Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 03.06.2010, 16:25   #1
Новичок
 
Регистрация: 03.06.2010
Сообщений: 9
Репутация: 0
Exclamation Помогите убрать porno media module

Здтавствуйте, помогите убрать с момпьютера рекламный модуль. Находится в нижнем углу экрана и не исчезает. Из-за него заблокирована мазила и дтспетчер задач. Я сделала все так как написано на http://pchelpforum.ru/showpost.php?p=37758&postcount=1. Разместила файл из папки LOG(программа avz4) на файлобменник. Вот ссылка http://webfile.ru/4528891 (надеюсь все правильно сделала).
Ирина К. вне форума  
Старый 03.06.2010, 16:31   #2
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Ирина К.,

Установите эти http://exfile.ru/104568 заплатки и перезагрузитесь.

Затем выполните такой лог http://pchelpforum.ru/showpost.php?p=229799&postcount=7 и пришлите его


Запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\windows\system32\204e98\1d8cd9.exe');
DeleteFile('c:\documents and settings\all users\media\module.exe');
DeleteFile('C:\WINDOWS\system32\204E98\com.run');
DeleteFile('C:\WINDOWS\system32\204E98\dp1.fne');
DeleteFile('C:\WINDOWS\system32\204E98\eAPI.fne');
DeleteFile('C:\WINDOWS\system32\204E98\internet.fne');
DeleteFile('C:\WINDOWS\system32\204E98\krnln.fnr');
DeleteFile('C:\WINDOWS\system32\204E98\RegEx.fnr');
DeleteFile('C:\WINDOWS\system32\204E98\shell.fne');
DeleteFile('C:\WINDOWS\system32\204E98\spec.fne');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Module');
DeleteFile('C:\Documents and Settings\Admin\Мои документы\Загрузки\flash_player_10.2.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mon.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','1D8CD9');
DeleteFile('C:\WINDOWS\system32\regsvr.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Msn Messsenger');
DeleteFile('C:\WINDOWS\system32\204E98\1D8CD9.EXE');
DeleteFile('C:\WINDOWS\system32\svchost');
DeleteFile('C:\WINDOWS\Tasks\At1.job');
DeleteFileMask('C:\WINDOWS\system32\204E98','*.*',true);
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(17);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log
А так же пришлите лог Gmer

Последний раз редактировалось 01pump; 03.06.2010 в 16:55.
01pump вне форума  
Старый 03.06.2010, 17:08   #3
Новичок
 
Регистрация: 03.06.2010
Сообщений: 9
Репутация: 0
По умолчанию

у меня не переходит по первой ссылке.
Ирина К. вне форума  
Старый 03.06.2010, 17:11   #4
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Ирина К.,

нет доступа к этой http://exfile.ru/104568 ссылке?
А вот по этой http://slil.ru/29263853 ?
01pump вне форума  
Старый 03.06.2010, 17:33   #5
Новичок
 
Регистрация: 03.06.2010
Сообщений: 9
Репутация: 0
По умолчанию

а по второй перешел.
Ирина К. вне форума  
Старый 03.06.2010, 17:35   #6
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Ирина К.,
Вот ставьте заплатки, сделайте лог Гмер, скрипт лечения в avz и затем после всего стандартный скрипт №2 и пришлите все требуемые логи
01pump вне форума  
Старый 03.06.2010, 21:23   #7
Новичок
 
Регистрация: 03.06.2010
Сообщений: 9
Репутация: 0
По умолчанию

Знаю вопрос глупый, но все же логи прислаль файлами или просто скопировать содержание в письмо?
Ирина К. вне форума  
Старый 03.06.2010, 22:04   #8
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Залейте их на файлобменник и ссылку укажите здесь.
snifer67 вне форума  
Ads
Старый 03.06.2010, 23:51   #9
Новичок
 
Регистрация: 03.06.2010
Сообщений: 9
Репутация: 0
По умолчанию

вот ссылки: http://exfile.ru/105656 ,http://exfile.ru/105657 ,http://exfile.ru/105633.
Ирина К. вне форума  
Старый 04.06.2010, 00:16   #10
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Ирина К.,
Запустите Gmer. Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run)

