30.01.2010, 01:10 | #77 (ссылка) |
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
asdd, http://pchelpforum.ru/f26/t6442/#post69244 внимательно читайте.
|
05.02.2010, 21:32 | #81 (ссылка) |
Новичок
Регистрация: 05.02.2010
Сообщений: 8
Репутация: 0
|
Посодействуйте! Качал из инета видеофутажи, ну и видимо прицепом пришёл баннер с просьбой прислать денег. Касперский вывесил на сайте некоторые коды, для борьбы с этой хренью, в общем баннер я удалил, но avz выдаёт кучу троянов вот ссылка на Log, http://exfile.ru/83011 как дальше быть?!!!!
|
05.02.2010, 21:53 | #82 (ссылка) |
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
dvosa, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteService('ATE_PROCMON'); DeleteService('baihc'); DeleteFile('C:\WINDOWS\system32\drivers\baihc.sys'); DeleteFile('C:\Program Files\Anti Trojan Elite\ATEPMon.sys'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
05.02.2010, 22:12 | #83 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Artur,
запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующие строчки: Код:
F2 - REG:system.ini: Shell=%SystemRoot%\system32\user32.exe O20 - Winlogon Notify: crypt - C:\WINDOWS\ Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('systemntmi'); DeleteService('netsik'); DeleteService('nicsk32'); DeleteService('port135sik'); DeleteService('securentm'); DeleteService('amd64si'); DeleteService('acpi32'); DeleteFile('c:\windows\system32\user32.exe'); DeleteFile('C:\WINDOWS\system32\drivers\acpi32.sys'); DeleteFile('C:\WINDOWS\system32\drivers\amd64si.sys'); DeleteFile('C:\WINDOWS\system32\drivers\securentm.sys'); DeleteFile('C:\WINDOWS\system32\drivers\port135sik.sys'); DeleteFile('C:\WINDOWS\system32\drivers\nicsk32.sys'); DeleteFile('C:\WINDOWS\system32\drivers\netsik.sys'); DeleteFile('C:\WINDOWS\system32\drivers\systemntmi.sys'); DeleteFile('C:\WINDOWS\System32\netprotocol.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Netprotocol\Parameters','ServiceDll'); DeleteFile('C:\Temp\~DFB03B.tmp'); ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(16); RebootWindows(true); end. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог утилитки hijackthis |
05.02.2010, 22:33 | #85 (ссылка) | |
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Цитата:
Код:
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file) O9 - Extra button: (no name) - DctMapping - (no file) O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - (no file) перегрузите комп. что с проблемой? |
|
05.02.2010, 23:42 | #88 (ссылка) |
Новичок
Регистрация: 05.02.2010
Сообщений: 8
Репутация: 0
|
новые логи http://exfile.ru/83042
|
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Как удалить баннер с рабочего стола | homkamchs | Безопасность | 7 | 16.01.2011 23:13 |
Порно баннер до рабочего стола | Marsel | Безопасность | 16 | 12.09.2010 00:32 |
Помогите удалить порно баннер, с рабочего стола | Deenvir | Безопасность | 7 | 25.05.2010 20:11 |
Как удалить баннер с рабочего стола? | barmax3 | Безопасность | 1 | 16.05.2010 13:53 |
Как удалить баннер с рабочего стола | Sergey2009000 | Безопасность | 1 | 03.05.2010 00:12 |
Не могу удалить баннер с рабочего стола | aimakarov2008 | Безопасность | 9 | 30.03.2010 18:47 |
Как удалить баннер с рабочего стола | TpeTuu_U3_JIeca | Безопасность | 12 | 30.03.2010 12:07 |
Помогите убрать баннер с рабочего стола | Enlightened | Безопасность | 2 | 25.03.2010 23:54 |
помогите плиз удалить баннер с рабочего стола | Наська | Безопасность | 4 | 18.03.2010 22:23 |
Убрать баннер с рабочего стола | [gustav] | Безопасность | 9 | 01.02.2010 19:06 |
Как удалить баннер с рабочего стола? | Артём37007 | Безопасность | 17 | 29.01.2010 22:03 |