-
Junior Member
- Вес репутации
- 60
надоедливый банер
Доброе время суток!
Очередная загрузка "порадовала" банером
Проводник не работал, интерент отключен, 3 волшебных клавиши не работали.
Выключить компьютер через пуск нельзя. Банер висел поверх всего.
Умудрился добраться и запустить AVZ.
После перезагрузки банер пропал. Я обновил базы и уже сделал все как надо.
Не знаю все ли почистилось, дохтур партизанит.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Здравствуйте! Пофиксите в Hijack
Код:
F2 - REG:system.ini: Shell=Explorer.exe, C:\Documents and Settings\All Users\systems.exe
Выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\documents and settings\all users\systems.exe','');
TerminateProcessByName('c:\documents and settings\all users\systems.exe');
DeleteFile('c:\documents and settings\all users\systems.exe');
BC_ImportAll;
ExecuteSysClean;
Executerepair(16);
BC_Activate;
RebootWindows(true);
end.
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Внимание !!! База поcледний раз обновлялась 17.01.2010 необходимо обновить базы при помощи автоматического обновления
Обновите базы АВЗ!
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
-
-
Junior Member
- Вес репутации
- 60
Спасибо за оперативность.
Все сделал как Вы и просили.
Последний раз редактировалось Bars; 10.04.2010 в 01:30.
-
-
-
Junior Member
- Вес репутации
- 60
Спасибо, компьютер работает.
Единственное - ярлыки на Html странички как ни указывай на експлоер, не знает чем открывать
-
Выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
Executerepair(1);
Executerepair(6);
Executerepair(8);
Executerepair(16);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.
-
-
Junior Member
- Вес репутации
- 60
Скрипт выполнен, но результат прежний.
Ссылки на Html странички раннее сохраненые не открываются по первому клику. Принудительно открытые "выбор программы из списка в ручную" и поставленная галочка, при повторном открытии результата не дают.
-
-
-
Junior Member
- Вес репутации
- 60
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-