подцеплен AdRiver, вылезающий незакрывающимся баннером посреди экрана с рекламой секс-шопа и чтобы он исчез надо отправить смс стоимостью 300р или посмотреть рекламу 1000 раз или просто подождать 2 месяца.
Помогите, пожалуйста
Printable View
подцеплен AdRiver, вылезающий незакрывающимся баннером посреди экрана с рекламой секс-шопа и чтобы он исчез надо отправить смс стоимостью 300р или посмотреть рекламу 1000 раз или просто подождать 2 месяца.
Помогите, пожалуйста
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
DelCLSID('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
QuarantineFile('C:\Windows\system32\DRIVERS\fssfltr.sys','');
QuarantineFile('C:\Users\Администратор\AppData\Roaming\FieryAds\FieryAds.dll','');
QuarantineFile('C:\Users\Администратор\AppData\Roaming\AdRiver\AdRiver.dll','');
QuarantineFile('C:\Users\Администратор\AppData\Local\Microsoft\Windows Sidebar\Gadgets\Network0Meter.gadget\netlib.dll','');
DeleteFile('C:\Users\Администратор\AppData\Roaming\AdRiver\AdRiver.dll');
DeleteFile('C:\Users\Администратор\AppData\Roaming\FieryAds\FieryAds.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку [color=red][b][u]Прислать запрошенный карантин[/u][/b][/color], вверху этой темы.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
[quote="AndreyKa"]Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.[/quote]
сделал
огромное спасибо за оперативную реакцию и внимание к чужим проблемам!
Не видно ничего подозрительного. Проблема решена?
Очистите карантин AVZ. Выполните процедуру, описанную в первом сообщении: [url]http://virusinfo.info/showthread.php?t=3519[/url]
да, кажется, проблема решена - за последний час рекламный баннер не появлялся
еще раз огромное спасибо!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\users\администратор\appdata\roaming\adriver\adriver.dll - [B]Trojan-Downloader.Win32.Adload.ksc[/B] ( DrWEB: BackDoor.BlackHole.3666, BitDefender: Trojan.Generic.2475784 )[*] c:\users\администратор\appdata\roaming\fieryads\fieryads.dll - [B]not-a-virus:AdWare.Win32.AdSubscribe.cq[/B] ( DrWEB: Adware.FieryAds.22, BitDefender: Gen:Adware.Heur.OO8aQ4CC30uk )[/LIST][/LIST]