Здравствуйте! Нужна Ваша помощь. В браузере IE на большинстве сайтов появляется порно банер, с левой стороны экрана. Касперский и др.Веб ни чего не находят.
Printable View
Здравствуйте! Нужна Ваша помощь. В браузере IE на большинстве сайтов появляется порно банер, с левой стороны экрана. Касперский и др.Веб ни чего не находят.
Уважаемый(ая) [B]nikostep[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[FONT=Century Gothic][COLOR="#ff3333"][SIZE=3]> Выполните скрипт в AVZ:[/SIZE][/COLOR][/FONT]
[CODE]
begin
ClearQuarantine;
if not IsWOW64 then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
end;
QuarantineFile('C:\Users\D683~1\AppData\Local\Temp\rzmqdwe8.exe','');
DeleteFile('C:\Users\D683~1\AppData\Local\Temp\rzmqdwe8.exe');
DeleteFile('C:\Windows\Tasks\jai7k.job');
ExecuteWizard('TSW',2,3,true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
[/CODE]
После выполнения скрипта компьютер будет перезагружен.
> Используйте ссылку "[B]Прислать запрошенный карантин[/B]", которая находится над первым сообщением этой темы, чтобы прислать [B]quarantine.zip[/B].
[FONT=Century Gothic][COLOR="#ff3333"][SIZE=3]> Исправьте при помощи hijackthis:[/SIZE][/COLOR][/FONT]
[CODE]
F2 - REG:system.ini: UserInit=userinit.exe,
O4 - Startup: _uninst_15456837.lnk = ?
O4 - Startup: _uninst_26800879.lnk = ?
O4 - Startup: _uninst_73352833.lnk = ?
O4 - Startup: _uninst_84847079.lnk = ?
O17 - HKLM\System\CCS\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: NameServer = 80.82.209.180
O17 - HKLM\System\CCS\Services\Tcpip\..\{8DF0FFFB-DF33-4A37-816F-38712E7161B7}: NameServer = 80.82.209.180
O17 - HKLM\System\CCS\Services\Tcpip\..\{D0345F8C-8B76-496D-BE77-558C5E0C1B87}: NameServer = 80.82.209.180
O17 - HKLM\System\CCS\Services\Tcpip\..\{D0577245-AB63-4E34-9183-A784DDBE8938}: NameServer = 80.82.209.180
[/CODE]
[URL="http://virusinfo.info/showthread.php?t=128635&p=968385&viewfull=1#post968385"]Очистите временные файлы.[/URL]
> Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.
[COLOR="#ff3333"]_________________[/COLOR]
[SIZE=1][URL="http://virusinfo.info/showthread.php?t=7239"]> как выполнить скрипт в AVZ[/URL] | [URL="http://virusinfo.info/showthread.php?t=4491"]> как исправить ("пофиксить") при помощи hijackthis[/URL][/SIZE]
Сделал.
Что с проблемой?
Большое спасибо! Баннер пропал.