Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   ВИСИТ БАННЕР НА РАБОЧЕМ СТОЛЕ!!!!СРОЧНО НУЖНА ПОМОЩЬ!!! (http://pchelpforum.ru/showthread.php?t=29040)

GanMasta 31.05.2010 13:59

ВИСИТ БАННЕР НА РАБОЧЕМ СТОЛЕ!!!!СРОЧНО НУЖНА ПОМОЩЬ!!!
 
Висит баннер на рабочем столе.Сделал все что мог....Вот что получилось..:


http://webfile.ru/4520451

Помогите пожалуйста...не могу работать...

01pump 31.05.2010 14:13

GanMasta,
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:

Код:


begin
DeleteFile('c:\users\Бухгалтер\appdata\roaming\hdjkbzcl.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PC Health Status');
ExecuteSysClean;
RebootWindows(true);
end.

затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки обновите базы avz: Файл-Обновление баз и выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог от программы хайджек http://pchelpforum.ru/f26/t6442/

GanMasta 31.05.2010 14:35

Вот сделал
 
вот что получилось

hijackthis.log

http://webfile.ru/4520584




virusinfo_syscheck.zip

http://webfile.ru/4520590

01pump 31.05.2010 14:49

GanMasta,
А вы как запускаете файл avz.exe ? Просто кликая по нему или через контекстное меню "Запустить от имени Администратора"? :confused:

Запустив hijackthis кнопкой "Do a system scan only" откроется таблица. В ней найдите и отметьте следующую строчку

Код:

O4 - HKCU\..\Run: [PC Health Status] C:\Users\Бухгалтер\AppData\Roaming\hdjkbzcl.exe
Затем нажмите FIX checked


Еще такой скрипт выполните:
Код:


begin
DelAutorunByFileName('C:\Users\Бухгалтер\AppData\Roaming\hdjkbzcl.exe');
RegKeyResetSecurity('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PC Health Status');
ExecuteSysClean;
RebootWindows(true);
end.

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip


Текущее время: 14:54. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.