Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 10.09.2010, 14:22   #1 (ссылка)
Новичок
 
Регистрация: 22.09.2009
Сообщений: 139
Репутация: 0
По умолчанию Чёрный баннер во весь экран

Здравствуйте! У меня два жестких, на каждом по винде. Одна грузится нормально, на другой чёрный баннер во весь экран с просьбой положить денег на телефон, и якобы на квитанции об оплате будет код Подскажите как запустить программы avz и hijackthis, чтоб прислать Вам логи. Заранее благодарен.
petek вне форума  
Старый 10.09.2010, 14:59   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

petek, из под рабочей системы выполняйте http://pchelpforum.ru/f26/t35642/.
Iljeben вне форума  
Старый 10.09.2010, 15:17   #3 (ссылка)
Новичок
 
Регистрация: 22.09.2009
Сообщений: 139
Репутация: 0
По умолчанию

Готово, avz - http://exfile.ru/124731, hijackthis - http://exfile.ru/124732
petek вне форума  
Старый 10.09.2010, 15:23   #4 (ссылка)
Новичок
 
Аватар для Marsel
 
Регистрация: 04.01.2010
Сообщений: 283
Репутация: 3
По умолчанию

Пробуй Лаборатория Касперского уже все взломала. http://support.kaspersky.ru/viruses/...?qid=208638485
Marsel вне форума  
Старый 10.09.2010, 15:36   #5 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

petek, в логи ничего не попало. Из под здоровой системы проделайте следующее. Запускаем Редактор реестра (Пуск-Выполнит-regedit), шелкаем по ветке HKEY_LOCAL_MACHINE. Далее Файл-Загрузить куст (в редакторе реестра) выйдет окошко, там идем в папку "больной" систему находим папку WINDOWS (больная)\System32\config там находим файл software (без расширения) и нажимаем Открыть. Откроется окошко, там задаем любое имя и нажимаем ОК. В ветке HKEY_LOCAL_MACHINE появится папка с заданным именем. Открываем ее идем по пути Microsoft\Windows NT\CurrentVersion\Windows справа находим параметр AppInit_DLLs шелкните по ней два раза. Покажите содержимое параметра.
Здесь Microsoft\Windows NT\CurrentVersion\Winlogon значение ключа Shell (справа) должно быть таким Explorer.exe, если значение отличается - исправить на правильное.
Смотрим также значение ключа Userinit. Правильное значение C:\WINDOWS\system32\userinit.exe,.
Теперь снова шелкаем по созданной нами папке и проделываем следующее Файл-Выгрузить куст.
Iljeben вне форума  
Старый 10.09.2010, 15:51   #6 (ссылка)
Новичок
 
Регистрация: 22.09.2009
Сообщений: 139
Репутация: 0
По умолчанию

Iljeben, готово, выполнил, сейчас пробовать загрузить больную систему? И что с параметром AppInit_DLLs? Он был пустой, без значения, это нормально?
petek вне форума  
Старый 10.09.2010, 16:02   #7 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от petek Посмотреть сообщение
И что с параметром AppInit_DLLs? Он был пустой, без значения, это нормально?
Нормально.
Iljeben вне форума  
Старый 10.09.2010, 16:47   #8 (ссылка)
Новичок
 
Регистрация: 22.09.2009
Сообщений: 139
Репутация: 0
По умолчанию

Всё нормально загрузился, спасибо большое! В вылеченной системе выполнил логи, проверьте пожалуйста: avz - http://exfile.ru/124748, hijackthis - http://exfile.ru/124749
petek вне форума  
Ads
Старый 10.09.2010, 17:18   #9 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

petek, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\2A7A10\BED1FD.EXE');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','BED1FD');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(11);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Скачайте новую версию AVZ, обновите базы. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 10.09.2010, 17:38   #10 (ссылка)
Новичок
 
Регистрация: 22.09.2009
Сообщений: 139
Репутация: 0
По умолчанию

Готово: http://exfile.ru/124759
petek вне форума  
Старый 10.09.2010, 18:03   #11 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

petek, чисто.
Iljeben вне форума  
Старый 10.09.2010, 18:09   #12 (ссылка)
Новичок
 
Регистрация: 22.09.2009
Сообщений: 139
Репутация: 0
По умолчанию

Iljeben, спасибо большое!!!
petek вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Doom 3 не во весь экран, хелп Dima_manc Игры 3 14.03.2011 17:52
игры не на весь экран vova-shahter Игры 4 06.12.2010 16:14
Баннер на весь комп помогите мне!!!! sewer Безопасность 10 29.11.2010 05:43
Не открывается видео на весь экран LiNaxX Интернет и сети 9 13.09.2010 14:52
Не открываются окна на весь экран Efi Windows Vista 12 16.08.2010 22:46
Весь экран в восклицательных знаках Андрей13 Неисправности, настройка 6 17.07.2010 17:47
при включении видео " НА ВЕСЬ ЭКРАН" - белый экран antontau Мультимедиа 0 21.06.2010 23:35
Окно не во весь экран лексей Windows XP 1 10.02.2010 21:39
Окно во весь экран Сергей799 Безопасность 18 23.01.2010 21:00
Игры не на весь экран rkol Игры 5 23.01.2010 00:51
ужасный баннер на весь экран Glory Безопасность 58 06.01.2010 00:00
Не во весь экран... =( Dinamit Игры 0 24.09.2009 15:13


Текущее время: 00:44. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.