Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 21.04.2010, 12:38   #1546
Новичок
 
Регистрация: 21.04.2010
Сообщений: 2
Репутация: 0
По умолчанию

Здравствуйте!
Помогите пожалуйста с банером на рабочем столе!!!!
http://exfile.ru/96387
Спасибо!!!
trewq131 вне форума  
Старый 21.04.2010, 12:41   #1547
Новичок
 
Регистрация: 14.03.2010
Сообщений: 23
Репутация: 0
По умолчанию

Доброго времени суток всем.

Помогите, пожалуйста, избавиться от баннера. Симптомы - порнокартинка на рабочем столе с предложением отправить денег, не работает диспетчер задач и IE, что-то загружает процессор на 100%. В Program Files появилась уже мелькавшая тут папка AskTBar, и systems.exe в C:\Documents and Settings\All Users\.
В обычном режиме ничего сделать не удается, в защищенном запустил AVZ. Лог http://exfile.ru/96386. HijackThis в защищенном режиме устанавливаться отказался.
Cyber вне форума  
Старый 21.04.2010, 13:00   #1548
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Cyber, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
 DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}');
 DelBHO('{FE063DB9-4EC0-403e-8DD8-394C54984B2C}');
 DelBHO('{FE063DB1-4EC0-403e-8DD8-394C54984B2C}');
 DelBHO('{9CB65201-89C4-402c-BA80-02D8C59F9B1D}');
 DeleteFile('C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL');
 DeleteFile('C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL');
 DeleteDirectory('C:\Program Files\Ask.com ');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + скачайте хайджек портабельный и выложите его лог: http://exfile.ru/96392
romul781 вне форума  
Старый 21.04.2010, 13:03   #1549
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от trewq131 Посмотреть сообщение
Помогите пожалуйста с банером на рабочем столе!!!!
http://exfile.ru/96387
trewq131, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('c:\documents and settings\all users\systems.exe');
 DeleteFile('C:\Documents and Settings\All Users\systems.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Shell');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 ExecuteRepair(6 );
 ExecuteRepair(16 );
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог хайджека ( http://pchelpforum.ru/f26/t6442/ ).
romul781 вне форума  
Старый 21.04.2010, 13:48   #1550
Новичок
 
Регистрация: 14.03.2010
Сообщений: 23
Репутация: 0
По умолчанию

romul781, Выполнил.
Лог AVZ - http://exfile.ru/96395
Лог хайджека - http://exfile.ru/96396
Cyber вне форума  
Старый 21.04.2010, 14:12   #1551
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Cyber, в нормальном режиме грузится винда? если да, то
1) "Проверка не производится, так как не установлен драйвер мониторинга AVZPM" - установите и перегрузите комп.
2) выполните стандартный скрипт №3 и выложите virusinfo_syscure.zip + лог программы хайджек.
romul781 вне форума  
Старый 21.04.2010, 14:48   #1552
Новичок
 
Регистрация: 14.03.2010
Сообщений: 23
Репутация: 0
По умолчанию

romul781, винда в нормальном режиме загрузилась. Все нормально.
Лог AVZ - http://exfile.ru/96407
Лог хайджека - http://exfile.ru/96408
Cyber вне форума  
Ads
Старый 21.04.2010, 14:53   #1553
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Cyber, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
и нажать кнопку "Fix сhecked".

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DelBHO('{9CB65206-89C4-402c-BA80-02D8C59F9B1D}');
 DeleteFile('C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог хайджека.
romul781 вне форума  
Старый 21.04.2010, 15:09   #1554
Новичок
 
Регистрация: 14.03.2010
Сообщений: 23
Репутация: 0
По умолчанию

romul781, сделал. Логи http://exfile.ru/96410 и http://exfile.ru/96411
Cyber вне форума  
Старый 21.04.2010, 15:13   #1555
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Cyber, в логах чисто.
или еще что-нибудь беспокоит?
romul781 вне форума  
Старый 21.04.2010, 15:15   #1556
Новичок
 
Регистрация: 14.03.2010
Сообщений: 23
Репутация: 0
По умолчанию

romul781, нет, все в порядке. Большое спасибо Вам за оперативную и квалифицированную помощь!
Cyber вне форума  
Старый 21.04.2010, 17:30   #1557
Новичок
 
Регистрация: 21.04.2010
Сообщений: 2
Репутация: 0
По умолчанию

Цитата:
Сообщение от romul781 Посмотреть сообщение
trewq131, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('c:\documents and settings\all users\systems.exe');
 DeleteFile('C:\Documents and Settings\All Users\systems.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Shell');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 ExecuteRepair(6 );
 ExecuteRepair(16 );
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог хайджека ( http://pchelpforum.ru/f26/t6442/ ).
Вы прям волшебник!!!!!
Спасибо!!!!!!
Вот файлы:
http://exfile.ru/96431
trewq131 вне форума  
Старый 21.04.2010, 17:38   #1558
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

trewq131, в логах чисто.
а до волшебника мне еще, как до Киева рачки
romul781 вне форума  
Старый 21.04.2010, 22:48   #1559
Новичок
 
Регистрация: 21.04.2010
Сообщений: 3
Репутация: 0
По умолчанию

Народ, помогите чайнику...у меня выскакивал на рабочий стол при загрузке компа беннер - его я смог убрать, но теперь выскакивает окошко: "Ошибка при загрузке codf.ouo. Не найден указанный модуль" да и интернет догло подключаться стал.

расскажите как с этим бороться...только очень подробно
спасибо.
Pegas1980 вне форума  
Старый 21.04.2010, 23:03   #1560
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Внимательно читаем и аккуратно выполняем то что написано здесь: http://pchelpforum.ru/f26/t6442/
winshelp вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баннер на рабочем столе doit Безопасность 3 03.08.2010 14:18
Баннер на рабочем столе nikit13 Безопасность 5 10.07.2010 21:25
Баннер на рабочем столе Fender-09 Безопасность 2 14.06.2010 19:29
Баннер на рабочем столе SG_Vol Безопасность 17 12.06.2010 17:39
Баннер на рабочем столе Антон777 Безопасность 1 08.06.2010 05:16
Баннер на рабочем столе ! maksutra Безопасность 6 24.05.2010 11:20
Баннер на рабочем столе Васька-Васька Безопасность 3 15.04.2010 22:52
Баннер на рабочем столе*(( Vrach Безопасность 3 19.03.2010 14:37
баннер на рабочем столе boec3 Безопасность 5 11.01.2010 17:36
баннер на рабочем столе Walther Безопасность 12 10.01.2010 16:38
баннер на рабочем столе bifi Безопасность 4 05.01.2010 23:50


Текущее время: 05:27. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.