Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Помогите убрать баннер (http://pchelpforum.ru/showthread.php?t=17428)

Натали1336 17.12.2009 12:57

Помогите убрать баннер
 
http://exfile.ru/71935
это ссылка на файл, который получила послеокончания скрипта.
Помогите пожлуйста со скриптом лечения!!!

01pump 17.12.2009 13:03

Натали1336,
Скачайте, распакуйте и запустите этот http://exfile.ru/71130 файл. По окончании компьютер перезагрузится. После перезагрузки выполните стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip

Натали1336 17.12.2009 13:09

http://exfile.ru/71940

вот я сделала, скрипт 2

01pump 17.12.2009 13:13

Цитата:

Сообщение от Натали1336 (Сообщение 132834)
http://exfile.ru/71940

вот я сделала, скрипт 2

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ExecuteRepair(6);
ExecuteRepair(13);
RebootWindows(true);
end.

После перезагрузки обновите avz:Файл-Обновление баз, затем выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )

Натали1336 17.12.2009 13:36

http://exfile.ru/71946 скрипт 2
http://exfile.ru/71947 это текст

01pump 17.12.2009 13:40

Цитата:

Сообщение от Натали1336 (Сообщение 132846)
http://exfile.ru/71946 скрипт 2
http://exfile.ru/71947 это текст

К вам вопросы: :)
1) Это рабочий или домашний комп?
2) Какой антивирус используете в качестве основного?

Натали1336 17.12.2009 13:50

Это рабочий....началось все с того, что заблокировались сайты контакта и одноклассников:), пыталась самостоятельно справиться, но комп вообще перестал работать:confused:
Стоял лицензионный Касперский, потом полетели все библиотеки...приходил мастер всё сделал...но лицензию повторно поставить не смог...установил NOD32 ограниченную версию, сейчас пока ковырялась и Касперский начал работать...не знаю, правда лицензия или тоже пробный вариант

01pump 17.12.2009 13:58

Натали1336,
Как нехорошо :rolleyes: на работе в одноклассниках сидеть, и куда только насяльника смотрит :D

Вот этот http://exfile.ru/71949 файл hosts скачайте и сохраните в папке C:\WINDOWS\system32\drivers\etc\ а старый файл hosts удалите.
Затем запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующие строчки:
Код:


R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,

и нажмите FIX checked

Перезагрузитесь и выполните по-новой стандартный скрипт №2 (virusinfo_syscheck.zip) и новый лог hijackthis

Вам надо с антивирями разобраться. От касперского установлена лечащая утилитка (что не есть полноценный антивирус).

Натали1336 17.12.2009 14:02

Да....не хорошо, конечно)))) но ооочень увлекательно))))
Спасибо огромное за помощь, я за вас свечку поставлю !!!!
А Вам за эту работу деньги платят????

01pump 17.12.2009 14:04

Цитата:

Сообщение от Натали1336 (Сообщение 132860)
Да....не хорошо, конечно)))) но ооочень увлекательно))))
Спасибо огромное за помощь, я за вас свечку поставлю !!!!
А Вам за эту работу деньги платят????

Не надо мне свечек ...еще рано... :o
Вы лучше новые логи пришлите.

ЗЫ За спасибо работаем :D

Натали1336 17.12.2009 14:12

http://exfile.ru/71954
http://exfile.ru/71955


вот...а то, что за спасибо - это грустно!

01pump 17.12.2009 14:18

Цитата:

Сообщение от Натали1336 (Сообщение 132863)
http://exfile.ru/71954
http://exfile.ru/71955


вот...а то, что за спасибо - это грустно!

Грустно не это .... а то что вы невнимательно выполнили мою писанину из сообщения #8 :(
Переделывайте всё.

Натали1336 17.12.2009 14:28

а где ошибка-то?
уже переделываю....

01pump 17.12.2009 14:30

Цитата:

Сообщение от Натали1336 (Сообщение 132874)
а где ошибка-то?
уже переделываю....

Вы заменили файл hosts ? Вы пофиксили строчки в hijackthis ? Вы прислали новые логи?
Судя по последним присланным логам -нет. :)

Натали1336 17.12.2009 14:37

http://exfile.ru/71962
http://exfile.ru/71965

всё сделала заново


Текущее время: 05:20. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.