• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Как удалить белый баннер с текстом на рабочем столе
Adguard
 

Как удалить белый баннер с текстом на рабочем столе

Удаление вирусов и троянов. Защита компьютера. › Инструкции и полезная информация › Как удалить белый баннер с текстом на рабочем столе

  • This topic has 2 ответа, 3 участника, and was last updated 15 years, 6 months назад by Аноним.
Просмотр 3 сообщений - с 1 по 3 (из 3 всего)
  • Автор
    Сообщения
  • 29 ноября, 2009 в 10:35 дп #17479
    yaramil
    Participant
    • Темы:1
    • Сообщений:2
    • ☆

    Был вирус такого типа:

    Устанавливается как новый flash_player_10.exe
    После запуска распаковывает рабочие файлы во временную папку Temp и сам exe файл удаляется.
    После перезагрузки компьютера появляется баннер, блокируется диспетчер задач и блокируется доступ к интернету.
    Изменения делаемые вирусом, которые заметил
    1. Распаковывает в папку X:Documents and SettingsXXXXXXXXXXLocal SettingsTemp файлы (xxxxxxx- имя пользователя)
    dasB.tmp
    dasB.tsh
    dasB

    в папку X:Documents and SettingsXXXXXXXXCookies файл
    userlib.dll

    в папку X:WINDOWSPrefetch
    DASB.TMP-30513683.pf

    2. Exe файл вируса удаляется и управление передается на dasB.tmp
    Этот файл делает изменения для автозапуска в реестре
    HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon дописывает в параметр Userinit свое значение
    X:WINDOWSsystem32userinit.exe,X:DOCUME~19335~1LOCALS~1TempdasB.tmp

    В ветке HKLMSystemCurrentControlSetServicesWinSock2 делает множественные модификации параметров для перехвата работы интернета
    дописывает путь к файлу userlib.dll. Поэтому после удаления userlib.dll интернет может перестать работать.
    Я воспользовался утилитой WinsockxpFix для восстановления рабочих параметров

    Для удаления вируса необходимо
    1. Остановить процесс dasB.tmp. Так как диспетчер задач заблокирован я использовал стороннюю утилиту AnVir.
    После остановки процесса и удаления файлов dasB.tmp dasB.tsh dasB баннер исчезает.
    2. Удалить X:WINDOWSPrefetchDASB.TMP-30513683.pf
    3. Править параметр Userinit в ветке реестра HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
    должно остаться только X:WINDOWSsystem32userinit.exe
    4. Удалить userlib.dll просто не удаляется, я использовал Dr.Web CureIT
    5. Восстановить работу диспетчера задач через программу AVZ или использовав gpedit.msc
    6. Перезагрузиться
    7. Если интернет не работает использовать программу WinsockxpFix
    После этого у меня все заработало

    1 декабря, 2009 в 6:10 пп #27137
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Спасибо за приведённую инструкцию 🙂
    Несколько ссылок к тексту:

    Dr.Web CureIT — ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
    WinsockxpFix — http://www.snapfiles.com/php/download.php?id=107303

    29 января, 2010 в 4:33 пп #27138
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    ВЫ тут написали что : «Восстановить работу диспетчера задач через программу AVZ или использовав gpedit.msc» я скачал AVZ скажите пожалуйста как через него возобновить работу диспечер задач

  • Автор
    Сообщения
Просмотр 3 сообщений - с 1 по 3 (из 3 всего)
  • Тема ‘Как удалить белый баннер с текстом на рабочем столе’ закрыта для новых сообщений.

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 9 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 9 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 11 months назад
  • Замучила реклама опубликовано Данила Беспятов
    6 years назад
  • Замучила реклама опубликовано Марк
    5 years, 9 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 2 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 11 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 3 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)