![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Появился рекламный модуль |
|
|
[решено] Появился рекламный модуль
|
Новый участник Сообщения: 22 |
Сразу хочу сказать что AVZ, KIS, KAVTool, HijackThis, CureIt не запускаются. Просто обновляется баннер.
Баннер просит отправить 2 смс на номер 3381 (пробовал коды, не подходят). taskmgr не запускается, не разрешен политикой. Пробовал править, regedit не запускается тоже (переименовывать пробовал). Cmd не запускался, но переименовав он запустился. gpedit.msc запускается, но через секунду комп уходит в ShutDown(выключается). С LiveCD пробовал, ничего не нашел. Стоит касперский, но некоторое время был выключен (немного). Баннер его вырубает... С безопасного режима тоже ничего не работает. Просьба помочь, по видимому обновленный вирус. Т.к. за вчера и сегодня в гугле на тоже самое появилось много жалоб. Заранее спасибо ![]() Проблема: Окно "Рекламный модуль сайта ****.com", номер 3381, текст T701016100 Рeшeниe: у меня была проблема в файле C:\WINDOWS\Help\nvwcphe.hlp, парамeтра shell, и Цитирую: Цитата okshef:
Цитата thyrex:
Скрин: |
|||
Отправлено: 23:16, 16-05-2010 |
Модератор Сообщения: 16855
|
Профиль | Сайт | Отправить PM | Цитировать Dador,
Цитата:
|
|
------- Отправлено: 23:40, 16-05-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Цитата okshef:
Цитата:
|
||
Отправлено: 23:42, 16-05-2010 | #3 |
Модератор Сообщения: 16855
|
Профиль | Сайт | Отправить PM | Цитировать Dador, каким LiveCD пользовались? Есть ли с у вас диск с мини-Windows XP?
|
------- Отправлено: 23:47, 16-05-2010 | #4 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Цитата okshef:
Второй не пригодился т.к. касперский в нем не запустился, как и CureIt. кстати при запуске gpedit.msc возникает ошибка "память не может быть written", как и подобная ошибка возникает при загрузке программ из автозагрузки если после ошибки нажать ок, gpedit.msc запускается на секунду и вылетает весь explorer |
||
Отправлено: 23:56, 16-05-2010 | #5 |
Модератор Сообщения: 16855
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Dador:
Загрузитесь со второго диска и проверьте, запустится ли программа. |
|
------- Отправлено: 00:01, 17-05-2010 | #6 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Цитата okshef:
|
|
Отправлено: 00:14, 17-05-2010 | #7 |
Модератор Сообщения: 16855
|
Профиль | Сайт | Отправить PM | Цитировать Загрузитесь с LiveCD, запустите RegeditPE, перейдите в ветвь HKEY_LOCAL_MACHINE\_X_comp_software\Microsoft\Windows NT\CurrentVersion\Winlogon. X - буква раздела с системой. Значение параметра shell должно быть explorer.exe (запятой в конце нет), параметра userinit - X:\WINDOWS\system32\userinit.exe, - именно так, с запятой, и больше ничего. Лишние записи удалите. Если в значениях этих параметров будут указаны другие программы (типа X:\programFiles\plugin.exe) - пройдите по указанному пути и заархивируйте эти файлы, после архивирования сами файлы удалите.
Выполните поиск в реестре по RUN, при этом в параметрах поиска оставьте только "Имена разделов" и "Искать только строку целиком". Все найденные разделы экспортируйте в виде файлов реестра на жесткий диск и после окончания поиска и перезагрузки прикрепите к следующему сообщению. Особенно важен раздел HKEY_LOCAL_MACHINE\X_comp_SOFTWARE\Microsoft\Windows\CurrentVersion\Run |
------- Отправлено: 00:36, 17-05-2010 | #8 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать
Цитата okshef:
исправил на explorer.exe, но при загрузкe всe равно баннeр ecть,в run на сколько понял ничeго "такого" нeту возможно поможeт Файлы: (пустыe нe прикрeпил, думаю нe надо, там только пустой дeфолт) |
|||||
Последний раз редактировалось Dador, 17-05-2010 в 02:19. Отправлено: 01:45, 17-05-2010 | #9 |
Модератор Сообщения: 16855
|
Профиль | Сайт | Отправить PM | Цитировать Dador, пройдитесь еще раз поиском по
Цитата Dador:
Снимите блокировку диспетчера задач: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] удалите параметр REG_DWORD DisableTaskMgr со значением 1 Автозапуск чист, поищите еще по StartUp |
|
------- Отправлено: 07:49, 17-05-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Рекламный баннер замучал | artcdi | Лечение систем от вредоносных программ | 28 | 03-01-2010 16:00 | |
[решено] Неизвесный рекламный модуль | popt2t | Лечение систем от вредоносных программ | 3 | 13-10-2009 09:09 | |
Рекламный вирус CMedia | Bobic | Лечение систем от вредоносных программ | 1 | 03-10-2009 17:21 | |
Первый рекламный ролик Windows 7 | OSZone News | Новости и события Microsoft | 1 | 16-09-2009 21:16 | |
Рекламный модуль | eifbest | Лечение систем от вредоносных программ | 1 | 08-07-2009 09:06 |
|