тоесть вы установили новую винду поверх старой без форматирования раздела? если так и баннер пока не выскакивает, то вам повезло. а вопще лучше форматните полностью весь жесткий, заново поставте винду и антивирь лучше Авиру.
__________________
Убей в себе американца и станет легче на душе…
тоесть вы установили новую винду поверх старой без форматирования раздела? если так и баннер пока не выскакивает, то вам повезло. а вопще лучше форматните полностью весь жесткий, заново поставте винду и антивирь лучше Авиру.
Я не знаю как сделано т.к не я устанавливала и не умею,вылезет снова,вызову того же спеца,но теперь ехе файл удалён,так вряд ли вылезет.Потом напишу как дела.Спасибо за помощь.
---------- Добавлено в 19:31 ---------- Предыдущее сообщение было написано в 19:27 ----------
Всё и второго выловил в корзине.Ой не знаю что потом будет.
Пишу исключительно для вас,может кому и пригодится,в Program Files устанавливается плагин,который либо прикрывает,т.е делает невидимым для антивируса трояна mzmy8p.exe,либо вообще отключает,сам троян в корне каталога С.Троян большой белый квадрат с чёрной буквой Р посредине,а плагин,такой же голубой квадрат,незаметить их нельзя,но я пропустила и нашла только сегодня,после их удаление антивирус много что нашёл,я за год не видела такого,на меня точно была вирусная атака.
Недавно был в похожей ситуации - знакомая позвонила - попросила убрать "порнушку" с экрана виндувса.
Приехал - смотрю отправьте смс туда-то, иначе на эти "*лены" еще будете смотреть 30 дней.
1) Ну думаю NOD32 давно базы не обновлял, поэтому так и прошлепал вирус: обновился - хер там, нод говарит все чотко, типа девственная система.
2) Попробовал нагенерить коды через сайтик: ни 1 не подошел.
3) Что действительно помогло: перезагружаемся в безопасный режим работы компьютера, лезем в ПУСК - Выполнить - msconfig
Далее на закладку автозагрузки и выкидываем оттуда левые EXE`шники.
После перезагрузки - банера не видно.
P.S. обидно, что вызывая "специалистов" в 95% натыкаются на школоту, которая ничего не понимает.
__________________
В памяти моей ты останешься молодой и любимой...
Эти 2 пользователя(ей) сказали Спасибо BIT за это полезное сообщение:
Похоже что да,такие спецы,ну что делать,надо теперь учиться самой,кой-какой опыт сейчас приобрела,что не очень приятно,то потом все эти ЕХЕ шники и не только пришлось самой же и вылавливать,а ситуация очень похожа,вот я только растерялась и про безопасный режим просто забыла,сейчас всё запишу.Спасибо.
Кстати, ответ на [Ссылка заблокирована: Зарегистрируйтесь!] :
Тоже сталкивался с этим баннером именно с этим, описанным BIT'ом, удалил таким же способом. НО, сегодня придя домой заметил его снова. Уже зная что делать полез в безопасный режим, но не тут то было! Вирь модифицировался Заблокировал безопасный режим. Ну я решил попробовать зайти в обычный режим под другой учетной записью, баннера в ней не оказалось. Но Outpost выдал предупреждение о вторжении в память процесса explorer.exe некого процесса, найдя имя этой гадости я его удалил(лежало в папке Temp). Далее удалил файл WindowsCheck.job лежащий в Windows/Tasks. Проблема была решена
__________________ "I just don't trust anything that bleeds for five days and doesn't die!"(c) Mr. Garrison (South Park)
Этот пользователь сказал Спасибо b0mzh за это полезное сообщение: