|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] логи после удаления баннера |
|
[решено] логи после удаления баннера
|
Ветеран Сообщения: 625 |
Профиль | Отправить PM | Цитировать
Привет!
удалил баннер в темпах и в кеше мозиллы. Проверьте плиз логи. |
|
Отправлено: 18:39, 11-02-2010 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать seman, Привет. Вот рекомендации и скрипт.
Отключите интернет и локальную сеть если таковая имеется.
• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe O2 - BHO: (no name) - AutorunsDisabled - (no file) O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file) O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O10 - Broken Internet access because of LSP provider 'c:\documents and settings\владимир\cookies\userlib.dll' missing • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Владимир\Cookies\userlib.dll',''); DeleteFile('C:\Documents and Settings\Владимир\Cookies\userlib.dll'); DelBHO('AutorunsDisabled'); DelBHO('{88888888-8888-8888-8888-888888888888}'); BC_ImportALL; ExecuteSysClean; DelSPIByFileName('C:\Documents and Settings\Владимир\Cookies\userlib.dll', false); ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); BC_Activate; AutoFixSPI; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. |
------- Отправлено: 19:09, 11-02-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 625
|
Профиль | Отправить PM | Цитировать новые логи
|
Последний раз редактировалось seman, 07-03-2010 в 14:45. Отправлено: 16:47, 12-02-2010 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать seman, В новых логах вредного не увидел, проблема осталась?
|
------- Отправлено: 17:07, 12-02-2010 | #4 |
Ветеран Сообщения: 625
|
Профиль | Отправить PM | Цитировать Drongo
нет все ок, благодарю. буду ответ от каспера ждать. |
|
Отправлено: 18:40, 12-02-2010 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] после баннера... | yarcev20071 | Лечение систем от вредоносных программ | 2 | 14-01-2010 12:51 | |
Проверте логи после лечения. | Soalnik | Лечение систем от вредоносных программ | 5 | 18-08-2009 19:08 | |
Проблемы после удаления трояна | romansmp | Лечение систем от вредоносных программ | 4 | 07-01-2009 20:31 | |
Загрузка - Не грузится XP после удаления Висты | Lifev3 | Microsoft Windows 2000/XP | 2 | 04-01-2009 17:31 | |
Установка 9х после удаления XP | SERGIO | Microsoft Windows 95/98/Me (архив) | 26 | 19-02-2005 23:58 |
|