Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 13.04.2010, 12:34   #1 (ссылка)
Новичок
 
Регистрация: 13.04.2010
Сообщений: 19
Репутация: 0
По умолчанию Рекламный баннер

Приветствую всех! Помогите плиз, не знаю что делать(( Вчера с одной из закачек видимо намотал себе рекламный баннер(( Теперь висит прямо по центру экрана поверх всех окон, при этом "убил" оба браузера (эксплорер и оперу). Баннер завязан на смс, написано якобы действие три дня, хочешь убрать раньше отправляй смс получищь код(( При этом в трее висит значок как будьто открыт диспетчер задач, хотя на экране его нет и не вызвать его и не закрыть не могу. Помогите убрать плиз буду очень благодарен
Stenley вне форума  
Старый 13.04.2010, 12:34   #2 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

http://pchelpforum.ru/f26/t6442/
snifer67 вне форума  
Старый 13.04.2010, 12:49   #3 (ссылка)
Новичок
 
Регистрация: 13.04.2010
Сообщений: 19
Репутация: 0
По умолчанию

Спасибо) Вот сылка на лог http://exfile.ru/95103
Stenley вне форума  
Старый 13.04.2010, 12:56   #4 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Stenley, вы напишите на какой номер просит отправить SMS.
И текст самого SMS буквы и цифры.
Хотя в Хиджеке видно его, пусть коллега убирает - его тема!!!
winshelp вне форума  
Старый 13.04.2010, 12:59   #5 (ссылка)
Новичок
 
Регистрация: 13.04.2010
Сообщений: 19
Репутация: 0
По умолчанию

Отправьте СМС с текстом 3375054 на номер 8353

---------- Добавлено в 13:59 ---------- Предыдущее сообщение было написано в 13:59 ----------

Поправка: текст 3378054 на номер 8353
Stenley вне форума  
Старый 13.04.2010, 13:02   #6 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Код разблокировки:
6789246356

Если разблокирует, сделайте логи в AVZ.
winshelp вне форума  
Старый 13.04.2010, 13:34   #7 (ссылка)
Новичок
 
Регистрация: 13.04.2010
Сообщений: 19
Репутация: 0
По умолчанию

Спасибо большое, помогло. Лишь бы последствий не было. Сейчас лог сделаю)

---------- Добавлено в 14:34 ---------- Предыдущее сообщение было написано в 14:04 ----------

Ссылка на лог AVZ http://exfile.ru/95110
Stenley вне форума  
Старый 13.04.2010, 13:51   #8 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Обновите базы avz,
Сделайте новые логи.
snifer67 вне форума  
Ads
Старый 13.04.2010, 14:52   #9 (ссылка)
Новичок
 
Регистрация: 13.04.2010
Сообщений: 19
Репутация: 0
По умолчанию

http://exfile.ru/95126 новый лог
Stenley вне форума  
Старый 13.04.2010, 15:04   #10 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Проверьте на http://www.virustotal.com/ru/
Если напишут что эти файлы уже проверялись, жмите проверить еще раз!
После проверки выложите ссылки на отчеты на форуме.
Ссылки на отчеты копируете из адресной строки браузера!
Вот это проверьте:

C:\WINDOWS\System32\Drivers\afm6l5l2.SYS
winshelp вне форума  
Старый 13.04.2010, 15:11   #11 (ссылка)
Новичок
 
Регистрация: 13.04.2010
Сообщений: 19
Репутация: 0
По умолчанию

А нет данного файла у меня... Может утилита её удалила уже?
Stenley вне форума  
Старый 13.04.2010, 15:13   #12 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Понял, подождите пару минут смотрю лог.
А вы, пока сделайте новый лог ХайДжека!
winshelp вне форума  
Старый 13.04.2010, 15:19   #13 (ссылка)
Новичок
 
Регистрация: 13.04.2010
Сообщений: 19
Репутация: 0
По умолчанию

http://exfile.ru/95133 новый лог
Stenley вне форума  
Старый 13.04.2010, 15:35   #14 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Как выполнять скрипт и фиксить читаем здесь: http://pchelpforum.ru/f26/t24207/
Профиксите в HiJackThis:
Код:
R3 - URLSearchHook: (no name) - - (no file)
O4 - HKCU\..\Run: [Yupdate!] "C:\Program Files\Common Files\Yandex\Yupdate\yupdate.exe"
O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
Отключите компьютер от Интернет/локалки.
Закройте/выгрузите все антивирусы/фаерволы !!!
Закройте/выгрузите все программы кроме AVZ.

AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('D:\autorun.inf');
DelBHO('{FA9B9510-9FCB-4ca0-818C-5D0987B47C4D}');
DeleteFile('C:\WINDOWS\System32\cmdow.exe');
DeleteFile('C:\WINDOWS\System32\Drivers\afm6l5l2.SYS');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip на файлообменник, ссылку на форум.
winshelp вне форума  
Старый 13.04.2010, 17:12   #15 (ссылка)
Новичок
 
Регистрация: 13.04.2010
Сообщений: 19
Репутация: 0
По умолчанию

Спасибо больщое, а то я чуть систему из-за этого не снёс)
Stenley вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
баннер(рекламный модуль) ДарьМих Безопасность 1 17.08.2010 14:56
рекламный модуль stasy19 Безопасность 4 04.08.2010 17:27
как удалить рекламный баннер userus77 Безопасность 1 16.06.2010 21:08
рекламный баннер TeXtel Безопасность 6 04.06.2010 15:40
Рекламный баннер с sms Aleksandr-s Безопасность 14 15.05.2010 01:10
Рекламный модуль Habib Безопасность 10 22.04.2010 20:56
рекламный модуль ванек сидоров Безопасность 3 22.04.2010 17:42
Удалить рекламный баннер Джеб Безопасность 21 20.04.2010 15:27
Помогите удалить рекламный баннер. Zirak Безопасность 5 12.04.2010 20:44
Рекламный баннер login Безопасность 2 12.04.2010 10:30
Подцепил порнушный рекламный баннер Eugen044 Безопасность 3 21.03.2010 20:36
помогите удалить рекламный баннер Evgeniy8 Безопасность 8 25.11.2009 12:44


Текущее время: 16:12. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.