Вирус подмены соц сетей
Вложений: 4
Здравствуйте,
Каждый день в 11 активируется вирус который подменяет ссылки соц сетей. После ввода пароля просит отправить сообщение на 4 значный номер, после этого снимаются деньги с мобильника ок 300 рублей... Дальше по моему паролю входят на мою страничку и начинают спамить.... Помогите пожалуйста излечить комп от этой заразы.... Во вложении логи согласно вашей инструкции... |
Здравствуйте!
1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin 2. После перезагрузки, выполните такой скрипт: Код:
begin 3. Через Установку/Удаление программ удалите Babylon toolbar как потенциально нежелательное ПО. 4. Пофиксите в HijackThis (если останутся) следующие строчки: Код:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://isearch.babylon.com/?affID=120297&babsrc=HP_ss&mntrId=18F9B4749FC68AB2 Цитата:
|
Спасибо, всё сделал как вы сказали... Остаётся дождаться 11:00...
|
Цитата:
|
Вложений: 3
Упс запустил а логи не скинул.... щас вот...
|
Файл 102660
Файл 102661 Файл 102662 Цитата:
|
Вы запускали AVZ от имени администратора?
Запустите еще раз (правой кнопкой - от имени администратора) и повторите только первый скрипт из этого сообщения. Компьютер перезагрузится. После повторите лог AVZ (стандартный скрипт 2). Цитата:
|
Просто удалите файл C:\Windows\Tasks\At1.job
|
Ок всё сделал.
У меня вирус обычно активировался в районе 11 каждый день, т.к. сегодня его убрали то только завтра в 11 будет понятно выжил ли он или нет. |
Здравствуйте, в 11:00 вирус не вышел на контакт, значит его нет в живых!!!! Большое, большое Вам спасибо!!!
|
Отлично!
Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам. Рекомендации после лечения. |
Время: 05:00. |
Время: 05:00.
© OSzone.net 2001-