Код:
2s4i56nw.exe -del service ndbraolt
2s4i56nw.exe -del file "C:\WINDOWS\system32\gysdxg.dll"
2s4i56nw.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ndbraolt"
2s4i56nw.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ndbraolt"
2s4i56nw.exe -reboot


После перезагрузки выполните этот скрипт в avz с подключенной флешкой!
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('F:\autorun.inf');
DeleteFile('F:\Recycled.exe');
ExecuteSysClean;
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip и сделайте еще один лог Gmer
01pump вне форума  
Старый 04.06.2010, 11:11   #12
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Ирина К.,
Не пойму... У вас съемные диск то F то H Это всё разные устройства? Вы их берете у кого то?
На них постоянно прописываются трояны.

Выполните этот скрипт

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\windows\system32\204e98\1d8cd9.exe');
DeleteFile('c:\windows\system32\jnstm.exe');
DeleteFile('C:\WINDOWS\system32\204E98\com.run');
DeleteFile('C:\WINDOWS\system32\204E98\dp1.fne');
DeleteFile('C:\WINDOWS\system32\204E98\eAPI.fne');
DeleteFile('C:\WINDOWS\system32\204E98\krnln.fnr');
DeleteFile('C:\WINDOWS\system32\204E98\shell.fne');
DeleteFileMask('C:\WINDOWS\system32\204E98','*.*',true);
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','1D8CD9');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
DeleteFile('H:\autorun.inf');
DeleteFile('H:\RECYCLER\S-51-9-25-3434476501-1644491933-602326628-1214\Jnstm.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip и лог утилиты Hijackthis
01pump вне форума  
Старый 04.06.2010, 18:23   #13
Новичок
 
Регистрация: 03.06.2010
Сообщений: 9
Репутация: 0
По умолчанию

Это разные флешки. Точнее одна флешка, а другой телефон. Вот ссылки http://exfile.ru/105796 ,
http://exfile.ru/105797
Ирина К. вне форума  
Старый 04.06.2010, 18:27   #14
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Ирина К.,

Выполните такой скрипт
Код:
 
var
Lines : TStrings;
i : integer;
begin
Lines := TStringList.Create;
SearchFiles('C:\WINDOWS\system32\204E98', '*.*', Lines, true, false);
for i:= 0 to Lines.Count-1 do
AddToLog(Lines[i]+', Size='+inttostr(GetFileSize(Lines[i])));
Lines.Free;
SaveLog(GetAVZDirectory + 'file.log');
end.
И пришлите из папки avz лог avz.log
01pump вне форума  
Старый 04.06.2010, 18:35   #15
Новичок
 
Регистрация: 03.06.2010
Сообщений: 9
Репутация: 0
По умолчанию

Я выполнила, но лог не появился.
Ирина К. вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Необходимо удалить Porno Media Module с рабочего стола joeblack Безопасность 6 11.10.2010 19:47
баннер porno media module Brakonier Безопасность 9 22.07.2010 00:23
Porno Media Module Slais Безопасность 6 13.07.2010 13:58
Как удалить Porno Media Module p_m Безопасность 8 10.07.2010 11:37
Рекламный модуль Porno Media Module Grasch Безопасность 5 03.07.2010 18:43
как избавица от Porno Media Module <vampire> Безопасность 18 01.07.2010 22:48
Помогите убрать Porno Media Module apmarkin Безопасность 1 03.06.2010 14:54
Как удалить PORNO MEDIA MODULE? yurchelas Безопасность 6 22.05.2010 12:46
Porno Media Module 121 Безопасность 6 19.05.2010 14:59
Помогите, пожалуйста, удалить баннер Porno Media Module Колёсико Безопасность 5 18.05.2010 10:56
Помогите, пожалуйста, удалить баннер Porno Media Module Мария А Безопасность 8 17.05.2010 22:46
Проблемы с porno media module http://files.mail.ru/DJNCRJ funtikmoi Безопасность 1 17.05.2010 17:26


Текущее время: 10:17. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.