Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 08.07.2010, 13:22   #1 (ссылка)
Новичок
 
Регистрация: 08.07.2010
Сообщений: 15
Репутация: 0
Arrow баннер на рабочем столе.никак не могу удалить

проповал все что можно нашел по удалению баннера.ничто не помогает.
висит на рабочем столе.кнопки не реагируют.пуск запускаю с клавы(на половину закрыт),но дальнейшей реакции нет.просто пиликает.диспетчер не откликается.shift не реагирует.в безопасном режиме тоже самое.проповал коды водить-смысла нету.
чем можете помощь?
заранее спасибо!
AkhmetIR вне форума  
Старый 08.07.2010, 13:23   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

AkhmetIR,

Варианты:
1) http://pchelpforum.ru/showpost.php?p=251587&postcount=3
2) http://pchelpforum.ru/showpost.php?p=37758&postcount=1
3) http://pchelpforum.ru/showpost.php?p=229780&postcount=3
4) http://pchelpforum.ru/showpost.php?p=69244&postcount=2

Если удасться разблокировать то сделайте логи по второй ссылке.
Если не удасться ни разблокировать ни сделать логи в обычной винде то по четвертой ссылке скачайте LiveCD 120 МБ и в ней по прилагаемой инструкции сделайте лог Hijackthis
01pump вне форума  
Старый 08.07.2010, 13:27   #3 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

AkhmetIR,

ЗЫ Вы лучше скажите какой текст и на какой номер предлагают отправить
01pump вне форума  
Старый 08.07.2010, 14:20   #4 (ссылка)
Новичок
 
Регистрация: 08.07.2010
Сообщений: 15
Репутация: 0
По умолчанию

спасибо.баннер исчез.
вот ссылка на файл:http://exfile.ru/113597
AkhmetIR вне форума  
Старый 08.07.2010, 14:24   #5 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

AkhmetIR,

Выполните пожалуйста в avz http://pchelpforum.ru/showpost.php?p=37758&postcount=1 стандартный скрипт №3 и пришлите архив virusinfo_sycure.zip
01pump вне форума  
Старый 08.07.2010, 15:18   #6 (ссылка)
Новичок
 
Регистрация: 08.07.2010
Сообщений: 15
Репутация: 0
По умолчанию

01pump,

http://exfile.ru/113612 вот сделал.
AkhmetIR вне форума  
Старый 08.07.2010, 15:33   #7 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\imjmuev.exe','');
 DeleteFile('C:\WINDOWS\system32\imjmuev.exe');
INIEraseParam('C:\WINDOWS\win.ini','windows','run');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.

Выполнить скрипт в AVZ.
Код:
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Вы увидите папку с архивом. Это - карантин.
Карантин отправьте на newvirus@tut.by (размер карантина должен быть больше 5кб)
Сделайте новые логи.
snifer67 вне форума  
Старый 08.07.2010, 17:20   #8 (ссылка)
Новичок
 
Регистрация: 08.07.2010
Сообщений: 15
Репутация: 0
По умолчанию

snifer67,
а если файл карантин меньше 5 кб?у меня получилось 26 байт.
AkhmetIR вне форума  
Ads
Старый 08.07.2010, 17:22   #9 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

AkhmetIR,



Выполните новые логи и пришлите их
01pump вне форума  
Старый 08.07.2010, 17:37   #10 (ссылка)
Новичок
 
Регистрация: 08.07.2010
Сообщений: 15
Репутация: 0
По умолчанию

01pump,
http://exfile.ru/113648
сделал
AkhmetIR вне форума  
Старый 09.07.2010, 15:22   #11 (ссылка)
Новичок
 
Регистрация: 08.07.2010
Сообщений: 15
Репутация: 0
По умолчанию

01pump,

http://exfile.ru/113829
вот
AkhmetIR вне форума  
Старый 09.07.2010, 15:25   #12 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

AkhmetIR,

В логе чисто
01pump вне форума  
Старый 09.07.2010, 15:56   #13 (ссылка)
Новичок
 
Регистрация: 08.07.2010
Сообщений: 15
Репутация: 0
По умолчанию

спасибо!
благодарен.
AkhmetIR вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баннер на рабочем столе nikit13 Безопасность 5 10.07.2010 21:25
Баннер на рабочем столе королева Безопасность 46 14.06.2010 18:25
Баннер на рабочем столе lily Безопасность 1818 08.06.2010 23:40
Баннер на рабочем столе ! maksutra Безопасность 6 24.05.2010 11:20
Баннер на рабочем столе paravoz Безопасность 7 16.05.2010 06:44
Баннер на рабочем столе Васька-Васька Безопасность 3 15.04.2010 22:52
Баннер на рабочем столе vna Безопасность 22 22.03.2010 00:00
Баннер на рабочем столе, ничем не могу убрать!! Sveta Безопасность 3 28.01.2010 16:14
баннер на рабочем столе boec3 Безопасность 5 11.01.2010 17:36
Решено: Удалить баннер на рабочем столе lana_11111 Безопасность 3 10.01.2010 13:22
как удалить баннер на рабочем столе? Shvets Безопасность 8 31.12.2009 19:40


Текущее время: 09:49. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.