-
Junior Member
- Вес репутации
- 53
Порнобаннер, очередной.
Эта штука блокировала реестр, менеджера процессов, АВЗ, др файлы, запускаемые с параметрами. И вывесела баннер с требованием отправить смс.
После запуска HijackThis и прочтения тем на этом форуме
удалил файл:
O20 - AppInit_DLLs: E:\WINDOWS\system32\ecaWB.dll
Баннер исчез, и программы стали работать корректно. Прошу помочь в полной очистки от этого виря.
Да, нет вкладки восстановление системы в моем компьютере. скрин выслать?
И ещё - с диска С удалил 3 файла: 2 ехе-ка и текстовый файл winnt.sif, примечательно, что при нажатии на winnt.sif баннер убирался.
Последний раз редактировалось SmileP; 02.12.2009 в 17:25.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('E:\WINDOWS\system32\ecaWB.dll','');
DeleteFile('E:\WINDOWS\system32\ecaWB.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
ExecuteRepair(17);
RebootWindows(true);
end.
ПК перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
-
-
Junior Member
- Вес репутации
- 53
Не могу раздавать интернет. К моему пк иногда подключяют ноут по локалке, доступ к интернету открыт для всех пользователей лок. сети...
сейчас с нотбука нет доступа к интернету.
-
Junior Member
- Вес репутации
- 53
исправил раздачу инета с помощью мастера.
-
Пофиксите в HiJack
Код:
O20 - AppInit_DLLs: E:\WINDOWS\system32\ecaWB.dll
>> Internet Explorer - разрешен запуск программ и файлов в окне IFRAME
>> Заблокированы настройки системы System Restore
Исправьте через AVZ - Файл - Мастер поиска и устранения проблем - Все проблемы - отметить указанное - Исправить
Сделайте новый лог virusinfo_syscheck.zip
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
по моему все штатно большое спасибо за помощь!