лена Опубликовано 23 января, 2010 Опубликовано 23 января, 2010 (изменено) Здраствуйте!Подскажите пожалуйста как убрать рекламу .Когда я в инете,постоянно вылазиет окошко с рекламой,если нажать кнопку "убрать рекламу" просят прислать смс с текстом 7728 на номер 4125,а если нажать кнопку"закрыть рекламу"она убирается через минуту и пишет,что осталось еще 987 просмотров(каждый раз меньше и меньше).А потом через 10 минут она опять появляется.Когда инет отключон все нормально.В инет выхожу через оперу 10.10.Помогите плиз hijackthis.log virusinfo_syscure.zip virusinfo_syscheck.zip Изменено 24 января, 2010 пользователем лена
Евгений Малинин Опубликовано 23 января, 2010 Опубликовано 23 января, 2010 И ещё, напишите, на какой номер просит отправить SMS и с каким текстом. (Попробуй воспользоваться новым сервисом от ЛК)
apq Опубликовано 23 января, 2010 Опубликовано 23 января, 2010 (Попробуй воспользоваться новым сервисом от ЛК) http://support.kaspersky.ru/viruses/deblocker
лена Опубликовано 24 января, 2010 Автор Опубликовано 24 января, 2010 Выполните правила. Правила выполнила.Правда не знаю на сколько правильно И ещё, напишите, на какой номер просит отправить SMS и с каким текстом. (Попробуй воспользоваться новым сервисом от ЛК) Написала
SeveNth AngeL Опубликовано 24 января, 2010 Опубликовано 24 января, 2010 (изменено) Выполните скрипт в avz: begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\Documents and Settings\Loner\Application Data\CMedia\CMedia.dll',''); DeleteFile('D:\Documents and Settings\Loner\Application Data\CMedia\CMedia.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. Потом найдите папку AdRiver со включенным параметром поиска скрытых файлов и папок и удалите её через unlocker. Изменено 24 января, 2010 пользователем SeveNth AngeL
лена Опубликовано 24 января, 2010 Автор Опубликовано 24 января, 2010 http://support.kaspersky.ru/viruses/deblocker Прошла поссылке,которую вы посоветовали,ввела номер и мне ответили,что: Для данного сочетания номер-текст сообщения пока нет алгоритма разблокировки. Пожалуйста, оставьте заполненным только поле Номер телефона и повторите попытку еще раз.
Mark D. Pearlstone Опубликовано 24 января, 2010 Опубликовано 24 января, 2010 Прошла поссылке,которую вы посоветовали,ввела номер и мне ответили,что:Для данного сочетания номер-текст сообщения пока нет алгоритма разблокировки. Пожалуйста, оставьте заполненным только поле Номер телефона и повторите попытку еще раз. Вы так и сделали как рекомендовали по ссылке?
лена Опубликовано 24 января, 2010 Автор Опубликовано 24 января, 2010 Вы так и сделали как рекомендовали по ссылке? да
snifer67 Опубликовано 24 января, 2010 Опубликовано 24 января, 2010 Выполните скрипт.Сделайте новые логи.
лена Опубликовано 24 января, 2010 Автор Опубликовано 24 января, 2010 (изменено) Выполните скрипт в avz: begin QuarantineFile('D:\Documents and Settings\Loner\Application Data\CMedia\CMedia.dll',''); DeleteFile('D:\Documents and Settings\Loner\Application Data\CMedia\CMedia.dll'); RebootWindows(true); end. Компьютер перезагрузится. Потом найдите папку AdRiver со включенным параметром поиска скрытых файлов и папок и удалите её через unlocker. А что такое скрипт?И как все это выполнять? Я очень плохо разбираюсь во всем этом,вообще ничего не понимаю ;) Изменено 24 января, 2010 пользователем лена
snifer67 Опубликовано 24 января, 2010 Опубликовано 24 января, 2010 http://forum.kasperskyclub.ru/index.php?showtopic=7607 Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}'); DeleteFile('D:\DOCUME~1\Loner\APPLIC~1\FieryAds\FieryAds.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Сделайте новые логи.
SeveNth AngeL Опубликовано 24 января, 2010 Опубликовано 24 января, 2010 В avz жмёте Файл//Выполнить скрипт. В открывшееся окно вставляете данный вам скрипт и жмёте "Запустить"
лена Опубликовано 24 января, 2010 Автор Опубликовано 24 января, 2010 И попробуйте код 23854 попробовала,не помогло Выполните скрипт в avz: begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\Documents and Settings\Loner\Application Data\CMedia\CMedia.dll',''); DeleteFile('D:\Documents and Settings\Loner\Application Data\CMedia\CMedia.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. Потом найдите папку AdRiver со включенным параметром поиска скрытых файлов и папок и удалите её через unlocker. Скрипт выполнила Компьютер перезагрузился. А где и как искать папку AdRiver и как удалить её через unlocker?
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти