Прочее компьютерное
Удалила рекламный баннер. Теперь после перезагрузки появляется следующее-
"Ошибка при загрузке srnh.lto Не найден указаный модуль. Что делать?
lint, здравствуйте.
Отключите компьютер от Интернет/локалки.
Закройте/отключите на время выполнения скрипта всё защитное ПО !!!
Как выполнять скрипт и фиксить смотрим здесь: http://pchelpforum.ru/f26/t24207/
Профиксите в HiJackThis:
Код:
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe srnh.lto iqfnr
F2 - REG:system.ini: UserInit=D:WINDOWSsystem32userinit.exe,\?globalrootsystemrootsystem324Zl NMxN.exe,\?globalrootsystemrootsystem32fVJi1jU.exe,
O4 - HKCU\..\Run: [Shell] C:\Program Files\Common Files\SysAware Soft\svhost.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!! !вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('C:\Program Files\Common Files\SysAware Soft\svhost.exe');
QuarantineFile('D:\RECYCLER\S-1-5-21-6239675757-3561681730-927279848-2438\wmfcgr.exe','');
QuarantineFile('C:\Program Files\Common Files\SysAware Soft\svhost.exe','');
QuarantineFile('D:\Program Files\Common Files\System\WebCheck.dll','');
DeleteFile('D:\RECYCLER\S-1-5-21-6239675757-3561681730-927279848-2438\wmfcgr.exe');
DeleteFile('C:\Program Files\Common Files\SysAware Soft\svhost.exe');
DeleteFile('D:\Program Files\Common Files\System\WebCheck.dll');
DeleteFile('\\');
DeleteFilemask('C:\Program Files\Common Files\SysAware Soft','*.*',true);
DeleteDirectory('C:\Program Files\Common Files\SysAware Soft');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Shell');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(1);
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(11);
ExecuteRepair(17);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
-----
Выполнить еще такой скрипт в AVZ.
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ обязательно отправьте на newvirus@tut.by
----
Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip
залейте на файлообменник http://exfile.ru - и ссылку на форум + приложите лог HiJackThis.
скачать AVZ http://www.z-oleg.com/secur/avz/download.php
Отключите компьютер от Интернет/локалки.
Закройте/отключите на время выполнения скрипта всё защитное ПО !!!
Как выполнять скрипт и фиксить смотрим здесь: http://pchelpforum.ru/f26/t24207/
Профиксите в HiJackThis:
Код:
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe srnh.lto iqfnr
F2 - REG:system.ini: UserInit=D:WINDOWSsystem32userinit.exe,\?globalrootsystemrootsystem324Zl NMxN.exe,\?globalrootsystemrootsystem32fVJi1jU.exe,
O4 - HKCU\..\Run: [Shell] C:\Program Files\Common Files\SysAware Soft\svhost.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!! !вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('C:\Program Files\Common Files\SysAware Soft\svhost.exe');
QuarantineFile('D:\RECYCLER\S-1-5-21-6239675757-3561681730-927279848-2438\wmfcgr.exe','');
QuarantineFile('C:\Program Files\Common Files\SysAware Soft\svhost.exe','');
QuarantineFile('D:\Program Files\Common Files\System\WebCheck.dll','');
DeleteFile('D:\RECYCLER\S-1-5-21-6239675757-3561681730-927279848-2438\wmfcgr.exe');
DeleteFile('C:\Program Files\Common Files\SysAware Soft\svhost.exe');
DeleteFile('D:\Program Files\Common Files\System\WebCheck.dll');
DeleteFile('\\');
DeleteFilemask('C:\Program Files\Common Files\SysAware Soft','*.*',true);
DeleteDirectory('C:\Program Files\Common Files\SysAware Soft');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Shell');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(1);
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(11);
ExecuteRepair(17);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
-----
Выполнить еще такой скрипт в AVZ.
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ обязательно отправьте на newvirus@tut.by
----
Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip
залейте на файлообменник http://exfile.ru - и ссылку на форум + приложите лог HiJackThis.
скачать AVZ http://www.z-oleg.com/secur/avz/download.php
Ну поняла блондинка?
посмотри здесь http://pchelpforum.ru/f26/t6442/
восстановление системы для начала нада попробовать.. . включаем комп - жмем ф8 грузим безопасный режим. пуск - программы -стандартные - служебные - восстановление. . выбираем дату пару дней назад или кагда там все работало.. .
если ф8 не дает меню загрузки жмем ресет когда грузится винда. . ано само в безопасный предложит загрузить
если ф8 не дает меню загрузки жмем ресет когда грузится винда. . ано само в безопасный предложит загрузить
Меньше по порно сайтам надо лазить.
Похожие вопросы
- Как удалить рекламный баннер
- как удалить рекламный баннер?
- как удалить рекламный баннер?
- люди помогите, как удалить рекламный баннер?
- как удалить рекламный баннер,требующий отправки смс на 5121,блокирует по,и диспетчер задач,висит поверх всех окно
- помогите удалить рекламный баннер с рабочего стола
- Как избавиться от баннера на рабочем столе не всегда! Я знаю код который убирает баннер! Но после перезагрузки баннер во
- Рекламный баннер
- Помогите убрать вирус. Рекламные баннеры га всех сайтах, скриншот внутри.
- Помогите удалить рекламную программу Помогите удалить рекламную программу Adsubscribe.