
Просит пополнить счет 7-987-956-81-16
#1
Отправлено 15 Апрель 2011 - 03:43
Вся соль в том что после выключения(перезагрузки) компьютера обратно вылетает эта вредоносная программа!
Раньше ловил подобные баннеры,EXE падала в Documents and Settings,подключал жесткий диск к другому компу,находил программку без труда и удалял,оле оп и нет этого баннера.
Ребята помогите хлопнуть EXCэшку,проблема в том что не могу найти.....
#2
Отправлено 15 Апрель 2011 - 03:49
Ввел первый же код (99885522) и в точку,спасибо!
Вся соль в том что после выключения(перезагрузки) компьютера обратно вылетает эта вредоносная программа!
Раньше ловил подобные баннеры,EXE падала в Documents and Settings,подключал жесткий диск к другому компу,находил программку без труда и удалял,оле оп и нет этого баннера.
Ребята помогите хлопнуть EXCэшку,проблема в том что не могу найти.....
Раз вы можете убрать баннер, не перезагружаясь сделайте логи по правилам раздела, хелперы посмотрят и помогут в решении проблемы.
#3
Отправлено 15 Апрель 2011 - 05:47
Ввел первый же код (99885522) и в точку,спасибо!
Вся соль в том что после выключения(перезагрузки) компьютера обратно вылетает эта вредоносная программа!
Раньше ловил подобные баннеры,EXE падала в Documents and Settings,подключал жесткий диск к другому компу,находил программку без труда и удалял,оле оп и нет этого баннера.
Ребята помогите хлопнуть EXCэшку,проблема в том что не могу найти.....
киньте сюда файлик
С:\WINDOWS\SYSTEM32\config\software
#4
Отправлено 15 Апрель 2011 - 18:16
Скинуть С:\WINDOWS\SYSTEM32\config\software никак,пишет что занят другим процессом,пробовал всяко-разно....возможно что-то я не догоняю....
#5
Отправлено 15 Апрель 2011 - 18:18
C:\Documents and Settings\Администратор\477716405\477716405.EXE
(это троян)
и вот этот
C:\DOCUME~1\9335~1\LOCALS~1\Temp\0.22247642770031306.exe
(тоже троян)
------------------
сбежал

Сообщение было изменено mrbelyash: 15 Апрель 2011 - 18:47
#6
Отправлено 15 Апрель 2011 - 19:03

То есть я так понял альтернатива - снос винды....,или есть варианты!?
#7
Отправлено 15 Апрель 2011 - 19:08
Файлики скиньте для начала....а потом удалите их на диске у себя...
как сбежал? куда сбежал?
То есть я так понял альтернатива - снос винды....,или есть варианты!?
Потом скажу как дальше подшаманить реестр.
10 м инут и ось будет в порядке

#8
Отправлено 15 Апрель 2011 - 19:31
#9
Отправлено 15 Апрель 2011 - 19:32
Сообщение было изменено qweqweq2: 15 Апрель 2011 - 19:33
#10
Отправлено 15 Апрель 2011 - 19:35
Что там с доступом к реестру? Есть?
#11
Отправлено 15 Апрель 2011 - 19:37
#12
Отправлено 15 Апрель 2011 - 19:42
а доступ в сеть с этой машины есть?Да,файл удалил,а к реестру CCleaner имеется!
#13
Отправлено 15 Апрель 2011 - 19:46
#14
Отправлено 15 Апрель 2011 - 19:47
1)я говорю какие ветки и ключи в реестре исправлять и вы сами исправляете
2)скачиваете програмку удаленного доступа-я залажу к вам и сам все чищу
#15
Отправлено 15 Апрель 2011 - 19:50
#16
Отправлено 15 Апрель 2011 - 19:51
Скачать,запуститьне вопрос!,программку подскажите пжл и дальнейшие инструкции......
http://www.teamviewer.com/download/TeamViewerQS.exe
сказать id и пароль
#17
Отправлено 15 Апрель 2011 - 20:10
делайте лог сканера/cureit по Правилам, и лог сюда, в тему.
#18
Отправлено 15 Апрель 2011 - 20:11

#19
Отправлено 15 Апрель 2011 - 20:12

Для контроля прогоните свежий куреит на машине
https://www.freedrweb.com/download+cureit+free/?lng=ru
Сообщение было изменено mrbelyash: 15 Апрель 2011 - 20:12
#20
Отправлено 15 Апрель 2011 - 20:15