|
|
|
|
#1 |
|
Новичок
Регистрация: 03.06.2010
Сообщений: 9
Репутация: 0
|
Здтавствуйте, помогите убрать с момпьютера рекламный модуль. Находится в нижнем углу экрана и не исчезает. Из-за него заблокирована мазила и дтспетчер задач. Я сделала все так как написано на http://pchelpforum.ru/showpost.php?p=37758&postcount=1. Разместила файл из папки LOG(программа avz4) на файлобменник. Вот ссылка http://webfile.ru/4528891 (надеюсь все правильно сделала).
|
|
|
|
|
#2 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Ирина К.,
Установите эти http://exfile.ru/104568 заплатки и перезагрузитесь. Затем выполните такой лог http://pchelpforum.ru/showpost.php?p=229799&postcount=7 и пришлите его Запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\windows\system32\204e98\1d8cd9.exe');
DeleteFile('c:\documents and settings\all users\media\module.exe');
DeleteFile('C:\WINDOWS\system32\204E98\com.run');
DeleteFile('C:\WINDOWS\system32\204E98\dp1.fne');
DeleteFile('C:\WINDOWS\system32\204E98\eAPI.fne');
DeleteFile('C:\WINDOWS\system32\204E98\internet.fne');
DeleteFile('C:\WINDOWS\system32\204E98\krnln.fnr');
DeleteFile('C:\WINDOWS\system32\204E98\RegEx.fnr');
DeleteFile('C:\WINDOWS\system32\204E98\shell.fne');
DeleteFile('C:\WINDOWS\system32\204E98\spec.fne');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Module');
DeleteFile('C:\Documents and Settings\Admin\Мои документы\Загрузки\flash_player_10.2.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mon.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','1D8CD9');
DeleteFile('C:\WINDOWS\system32\regsvr.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Msn Messsenger');
DeleteFile('C:\WINDOWS\system32\204E98\1D8CD9.EXE');
DeleteFile('C:\WINDOWS\system32\svchost');
DeleteFile('C:\WINDOWS\Tasks\At1.job');
DeleteFileMask('C:\WINDOWS\system32\204E98','*.*',true);
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(17);
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log А так же пришлите лог Gmer Последний раз редактировалось 01pump; 03.06.2010 в 16:55. |
|
|
|
|
#4 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Ирина К.,
нет доступа к этой http://exfile.ru/104568 ссылке? А вот по этой http://slil.ru/29263853 ? |
|
|
|
|
#9 |
|
Новичок
Регистрация: 03.06.2010
Сообщений: 9
Репутация: 0
|
|
|
|
|
|
#10 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Ирина К.,
Запустите Gmer. Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run) Код:
2s4i56nw.exe -del service ndbraolt 2s4i56nw.exe -del file "C:\WINDOWS\system32\gysdxg.dll" 2s4i56nw.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ndbraolt" 2s4i56nw.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ndbraolt" 2s4i56nw.exe -reboot После перезагрузки выполните этот скрипт в avz с подключенной флешкой! Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('F:\autorun.inf');
DeleteFile('F:\Recycled.exe');
ExecuteSysClean;
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.
|
|
|
|
|
#11 |
|
Новичок
Регистрация: 03.06.2010
Сообщений: 9
Репутация: 0
|
|
|
|
|
|
#12 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Ирина К.,
Не пойму... У вас съемные диск то F то H Это всё разные устройства? Вы их берете у кого то? На них постоянно прописываются трояны. Выполните этот скрипт Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\windows\system32\204e98\1d8cd9.exe');
DeleteFile('c:\windows\system32\jnstm.exe');
DeleteFile('C:\WINDOWS\system32\204E98\com.run');
DeleteFile('C:\WINDOWS\system32\204E98\dp1.fne');
DeleteFile('C:\WINDOWS\system32\204E98\eAPI.fne');
DeleteFile('C:\WINDOWS\system32\204E98\krnln.fnr');
DeleteFile('C:\WINDOWS\system32\204E98\shell.fne');
DeleteFileMask('C:\WINDOWS\system32\204E98','*.*',true);
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','1D8CD9');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
DeleteFile('H:\autorun.inf');
DeleteFile('H:\RECYCLER\S-51-9-25-3434476501-1644491933-602326628-1214\Jnstm.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#13 |
|
Новичок
Регистрация: 03.06.2010
Сообщений: 9
Репутация: 0
|
Это разные флешки. Точнее одна флешка, а другой телефон. Вот ссылки http://exfile.ru/105796 ,
http://exfile.ru/105797 |
|
|
|
|
#14 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Ирина К.,
Выполните такой скрипт Код:
var
Lines : TStrings;
i : integer;
begin
Lines := TStringList.Create;
SearchFiles('C:\WINDOWS\system32\204E98', '*.*', Lines, true, false);
for i:= 0 to Lines.Count-1 do
AddToLog(Lines[i]+', Size='+inttostr(GetFileSize(Lines[i])));
Lines.Free;
SaveLog(GetAVZDirectory + 'file.log');
end.
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Необходимо удалить Porno Media Module с рабочего стола | joeblack | Безопасность | 6 | 11.10.2010 19:47 |
| баннер porno media module | Brakonier | Безопасность | 9 | 22.07.2010 00:23 |
| Porno Media Module | Slais | Безопасность | 6 | 13.07.2010 13:58 |
| Как удалить Porno Media Module | p_m | Безопасность | 8 | 10.07.2010 11:37 |
| Рекламный модуль Porno Media Module | Grasch | Безопасность | 5 | 03.07.2010 18:43 |
| как избавица от Porno Media Module | <vampire> | Безопасность | 18 | 01.07.2010 22:48 |
| Помогите убрать Porno Media Module | apmarkin | Безопасность | 1 | 03.06.2010 14:54 |
| Как удалить PORNO MEDIA MODULE? | yurchelas | Безопасность | 6 | 22.05.2010 12:46 |
| Porno Media Module | 121 | Безопасность | 6 | 19.05.2010 14:59 |
| Помогите, пожалуйста, удалить баннер Porno Media Module | Колёсико | Безопасность | 5 | 18.05.2010 10:56 |
| Помогите, пожалуйста, удалить баннер Porno Media Module | Мария А | Безопасность | 8 | 17.05.2010 22:46 |
| Проблемы с porno media module http://files.mail.ru/DJNCRJ | funtikmoi | Безопасность | 1 | 17.05.2010 17:26 |