Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 05.06.2010, 15:43   #1 (ссылка)
Новичок
 
Регистрация: 05.06.2010
Сообщений: 8
Репутация: 0
По умолчанию После удаления баннера есть проблема

После удаления баннера (отправьте СМС на номер 5121 с текстом 4579300) возможность выхода в интернет осталась только при работе в защищенном режиме.
http://exfile.ru/105904

Последний раз редактировалось 01pump; 05.06.2010 в 16:04.
Домашний Моль вне форума  
Старый 05.06.2010, 16:06   #2 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Домашний Моль, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
 TerminateProcessByName('c:\docume~1\admin\locals~1\temp\8a.tmp\drm');
 DeleteFile('c:\docume~1\admin\locals~1\temp\8a.tmp\drm');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\8A.tmp\drm');
 DeleteFile('C:\System Volume Information\_restore{B31A9711-13A7-41DB-80D7-DC277C66A7EA}\RP3\A0000161.dll');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
romul781 вне форума  
Старый 05.06.2010, 16:19   #3 (ссылка)
Новичок
 
Регистрация: 05.06.2010
Сообщений: 8
Репутация: 0
По умолчанию

сделано http://exfile.ru/105913
Домашний Моль вне форума  
Старый 05.06.2010, 16:25   #4 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Домашний Моль, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 TerminateProcessByName('c:\docume~1\admin\locals~1\temp\8c.tmp\drm');
 DeleteFile('E:\ЯНА\Закачки ЯНЫ\алавар\drm.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','drm.exe');
 DeleteFile('c:\docume~1\admin\locals~1\temp\8c.tmp\drm');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\8C.tmp\drm');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
romul781 вне форума  
Старый 05.06.2010, 16:34   #5 (ссылка)
Новичок
 
Регистрация: 05.06.2010
Сообщений: 8
Репутация: 0
По умолчанию

Сделано http://exfile.ru/105915
Домашний Моль вне форума  
Старый 05.06.2010, 16:40   #6 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Домашний Моль, судя по логу, баннер уже не беспокоит?
romul781 вне форума  
Старый 05.06.2010, 16:49   #7 (ссылка)
Новичок
 
Регистрация: 05.06.2010
Сообщений: 8
Репутация: 0
По умолчанию

Баннер не беспокоит, счас попробую в инет выйти

---------- Добавлено в 15:49 ---------- Предыдущее сообщение было написано в 15:41 ----------

Баннер не беспокоит, но в инет по прежнему с компа можно выйти ТОЛЬКО загрузившись через F8. С обычного пользователя ни опера ни эксплорер не работают, что нить с этим сделать можно или нет?
Домашний Моль вне форума  
Старый 05.06.2010, 16:50   #8 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Пуск-Выполнить-cmd-ОК. В окошке введите route -f и нажмите Enter. Перезагрузите комп и проверьте работу нета.
romul781 вне форума  
Ads
Старый 05.06.2010, 16:59   #9 (ссылка)
Новичок
 
Регистрация: 05.06.2010
Сообщений: 8
Репутация: 0
По умолчанию

сделал инет не работает
Домашний Моль вне форума  
Старый 05.06.2010, 17:14   #10 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Домашний Моль, тогда так пробуем: Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Цитата:
begin
BackupRegKey('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Tcpip\Parameter s\PersistentRoutes', 'net_cure1');
RegKeyDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Tcpip\Parameter s\PersistentRoutes');
RegKeyCreate('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Tcpip\Parameter s\PersistentRoutes');
RebootWindows(true );
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
проверьте снова работу нета.
romul781 вне форума  
Старый 05.06.2010, 17:24   #11 (ссылка)
Новичок
 
Регистрация: 05.06.2010
Сообщений: 8
Репутация: 0
По умолчанию

все сделал, не работает, блин.
Домашний Моль вне форума  
Старый 05.06.2010, 17:31   #12 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Домашний Моль, с помощью чего выходите в инет? может дрова на модем нужно переустановить? или проверьте настройки модема.
romul781 вне форума  
Старый 05.06.2010, 18:11   #13 (ссылка)
Новичок
 
Регистрация: 05.06.2010
Сообщений: 8
Репутация: 0
По умолчанию

Выхожу с помощью модема D-link Dir-300.
Но с этого же компьютера в защищенном режиме он в инет то выходит, не может же драйвер в защищенном режиме работать, а в режиме пользователя нет, пытался эксплорер переустановить, тоже толку никакого, в принципе и в таком режиме могу в сеть выходить, только не удобно каждый раз ф8 давить. И в чем причина тоже понять не могу.
Домашний Моль вне форума  
Старый 05.06.2010, 18:13   #14 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Домашний Моль,

Выполните такой скрипт
Код:
 
begin
ExecuteRepair(15); 
RebootWindows(true);
end.
После его выполнения и перезагрузки у вас сбросятся все сетевые настройки. Вам нужно будет заново создать сетевое подключение.
01pump вне форума  
Старый 05.06.2010, 20:23   #15 (ссылка)
Новичок
 
Регистрация: 05.06.2010
Сообщений: 8
Репутация: 0
По умолчанию

Спасибо за совет, сегодня не успею (убежал на работу), в понедельник попробую.
Домашний Моль вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
После удаления баннера petek Безопасность 4 10.01.2011 19:55
Негативные последствия после удаления БАННЕРА rertet88 Безопасность 15 06.08.2010 18:44
Логи после удаления баннера petek Безопасность 4 13.05.2010 12:47
Проблема после удаления вируса ACuK Безопасность 7 12.05.2010 11:58
Проблема после удаления SP2 и установки 3-го сервиспака Андрей 1 Windows XP 16 04.05.2010 13:18
Проблема после удаления вирусов Verna Windows XP 1 25.03.2010 10:53
Как убрать последствия после удаления баннера? Orlandina Безопасность 1 27.02.2010 18:41
После удаления баннера (SMS) на экране надпись: "Ошибка при загрузке jriw.cao." VladislavF Безопасность 27 18.02.2010 15:49
Скрипт для удаления баннера vyasor Безопасность 5 20.12.2009 10:09
проблема после удаления антивируса Fiddi Безопасность 7 19.11.2009 15:30


Текущее время: 17:20. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.