|
|
|
|
#1 |
|
Новичок
Регистрация: 19.08.2009
Сообщений: 1
Репутация: 0
|
Здраствуйте,
Сегодня включаю компьютер и вижу на рабочем столе порно-баннер. Скриншот: ![]() По истечению 60 секунд баннер закрывается и через мин. 5-10 появляется снова Чем можете помочь в данной проблеме? Как можно это убрать? |
|
|
|
|
#2 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
|
|
|
|
|
#4 |
|
Специалист
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
|
|
|
|
|
|
#5 |
|
Новичок
Регистрация: 13.11.2009
Сообщений: 73
Репутация: 0
|
у меня тоже проблемка с порно баннером, закрывается через 60 сек.
Этот баннер висит в установленных прогах!По совету людей проделал вот что: когда он появляется в диспетчере задач появляется приложение CMedia, а процессов левых нет!? Нашёл его в С\Doc.. and Sett..\user\Application Data\CMedia. Удалил файл .exe и вроде всё ок! На следующий день опять выскакивает!И пробовал всякие настройки в браузере делать. Подскажите, кто с этим сталкивался, что можно ещё попробовать! |
|
|
|
|
#6 |
|
Специалист
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
|
|
|
|
|
|
#7 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Александр22,
Выполнить http://pchelpforum.ru/f26/t6442/#post37758 прислать архив virusinfo_syscure.zip |
|
|
|
|
#8 |
|
Новичок
Регистрация: 03.01.2010
Сообщений: 4
Репутация: 0
|
под №74831 ссылка http://exfile.ru/74831 на файлообменнике http://exfile.ru разместила папку virusinfo_syscure.zip. помогите дальше разобраться
|
|
|
| Ads | |
|
|
#9 | |
|
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Цитата:
Пуск-все программы-стандартные-служебные-восст.системы-откл. Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
DeleteFile('C:\DOCUME~1\Admin\APPLIC~1\FieryAds\FieryAds.dll');
DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\obdefrl.exe');
DeleteFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise.exe');
DeleteFile('C:\WINDOWS\System32\reader_s.exe');
DeleteFile('C:\Documents and Settings\Admin\reader_s.exe');
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','reader_s');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','reader_s');
DelCLSID('08B0E5C0-4FCB-11CF-AAX5-90401C608512 ');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Последний раз редактировалось 01pump; 03.01.2010 в 18:56. |
|
|
|
|
|
#12 |
|
Специалист
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
|
По секрету напишу, пока добрый
![]() Сама картинка банера очень хорошо убирается мгновенно при помощи Антивирусной утилиты Анти-ауторан - Анти-ауторан 3.1 от bombina.com. Правда комп потом все-равно лечить через AVZ. Но зато экран чистый и не мешает проверки проводить
|
|
|
|
|
#13 |
|
Новичок
Регистрация: 03.01.2010
Сообщений: 4
Репутация: 0
|
Все сделала как сказал вот файл http://exfile.ru/74983
|
|
|
|
|
#14 | |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('msupdate');
DeleteFile('c:\windows\system32\mssrv32.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\obdefrl.exe');
DeleteFile('C:\WINDOWS\Tasks\WindowsCheck.job');
ExecuteSysClean;
RebootWindows(true);
end.
|
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|