Баннер красно-белый на пол-экрана требует выслать СМС, чтобы заработал Интернет. После выполнения правил форума, баннер пропал, но подозрения что он вернётся остались. Прошу проверить логи и пофиксить эту и другую гадости. Спасибо.
Баннер красно-белый на пол-экрана требует выслать СМС, чтобы заработал Интернет. После выполнения правил форума, баннер пропал, но подозрения что он вернётся остались. Прошу проверить логи и пофиксить эту и другую гадости. Спасибо.
Подскажите, что делать...?
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите Антивирус и Файрвол.
В HiJackThis пофиксите:
Распакуйте и запустите утилиту в аттаче. прикрепите файл drv.sys который будет создан после запуска утилиты в папке с get.exe.Код:F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
После перезагрузки сделайте новые логи.
get4.zip
Последний раз редактировалось миднайт; 28.12.2009 в 00:39. Причина: дополнил
Прикладываю новые логи. Просьба проверить что ещё нужно поправить. Спасибо!
Ничего плохого не нашел. Утилиту get.exe использовали? Ничего не появилось в папке с ней?
А что это за утилита и где её можно скачать?
Сообщение #3 почитайте.
Выкладываю новые логи вместе с запрошенной drv.sys от get.exe. Прошу проанализировать.
Файл C:\WINDOWS\System32\Drivers\modem.sys
замените на чистый из дистрибутива Windows.
http://virusinfo.info/showthread.php?t=51654
Уважаемый(ая) pix3x, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.