Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Порно баннер на рабочем столе (http://pchelpforum.ru/showthread.php?t=23744)

boracyda 11.03.2010 22:53

Порно баннер на рабочем столе
 
у меня порно баннер в правом нижнем углу рабочего стола.
вот мой лог http://exfile.ru/88840

---------- Добавлено в 21:53 ---------- Предыдущее сообщение было написано в 21:50 ----------

помогите кто нить

romul781 11.03.2010 23:07

boracyda, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 TerminateProcessByName('c:\users\d899~1\appdata\local\temp\synsql.exe');
 DeleteFile('c:\users\d899~1\appdata\local\temp\synsql.exe');
 DeleteFile('C:\Users\D899~1\AppData\Local\Temp\synsql.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','synsql');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('TSW', 2, 2, true);
 ExecuteWizard('SCU', 2, 2, true);
 RebootWindows(true);
end.

затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip

boracyda 12.03.2010 22:40

порно баннер на рабочем столе
 
http://exfile.ru/89002
вот новый лог.
правда сегодня запустил ком а этого баннера уже нет, но на всякий случай выполнил ваш скрипт

---------- Добавлено в 21:40 ---------- Предыдущее сообщение было написано в 21:38 ----------

спасибо за помощь

romul781 12.03.2010 23:45

boracyda, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteService('upperdev');
 DeleteFile('C:\Windows\system32\DRIVERS\usbser_lowerflt.sys');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.

затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip

boracyda 13.03.2010 09:12

http://exfile.ru/89050

romul781 13.03.2010 12:30

boracyda, порядок. :)
или еще проблемы остались?

boracyda 13.03.2010 13:53

все спасибо за помощь. проблем вроде не осталось.


Текущее время: 11:52. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.