Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Баннер на рабочем столе*(( (http://pchelpforum.ru/showthread.php?t=24358)

Vrach 19.03.2010 14:07

Баннер на рабочем столе*((
 
Помогите плиз не знаю чё делать. Логи Скачать virusinfo_syscure.zip с exfile.ru . Спасибо.

help? 19.03.2010 14:20

Здравствуйте!Отключите восстановление системы на время лечения(это очень важно!).Выполните скрипт в AVZ:
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DelBHO('{DFDC8970-FD66-4385-B8C0-835A4AA1DA00}');
 DelBHO('{B4806C1A-FE8A-4008-9DA3-8CEDB6E82C10}');
 DelBHO('{3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840}');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin');
 QuarantineFile('C:\Documents and Settings\Admin\Рабочий стол\куча муча\xbnkfh\WPE PRO - modified.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Рабочий стол\куча муча\xbnkfh\WPE_PRO___modified.zip','');
 DeleteFile('C:\Program Files\plugin.exe');
 DeleteFile('C:\WINDOWS\system32\sdra64.exe');
 DeleteFile('C:\Documents and Settings\Admin\Рабочий стол\куча муча\xbnkfh\WPE_PRO___modified.zip');
 DeleteFile('C:\Documents and Settings\Admin\Рабочий стол\куча муча\xbnkfh\WPE PRO - modified.exe');
DeleteFile('D:\Пограммы\WebMoney Advisor\wmadvisor.dll');
BC_ImportDeletedList;
ExecuteSysClean;
ClearHostsFile;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.

Комп.перезагрузится!Обязательно повторите логи!!!
ОБЯЗАТЕЛЬНО поменять все пароли,у вас помимо баннера был еще и шпион.

Vrach 19.03.2010 14:35

что значит повторить логи?

help? 19.03.2010 14:37

Цитата:

Сообщение от Vrach (Сообщение 196452)
что значит повторить логи?

http://pchelpforum.ru/f26/t24207/
Скрипт выполнили?(МОЖНО ПО ЭТОЙ ССЫЛКЕ ПОЧИТАТЬ как выполнять скрипт).
1.Выполните скрипт.
2.Комп.перезагрузится.
3.Еще раз выполните стандартный скрипт 3(как в вашем 1 сообщении) и на файлообменник,ссылку сюда+лог программы хайджек.Но все после моего скрипта.


Текущее время: 16:34. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.