Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 22.01.2010, 14:03   #871
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от AlexAb Посмотреть сообщение
01pump, поясните что за скрипт №3 ?
http://pchelpforum.ru/f26/t6442/#post37758
01pump вне форума  
Старый 22.01.2010, 14:35   #872
Новичок
 
Регистрация: 22.01.2010
Сообщений: 1
Репутация: 0
По умолчанию

Помогите мне пожалуйста люди!!! У меня при включении компа появляется баннер типа Kaspersky Internet Security 2010, типа стока-то стока-то зараженных файлов (их количество всегда разное), и просит за лечение отправить смс с кодом K207115100 на номер 4460. Кто нибудь как как нибудь может мне помочь с этой проблемой?
getredttm вне форума  
Ads
Старый 22.01.2010, 14:38   #873
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

getredttm,
Вы как с луны свалились... Тему в которой исписано 59 страниц трудо прочитать?
Выполняйте это http://pchelpforum.ru/f26/t6442/#post37758
Если выполните то как нибудь может и поможем...
01pump вне форума  
Старый 22.01.2010, 14:49   #874
Новичок
 
Регистрация: 22.01.2010
Сообщений: 5
Репутация: 0
По умолчанию

01pump, вот архив virusinfo_syscure.zip http://exfile.ru/79673.
Прошу прощения, что сразу не понил, за банером не чего не видно.
AlexAb вне форума  
Старый 22.01.2010, 14:53   #875
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

AlexAb,
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('msupdate');
DeleteFile('msupdate.sys');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\msmedia.dll');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\icum.exe');
DeleteFile('C:\Windows\Tasks\Windows Update.job');
DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
DelBHO('{88888888-8888-8888-8888-888888888888}');
DelCLSID('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
DelCLSID('{88888888-8888-8888-8888-888888888888}');
ExecuteSysClean;
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог от программы hijackthis
01pump вне форума  
Старый 22.01.2010, 15:08   #876
Новичок
 
Регистрация: 22.01.2010
Сообщений: 1
Репутация: 0
По умолчанию

Ребят,такая проблема-на форуме в этой теме я не нашел такой же. Короче на рабочем столе висит баннер с просьбой отправить сообшение на номер 9800 с текстом 3459 9. AVZ не хочет выполнять стандартные скрипты, ни один из кодов,найденных в интернете не подходит,восстановление системы невозможно,поскольку нет контрольных точек. При попытке удалить файлы service с двумя разными расширениями комп виснет из папки system 32.

Подскажите что делать,пожалуйста.
JohnX вне форума  
Старый 22.01.2010, 15:13   #877
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

JohnX,
напишите подробнее про невозможность выполнения стандартных скриптов avz!
Что происходит при выполнении стандартного скрипта №2 ?

Лог hijackthis выполнить сможете?

Последний раз редактировалось 01pump; 22.01.2010 в 15:18.
01pump вне форума  
Старый 22.01.2010, 15:14   #878
Новичок
 
Регистрация: 22.01.2010
Сообщений: 5
Репутация: 0
По умолчанию

01pump, ОГРОМНОЕ СПАСИБО, вот ссылки на virusinfo_syscheck.zip - http://exfile.ru/79683, лог от программы hijackthis - http://exfile.ru/79684
AlexAb вне форума  
Старый 22.01.2010, 15:18   #879
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

AlexAb,
Я так понимаю проблема решена?
01pump вне форума  
Старый 22.01.2010, 16:22   #880
Новичок
 
Регистрация: 22.01.2010
Сообщений: 5
Репутация: 0
По умолчанию

01pump, да всё отлично банер пропал. Ещё раз спасибо.
AlexAb вне форума  
Ads
Старый 22.01.2010, 22:17   #881
Новичок
 
Регистрация: 22.01.2010
Сообщений: 3
Репутация: 0
По умолчанию

Здравствуйте,проблемма как и у всех баннер на рабочем столе с порно,эксперементировать не захотел...вот лог http://exfile.ru/79801
Что посоветует сделать?)
GLAMSTAR вне форума  
Старый 22.01.2010, 22:51   #882
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

GLAMSTAR,
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\DOCUME~1\130A~1\LOCALS~1\Temp\vniv.exe');
DeleteFile('C:\Windows\Tasks\Windows Update.job');
ExecuteSysClean;
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог от программы hijackthis
01pump вне форума  
Старый 22.01.2010, 23:34   #883
Новичок
 
Регистрация: 22.01.2010
Сообщений: 2
Репутация: 0
По умолчанию

Цитата:
Сообщение от getredttm Посмотреть сообщение
Помогите мне пожалуйста люди!!! У меня при включении компа появляется баннер типа Kaspersky Internet Security 2010, типа стока-то стока-то зараженных файлов (их количество всегда разное), и просит за лечение отправить смс с кодом K207115100 на номер 4460. Кто нибудь как как нибудь может мне помочь с этой проблемой?
У меня тоже самое(((( идёт суточный обратный отчёт. Ничего запустить не могу всё блокируется, браузеры, откат, запуск ваших прграмм (при попытке запустить вашу програмку перезагружается комп) ((( антивирусник аваст не загружается((( Пишу с ноута жены.
Что с этим делать?
dron72 вне форума  
Старый 22.01.2010, 23:51   #884
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Загрузитесь с этого http://webfile.ru/4248908 LiveCD и выполните следующее:

с его помощью в удаленном реестре проверьте значение параметра Userinit в ключе
HKEY_LOCAL_MACHINE_X (где Х буква вашего системного диска) \SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
а так же что прописано в параметре AppInit_DLLs в HKEY_LOCAL_MACHINE_ X(где X буква вашего диска) \SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

А так же наличие файла :\WINDOWS\system32\sdra64.exe
01pump вне форума  
Старый 23.01.2010, 00:31   #885
Новичок
 
Регистрация: 22.01.2010
Сообщений: 2
Репутация: 0
По умолчанию

Загрузился с диска
А так же наличие файла :\WINDOWS\system32\sdra64.exe Этого файла не нашол
Что написано выше сори не понял(((
С флешки запускал Док Веб вирусов не обнаружено, сейчас запустил avz.exe

Последний раз редактировалось dron72; 23.01.2010 в 00:38.
dron72 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баннер на рабочем столе doit Безопасность 3 03.08.2010 14:18
Баннер на рабочем столе nikit13 Безопасность 5 10.07.2010 21:25
Баннер на рабочем столе Fender-09 Безопасность 2 14.06.2010 19:29
Баннер на рабочем столе SG_Vol Безопасность 17 12.06.2010 17:39
Баннер на рабочем столе Антон777 Безопасность 1 08.06.2010 05:16
Баннер на рабочем столе ! maksutra Безопасность 6 24.05.2010 11:20
Баннер на рабочем столе Васька-Васька Безопасность 3 15.04.2010 22:52
Баннер на рабочем столе*(( Vrach Безопасность 3 19.03.2010 14:37
баннер на рабочем столе boec3 Безопасность 5 11.01.2010 17:36
баннер на рабочем столе Walther Безопасность 12 10.01.2010 16:38
баннер на рабочем столе bifi Безопасность 4 05.01.2010 23:50


Текущее время: 09:01. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.