Номер: 8353 текст: 4956****
Если у вас такая же проблема, то надеюсь вам поможет примерный алгоритм моих действий.
1. Программы которые использовал Я :
Dr.Web CureIt!® -http://www.freedrweb.com/cureit/
Aavz -http://exfile.ru/112189
2. Имея второй рабочий комп с инетом скачал Aavz, разархивировал и обновил базы. Кинул папку с Aavz на флешку, туда же и Dr.Web CureIt.
3. Врубаем зараженный комп и жмем F8 до появления выбора режима загрузки и Выбираем БЕЗОПАСНЫЙ РЕЖИМ С ПОДДЕРЖКОЙ КОМАНДНОЙ СТРОКИ.
4. Дождавшись загрузки винды на экране ничего кроме окна с командной строкой не будет..Это и хорошо.
Жмем Ctrl+Alt+Delet и в появившемся Диспетчере Задач идем Файл>Новая задача(выполнить) пишем explorer и OK. Также я прописал msconfig и выбрал "Диагнстический запуск..." (это действие никаких особых результатов не давало, поэтому делайте на свое усмотрение).
5. И так, после всех вышеописанных действий у вас должны появится панель задач, рабочий стол и никакого розового баннера.Первое что я попытался сделать, восстановить систему через Пуск/Программы/Стандартные/Служебные/Восстановление системы ...Получив в ответ отказ поехал дальше.
6. Полностью почистил папку C:\Documents and Settings\Имя пользователя\Local Settings\Temp. и проверил Назначенные задания
7. В ветке реестра «HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon» ключ Userinit был изменен, поэтому восстановил значение на «C:\Windows\system32\userinit.exe,»
6. На компе запустил TotalComander и подключил флешку. Скинул программы на раб стол. Сначала запустил Dr.Web CureIt и проверил все диски. Было обнаруженно 23 файла с троянами (к сожалению названий не сохранил). Далее проверил через Aavz(ничего не нашел). В Aavz выбрал пункт "Установить драйвер расширенного мониторинга процессов", далее Файл/Стандартные скрипты/Поиск и нейтрализация RootKit UserMode....После этого выбрал Файл/Мастер поиска и устранения проблем
Категория: системные проблемы
Степень: все проблемы
Получил список в котором обратил внимание на строку ( дословно не помню) "Изменение подписи ключей проводника.." Выделил и нажал "исправить"
Надеюсь описанные действия помогут вам удалить баннер
Извиняюсь за столь дилетантское изложение, но я человек далекий от программирования и безопасности, объяснил как мог













