|
|
|
|
#871 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
|
|
|
|
|
#872 |
|
Новичок
Регистрация: 22.01.2010
Сообщений: 1
Репутация: 0
|
Помогите мне пожалуйста люди!!! У меня при включении компа появляется баннер типа Kaspersky Internet Security 2010, типа стока-то стока-то зараженных файлов (их количество всегда разное), и просит за лечение отправить смс с кодом K207115100 на номер 4460. Кто нибудь как как нибудь может мне помочь с этой проблемой?
|
|
|
| Ads | |
|
|
#873 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
getredttm,
Вы как с луны свалились... Тему в которой исписано 59 страниц трудо прочитать? ![]() Выполняйте это http://pchelpforum.ru/f26/t6442/#post37758 Если выполните то как нибудь может и поможем... |
|
|
|
|
#874 |
|
Новичок
Регистрация: 22.01.2010
Сообщений: 5
Репутация: 0
|
01pump, вот архив virusinfo_syscure.zip http://exfile.ru/79673.
Прошу прощения, что сразу не понил, за банером не чего не видно. |
|
|
|
|
#875 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
AlexAb,
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('msupdate');
DeleteFile('msupdate.sys');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\msmedia.dll');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\icum.exe');
DeleteFile('C:\Windows\Tasks\Windows Update.job');
DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
DelBHO('{88888888-8888-8888-8888-888888888888}');
DelCLSID('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
DelCLSID('{88888888-8888-8888-8888-888888888888}');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог от программы hijackthis |
|
|
|
|
#876 |
|
Новичок
Регистрация: 22.01.2010
Сообщений: 1
Репутация: 0
|
Ребят,такая проблема-на форуме в этой теме я не нашел такой же. Короче на рабочем столе висит баннер с просьбой отправить сообшение на номер 9800 с текстом 3459 9. AVZ не хочет выполнять стандартные скрипты, ни один из кодов,найденных в интернете не подходит,восстановление системы невозможно,поскольку нет контрольных точек. При попытке удалить файлы service с двумя разными расширениями комп виснет из папки system 32.
Подскажите что делать,пожалуйста. |
|
|
|
|
#877 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
JohnX,
напишите подробнее про невозможность выполнения стандартных скриптов avz! Что происходит при выполнении стандартного скрипта №2 ? Лог hijackthis выполнить сможете? Последний раз редактировалось 01pump; 22.01.2010 в 15:18. |
|
|
|
|
#878 |
|
Новичок
Регистрация: 22.01.2010
Сообщений: 5
Репутация: 0
|
01pump, ОГРОМНОЕ СПАСИБО, вот ссылки на virusinfo_syscheck.zip - http://exfile.ru/79683, лог от программы hijackthis - http://exfile.ru/79684
|
|
|
|
|
#881 |
|
Новичок
Регистрация: 22.01.2010
Сообщений: 3
Репутация: 0
|
Здравствуйте,проблемма как и у всех баннер на рабочем столе с порно,эксперементировать не захотел...вот лог http://exfile.ru/79801
Что посоветует сделать?) |
|
|
|
|
#882 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
GLAMSTAR,
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\DOCUME~1\130A~1\LOCALS~1\Temp\vniv.exe');
DeleteFile('C:\Windows\Tasks\Windows Update.job');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог от программы hijackthis |
|
|
|
|
#883 | |
|
Новичок
Регистрация: 22.01.2010
Сообщений: 2
Репутация: 0
|
Цитата:
Что с этим делать? |
|
|
|
|
|
#884 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Загрузитесь с этого http://webfile.ru/4248908 LiveCD и выполните следующее:
с его помощью в удаленном реестре проверьте значение параметра Userinit в ключе HKEY_LOCAL_MACHINE_X (где Х буква вашего системного диска) \SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon а так же что прописано в параметре AppInit_DLLs в HKEY_LOCAL_MACHINE_ X(где X буква вашего диска) \SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows А так же наличие файла :\WINDOWS\system32\sdra64.exe |
|
|
|
|
#885 |
|
Новичок
Регистрация: 22.01.2010
Сообщений: 2
Репутация: 0
|
Загрузился с диска
А так же наличие файла :\WINDOWS\system32\sdra64.exe Этого файла не нашол Что написано выше сори не понял((( С флешки запускал Док Веб вирусов не обнаружено, сейчас запустил avz.exe Последний раз редактировалось dron72; 23.01.2010 в 00:38. |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Баннер на рабочем столе | doit | Безопасность | 3 | 03.08.2010 14:18 |
| Баннер на рабочем столе | nikit13 | Безопасность | 5 | 10.07.2010 21:25 |
| Баннер на рабочем столе | Fender-09 | Безопасность | 2 | 14.06.2010 19:29 |
| Баннер на рабочем столе | SG_Vol | Безопасность | 17 | 12.06.2010 17:39 |
| Баннер на рабочем столе | Антон777 | Безопасность | 1 | 08.06.2010 05:16 |
| Баннер на рабочем столе ! | maksutra | Безопасность | 6 | 24.05.2010 11:20 |
| Баннер на рабочем столе | Васька-Васька | Безопасность | 3 | 15.04.2010 22:52 |
| Баннер на рабочем столе*(( | Vrach | Безопасность | 3 | 19.03.2010 14:37 |
| баннер на рабочем столе | boec3 | Безопасность | 5 | 11.01.2010 17:36 |
| баннер на рабочем столе | Walther | Безопасность | 12 | 10.01.2010 16:38 |
| баннер на рабочем столе | bifi | Безопасность | 4 | 05.01.2010 23:50 |