Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 31.07.2009, 02:10   #1 (ссылка)
Новичок
 
Регистрация: 31.07.2009
Сообщений: 11
Репутация: 0
Unhappy Помогите!

Вообщем такая вот проблема.
Сегодня я скачивал себе сидикей на игру, ну вобщем скачал я нажал на него устанавливается, потом оно мне написало збой в программе, я перезагрузил ПК и через 3 минуты мне на мой робочий стол, на любое окно в компе присылает мне БАННЕРЫ.

- порносайты
-софт
- игры
-музыка
Я в не понятке, ети банееры мне присылают даже есле у меня не включена опера, или другой браузер, что смешно то что фаер вол не видет етих банеров, в журналах события об етом нечего не пишится,оно появилось я закрыл, и так каждые 3 минуты начало надоедать ((((
Даже когда жму на него, нечего не происходит, и етот банер не имеет адрес (((((

ПОМОГИТЕ ПЛИЗ!!!

вот ссылка как ето выглядит !!!

- Антивир менял
- сканировал весь комп!
- сносил оперу
- сносил базу оперы ( сайты, хешь и так далее)


http://s46.radikal.ru/i114/0907/72/b4601931ad35.jpg

http://radikal.ru/F/s46.radikal.ru/i...1ad35.jpg.html

Последний раз редактировалось ZatO; 31.07.2009 в 02:27.
ZatO вне форума  
Старый 31.07.2009, 02:18   #2 (ссылка)
Специалист
 
Аватар для Endrew
 
Регистрация: 01.04.2009
Сообщений: 11,717
Репутация: 446
По умолчанию

ZatO,на страницу не попадаю ,но почему-то уверен :http://pchelpforum.ru/f26/t6442/#post37758

Последний раз редактировалось 01pump; 31.07.2009 в 08:35.
Endrew вне форума  
Старый 31.07.2009, 02:25   #3 (ссылка)
Новичок
 
Регистрация: 31.07.2009
Сообщений: 11
Репутация: 0
По умолчанию

в смысле не можешь попасть ????

http://s46.radikal.ru/i114/0907/72/b4601931ad35.jpg

сюда чтоле??

Она работает !!
http://radikal.ru/F/s46.radikal.ru/i...1ad35.jpg.html
ZatO вне форума  
Старый 31.07.2009, 03:28   #4 (ссылка)
Специалист
 
Аватар для Endrew
 
Регистрация: 01.04.2009
Сообщений: 11,717
Репутация: 446
По умолчанию

ZatO,попал ,все равно туда куда советовал
Endrew вне форума  
Старый 31.07.2009, 08:37   #5 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

ZatO,
Чего в разных темах клепаем свою проблему? Если постишь в чужой теме- смотри глазами что тому юзеру предлагают выполнить, если в своей теме то тоже смотри глазами что тебе советуют выполнить.

Последний раз редактировалось 01pump; 31.07.2009 в 12:27.
01pump вне форума  
Старый 31.07.2009, 12:26   #6 (ссылка)
Новичок
 
Регистрация: 31.07.2009
Сообщений: 11
Репутация: 0
По умолчанию

вот ето я зделал hijacklog....
http://exfile.ru/52783
Плизз хелп! (((
меня ети банеры просто убивают ((((((
Скан делал при отключеной сети и антивира!!
Антивир AVAST обновляю каждый день
ZatO вне форума  
Старый 31.07.2009, 12:29   #7 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

ZatO, Надо еще скрипт в avz сделать.
01pump вне форума  
Старый 31.07.2009, 13:19   #8 (ссылка)
Новичок
 
Регистрация: 31.07.2009
Сообщений: 11
Репутация: 0
По умолчанию

http://exfile.ru/52798


AVZ 3 scripting!

Пумп что теперь делать дальше :"((
ZatO вне форума  
Ads
Старый 31.07.2009, 13:23   #9 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от ZatO Посмотреть сообщение
Пумп что теперь делать дальше :"((
Перечитать 10 раз то что вам пишут чтобы понять что от вас требуется. От вас надо архив virusinfo_syscure.zip (или virusinfo_syscheck.zip)
01pump вне форума  
Старый 31.07.2009, 17:41   #10 (ссылка)
Новичок
 
Регистрация: 31.07.2009
Сообщений: 11
Репутация: 0
По умолчанию

http://exfile.ru/52858

извените, не внемательно читал то что вышло ((((
ZatO вне форума  
Старый 31.07.2009, 17:47   #11 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от ZatO Посмотреть сообщение
http://exfile.ru/52858

извените, не внемательно читал то что вышло ((((
Вот это у вас что в автозагрузке?
Цитата:
C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\SystemInit.vbs
с февраля 2009 прописано там
01pump вне форума  
Старый 31.07.2009, 17:53   #12 (ссылка)
Новичок
 
Регистрация: 31.07.2009
Сообщений: 11
Репутация: 0
По умолчанию

C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\SystemInit.vbs


Ето у меня там какойто скрипт.....



VBScript Script File
ZatO вне форума  
Старый 31.07.2009, 17:56   #13 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от ZatO Посмотреть сообщение
C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\SystemInit.vbs
Ето у меня там какойто скрипт.....
VBScript Script File
Это я вижу что VBS Это вами прописанный в автозагрузку файл или нет?
01pump вне форума  
Старый 31.07.2009, 17:58   #14 (ссылка)
Новичок
 
Регистрация: 31.07.2009
Сообщений: 11
Репутация: 0
По умолчанию

Нет!, я вообще нечего прописывать не умею!!! (((
Я даже не знаю что он можит обозначать!!
Подскажите что мне делать!
У меня банеры стали светится после проги какойто cd-key!!

Я так понимаю етот Скрипт удалять нада ??
ZatO вне форума  
Старый 31.07.2009, 18:06   #15 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

ZatO,
Запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Program Files\Adobe\adrouter.dll');
DeleteFile('C:\DOCUME~1\DEN\LOCALS~1\Temp\a.exe');
DeleteFile('C:\Program Files\Antivirus 2009\av2009.exe');
DeleteFile('C:\Documents and Settings\DEN\Local Settings\Temp\~tmph.exe');
DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\SystemInit.vbs');
DeleteFileMask('C:\WINDOWS\Temp', '*.*', true);
DeleteFileMask('C:\Documents and Settings\DEN\Local Settings\Temp', '*.*', true);
ClearQuarantine;
ClearIECache;
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
Если комп минут на 5 зависнет то кнопкой на корпусе перезагрузите.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



Текущее время: 01:11. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.