01.07.2010, 13:29 | #1 (ссылка) |
Новичок
Регистрация: 05.05.2010
Сообщений: 103
Репутация: 0
|
Банер на номер 3381 с текстом 1860101502127
У знакомых выскочил Банер на номер 3381 с текстом 1860101502127
Ничего не дает запустить, только Opera и то с сылкой на сайт... В безопасном режиме тоже сразу этот банер... Команду "Выполнить" не запускает... Есть лекарство? |
01.07.2010, 13:39 | #4 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Alex-33,
В Опере: Страница-Открыть и далее через "Проводник" попробуйте запустить Hijackthis и сделать логи http://pchelpforum.ru/showpost.php?p=229780&postcount=3 |
02.07.2010, 10:30 | #5 (ссылка) |
Новичок
Регистрация: 05.05.2010
Сообщений: 103
Репутация: 0
|
Помогло нажать Ctrl+Alt+Shift+F
Запустил с флешки HijackThis вот логи http://exfile.ru/112417 http://exfile.ru/112418 выполнил скрипт в AVZ http://exfile.ru/112419 Перегрузился, банера пока нет... Жду рекомендаций |
02.07.2010, 10:58 | #6 (ссылка) |
Стажёр
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
|
Выполните скрипт в avz
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\RECYCLER\S-1-5-21-5923607541-4527817005-878166442-1062\nissan.exe'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman'); ExecuteRepair(20); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Сделайте новый лог virusinfo_syscheck.zip |
07.07.2010, 22:40 | #8 (ссылка) |
Новичок
Регистрация: 05.05.2010
Сообщений: 103
Репутация: 0
|
Добрался до компа
вот лог http://exfile.ru/113464 еще выполнил лог на выявление уязвимостей всеу становил.. |
Ads | |
07.07.2010, 23:00 | #9 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Alex-33,
Еще такой скрипт выполните Код:
begin RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); RebootWindows(true); end. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
текст 35401114 на номер 3381 | Tanya Nikitina | Безопасность | 1 | 01.07.2010 18:47 |
Банер pornohub.com 3381 с текстом 35301017 | Valenciy | Безопасность | 2 | 24.06.2010 21:44 |
Порно банер на номер 3381 | Blade354 | Безопасность | 6 | 17.06.2010 17:16 |
Баннер www.pornhub.com с текстом 1830171201106 на номер 3381 | Adik | Безопасность | 1 | 09.06.2010 12:39 |
Баннер с текстом 9536823 на номер 3381 | Гекон | Безопасность | 10 | 03.06.2010 15:11 |
Еще раз про вирус www.pornohub.com номер 3381 | stasmat | Безопасность | 8 | 01.06.2010 15:14 |
Баннер pornohub.com, смс на номер 3381 | aistoff | Безопасность | 9 | 31.05.2010 19:05 |
Баннер с текстом на номер | ILAFIL1996 | Безопасность | 17 | 29.05.2010 18:48 |
помогите удалить банер с текстом 1011404 на номер 5121 | aleshka | Безопасность | 1 | 26.05.2010 16:20 |
Неубиваемый баннер. SMS на номер 3381 с текстом М201017332 | Vist | Безопасность | 41 | 19.05.2010 20:36 |
Баннер: смс с текстом T701016000 на номер 3381 | wisem | Безопасность | 48 | 19.05.2010 01:19 |
Не могу удалить рекламный модуль с текстом 9423315 на номер 3381 | мафиози | Безопасность | 1 | 15.05.2010 15:05 |