Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 20.09.2009, 17:00   #1 (ссылка)
Новичок
 
Регистрация: 20.09.2009
Сообщений: 12
Репутация: 0
По умолчанию Помогите избавится от вируса

Каждые 10 мин появляется реклама, за отключение требует смс.
http://exfile.ru/60546
NataliT вне форума  
Старый 20.09.2009, 17:10   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

NataliT,
на www.webfile.ru архив пожалуйста выложите
01pump вне форума  
Старый 20.09.2009, 17:47   #3 (ссылка)
Новичок
 
Регистрация: 20.09.2009
Сообщений: 12
Репутация: 0
По умолчанию

http://webfile.ru/3935793
NataliT вне форума  
Старый 20.09.2009, 17:55   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от NataliT Посмотреть сообщение
http://webfile.ru/3935793
У вас не только реклама присутствует но и сетевой червячок
Наберитесь терпения (придеться повозиться с компом) и все получится

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\docume~1\016b~1\locals~1\temp\{4372123c-581f-47a3-a5e1-b568e4ba0f88}\mrs.exe');
 DeleteFile('c:\docume~1\016b~1\locals~1\temp\{4372123c-581f-47a3-a5e1-b568e4ba0f88}\mrs.exe');
 DeleteFile('C:\Documents and Settings\Зайчонок\Application Data\AdRiver\AdRiver.dll');
 DeleteFile('C:\DOCUME~1\016B~1\LOCALS~1\Temp\nccstaek.jkf');
 DeleteFile('C:\DOCUME~1\016B~1\LOCALS~1\Temp\{4372123C-581F-47A3-A5E1-B568E4BA0F88}\MRS.exe');
 DeleteFile('C:\WINDOWS\system32\Ikhkndjj.dll');
 DeleteFile('C:\DOCUME~1\016B~1\APPLIC~1\FieryAds\FieryAds.dll');
 DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
 DelCLSID('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!

После перезагрузки скачайте утилитку http://www.gmer.net/gmer.zip
Запустить программу .После автоматической экспресс-проверки, отметить только диск С галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума  
Старый 21.09.2009, 02:32   #5 (ссылка)
Новичок
 
Регистрация: 20.09.2009
Сообщений: 12
Репутация: 0
По умолчанию

вроде сделала http://webfile.ru/3937185
но мне кажется что че то я не то сделала
NataliT вне форума  
Старый 21.09.2009, 08:20   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от NataliT Посмотреть сообщение
вроде сделала http://webfile.ru/3937185
но мне кажется что че то я не то сделала
Совершенно верно... не то...
Вы запустили программу , но после эксперсс-сканирования не нажали кнопку Scan
Только после полного сканирования вам надо сохранять лог файл. Ориентируйтесь на то что должно появится сообщение rootkit (но только не прерывайте в этот момент сканирование!!!) И не забудьте закрыть все программы перед сканированием!!! чтобы выполнить его без ошибок и подвисаний.
01pump вне форума  
Старый 21.09.2009, 19:23   #7 (ссылка)
Новичок
 
Регистрация: 20.09.2009
Сообщений: 12
Репутация: 0
По умолчанию

все сделала, только появилось сообщение, что GMER нашел какую-то модификацию ситему, вызванную адеятельностью rootkit
файл http://webfile.ru/3939296
может стоит переделать еше раз?
NataliT вне форума  
Старый 21.09.2009, 19:39   #8 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от NataliT Посмотреть сообщение
все сделала, только появилось сообщение, что GMER нашел какую-то модификацию ситему, вызванную адеятельностью rootkit
файл http://webfile.ru/3939296
может стоит переделать еше раз?
Не надо переделывать! Все получилось, то что надо было

Чуть позже выложу план действий.
01pump вне форума  
Ads
Старый 21.09.2009, 19:46   #9 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

NataliT,
Скачать это http://exfile.ru/60657 и сохранить в одной папке с gmer.exe !!!!! Запустить файл nat.bat Компьютер перезагрузится!!! После перезагрузки выполнить в avz стандартный скрипт №2 и прислать архив virusinfo_syscheck.zip
01pump вне форума  
Старый 21.09.2009, 20:29   #10 (ссылка)
Новичок
 
Регистрация: 20.09.2009
Сообщений: 12
Репутация: 0
По умолчанию

сделала, http://webfile.ru/3939499
NataliT вне форума  
Старый 21.09.2009, 21:56   #11 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от NataliT Посмотреть сообщение
Вам еще установить следующие обновления microsoft:
http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=0d5f9b6e-9265-44b9-a376-2067b73d6a03
http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=6f8ae0aa-fd68-4156-9016-bba00149793c
http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=eeafcdc5-df39-4b29-b6f1-7d32b64761e1

PS Как самочуйствие системы?
01pump вне форума  
Старый 21.09.2009, 23:33   #12 (ссылка)
Новичок
 
Регистрация: 20.09.2009
Сообщений: 12
Репутация: 0
По умолчанию

Система замечательно, баннеры больше не беспокоят обновления установила.
Спасибо Вам огромное, не знаю чтобы без Вас делала, вы меня просто спасли
NataliT вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
помогите с определением вируса tolik2503 Безопасность 0 24.12.2010 17:43
Помогите избавиться от вируса!!! IIaHuKa Безопасность 9 30.08.2010 20:12
помогите избавиться от вируса alex_at Безопасность 3 08.07.2010 02:31
Помогите избавится от userini.exe xBoxe Безопасность 8 04.07.2010 17:47
Помогите избавиться от вируса (winlock sms) UNRI Безопасность 1 24.06.2010 22:21
Помогите избавиться от вируса (winlock sms) UNRI Безопасность 3 10.06.2010 22:55
Помогите избавится от tapi.info YKaydanov Безопасность 9 08.06.2010 14:30
Помогите почистить систему от вируса-баннера Cyber Безопасность 18 16.05.2010 20:50
Помогите избавится от рекламного модуля на рабочем столе baskak2001@mail.ru Безопасность 3 22.04.2010 14:02
Помогите избавиться от вируса. kawasaki Безопасность 3 03.02.2010 16:11


Текущее время: 00:01. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.