19.08.2009, 13:52 | #1 (ссылка) |
Новичок
Регистрация: 19.08.2009
Сообщений: 1
Репутация: 0
|
Порно баннер, закрытие через 60 секунд
Здраствуйте,
Сегодня включаю компьютер и вижу на рабочем столе порно-баннер. Скриншот: По истечению 60 секунд баннер закрывается и через мин. 5-10 появляется снова Чем можете помочь в данной проблеме? Как можно это убрать? |
13.11.2009, 10:34 | #5 (ссылка) |
Новичок
Регистрация: 13.11.2009
Сообщений: 73
Репутация: 0
|
у меня тоже проблемка с порно баннером, закрывается через 60 сек.
Этот баннер висит в установленных прогах!По совету людей проделал вот что: когда он появляется в диспетчере задач появляется приложение CMedia, а процессов левых нет!? Нашёл его в С\Doc.. and Sett..\user\Application Data\CMedia. Удалил файл .exe и вроде всё ок! На следующий день опять выскакивает!И пробовал всякие настройки в браузере делать. Подскажите, кто с этим сталкивался, что можно ещё попробовать! |
13.11.2009, 11:00 | #7 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Александр22,
Выполнить http://pchelpforum.ru/f26/t6442/#post37758 прислать архив virusinfo_syscure.zip |
03.01.2010, 15:06 | #8 (ссылка) |
Новичок
Регистрация: 03.01.2010
Сообщений: 4
Репутация: 0
|
под №74831 ссылка http://exfile.ru/74831 на файлообменнике http://exfile.ru разместила папку virusinfo_syscure.zip. помогите дальше разобраться
|
Ads | |
03.01.2010, 15:58 | #9 (ссылка) | |
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Цитата:
Пуск-все программы-стандартные-служебные-восст.системы-откл. Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); DeleteFile('C:\DOCUME~1\Admin\APPLIC~1\FieryAds\FieryAds.dll'); DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL'); DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\obdefrl.exe'); DeleteFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise.exe'); DeleteFile('C:\WINDOWS\System32\reader_s.exe'); DeleteFile('C:\Documents and Settings\Admin\reader_s.exe'); DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','reader_s'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','reader_s'); DelCLSID('08B0E5C0-4FCB-11CF-AAX5-90401C608512 '); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Последний раз редактировалось 01pump; 03.01.2010 в 18:56. |
|
03.01.2010, 20:33 | #12 (ссылка) |
Специалист
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
|
По секрету напишу, пока добрый
Сама картинка банера очень хорошо убирается мгновенно при помощи Антивирусной утилиты Анти-ауторан - Анти-ауторан 3.1 от bombina.com. Правда комп потом все-равно лечить через AVZ. Но зато экран чистый и не мешает проверки проводить |
04.01.2010, 11:55 | #13 (ссылка) |
Новичок
Регистрация: 03.01.2010
Сообщений: 4
Репутация: 0
|
Все сделала как сказал вот файл http://exfile.ru/74983
|
04.01.2010, 12:02 | #14 (ссылка) | |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('msupdate'); DeleteFile('c:\windows\system32\mssrv32.exe'); DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\obdefrl.exe'); DeleteFile('C:\WINDOWS\Tasks\WindowsCheck.job'); ExecuteSysClean; RebootWindows(true); end. |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|