Нужен код разблокировки
#1
Отправлено 02 Май 2010 - 09:27
Чтоб убрать баннер просят отправить смс на номер 5121 с текстом "1101020".
Подскажите код, плз.
ps код 8765327868 не подходит.
#2
Отправлено 02 Май 2010 - 09:51
И попробуйте бету CureIt! http://beta.drweb.com/files/?p=%2Fcureit&unreg=t
#3
Отправлено 02 Май 2010 - 09:55
ыЫ
#4
Отправлено 02 Май 2010 - 10:15
Попробуйте код 25085 или 479
И попробуйте бету CureIt! http://beta.drweb.com/files/?p=%2Fcureit&unreg=t
Я уже запускал CureIt! через безопасный режим, он нашел один троян в трех местах, но банер остался.
Теперь безопасный режим не запускается
#5
Отправлено 02 Май 2010 - 10:33
Бету пробовали? Она заточена под Winlock.Я уже запускал CureIt!
#6
Отправлено 02 Май 2010 - 10:36
ыЫ
#7
Отправлено 02 Май 2010 - 10:53
#8
Отправлено 02 Май 2010 - 10:55
#9
Отправлено 02 Май 2010 - 10:56
#11
Отправлено 02 Май 2010 - 10:59
Вчера в точности такой банер знакомый удалял(оранжевый,3 окна, идентичный текст и номер СМС). Окно банера запускает Systems.exe.
#12
Отправлено 02 Май 2010 - 10:59
Ок. После лечения логи по правилам раздела для получения полной картины и профилактики.Ага, нашел trojаn.click1.1201
#13
Отправлено 02 Май 2010 - 11:01
#14
Отправлено 02 Май 2010 - 11:07
Во-первых, Systems.exe.И че делать с sistерs.еxе? Удалить штоль?
Во-вторых, уже сказано
выковыривайте в безопасном режиме этот Systems.exe и отравляйте в вирлаб
#15
Отправлено 02 Май 2010 - 11:14
#17
Отправлено 02 Май 2010 - 11:56
Лучше всего сделать логи по правилам раздела, если винда уже разблокировалась.Нужно делать полную проверку
Ваш куреит не лечит и не перемещает файлы!
Только находит, а при попытке переместить выдает "заданный режим работы не поддерживается лиц. ключами"
разумеется вирусы там где они и были
Что делать?
#18
Отправлено 02 Май 2010 - 11:58
То что куреит нашел лежит в "систем волюм информейшн".
Как их оттуда выковырять?
Куда куреит пишет логи?
#19
Отправлено 02 Май 2010 - 11:59
Прикрепленные файлы:
#20
Отправлено 02 Май 2010 - 12:10
C:\Documents and Settings\All Users\systems.exe ?
Отправил его https://vms.drweb.com/sendvirus/



