-
Junior Member
- Вес репутации
- 52
Порно баннер (тел 5370)
Подцепил пару баннеров. Спасибо за сервис деактивации нашел коды. Правда, пришлось действовать путем перебора всех предложенных кодов - тот который предполагался по умолчанию был латинскими буквами, а баннер позволял вводить только русские.
Теперь баннеры пропали, но диспечер не работает и что-то зловредное осталось.
Прошу помощи.
Заранее спасибо
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\Виктория\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll','');
DeleteFile('C:\Users\Виктория\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(14);
ExecuteRepair(11);
RebootWindows(true);
end.
ПК перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
-
-
Junior Member
- Вес репутации
- 52
Спасибо, дисвечер заработал.
Новые логи
-
Пофиксить в HijackThis
Код:
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Users\6CFE~1\AppData\Local\Temp\kui4B61.tmp
ПК перезагрузите.
Выполните скрипт в avz
Код:
begin
DeleteFile('C:\Users\6CFE~1\AppData\Local\Temp\kui4B61.tmp');
ExecuteSysClean;
RebootWindows(true);
end.
ПК перезагрузится.
Сделаете лог hijackthis
-
-
-
-
Junior Member
- Вес репутации
- 52
Че-то какая-то хрень. Вижу ваши сообщения только после своих ответов.
Все сделал, лог приложил
-
чисто
Установите SP3(может потребоваться активация)+все последующие обновления
-
-
Junior Member
- Вес репутации
- 52
не вижу
Добавлено через 34 секунды
спасибо
Последний раз редактировалось Kirill10000; 04.01.2010 в 16:24.
Причина: Добавлено
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\users\виктория\appdata\roaming\microsoft\window s\cookies\userlib.dll - Trojan-Ransom.Win32.Dummy.b ( NOD32: Win32/LockScreen.DB trojan )
-