|
|
|
|
#1 |
|
Новичок
Регистрация: 01.07.2009
Сообщений: 3
Репутация: 0
|
на рабочем столе висит баннер!!!Как его удалить до прихода мужа?????иначе одним хорошим человеком на земле станет меньше вот такая беда((((я загрузила какую то програмку из инета и вот теперь эта херня висит и можно лишь по ссылке перейти на сайт а там все на англ и еще и с компом я не дружу....супермега гении помогите
|
|
|
|
|
#2 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
lily, Вариант http://pchelpforum.ru/f26/t6442/#post37758
Последний раз редактировалось 01pump; 01.01.2010 в 13:23. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 12.12.2009
Сообщений: 3
Репутация: 0
|
Добрый вечер, уважаемые господа. Вылез баннер на рабочий стол поверх всех окон. Появляется через пару минут после загрузки компа. Проблема как я понимаю не нова)) Выполнил все рекомендуемые действия с AVZ. Вот ссылка на virusinfo_syscure.zip http://webfile.ru/4155727
помогите пожалуйста, буду очень признателен |
|
|
|
|
#4 |
|
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Creatino, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\WINDOWS\system32\EL32.dll');
DeleteFile('C:\WINDOWS\system32\jxoropw.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#5 |
|
Новичок
Регистрация: 12.12.2009
Сообщений: 3
Репутация: 0
|
http://webfile.ru/4155848
после выполнения первого скрипта баннер не появляется пока, времени прошло уже больше, чем обычно до его загрузки. Имеет ли смысл выполнять второй скрипт? |
|
|
|
|
#8 |
|
Новичок
Регистрация: 02.01.2010
Сообщений: 1
Репутация: 0
|
похожая проблема, помогите убить баннер на рабочем столе. уже глаза режет. Выполнил все рекомендуемые действия с AVZ. Вот ссылка на virusinfo_syscure.zip http://exfile.ru/74723. Заранее спасибо
---------- Добавлено в 15:01 ---------- Предыдущее сообщение было написано в 15:00 ---------- помогите пожалуйста убить баннер на рабочем столе. уже глаза режет. Выполнил все рекомендуемые действия с AVZ. Вот ссылка на virusinfo_syscure.zip http://exfile.ru/74723. Заранее спасибо |
|
|
| Ads | |
|
|
#9 | |
|
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Цитата:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\Windows\Tasks\WindowsCheck.job');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\mhri.dll');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\apwqno.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
|
#10 |
|
Новичок
Регистрация: 03.01.2010
Сообщений: 1
Репутация: 0
|
помогите убрать баннер. пытался разобраться с логами только ничего такого страшного не нашел. Может чего упустил. http://depositfiles.com/files/vnjxvfjlc вот мои
|
|
|
|
|
#11 |
|
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
NiFRiT, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\Windows\Tasks\Sys Check.job');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\rekbgy.exe');
DeleteFile('C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi');
DeleteFile('C:\WINDOWS\Installer\cea0c.msi');
DeleteFileMask('C:\Documents and Settings\Admin\Local Settings\Temp ','*.* ',true );
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
только залейте лог на www.webfile.ru |
|
|
|
|
#12 |
|
Новичок
Регистрация: 04.01.2010
Сообщений: 4
Репутация: 0
|
Доброго времени дня ! Я не знаю как избавиться от этого проклятья
вот мой virusinfo_syscure http://exfile.ru/74977 помогите плз
|
|
|
|
|
#13 |
|
Мастер
|
Faster991, выполните в AVZ скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Users\FASTER~1.1-\AppData\Local\Temp\sgev.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#14 |
|
Новичок
Регистрация: 04.01.2010
Сообщений: 4
Репутация: 0
|
Вот.Готово http://exfile.ru/74985
|
|
|
|
|
#15 | |
|
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Цитата:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 ) Последний раз редактировалось 01pump; 04.01.2010 в 12:17. |
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Баннер на рабочем столе | doit | Безопасность | 3 | 03.08.2010 14:18 |
| Баннер на рабочем столе | nikit13 | Безопасность | 5 | 10.07.2010 21:25 |
| Баннер на рабочем столе | Fender-09 | Безопасность | 2 | 14.06.2010 19:29 |
| Баннер на рабочем столе | SG_Vol | Безопасность | 17 | 12.06.2010 17:39 |
| Баннер на рабочем столе | Антон777 | Безопасность | 1 | 08.06.2010 05:16 |
| Баннер на рабочем столе ! | maksutra | Безопасность | 6 | 24.05.2010 11:20 |
| Баннер на рабочем столе | Васька-Васька | Безопасность | 3 | 15.04.2010 22:52 |
| Баннер на рабочем столе*(( | Vrach | Безопасность | 3 | 19.03.2010 14:37 |
| баннер на рабочем столе | boec3 | Безопасность | 5 | 11.01.2010 17:36 |
| баннер на рабочем столе | Walther | Безопасность | 12 | 10.01.2010 16:38 |
| баннер на рабочем столе | bifi | Безопасность | 4 | 05.01.2010 23:50 |