Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Порно-заставка в IE, а затем информер на Windows
- This topic has 2 ответа, 2 участника, and was last updated 17 years назад by
Koksaks.
-
АвторСообщения
-
8 апреля, 2009 в 5:31 дп #16566
Здравствуйте! Пишу по похожей проблеме… Сначала в IE появилась порно-заставка с 6 фото и нужно отправить смс, при этом даже на почту нельзя зайти, хорошо нет на Mozille, а после 3-х перезагрузок появился информер об отправке смс, при этом никаких реакций с мыши и клавиатуры. Прилагаю info и log от RSIT
10 апреля, 2009 в 2:37 пп #23377Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
H:Program Filestrend microAdmin.exeи нажмите Enter.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующую строку, если она присутствует:F2 - REG:system.ini: Shell=Explorer.exe csrcs.exeЗакройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите OTMoveIt3 и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:reg
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{4B7B8BCE-7E00-450D-BFBF-4F49F21BE610}]
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{C4A9BDD1-CD85-4398-A370-C2C53E1C70EA}]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun]
"csrcs"=-
:files
H:Documents and SettingsAll UsersApplication Datavjwjsqu.dll
H:Documents and SettingsAll UsersApplication Databoitsqu.dll
:Commands
[emptytemp]
[start explorer]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMoveItMovedFiles.Вставьте в ваше ответное сообщение содержимое этого лога. И ещё приложите свежий RSIT лог.
14 апреля, 2009 в 9:41 дп #23378Большое спасибо, но ответа я не дождался, а информер меня в Винду не пускал, поэтому пришлось переустановить систему. В любом случае спасибо!!
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.
