Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   На рабочем столе появился баннер с порно и просьбой отправить смс (http://pchelpforum.ru/showthread.php?t=18384)

Shinobi 02.01.2010 23:44

На рабочем столе появился баннер с порно и просьбой отправить смс
 
Доброго времени суток!

У меня проблема. На рабочем столе появился баннер с порно и просьбой отправить смс для его удаления.

Сделал все по инструкции. Вот ссылка на virusinfo_syscure.zip
http://exfile.ru/74775

Заранее большое спасибо.

romul781 02.01.2010 23:55

Shinobi, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\Windows\Tasks\WindowsCheck.job');
 DeleteFile('C:\WINDOWS\Temp\aeiw.dll');
 DeleteFile('C:\WINDOWS\Temp\dflmbrh.exe');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.

затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck + лог хайджека ( http://pchelpforum.ru/f26/t6442/ _

Shinobi 03.01.2010 00:06

virusinfo_syscheck - http://exfile.ru/74780

лог хайджека - http://exfile.ru/74782

Вроде пока баннер не появляется.

romul781 03.01.2010 00:19

Shinobi, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:

O4 - HKLM\..\Run: [WhenUSearch] "C:\Program Files\WhenUSearch\Search.exe"
и нажать кнопку "Fix сhecked".
на этом все.
удачи!

Shinobi 03.01.2010 00:27

Спасибо вам большое!


Текущее время: 05:58. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.