Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 01.07.2010, 13:29   #1 (ссылка)
Новичок
 
Регистрация: 05.05.2010
Сообщений: 103
Репутация: 0
По умолчанию Банер на номер 3381 с текстом 1860101502127

У знакомых выскочил Банер на номер 3381 с текстом 1860101502127
Ничего не дает запустить, только Opera и то с сылкой на сайт... В безопасном режиме тоже сразу этот банер... Команду "Выполнить" не запускает...
Есть лекарство?
Alex-33 вне форума  
Старый 01.07.2010, 13:31   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Alex-33,
Пробуем
  1. нажать комбинацию Ctrl+7
  2. 667877755
  3. 7783992
  4. нажать Ctrl+Alt+Shift+J
  5. 75633922
  6. 66788855
если поможет то делайте логи.
01pump вне форума  
Старый 01.07.2010, 13:34   #3 (ссылка)
Новичок
 
Регистрация: 05.05.2010
Сообщений: 103
Репутация: 0
По умолчанию

Все это делал (так мне на drweb посоветовали) Не помогает
Alex-33 вне форума  
Старый 01.07.2010, 13:39   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Alex-33,

В Опере: Страница-Открыть и далее через "Проводник" попробуйте запустить Hijackthis и сделать логи http://pchelpforum.ru/showpost.php?p=229780&postcount=3
01pump вне форума  
Старый 02.07.2010, 10:30   #5 (ссылка)
Новичок
 
Регистрация: 05.05.2010
Сообщений: 103
Репутация: 0
По умолчанию

Помогло нажать Ctrl+Alt+Shift+F
Запустил с флешки HijackThis вот логи
http://exfile.ru/112417
http://exfile.ru/112418
выполнил скрипт в AVZ
http://exfile.ru/112419
Перегрузился, банера пока нет...
Жду рекомендаций
Alex-33 вне форума  
Старый 02.07.2010, 10:58   #6 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\RECYCLER\S-1-5-21-5923607541-4527817005-878166442-1062\nissan.exe');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman');
ExecuteRepair(20);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.

Сделайте новый лог virusinfo_syscheck.zip
snifer67 вне форума  
Старый 02.07.2010, 11:18   #7 (ссылка)
Новичок
 
Регистрация: 05.05.2010
Сообщений: 103
Репутация: 0
По умолчанию

Вечером... сейчас доступа нет к этому компу..
Alex-33 вне форума  
Старый 07.07.2010, 22:40   #8 (ссылка)
Новичок
 
Регистрация: 05.05.2010
Сообщений: 103
Репутация: 0
По умолчанию

Добрался до компа
вот лог http://exfile.ru/113464
еще выполнил лог на выявление уязвимостей всеу становил..
Alex-33 вне форума  
Ads
Старый 07.07.2010, 23:00   #9 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Alex-33,
Еще такой скрипт выполните
Код:
 
begin
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RebootWindows(true);
end.
После перезагрузки обновите базы avz и выполните стандартный скрипт №2
01pump вне форума  
Старый 07.07.2010, 23:18   #10 (ссылка)
Новичок
 
Регистрация: 05.05.2010
Сообщений: 103
Репутация: 0
По умолчанию

http://exfile.ru/113476
Alex-33 вне форума  
Старый 07.07.2010, 23:20   #11 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Alex-33,
Что еще не решено с данным компом?
01pump вне форума  
Старый 07.07.2010, 23:25   #12 (ссылка)
Новичок
 
Регистрация: 05.05.2010
Сообщений: 103
Репутация: 0
По умолчанию

Пока больше нет жалоб
Установил людям Аваст всеостальное работает

---------- Добавлено в 22:25 ---------- Предыдущее сообщение было написано в 22:22 ----------

СПАСИБО!!!
Alex-33 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
текст 35401114 на номер 3381 Tanya Nikitina Безопасность 1 01.07.2010 18:47
Банер pornohub.com 3381 с текстом 35301017 Valenciy Безопасность 2 24.06.2010 21:44
Порно банер на номер 3381 Blade354 Безопасность 6 17.06.2010 17:16
Баннер www.pornhub.com с текстом 1830171201106 на номер 3381 Adik Безопасность 1 09.06.2010 12:39
Баннер с текстом 9536823 на номер 3381 Гекон Безопасность 10 03.06.2010 15:11
Еще раз про вирус www.pornohub.com номер 3381 stasmat Безопасность 8 01.06.2010 15:14
Баннер pornohub.com, смс на номер 3381 aistoff Безопасность 9 31.05.2010 19:05
Баннер с текстом на номер ILAFIL1996 Безопасность 17 29.05.2010 18:48
помогите удалить банер с текстом 1011404 на номер 5121 aleshka Безопасность 1 26.05.2010 16:20
Неубиваемый баннер. SMS на номер 3381 с текстом М201017332 Vist Безопасность 41 19.05.2010 20:36
Баннер: смс с текстом T701016000 на номер 3381 wisem Безопасность 48 19.05.2010 01:19
Не могу удалить рекламный модуль с текстом 9423315 на номер 3381 мафиози Безопасность 1 15.05.2010 15:05


Текущее время: 02:53. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.