Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Баннер на рабочем столе (http://pchelpforum.ru/showthread.php?t=10089)

lily 01.07.2009 14:18

Баннер на рабочем столе
 
на рабочем столе висит баннер!!!Как его удалить до прихода мужа?????иначе одним хорошим человеком на земле станет меньше вот такая беда((((я загрузила какую то програмку из инета и вот теперь эта херня висит и можно лишь по ссылке перейти на сайт а там все на англ и еще и с компом я не дружу....супермега гении помогите

01pump 01.07.2009 14:22

lily, Вариант http://pchelpforum.ru/f26/t6442/#post37758

Creatino 12.12.2009 20:35

баннер на рабочем столе
 
Добрый вечер, уважаемые господа. Вылез баннер на рабочий стол поверх всех окон. Появляется через пару минут после загрузки компа. Проблема как я понимаю не нова)) Выполнил все рекомендуемые действия с AVZ. Вот ссылка на virusinfo_syscure.zip http://webfile.ru/4155727
помогите пожалуйста, буду очень признателен

romul781 12.12.2009 20:58

Creatino, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\WINDOWS\system32\EL32.dll');
 DeleteFile('C:\WINDOWS\system32\jxoropw.exe');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.

затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck

Creatino 12.12.2009 21:17

http://webfile.ru/4155848

после выполнения первого скрипта баннер не появляется пока, времени прошло уже больше, чем обычно до его загрузки. Имеет ли смысл выполнять второй скрипт?

romul781 12.12.2009 21:52

Цитата:

Сообщение от Creatino (Сообщение 130701)
баннер не появляется пока

советую удалить квиктайм плеер - он имеет много уязвимостей, которые используют вири.

Creatino 12.12.2009 21:56

спасибо большое, за убиение баннера))) по поводу квик тайма, идея хорошая, но он мне нужен для ArchiCAD)))

Lex_66 02.01.2010 16:01

похожая проблема, помогите убить баннер на рабочем столе. уже глаза режет. Выполнил все рекомендуемые действия с AVZ. Вот ссылка на virusinfo_syscure.zip http://exfile.ru/74723. Заранее спасибо

---------- Добавлено в 15:01 ---------- Предыдущее сообщение было написано в 15:00 ----------

помогите пожалуйста убить баннер на рабочем столе. уже глаза режет. Выполнил все рекомендуемые действия с AVZ. Вот ссылка на virusinfo_syscure.zip http://exfile.ru/74723. Заранее спасибо

romul781 02.01.2010 23:45

Цитата:

Сообщение от Lex_66 (Сообщение 141032)
на virusinfo_syscure.zip http://exfile.ru/74723. Заранее спасибо

Lex_66, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\Windows\Tasks\WindowsCheck.job');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\mhri.dll');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\apwqno.exe');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.

затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck + лог хайджека (http://pchelpforum.ru/f26/t6442/ )

NiFRiT 03.01.2010 01:37

Помощь
 
помогите убрать баннер. пытался разобраться с логами только ничего такого страшного не нашел. Может чего упустил. http://depositfiles.com/files/vnjxvfjlc вот мои

romul781 03.01.2010 01:58

Цитата:

Сообщение от NiFRiT (Сообщение 141384)
Может чего упустил.

NiFRiT, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\Windows\Tasks\Sys Check.job');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\rekbgy.exe');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\ESSCDBK.msi');
 DeleteFile('C:\WINDOWS\Installer\cea0c.msi');
 DeleteFileMask('C:\Documents and Settings\Admin\Local Settings\Temp ','*.* ',true );
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.

затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
только залейте лог на www.webfile.ru

Faster991 04.01.2010 10:19

Доброго времени дня ! Я не знаю как избавиться от этого проклятья:mad: вот мой virusinfo_syscure http://exfile.ru/74977 помогите плз

Iljeben 04.01.2010 11:17

Faster991, выполните в AVZ скрипт:
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Users\FASTER~1.1-\AppData\Local\Temp\sgev.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта комп перезагрузиться. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip.

Faster991 04.01.2010 12:04

Вот.Готово http://exfile.ru/74985

romul781 04.01.2010 12:12

Цитата:

Сообщение от Faster991 (Сообщение 142221)

Faster991, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.

затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )


Текущее время: 04:16. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.