Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 22.05.2010, 03:50   #1
Новичок
 
Регистрация: 22.05.2010
Сообщений: 4
Репутация: 0
По умолчанию Как удалить PORNO MEDIA MODULE?

Доброй ночи!
Вот ссылка на файл virusinfo_syscure

http://exfile.ru/102347
yurchelas вне форума  
Старый 22.05.2010, 09:57   #2
Новичок
 
Регистрация: 22.05.2010
Сообщений: 4
Репутация: 0
По умолчанию

Ссылка на лог
http://exfile.ru/102347
yurchelas вне форума  
Старый 22.05.2010, 10:54   #3
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\programdata\media\module.exe','');
 TerminateProcessByName('c:\programdata\media\module.exe');
 DeleteFile('c:\programdata\media\module.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Module');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.

Выполнить скрипт в AVZ.
Код:
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Вы увидите папку с архивом. Это - карантин.
Карантин отправьте на newvirus@tut.by (размер карантина должен быть больше 5кб)
Сделайте новые логи.
snifer67 вне форума  
Старый 22.05.2010, 10:56   #4
Новичок
 
Регистрация: 22.05.2010
Сообщений: 4
Репутация: 0
По умолчанию

Доброе утро!
Благодаря вашему ресурсу я получил два кода (не заплатив денег), которые помогли убрать "картинку" с рабочего стола. После перезагрузки компьютера картинка НЕ появилась. Спасибо!
НО может быть сам вирус нужно дочистить?!

Я еще раз проделал работу по запуску скрипта 3

Вот ссылка на лог http://exfile.ru/102355

Буду благодарен за ответ!
yurchelas вне форума  
Старый 22.05.2010, 10:58   #5
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Самоудалился гад.
snifer67 вне форума  
Старый 22.05.2010, 12:08   #6
Новичок
 
Регистрация: 22.05.2010
Сообщений: 4
Репутация: 0
По умолчанию

Уважаемый snifer67,!

Т.е. мне никакой скрипт запускать не нужно, я Ваш скрипт не запускал, т.к. проводил работу со скриптом 3.

Вопрос: его (вируса) нет?
yurchelas вне форума  
Старый 22.05.2010, 12:46   #7
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Цитата:
Вопрос: его (вируса) нет?
Ушел в другой мир он
snifer67 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Необходимо удалить Porno Media Module с рабочего стола joeblack Безопасность 6 11.10.2010 19:47
баннер porno media module Brakonier Безопасность 9 22.07.2010 00:23
Porno Media Module Slais Безопасность 6 13.07.2010 13:58
Как удалить Porno Media Module p_m Безопасность 8 10.07.2010 11:37
Рекламный модуль Porno Media Module Grasch Безопасность 5 03.07.2010 18:43
как избавица от Porno Media Module <vampire> Безопасность 18 01.07.2010 22:48
Помогите убрать porno media module Ирина К. Безопасность 18 09.06.2010 21:07
Помогите убрать Porno Media Module apmarkin Безопасность 1 03.06.2010 14:54
Porno Media Module 121 Безопасность 6 19.05.2010 14:59
Помогите, пожалуйста, удалить баннер Porno Media Module Колёсико Безопасность 5 18.05.2010 10:56
Помогите, пожалуйста, удалить баннер Porno Media Module Мария А Безопасность 8 17.05.2010 22:46
Проблемы с porno media module http://files.mail.ru/DJNCRJ funtikmoi Безопасность 1 17.05.2010 17:26


Текущее время: 00:42. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.