Появился порнобанер с сообщением "430208780 на номер 9800". Помогите убрать.
Появился порнобанер с сообщением "430208780 на номер 9800". Помогите убрать.
Последний раз редактировалось zhaan; 09.04.2011 в 15:20.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); ExecuteWizard('TSW', 2, 2, true); QuarantineFile('C:\Documents and Settings\All Users\Документы\umxmcx.pif',''); QuarantineFile('C:\Program Files\Common Files\Adobe Soft\myips.exe',''); QuarantineFile('C:\Documents and Settings\Читатель 1\Application Data\ndsrbzcr.exe',''); QuarantineFile('C:\Documents and Settings\Читатель 1\Application Data\mrpky.exe',''); DeleteFile('C:\Documents and Settings\Читатель 1\Application Data\mrpky.exe'); DeleteFile('C:\Documents and Settings\Читатель 1\Application Data\ndsrbzcr.exe'); DeleteFile('C:\Program Files\Common Files\Adobe Soft\myips.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','shell'); DeleteFile('C:\Documents and Settings\All Users\Документы\umxmcx.pif'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
Обновите базы AVZ.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
файл карантина залил.
Последний раз редактировалось zhaan; 09.04.2011 в 15:20.
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам (virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.log)Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\srnh.lto',''); QuarantineFile('C:\WINDOWS\System32\userinit.exe',''); QuarantineFile('C:\Program Files\Webalta\WebaltaUpdaterService.exe',''); DeleteService('WebaltaController'); DeleteFile('C:\Program Files\Webalta\WebaltaUpdaterService.exe'); DeleteFile('C:\Documents and Settings\Читатель 1\Application Data\ndsrbzcr.exe'); DeleteFile('C:\WINDOWS\system32\srnh.lto'); DeleteFile('C:\Program Files\Common Files\Adobe Soft\myips.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','PC Health Status'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PC Health Status'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','shell'); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit','C:\WINDOWS\system32\userinit.exe,'); BC_DeleteFile('C:\Documents and Settings\Читатель 1\Application Data\ndsrbzcr.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(13); RebootWindows(true); end.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\читатель 1\application data\mrpky.exe - Trojan.Win32.Agent.eeil ( DrWEB: BackDoor.Butter.23, BitDefender: Gen:Trojan.Heur.GZ.fmGfby@Hmpcc )
- c:\documents and settings\читатель 1\application data\ndsrbzcr.exe - Packed.Win32.Krap.ao ( DrWEB: Trojan.Winlock.1821, BitDefender: Gen:Variant.TDss.24, NOD32: Win32/LockScreen.TQ trojan, AVAST4: Win32:Crypt-GNC [Drp] )
- c:\program files\common files\adobe soft\myips.exe - Trojan.Win32.Agent.eeij
Уважаемый(ая) zhaan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.