраст: 37
Не в сети |
мест откуда может что то автоматом запуститься - дохрена
редактор реестра может быть заблокирован и shell пропущено это так...навскидку... |
21.02.2010, 19:22 | #11 |
Форумец
Сообщений: 71
Регистрация: 13.01.2010
Не в сети |
skalinin, это все действа, так для простенькой "заразы". Этих вирей масса разновидностей и повезет если попадется простенький, а если серьезная разновидность, так не поможет ничего. Именно на такой товарищь и наткнулся, колдовали целый день, перепробовали всё - бесполезно!
В безопасном реж. та же заставка на весь зкран, вирь сносит сетевые драйвера. С Вин РЕ задал поиск измененных файлов - "в то время" в результате около трех десятков сис. и др. файлов. Никакие проверки разными анти... не помогли. Последний раз редактировалось rotuf; 21.02.2010 в 19:40. |
21.02.2010, 21:39 | #15 |
Форумец
Сообщений: 1,469
Регистрация: 13.11.2006
Возраст: 41
Не в сети |
|
21.02.2010, 21:52 | #16 |
Форумец
Сообщений: 6
Регистрация: 21.03.2009
Не в сети |
rotuf
четыре дня тому спустя попался такой серьезный товарищ, целый день с тех поддержкой доктор веб общался, благо парни безотказные, на данный момент их сканер нечего не находил, вирус заблокировал все но через день в ихних базах уже было лекарство |
22.02.2010, 22:58 | #17 |
k2
Сообщений: 1,235
Регистрация: 14.08.2006
Не в сети |
Была такая зараза. Блокировала диспетчер задач, антивирусы, редактор реестра, сеть. В безопасном режиме аналогично. Стоял на компе НОД, базы обновлялись регулярно. Т.к. не было на тот момент времени лечить комп, пришлось переустанавливать систему. НОДу больше не доверяю.
|
23.02.2010, 18:34 | #18 | |
Форумец
Сообщений: 2,376
Регистрация: 14.02.2004
Не в сети |
Цитата:
|
|
23.02.2010, 18:39 | #19 |
Администратор
Сообщений: 21,988
Регистрация: 09.10.2001
Возраст: 45
Не в сети |
|