Добрый день.
Собственно сабж.
При открытии любой страницы в нижней части экрана висит порно-банер с надписью "для удаления данного плагина отправьте SMS ..."
Помогите убрать
Добрый день.
Собственно сабж.
При открытии любой страницы в нижней части экрана висит порно-банер с надписью "для удаления данного плагина отправьте SMS ..."
Помогите убрать
выполните скрипт ...
пришлите карантин согласно приложения3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{1A93C934-025B-4c3a-B38E-9654A7003239}'); DelBHO('{6F282B65-56BF-4BD1-A8B2-A4449A05863D}'); DelBHO('{1094613F-84B6-4131-AEC1-71DF88291044}'); DelBHO('{0734AD78-25B9-45D2-949C-ED138915BF22}'); QuarantineFile('C:\Program Files\GamesBar\oberontb.dll',''); QuarantineFile('C:\WINDOWS\System32\pllib.dll',''); QuarantineFile('C:\WINDOWS\System32\lslibs.dll',''); DeleteFile('C:\WINDOWS\System32\lslibs.dll'); DeleteFile('C:\WINDOWS\System32\pllib.dll'); DeleteFile('C:\Program Files\GamesBar\oberontb.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ...
выполнил скрипт
банер пропал
карантин отправил
но при выполнеии стандартного скрипта из п.8 правил комп выпадаетв синий экран
ql_no_less_or_eqaul
Код ошибки 0000000a, параметр1 0047051c, параметр2 00000002, параметр3 00000000, параметр4 804d483f.
делайте остальные логи ...
приложил
пофиксите ...
антивирус должен быть только один .... + пора ставить сп3 (иначе до очень скорой встречи)Код:O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll (file missing) O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll (file missing)
пофиксил ...
логи/карантин нужны?
п.8 правил - все равно синий экран
в п 8 синий экран из -за аутпос + кав+ нод ...
логи не нужны ...
ок, биг спс!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\lslibs.dll - Trojan-Clicker.Win32.BHO.ag (DrWEB: Trojan.Click.19740)
- c:\\windows\\system32\\pllib.dll - Trojan-Ransom.Win32.Hexzone.gen (DrWEB: Adware.Plib.1)
Уважаемый(ая) Rvs77, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.