|
|
|
|
#1 |
|
Новичок
Регистрация: 13.04.2010
Сообщений: 19
Репутация: 0
|
Приветствую всех! Помогите плиз, не знаю что делать(( Вчера с одной из закачек видимо намотал себе рекламный баннер(( Теперь висит прямо по центру экрана поверх всех окон, при этом "убил" оба браузера (эксплорер и оперу). Баннер завязан на смс, написано якобы действие три дня, хочешь убрать раньше отправляй смс получищь код(( При этом в трее висит значок как будьто открыт диспетчер задач, хотя на экране его нет и не вызвать его и не закрыть не могу. Помогите убрать плиз буду очень благодарен
|
|
|
|
|
#2 |
|
Стажёр
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
|
|
|
|
|
|
#9 |
|
Новичок
Регистрация: 13.04.2010
Сообщений: 19
Репутация: 0
|
http://exfile.ru/95126 новый лог
|
|
|
|
|
#10 |
|
Знаток
|
Проверьте на http://www.virustotal.com/ru/
Если напишут что эти файлы уже проверялись, жмите проверить еще раз! После проверки выложите ссылки на отчеты на форуме. Ссылки на отчеты копируете из адресной строки браузера! Вот это проверьте: C:\WINDOWS\System32\Drivers\afm6l5l2.SYS |
|
|
|
|
#13 |
|
Новичок
Регистрация: 13.04.2010
Сообщений: 19
Репутация: 0
|
http://exfile.ru/95133 новый лог
|
|
|
|
|
#14 |
|
Знаток
|
Как выполнять скрипт и фиксить читаем здесь: http://pchelpforum.ru/f26/t24207/
Профиксите в HiJackThis: Код:
R3 - URLSearchHook: (no name) - - (no file) O4 - HKCU\..\Run: [Yupdate!] "C:\Program Files\Common Files\Yandex\Yupdate\yupdate.exe" O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll Закройте/выгрузите все антивирусы/фаерволы !!! Закройте/выгрузите все программы кроме AVZ. AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('D:\autorun.inf');
DelBHO('{FA9B9510-9FCB-4ca0-818C-5D0987B47C4D}');
DeleteFile('C:\WINDOWS\System32\cmdow.exe');
DeleteFile('C:\WINDOWS\System32\Drivers\afm6l5l2.SYS');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip на файлообменник, ссылку на форум. |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| баннер(рекламный модуль) | ДарьМих | Безопасность | 1 | 17.08.2010 14:56 |
| рекламный модуль | stasy19 | Безопасность | 4 | 04.08.2010 17:27 |
| как удалить рекламный баннер | userus77 | Безопасность | 1 | 16.06.2010 21:08 |
| рекламный баннер | TeXtel | Безопасность | 6 | 04.06.2010 15:40 |
| Рекламный баннер с sms | Aleksandr-s | Безопасность | 14 | 15.05.2010 01:10 |
| Рекламный модуль | Habib | Безопасность | 10 | 22.04.2010 20:56 |
| рекламный модуль | ванек сидоров | Безопасность | 3 | 22.04.2010 17:42 |
| Удалить рекламный баннер | Джеб | Безопасность | 21 | 20.04.2010 15:27 |
| Помогите удалить рекламный баннер. | Zirak | Безопасность | 5 | 12.04.2010 20:44 |
| Рекламный баннер | login | Безопасность | 2 | 12.04.2010 10:30 |
| Подцепил порнушный рекламный баннер | Eugen044 | Безопасность | 3 | 21.03.2010 20:36 |
| помогите удалить рекламный баннер | Evgeniy8 | Безопасность | 8 | 25.11.2009 12:44 |