Порно-баннер поверх всех окон
Вложений: 1
Вы подключили баннер для доступа на наш сайт.
Срок действия банера 30 дней. Если вы хотите прекратить действие банера раньше установленного срока, то отправте SMS по уазанному номеру и введите полученый код удаления. Как удалить банер 1. Выберете страну: Россия 2. Отправте SMS с тектом 733168 на номер 9800 3. Введите полученый код: ________ УДАЛИТЬ БАННЕР |
* Подробнее можно прочитать в этой теме. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
begin Эти адреса вам знакомы ? Код:
193.27.209.209 • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Перед удалением найденного имейте ввиду , что МБАМ может удалить креки. Всё что удаляет МБАМ можно восстановить. Делаем новые логи. |
Malwarebytes' Anti-Malware 1.41
Версия базы данных: 3185 Windows 5.1.2600 Service Pack 3 17.11.2009 14:56:02 mbam-log-2009-11-17 (14-55-59).txt Тип проверки: Полная (C:\|D:\|E:\|F:\|) Проверено объектов: 367199 Прошло времени: 1 hour(s), 1 minute(s), 27 second(s) Заражено процессов в памяти: 0 Заражено модулей в памяти: 0 Заражено ключей реестра: 0 Заражено значений реестра: 0 Заражено параметров реестра: 0 Заражено папок: 0 Заражено файлов: 8 Заражено процессов в памяти: (Вредоносные программы не обнаружены) Заражено модулей в памяти: (Вредоносные программы не обнаружены) Заражено ключей реестра: (Вредоносные программы не обнаружены) Заражено значений реестра: (Вредоносные программы не обнаружены) Заражено параметров реестра: (Вредоносные программы не обнаружены) Заражено папок: (Вредоносные программы не обнаружены) Заражено файлов: C:\Documents and Settings\X-aDm1n\Рабочий стол\avz4\Quarantine\2009-11-17\avz00001.dta (Trojan.FakeAlert) -> Not selected for removal. C:\System Volume Information\_restore{DDD8D40C-DB0D-40E2-B44E-7F2A1977C396}\RP2\A0000003.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\WINDOWS\system32\el32.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully. D:\GAMES\COUNTER-STRIKE\OTHER\PATCHES\cs16patch_full_v28_(3382)\Steam.dll (Trojan.KillAV) -> Not selected for removal. D:\SOFT\MULTIMEDIA\CONVERTERS\Xilisoft.OGG.MP3.Converter\keygen.exe (Trojan.Downloader) -> Not selected for removal. D:\SOFT\SYSTEM\ARCHIVATORS\WinRaR\Keygen.exe (Trojan.Dropper) -> Not selected for removal. D:\SOFT\SYSTEM\DISCS TOOLS\PerfectDisk\Raxco PerfectDisk 10.00 Build 119\keygen.exe (Trojan.Agent) -> Not selected for removal. E:\Crysis.Special.Edition.RU.CLONEDVD-BLACKSCENE\Keygen.exe (Backdoor.Graybird) -> Not selected for removal. |
Что с проблемой ?
И новые логи АВЗ с Нijackthis сделайте. |
Баннер пропал,большое спасибо!
Цитата:
Пробовал установить KIS 2010... В конце установки происходит откат и получаю ""Работа мастера установки прервана из-за возникновения неустранимой ошибки" Также не выходить сделать SFC /SCANNOW , пишет "Защита файлов Windows не смогла запустить сканирование защищенных системных файл ов. Код ошибки: 0x000006ba [Сервер RPC недоступен. ]. " |
Вложений: 1
Утром отослал полученный файл quarantine.zip на newvirus@kaspersky.com . Пока нет ответа...
|
|
Вложений: 1
Цитата:
|
Выполните скрипт в AVZ
Код:
begin Такой отчет сделайте http://virusinfo.info/showthread.php?t=59446 |
Вложений: 1
Скрипт в AVZ выполнил
Цитата:
скопировал с рабочей машинки на больную, загрузившись с Windows PЕ из system32: user32.dll sfc*.* svchost.exe из windows: explorer.exe sfc /scannow заработал но KIS2010 далее делает откат в конце установки |
Попробуйте: MBAM деинсталлировать и снова установить антивирус
|
Цитата:
"Установщик Windows выполнил установку продукта. Продукт: Kaspersky Internet Security 2010. Версия: 9.0.0.736. Язык: 1049. Установка завершена с состоянием: 1603." может быть установить другой антивирус ? или тогда надо quarantine.zip отправлять на адрес другого антивируса чтобы его внесли в базы ? |
Цитата:
Если были антивирусы просмотрите статью и раздел "Как правильно удалить антивирус" http://forum.oszone.net/thread-148474.html |
Время: 14:44. |
Время: 14:44.
© OSzone.net 2001-