Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Помогите пожалуйста избавиться от поганого баннера!!!

RSS
Кароче появляется баннер на рабочем столе с голыми тетками(причем они постоянно меняются при перезагрузке), "Отправьте смс с текстом 4612506(после некоторых перезагрузок текст сообщения меняется) на номер 5121." Пробовал все коды с сайта нода и каспера...на сайте др.веба вообще нет. Выключение и перезагрузка блокированы(помогает только заветная кнопка)...В безопасном режиме он ВСЁ РАВНО ПОЯВЛЯЕТСЯ. Блокирован выход в интернет вообще, блокирован выполнить...так что в реестр я зайти не могу...Ппц, кто знает что делать???!!!
Изменено: Алексей К. - 07.06.2010 00:00:52

Ответы

Кароче запустил я что-то в папке UVS и все программы(в том числе и баннер) отключились...Потом нажал просто закрыть. Ну скачал я anti-malware 1.44, просканировал и он что-то нашел, 3 вируса в реестре и удалил...Но после перезагрузки баннер появляется вновь...что это такое?(кстати где сделать полный образ автозагрузки я что-то не пойму?)
по uVS.

при работе с uVS для запуска используем модуль start.exe
1. если вы работаете с активной (зараженной) системой значит выбираете из окна программы Запустить под текущим пользователем (если он админ на компьютере), или с максимальными правами (вчитывайтесь в интерфейс программы)

Если запускаете uVS с другой системы (загрузочный диск_флэшка, или используете другой компьютер с присоединенной зараженной системой), Вам необходимо выбрать каталог зараженной системы (через диалог) и выбрать максимальные права.

2. после завершения анализа списка автозагрузки, используйте режим : файл - сохранить полный образ автозапуска.

3. завершить работу с uVS (файл - выход, alt+f4)

4. сохраненный текстовый файл образа автозапуска заархивировать и запостить на форум.
===
(имейте ввиду, uVS - "острая бритва", и все чистит без предупреждения.)

Если вы выбрали другой способ запуска uVS, все равно нужен образ автозапуска.

по malwarebytes - текущая версия 1.46.

желательно, чтобы вы добавляли логи на форум, чтобы кто-то из форумчан, которые вас консультируют могли увидеть список вредоносных программ, и предложить свои рекомендации.
eset_forum1.jpg (59.13 КБ)
esetforum2.jpg (97.95 КБ)
Изменено: santy - 09.06.2010 06:06:58
всё спасибо всем удалил, проверил второй раз malware(а прежде обновил его)
Изменено: Алексей К. - 09.06.2010 14:58:39
Читают тему