![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] вредная программа "ero" |
|
|
[решено] вредная программа "ero"
|
Пользователь Сообщения: 76 |
Загрузила из нета архив, который потом невозможно было удалить ("нет доступа"). Я проверила с помощью Unlocker, блокирующий дескриптор не был найден, но я нажала "удалить", на что прога ответила, что файл будет удален при следующем запуске системы. Теперь при каждом запуске вылазит окошечко программы "Ero", и у меня внизу монитора ходят девушки.
Ни в панели управления нет, ни в автозагрузке. Как это можно удалить? |
|
Отправлено: 09:32, 21-10-2010 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Выложите логи в соответствии с этими инструкциями.
|
------- Отправлено: 13:02, 21-10-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 76
|
Профиль | Отправить PM | Цитировать Название: avptool_sysinfo.zip
Размер: 34.29 кб Доступен до: 2010-11-21 11:10:36 Описание: архив Ссылка для скачивания файла: http://ifolder.ru/19891654 Название: hijackthis.log Размер: 13.12 кб Доступен до: 2010-11-21 11:13:18 Описание: лог-файл Ссылка для скачивания файла: http://ifolder.ru/19891722 Вот упакованный лог hjack Название: hjacklog.zip Размер: 4.16 кб Доступен до: 2010-11-21 11:20:56 Описание: архив Ссылка для скачивания файла: http://ifolder.ru/19891863 |
Последний раз редактировалось alexim, 22-10-2010 в 12:24. Отправлено: 12:13, 22-10-2010 | #3 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Логи присоедините к сообщению. Совершенно нет желания подбирать капчу , ждать и смотреть их рекламу. Логи АВЗ нужны.
|
------- Отправлено: 13:34, 22-10-2010 | #4 |
Пользователь Сообщения: 76
|
Профиль | Отправить PM | Цитировать вот архивы
|
|
Последний раз редактировалось alexim, 24-06-2011 в 12:06. Отправлено: 14:53, 22-10-2010 | #5 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Пофиксить в hijackthis
Выставить галочки напротив указанных строк и нажать Fix Checked O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file) O4 - HKCU\..\Run: [PCHDPlayer] C:\Program Files\pchd\PCHDPlayer.exe O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) Ваши IP?Если нет пофиксите: O17 - HKLM\System\CCS\Services\Tcpip\..\{4A5A6502-8DE7-41BD-8223-751D82723FBF}: NameServer = 192.168.1.1,195.5.51.178 O17 - HKLM\System\CCS\Services\Tcpip\..\{6AB3D761-6585-41DA-A79F-DA42F187E0A0}: NameServer = 213.179.249.131 213.179.249.132 O17 - HKLM\System\CCS\Services\Tcpip\..\{87163588-2510-4E78-926F-C4CA5A4E4614}: NameServer = 192.168.1.1,195.5.51.178 #Скрипт АВЗ Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл) AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(true); TerminateProcessByName('c:\program files\pchd\pchdplayer.exe'); QuarantineFile('c:\program files\pchd\pchdplayer.exe',''); DeleteFile('c:\program files\pchd\pchdplayer.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PCHDPlayer'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('protect'); BC_Activate; ExecuteRepair(1); RebootWindows(true); end. После перезагрузки выполните такой скрипт AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip на адрес quarantine@virusnet.info, в названии темы укажите – Ссылку на вашу тему.Результаты ответа сообщите здесь, в теме. Повторите логи Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
------- Отправлено: 15:41, 22-10-2010 | #6 |
Пользователь Сообщения: 76
|
Профиль | Отправить PM | Цитировать повторяю логи
|
Последний раз редактировалось alexim, 24-06-2011 в 12:06. Отправлено: 18:32, 22-10-2010 | #7 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Чисто.
Исправьте через AVZ -> меню "Файл" -> Мастер поиска и устранения проблем -> отметьте Нарушение ассоциации REG-файлов и нажмите исправить Установите Internet Explorer 8 и Service Pack 3 для Windows XP Сканировали Malwarebytes' Anti-Malware?Прикрепите лог. Что с проблемой? |
------- Отправлено: 19:07, 22-10-2010 | #8 |
Пользователь Сообщения: 76
|
Профиль | Отправить PM | Цитировать Вот лог Malwarebytes' Anti-Malware.
Программа куда-то исчезла, кажется, после Fix checked в АВЗ, при загрузке больше не открывается. Еще ваши последние рекомендации сделаю. |
Последний раз редактировалось alexim, 24-06-2011 в 12:06. Отправлено: 19:24, 22-10-2010 | #9 |
Пользователь Сообщения: 76
|
Профиль | Отправить PM | Цитировать Программа высветилась в списке программ, и я удалила ее. Ура!!!))) В папке локальный диск С была папка pchd - вот это оно и было.
А можно (нужно ли?) поудалять все что Malwarebytes' Anti-Malware нашел? |
Отправлено: 19:36, 22-10-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интерфейс - [решено] Как удалить папку "Моя музыка","Мои Картинки", "Мое видео"? | verdix | Microsoft Windows 2000/XP | 3 | 03-10-2009 23:46 | |
Debian/Ubuntu - [решено] Пропали кнопки "свернуть","закрыть","во весь екран" в папках | Alex.sys | Общий по Linux | 5 | 02-04-2009 11:13 | |
Приоритет в диспетчере: "реального времени", "средний", "выше среднего" | alhimik PC | Хочу все знать | 3 | 28-11-2006 05:29 | |
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") | submaster | Microsoft Windows NT/2000/2003 | 5 | 13-09-2006 12:29 |
|