Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 18.03.2010, 22:40   #1 (ссылка)
Новичок
 
Аватар для ЧайNIK
 
Регистрация: 19.12.2009
Сообщений: 53
Репутация: 0
По умолчанию Победить баннер

Добрый вечер уважаемые знатоки....
помогите пожалуйста победить эту ...неприятность.здесь архив http://exfile.ru/90082
и еще через браузер по умолчанию(опера) не смог создать тему и кнопочки не работают.в мазиле банера нет и все вроде дышит...
ЧайNIK вне форума  
Старый 18.03.2010, 23:18   #2 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

ЧайNIK, файлы такие знакомы?:
D:\MICROWEB.EXE

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('D:\Sp1EW_zKoKg71.dll');
 DelBHO('{719704D7-5A55-2F53-C160-7F1BABBB5856}');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 ExecuteRepair(6 );
 ExecuteRepair(16 );
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
romul781 вне форума  
Старый 19.03.2010, 00:04   #3 (ссылка)
Новичок
 
Аватар для ЧайNIK
 
Регистрация: 19.12.2009
Сообщений: 53
Репутация: 0
По умолчанию

вот http://exfile.ru/90120

---------- Добавлено в 23:04 ---------- Предыдущее сообщение было написано в 23:02 ----------

romul781, и что в этом файле ???
я ничего не понял...
ЧайNIK вне форума  
Старый 19.03.2010, 00:28   #4 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от ЧайNIK Посмотреть сообщение
и что в этом файле ???
я ничего не понял...
он вам известен?
авз ругается на то, что это вирус.
но есть вполне легитимная программа с таким же названием.
а то сейчас удалю... а потом ругаться начнете

хотя уже вижу, что вирь.
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('D:\autorun.inf');
 DeleteFile('D:\MICROWEB.EXE');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip

и что с проблемой?
romul781 вне форума  
Старый 19.03.2010, 00:43   #5 (ссылка)
Новичок
 
Аватар для ЧайNIK
 
Регистрация: 19.12.2009
Сообщений: 53
Репутация: 0
По умолчанию

вот http://exfile.ru/90130
но проблема по прежнему осталась....ничегоне изменилось
ЧайNIK вне форума  
Старый 19.03.2010, 00:46   #6 (ссылка)
Стажёр
 
Регистрация: 23.02.2010
Сообщений: 1,008
Репутация: 67
По умолчанию

Цитата:
Сообщение от romul781 Посмотреть сообщение
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
А что эти строки обозначают?
Чистый листочек вне форума  
Старый 19.03.2010, 00:47   #7 (ссылка)
Новичок
 
Аватар для ЧайNIK
 
Регистрация: 19.12.2009
Сообщений: 53
Репутация: 0
По умолчанию

romul781,
точнее изменилось...
теперь опера вообще не включается...
ЧайNIK вне форума  
Старый 19.03.2010, 00:51   #8 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от Чистый листочек Посмотреть сообщение
А что эти строки обозначают?
Чистый листочек, авз - Справка - читаем

Цитата:
Сообщение от ЧайNIK Посмотреть сообщение
теперь опера вообще не включается...
хм, неожиданный эффект.
те файлы ну никак не связаны с оперой...
попробуйте переустановить Оперу. при повторной установке у вас будет возможность ее просто восстановить.
romul781 вне форума  
Ads
Старый 19.03.2010, 11:50   #9 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Цитата:
Сообщение от Чистый листочек Посмотреть сообщение
А что эти строки обозначают?
Все же отвечу.
BC_ImportALL-настройка бутклинера.
BC_Activate-активация бутклинера(включение).
ExecuteSysClean-эвристическая чистка следов.
help? вне форума  
Старый 19.03.2010, 20:31   #10 (ссылка)
Новичок
 
Аватар для ЧайNIK
 
Регистрация: 19.12.2009
Сообщений: 53
Репутация: 0
По умолчанию

romul781,


---------- Добавлено в 19:31 ---------- Предыдущее сообщение было написано в 19:14 ----------

[/COLOR]romul781,
переустановил оперу и минуты через три опять появился этот треклятый баннер(((((
ЧайNIK вне форума  
Старый 19.03.2010, 20:32   #11 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Повторите логи.
help? вне форума  
Старый 19.03.2010, 22:02   #12 (ссылка)
Новичок
 
Аватар для ЧайNIK
 
Регистрация: 19.12.2009
Сообщений: 53
Репутация: 0
По умолчанию

вот архив http://exfile.ru/90300
и еще система по моему не в порядке- в агенте кнопки не работают. при загрузке ОС окно пустое вылетает с одной ОК и никак не убирается...
ЧайNIK вне форума  
Старый 19.03.2010, 22:47   #13 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

ЧайNIK, 1. Скачайте программу http://www.malwarebytes.org/mbam-download.php
2. Установите ее. - Запустите MBAM - выберите Perform Full Scan (Провести полную проверку) - нажмите Scan (Проверить) - после сканирования выберите Ок и далее Show Results (Показать результаты)
3. По окончании сканирования будет сгенерирован лог.
4. выложите его на файлообменник.
5. не удаляйте ничего сами-бывают ложные срабатывания!
romul781 вне форума  
Старый 19.03.2010, 22:53   #14 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

+ к romul781 Здравствуйте!Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}');
RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
DeleteFile('C:\WINDOWS\System32\sfcfiles.bak');
DeleteFile('D:\Documents and Settings\SiN}{RoF@Z@TroN\Local Settings\Temp\~DF5286.tmp');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Повторите логи.
help? вне форума  
Старый 19.03.2010, 23:42   #15 (ссылка)
Новичок
 
Аватар для ЧайNIK
 
Регистрация: 19.12.2009
Сообщений: 53
Репутация: 0
По умолчанию

вот лог http://exfile.ru/90337
ЧайNIK вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баннер антон морев Безопасность 4 09.01.2011 00:23
Баннер Gruper Безопасность 1 08.09.2010 16:05
Win7 блокировка autorun.inf. Как победить? buhoi Windows 7 4 18.08.2010 09:16
ПОмогите победить вирус stFluffy Безопасность 6 15.08.2010 15:37
новый pornhub ,как победить? chinilkin Безопасность 2 14.08.2010 21:13
баннер Nasia Безопасность 6 06.07.2010 11:18
баннер eksego Безопасность 19 23.06.2010 12:11
Как победить псевдоантивирус Antimalware doctor NaTaN Безопасность 3 26.05.2010 18:22
Нужна помощь победить rqfp.kmo в RUNDLL alexbry Безопасность 30 10.05.2010 18:31
Помогите пожалуйста победить вирус giza Безопасность 4 05.02.2010 22:05
Помогите победить вирус "Trojan-Ransom.Win32.Agent.g" sergiosa Безопасность 8 13.12.2009 01:09
Не могу победить ethernet-контроллер may? Железо 13 14.11.2008 11:08


Текущее время: 19:53. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.