Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 01.07.2009, 14:18   #1
Новичок
 
Аватар для lily
 
Регистрация: 01.07.2009
Сообщений: 3
Репутация: 0
По умолчанию Баннер на рабочем столе

на рабочем столе висит баннер!!!Как его удалить до прихода мужа?????иначе одним хорошим человеком на земле станет меньше вот такая беда((((я загрузила какую то програмку из инета и вот теперь эта херня висит и можно лишь по ссылке перейти на сайт а там все на англ и еще и с компом я не дружу....супермега гении помогите
lily вне форума  
Старый 01.07.2009, 14:22   #2
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

lily, Вариант http://pchelpforum.ru/f26/t6442/#post37758

Последний раз редактировалось 01pump; 01.01.2010 в 13:23.
01pump вне форума  
Старый 12.12.2009, 20:35   #3
Новичок
 
Регистрация: 12.12.2009
Сообщений: 3
Репутация: 0
По умолчанию баннер на рабочем столе

Добрый вечер, уважаемые господа. Вылез баннер на рабочий стол поверх всех окон. Появляется через пару минут после загрузки компа. Проблема как я понимаю не нова)) Выполнил все рекомендуемые действия с AVZ. Вот ссылка на virusinfo_syscure.zip http://webfile.ru/4155727
помогите пожалуйста, буду очень признателен
Creatino вне форума  
Старый 12.12.2009, 20:58   #4
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Creatino, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\WINDOWS\system32\EL32.dll');
 DeleteFile('C:\WINDOWS\system32\jxoropw.exe');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck
romul781 вне форума  
Старый 12.12.2009, 21:17   #5
Новичок
 
Регистрация: 12.12.2009
Сообщений: 3
Репутация: 0
По умолчанию

http://webfile.ru/4155848

после выполнения первого скрипта баннер не появляется пока, времени прошло уже больше, чем обычно до его загрузки. Имеет ли смысл выполнять второй скрипт?
Creatino вне форума  
Старый 12.12.2009, 21:52   #6
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от Creatino Посмотреть сообщение
баннер не появляется пока
советую удалить квиктайм плеер - он имеет много уязвимостей, которые используют вири.
romul781 вне форума  
Старый 12.12.2009, 21:56   #7
Новичок
 
Регистрация: 12.12.2009
Сообщений: 3
Репутация: 0
По умолчанию

спасибо большое, за убиение баннера))) по поводу квик тайма, идея хорошая, но он мне нужен для ArchiCAD)))
Creatino вне форума  
Старый 02.01.2010, 16:01   #8
Новичок
 
Регистрация: 02.01.2010
Сообщений: 1
Репутация: 0
По умолчанию

похожая проблема, помогите убить баннер на рабочем столе. уже глаза режет. Выполнил все рекомендуемые действия с AVZ. Вот ссылка на virusinfo_syscure.zip http://exfile.ru/74723. Заранее спасибо

---------- Добавлено в 15:01 ---------- Предыдущее сообщение было написано в 15:00 ----------

помогите пожалуйста убить баннер на рабочем столе. уже глаза режет. Выполнил все рекомендуемые действия с AVZ. Вот ссылка на virusinfo_syscure.zip http://exfile.ru/74723. Заранее спасибо
Lex_66 вне форума  
Ads
Старый 02.01.2010, 23:45   #9
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от Lex_66 Посмотреть сообщение
на virusinfo_syscure.zip http://exfile.ru/74723. Заранее спасибо
Lex_66, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\Windows\Tasks\WindowsCheck.job');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\mhri.dll');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\apwqno.exe');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck + лог хайджека (http://pchelpforum.ru/f26/t6442/ )
romul781 вне форума  
Старый 03.01.2010, 01:37   #10
Новичок
 
Регистрация: 03.01.2010
Сообщений: 1
Репутация: 0
По умолчанию Помощь

помогите убрать баннер. пытался разобраться с логами только ничего такого страшного не нашел. Может чего упустил. http://depositfiles.com/files/vnjxvfjlc вот мои
NiFRiT вне форума  
Старый 03.01.2010, 01:58   #11
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от NiFRiT Посмотреть сообщение
Может чего упустил.
NiFRiT, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\Windows\Tasks\Sys Check.job');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\rekbgy.exe');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi');
 DeleteFile('C:\WINDOWS\Installer\cea0c.msi');
 DeleteFileMask('C:\Documents and Settings\Admin\Local Settings\Temp ','*.* ',true );
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
только залейте лог на www.webfile.ru
romul781 вне форума  
Старый 04.01.2010, 10:19   #12
Новичок
 
Аватар для Faster991
 
Регистрация: 04.01.2010
Сообщений: 4
Репутация: 0
Unhappy

Доброго времени дня ! Я не знаю как избавиться от этого проклятья вот мой virusinfo_syscure http://exfile.ru/74977 помогите плз
Faster991 вне форума  
Старый 04.01.2010, 11:17   #13
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Faster991, выполните в AVZ скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Users\FASTER~1.1-\AppData\Local\Temp\sgev.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 04.01.2010, 12:04   #14
Новичок
 
Аватар для Faster991
 
Регистрация: 04.01.2010
Сообщений: 4
Репутация: 0
По умолчанию

Вот.Готово http://exfile.ru/74985
Faster991 вне форума  
Старый 04.01.2010, 12:12   #15
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от Faster991 Посмотреть сообщение
Faster991, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )

Последний раз редактировалось 01pump; 04.01.2010 в 12:17.
romul781 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баннер на рабочем столе doit Безопасность 3 03.08.2010 14:18
Баннер на рабочем столе nikit13 Безопасность 5 10.07.2010 21:25
Баннер на рабочем столе Fender-09 Безопасность 2 14.06.2010 19:29
Баннер на рабочем столе SG_Vol Безопасность 17 12.06.2010 17:39
Баннер на рабочем столе Антон777 Безопасность 1 08.06.2010 05:16
Баннер на рабочем столе ! maksutra Безопасность 6 24.05.2010 11:20
Баннер на рабочем столе Васька-Васька Безопасность 3 15.04.2010 22:52
Баннер на рабочем столе*(( Vrach Безопасность 3 19.03.2010 14:37
баннер на рабочем столе boec3 Безопасность 5 11.01.2010 17:36
баннер на рабочем столе Walther Безопасность 12 10.01.2010 16:38
баннер на рабочем столе bifi Безопасность 4 05.01.2010 23:50


Текущее время: 02:40. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.