Постоянно вылетает баннер с порнографической рекламой в браузерах Chrome, Firefox(другими не пользуюсь, но там, видимо, то же самое).
[ATTACH]402018[/ATTACH]
[ATTACH]402019[/ATTACH]
[ATTACH]402020[/ATTACH]
Printable View
Постоянно вылетает баннер с порнографической рекламой в браузерах Chrome, Firefox(другими не пользуюсь, но там, видимо, то же самое).
[ATTACH]402018[/ATTACH]
[ATTACH]402019[/ATTACH]
[ATTACH]402020[/ATTACH]
Уважаемый(ая) [B]Ainenen[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[FONT=Century Gothic][COLOR="#ff3333"][SIZE=3]> Выполните скрипт в AVZ:[/SIZE][/COLOR][/FONT]
[CODE]
begin
ClearQuarantine;
if not IsWOW64 then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
end;
QuarantineFile('C:\Users\Ainen\AppData\Local\Temp\zfe9eine.exe','');
QuarantineFile('C:\Windows\system32\gshumam.dll','');
DeleteFile('C:\Windows\system32\gshumam.dll');
DeleteFile('C:\Users\Ainen\AppData\Local\Temp\zfe9eine.exe');
DeleteFile('C:\Windows\Tasks\27iayxjxo.job');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
[/CODE]
После выполнения скрипта компьютер будет перезагружен.
> Используйте ссылку "[B]Прислать запрошенный карантин[/B]", которая находится над первым сообщением этой темы, чтобы прислать [B]quarantine.zip[/B].
[FONT=Century Gothic][COLOR="#ff3333"][SIZE=3]> Исправьте при помощи hijackthis:[/SIZE][/COLOR][/FONT]
[CODE]
O17 - HKLM\System\CCS\Services\Tcpip\..\{63797BB0-A8C4-4DD9-BBFF-E8B7A44800D9}: NameServer = 37.157.255.150
O17 - HKLM\System\CCS\Services\Tcpip\..\{e29ac6c2-7037-11de-816d-806e6f6e6963}: NameServer = 37.157.255.150
O17 - HKLM\System\CCS\Services\Tcpip\..\{FD671734-2DD6-47AA-A177-BE455460C975}: NameServer = 37.157.255.150
O17 - HKLM\System\CS2\Services\Tcpip\..\{63797BB0-A8C4-4DD9-BBFF-E8B7A44800D9}: NameServer = 37.157.255.150
[/CODE]
[URL="http://virusinfo.info/showthread.php?t=128635&p=968385&viewfull=1#post968385"]Очистите временные файлы.[/URL]
> Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.
[COLOR="#ff3333"]_________________[/COLOR]
[SIZE=1][URL="http://virusinfo.info/showthread.php?t=7239"]> как выполнить скрипт в AVZ[/URL] | [URL="http://virusinfo.info/showthread.php?t=4491"]> как исправить ("пофиксить") при помощи hijackthis[/URL][/SIZE]
готово
Как теперь состояние?
Вроде бы баннеры пропали.
Большое спасибо за помощь!