-
Рекламный порно банер
Появился рекламный порно баннер
Если рекламный модуль был вами установлен, но вы решили отказаться от подписки, то вам достаточно отправить смс на короткий номер, указанный ниже. Полученный код позволит вам удалить информер.
1 информер удалится автоматически через 30 дней.
2 бесплатный доступ к порно - видео архивам.
3 служба технической поддержки.
Чтобы удалить информер, отправьте смс с текстом [COLOR=red][B]87654[/B][/COLOR] на номер [COLOR=red][B]7122[/B][/COLOR].
-
[B]virusinfo_cure.zip[/B] из темы убрать!
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe','');
QuarantineFile('linkdel.cmd','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\nvata.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\HWTOOLS.Sys','');
QuarantineFile('c:\windows\system32\brss01a.exe','');
QuarantineFile('c:\windows\system32\brsvc01a.exe','');
DeleteFile('linkdel.cmd');
DelCLSID('1094613F-84B6-4131-AEC1-71DF88291044');
DelCLSID('88888888-8888-8888-8888-888888888888');
DelCLSID('9D64F819-9380-8473-DAB2-702FCB3D7A3E');
ExecuteRepair(2);
ExecuteRepair(3);
ExecuteRepair(4);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [URL="http://virusinfo.info/showthread.php?t=10025"]Очистите[/URL] темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи в [B]нормальном режиме[/B].
[B]virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log [/B]
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B][U]Прислать запрошенный карантин[/U][/B][/COLOR] ([url]http://virusinfo.info/upload_virus.php?tid=48230[/url]) вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
-
Выполнить еще один скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('9D64F819-9380-8473-DAB2-702FCB3D7A3E');
QuarantineFile('%USERPROFILE%\Application Data\msmedia.dll','');
QuarantineFile('C:\Documents and Settings\oleg.karamyshev\Application Data\msmedia.dll','');
DeleteFile('C:\Documents and Settings\oleg.karamyshev\Application Data\msmedia.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Сделать заново логи после перезагрузки.
Загрузить карантин по Правилам через [url]http://virusinfo.info/upload_virus.php?tid=48230[/url]
-
-
-
второй скрипт тоже надо выполнить.
-
Прошу прощения за невнимательность. :(
После второго скрипта проблемы не возникают.
Спасибо за помощь.
-
Логи повторите для контроля.
Page generated in 0.00088 seconds with 10 queries