не могу избавиться от рекламы сайта ero.ru - программа с сайта ero.ru загружается при запуске системы
не могу избавиться от рекламы сайта ero.ru - программа с сайта ero.ru загружается при запуске системы
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Пофиксите в hijackthis -
Выполните скрипт в АВЗ -Код:R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - (no file)
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll',''); QuarantineFile('C:\Documents and Settings\TEMP\Application Data\rljlz.exe',''); DeleteFile('C:\Documents and Settings\TEMP\Application Data\rljlz.exe'); DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); BC_Activate; RebootWindows(true); end.
После перезагрузки:
- выполните такой скрипт
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Кроме ИЕ, какие ещё браузеры уставновлены?
- Обновите базы АВЗ
- Повторите логи
извините, но я не вижу у себя ссылку "прислать запрошенный карантин", хотя наблюдала ее раньеши помню, где она должна быть...
поэтому бросаю карантин тоже сюда
кроме ИЕ браузеров нет
Последний раз редактировалось olejah; 23.11.2010 в 16:34. Причина: Карантин убрал
о, нашлась ссылка. карантин загрузила
извините еще раз...
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); TerminateProcessByName('c:\program files\pchd\pchdplayer.exe'); QuarantineFile('c:\program files\pchd\pchdplayer.exe',''); DeleteFile('c:\program files\pchd\pchdplayer.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PCHDPlayer'); DeleteFileMask('c:\program files\pchd','*.*',true); DeleteDirectory('c:\program files\pchd'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки:
- выполните такой скрипт
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Повторите лог virusinfo_syscheck.zip
девушки с сайта "ушли" большое спасибо!
Ага, за девушек отвечал вот это процесс - c:\program files\pchd\pchdplayer.exe
Больше плохого не видно, Выписываем?
Добавлено через 1 минуту
Рекомендуется
- Установить все важные обновления.
- Установить IE 8 - даже если Вы им не пользуетесь.
Последний раз редактировалось olejah; 23.11.2010 в 17:03. Причина: Добавлено
выписываем=)
ага. были у меня на него подозрения, но побоялась, что не смогу корректно его обезвредить
еще раз огромное спасибо!
Добавлено через 1 минуту
обновления поставлю
Последний раз редактировалось tatyana.k; 23.11.2010 в 17:08. Причина: Добавлено
Эта программа удаляется через "Установка и удаление программ"ага. были у меня на него подозрения, но побоялась, что не смогу корректно его обезвредить
почему-то я ее там не увидела) наверное глаз замылился
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 7
- В ходе лечения обнаружены вредоносные программы:
- c:\\program files\\pchd\\pchdplayer.exe - not-a-virus:Porn-Tool.Win32.StripDance.d
Уважаемый(ая) tatyana.k, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.