|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Банер попрошайка |
|
|
[решено] Банер попрошайка
|
Новый участник Сообщения: 46 |
Профиль | Отправить PM | Цитировать Схватил банер, на ноутбуке стоит вин7, логфайл сделать невозможно т.к. в любом режиме блокируется раб.стол этим самым банером, вечный вопрос Н.Г. Чернышевского - "Что делать?"
|
|
------- Отправлено: 11:24, 07-06-2010 |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Тогда вам необходимо на здоровом компьютере скачать Live CD , записать образ на диск и на проблемном компьютере загрузиться с него и обработать котот компьютер соответствующими утилитами..
http://www.freedrweb.com/livecd/ |
------- Отправлено: 11:50, 07-06-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать Так я же объясняю что не могу ничего с компьютером сделать после того как он загрузился, даже в безопасном режиме, у меня появляется банер на весь рабочий стол и все, компьютер становится не функциональным, т.е. вообще ничего не нажимается и ничего не действует единственное что можно сделать только выключить его. Вот по этим самым причинам я не могу выполнить ни одного вашего правила. (p.s. пишу с другого рабочего компьютера)
я с удовольствием соберу и выложу для вас лог-файлы только скажите как это сделать при заблокированном рабочем столе или хотя бы открыть безопасный режим без этого дурацкого банера. Рабочий стол вообще ни на что не откликается... |
------- Отправлено: 11:57, 07-06-2010 | #3 |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Вы с ЛивСД загрузиться можете? Для этого отдельный диск нужен.
|
------- Отправлено: 12:05, 07-06-2010 | #4 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать да кстати, сейчас попробовал и получилось загрузить только командную строку и все
нет live cd у меня нет да и кстати у меня в нетбуке нет дисковода возможно это осуществить с флешки? |
|
------- Отправлено: 12:06, 07-06-2010 | #5 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать ну как на счет того что с флешки его запустить?
|
------- Отправлено: 12:48, 07-06-2010 | #6 |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Если получится записать образ на флэшку, то попробуйте.. может сработает...
|
------- Отправлено: 12:58, 07-06-2010 | #7 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать удалось только после определенных движений по инету узнал как сделать флешку нужного формата и автозапуск, так что вот логи
|
------- Последний раз редактировалось Zuxel, 16-09-2010 в 10:59. Отправлено: 13:06, 07-06-2010 | #8 |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Выполнить скрипт в AVZ
Меню файл/выполнить скрипт, скопировать полученный текст и нажать кнопку запустить begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\users\надя\appdata\local\microsoft\windows\temporary internet files\content.ie5\9enizhkv\vip_porno_24740.avi[1].exe',''); DeleteFile('c:\users\надя\appdata\local\microsoft\windows\temporary internet files\content.ie5\9enizhkv\vip_porno_24740.avi[1].exe'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(11); ExecuteRepair(13); ExecuteRepair(16); RebootWindows(true); end. выполните скрипт Что с проблемами? Пофиксить в HJT F2 - REG:system.ini: Shell=C:\Users\Надя\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9ENIZHKV\vip_porno_24740.avi[1].exe 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Подробнее в "ComboFix. Руководство по применению." |
------- Отправлено: 13:22, 07-06-2010 | #9 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать спасибо, помогло
|
------- Отправлено: 13:49, 07-06-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Нажать на банер в IE | rimm | AutoIt | 2 | 22-10-2009 15:40 | |
Как сделать свой всплывающий банер | re5pect | Вебмастеру | 5 | 23-01-2009 20:46 | |
Новый банер при каждой загрузке... | FADE | Вебмастеру | 8 | 26-12-2004 20:18 | |
Банер | XuMuK | Вебмастеру | 5 | 15-07-2004 15:51 | |
Убрать банер Народ.ру (бесплатный хост) | Agron | Вебмастеру | 1 | 05-11-2003 13:48 |
|