14.03.2011, 15:50 | #1 (ссылка) |
Новичок
Регистрация: 14.03.2011
Сообщений: 50
Репутация: 0
|
Браузер Internet Explorer самостоятельно открывает ссылки с рекламой.
Помогите, пожалуйста. Браузер Internet Explorer открывает левые сайты с порнографией и рекламой, самостоятельно. Помогите решить проблему.
Вот ссылки на файлообменниках :http://exfile.ru/162205 http://exfile.ru/162206 |
14.03.2011, 19:56 | #2 (ссылка) |
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
m4c, Выполните скрипт в AVZ
Код:
begin SetAVZGuardStatus(True); DeleteFile('c:\documents and settings\user\local settings\application data\{6776ba6b-f8f1-adc0-a75f-adf54a320b60}\.exe'); DeleteFile('C:\Documents and Settings\user\Application Data\oekx.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-9468269229-8188298538-002685589-6043\csisf.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-9901351207-8117159142-120114504-7275\csisf.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292876.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292877.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292879.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292880.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292883.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292886.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292887.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292888.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292891.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292892.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292896.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292900.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292901.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292905.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292906.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292908.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292914.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292916.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292920.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292921.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292922.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292924.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292923.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292925.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292927.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292929.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292932.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292933.exe'); DeleteFile('C:\System Volume Information\_restore{DA095892-1F8B-49A5-ABCB-B4E246541875}\RP132\A0292935.exe'); BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); BC_Activate; RebootWindows(true); end. |
15.03.2011, 09:43 | #3 (ссылка) |
Новичок
Регистрация: 14.03.2011
Сообщений: 50
Репутация: 0
|
Спасибо.
Вот лог. http://exfile.ru/162427-virusinfo_syscheck.zip |
15.03.2011, 14:09 | #6 (ссылка) |
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
m4c, Ну а с проблемой что?
Удаляем остатки Вебера Код:
begin SetAVZGuardStatus(True); SearchRootkit(true, true); DeleteService('DwProt'); StopService('DwProt'); DeleteFile('C:\WINDOWS\system32\drivers\dwprot.sys'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
15.03.2011, 15:15 | #8 (ссылка) |
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
Зря вы сделали. Во первых полностью вы его никак несможете удалить. Скорей всего был произведен откат до 6 версии. А она очень дрявая. Советую всетаки поставить обратно 8 версию со всеми обновлениями. А чтобы он незапускался, то нужно поставить тот браузер которым вы пользуетесь по умолчанию. И тогда все страницы будут открыватся через этот браузер, а не через IE.
Ну вирусов больше не наблюдаю. |
Ads | |
15.03.2011, 16:30 | #9 (ссылка) | |
Новичок
Регистрация: 14.03.2011
Сообщений: 50
Репутация: 0
|
Цитата:
|
|
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|