26.06.2010, 21:25 | #1 (ссылка) |
Новичок
Регистрация: 26.06.2010
Сообщений: 4
Репутация: 0
|
Баннер блокирует рабочий стол
Здравствуйте
Возникла проблема. Порно банер загородил большую часть рабочего стола. Диспетчер задач, востановление ситемы заблокировано, но никаких ошибок не пишет. Пробовал через безопасный режим, тоже самое. Из интернета выкидывает через секунду после запуска.Перезагрузка неработает (по крайне мере я ждал 20 мин) Сканировал весь комп, Касперский - не видит. Пробовал установить avz, незапускается даже с флешки.Переименовывал и папку и avz.exe на 3 секуды запускалось окно потом пропадало. Установил только hijackthis. http://exfile.ru/111057 Помогите пожалуйста решить эту проблему. Последний раз редактировалось 01pump; 26.06.2010 в 22:43. |
26.06.2010, 21:36 | #2 (ссылка) |
Знаток
|
Sicrus, здарвствуйте.
Как выполнять скрипт и фиксить смотрим здесь: http://pchelpforum.ru/f26/t24207/ Профиксите в HiJackThis: Код:
F2 - REG:system.ini: Shell=Explorer.exe, C:\Program Files\Download Master\my.exe O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/7B5C~1/LOCALS~1/Temp/msohtml1/01/clip_image001.gif |
27.06.2010, 19:01 | #4 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Sicrus,
Запустите утилитку avz и в меню : Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст: Код:
var j:integer; NumStr:string; begin for j:=0 to 999 do begin if j=0 then NumStr:='CurrentControlSet' else if j<10 then NumStr:='ControlSet00'+IntToStr(j) else if j<100 then NumStr:='ControlSet0'+IntToStr(j) else NumStr:='ControlSet'+IntToStr(j); if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS') then begin RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS'); RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs'); AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\BITS исправлено на оригинальное.'); end; if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv') then begin RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv'); RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs'); AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\wuauserv исправлено на оригинальное.'); end; end; SaveLog(GetAVZDirectory + 'fystemRoot.log'); end. После выполнения скрипта перезагрузитесь, выполните в avz стандартный скрипт №2, пришлите архив virusinfo_syscheck.zip и из папки avz пришлите лог fystemRoot.log |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Баннер под названием System Security Antivirus заблокировал рабочий стол | Borislav | Безопасность | 48 | 29.03.2011 19:26 |
Рабочий стол | murzi4ka | Windows XP | 7 | 25.01.2011 16:18 |
Вирус под названием System Security Antivirus блокирует рабочий стол | aleksandr pisarev | Windows 7 | 14 | 26.12.2010 21:14 |
Рабочий стол | Vampir_138 | Windows XP | 24 | 15.12.2010 18:21 |
РАБОЧИЙ СТОЛ | sergei-garant | Windows XP | 37 | 31.10.2010 21:46 |
рабочий стол | Yury196 | Windows XP | 2 | 01.07.2010 10:41 |
Подцепил порно баннер на рабочий стол | ALTchel | Безопасность | 4 | 21.03.2010 23:43 |
Баннер на рабочий стол | ak-cologne | Windows 7 | 0 | 24.01.2010 03:30 |
рабочий стол | Морфея | Графика | 6 | 05.01.2010 18:31 |
Рабочий Стол | igoryanich | Windows Vista | 4 | 31.10.2009 20:00 |
рабочий стол | бос | Windows XP | 3 | 17.06.2009 20:05 |
Рабочий стол | Porex | Утилиты | 9 | 11.06.2009 00:10 |