Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 16.05.2010, 00:43   #1 (ссылка)
Новичок
 
Регистрация: 16.05.2010
Сообщений: 1
Репутация: 0
По умолчанию Как удалить вирус pornhub.com

Здравствуйте, очень нужна помощь в выборе проги для удаления информера pornhub.com, а то очень не хочется опять переустанавливать винду. ну, схема стандартная: на экране высвечиваются тетки с просьбой отправить смс на такой-то номер...

Заранее спасибо!
mensab вне форума  
Старый 16.05.2010, 01:46   #2 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

mensab, пробуем разблокировать: http://support.kaspersky.ru/viruses/deblocker

После разблокировки добиваем вурус как описано тут: http://pchelpforum.ru/f26/t6442/
Как работать с программами читаем здесь: http://pchelpforum.ru/f26/t24207/

---------- Добавлено в 20:46 ---------- Предыдущее сообщение было написано в 20:29 ----------

PS. Ссылки на логи вылаживаем на форуме.
На основании этих логов вы получите инструкции по лечению компьютера!!!
winshelp вне форума  
Старый 16.05.2010, 10:11   #3 (ссылка)
Новичок
 
Регистрация: 16.05.2010
Сообщений: 4
Репутация: 0
По умолчанию Тоже проблема с банером pornhub

Ссылка на лог: http://webfile.ru/4493705. Войти в систему смог только сразу после загрузки windows XP выгрузив процесс explorer.exe.
ivan116 вне форума  
Старый 16.05.2010, 10:18   #4 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

ivan116,

Пофиксить в HijackThis
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\Cegvacy.exe,
O1 - Hosts: 69.10.53.230 odnoklassniki.ru
O1 - Hosts: 69.10.53.230 www.odnoklassniki.ru
O1 - Hosts: 69.10.53.230 vkontakte.ru
O1 - Hosts: 69.10.53.230 www.vkontakte.ru
O1 - Hosts: 69.10.53.230 vk.com
O1 - Hosts: 69.10.53.230 www.vk.com
ПК перезагрузите.

Сделайте лог avz.
snifer67 вне форума  
Старый 16.05.2010, 10:52   #5 (ссылка)
Новичок
 
Регистрация: 16.05.2010
Сообщений: 4
Репутация: 0
По умолчанию

Лог по AVZ: http://webfile.ru/4493735
ivan116 вне форума  
Старый 16.05.2010, 11:27   #6 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\All Users\systems.exe','');
 DeleteFile('C:\Documents and Settings\All Users\systems.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Shell');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.
ПК перезагрузится.

Выполнить скрипт в AVZ.
Код:
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Вы увидите папку с архивом. Это - карантин.
Карантин отправьте на newvirus@tut.by (размер карантина должен быть больше 5кб)
Сделайте новые логи.
snifer67 вне форума  
Старый 16.05.2010, 12:07   #7 (ссылка)
Новичок
 
Регистрация: 16.05.2010
Сообщений: 4
Репутация: 0
По умолчанию

Всем большое спасибо за помощь. Вроде пропало. Вот новые логи:
http://webfile.ru/4493828
http://webfile.ru/4493830
ivan116 вне форума  
Старый 16.05.2010, 13:22   #8 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию



ivan116, чисто в логах.

Последний раз редактировалось 01pump; 16.05.2010 в 18:34.
snifer67 вне форума  
Ads
Старый 16.05.2010, 15:07   #9 (ссылка)
Новичок
 
Регистрация: 16.05.2010
Сообщений: 11
Репутация: 0
По умолчанию

Народ, сорри, прошу помощи. Такая же фишка как и у автора.. Только с компа браузеры не работают. Пишу с телефона (на него касперский не выдает коды разблокировки). Помогите разблокировать, плиз!

1)
Номер: 5121
Текст: 1011233

2)
Номер: 3381
Текст: T701016200

Спасибо! Логи сделаю как только получится![COLOR="Silver"]

---------- Добавлено в 13:07 ---------- Предыдущее сообщение было написано в 12:58 ----------

Последний раз редактировалось vehicle; 16.05.2010 в 15:32.
vehicle вне форума  
Старый 16.05.2010, 15:11   #10 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

vehicle, здравстуйте.
1)
Номер: 5121
Текст: 1011233
---
Код разблокировки:
сначала код #1: 193766431, затем код #2: 286737021
--------------------------------------
2)
Номер: 3381
Текст: T701016200
---
Код разблокировки:
Индивидуальный код найден не был. Проверьте указанные ниже коды:
код #1: 28527548, затем код #2: 35676549 [Шесть девушек на оранжевом фоне]
код #1: 19282736, затем код #2: 53261947 [Шесть девушек на оранжевом фоне]
код #1: 19282736, затем код #2: 53261947 [2 порнокартинки на белом фоне]
winshelp вне форума  
Старый 16.05.2010, 15:48   #11 (ссылка)
Новичок
 
Регистрация: 16.05.2010
Сообщений: 11
Репутация: 0
По умолчанию

Спасибо большое!
1) разблокирован
2) не получилось разблокировать.. У меня третий вариант (2 пички на белом фоне)[COLOR="Silver"]

---------- Добавлено в 13:48 ---------- Предыдущее сообщение было написано в 13:44 ----------

Последний раз редактировалось vehicle; 16.05.2010 в 16:05.
vehicle вне форума  
Старый 16.05.2010, 15:48   #12 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

vehicle, на второй машине какая то новая нечисть.
Ждем логи с двух компьютеров.
winshelp вне форума  
Старый 16.05.2010, 15:55   #13 (ссылка)
Новичок
 
Регистрация: 16.05.2010
Сообщений: 11
Репутация: 0
По умолчанию

В том то и беда, что ничего сделать нельзя. Симптомы следующие:
Ни проги, ни реестр заданий не включаются; браузеры при вводе url закрываются; на третий раз ввода машина вывалилась в ребут и висит на сохранении параметров...
Как быть?!
vehicle вне форума  
Старый 16.05.2010, 15:59   #14 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Cделайте лог с первого компьютера какой разблокировался, почистим его, а потом займемся вторым компом - чтобы не было путаницы!!!
winshelp вне форума  
Старый 16.05.2010, 16:00   #15 (ссылка)
Новичок
 
Регистрация: 16.05.2010
Сообщений: 11
Репутация: 0
По умолчанию

В том то и беда, что ничего сделать нельзя. Симптомы следующие:
Ни проги, ни реестр заданий не включаются; браузеры при вводе url закрываются; на третий раз ввода машина вывалилась в ребут и висит на сохранении параметров...
Как быть?!
vehicle вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирус pornhub.com expressq123 Безопасность 8 18.08.2010 14:15
Помогите удалить pornhub.com Kolbtsovi4 Безопасность 30 25.06.2010 15:02
баннер Pornhub.com,помогите удалить! Flashix Безопасность 8 23.06.2010 00:36
Вирус Pornhub saruul Безопасность 16 27.05.2010 13:44
Вирус Баннер Pornhub Rodolfo Безопасность 14 26.05.2010 18:59
Вирус pornhub Millton Безопасность 16 23.05.2010 20:45
Вирус pornhub.com Ойра Безопасность 30 23.05.2010 17:43
Удалить SMS-банер pornhub san001 Безопасность 1 22.05.2010 11:59
Вирус pornhub.com Parabellum Безопасность 25 19.05.2010 19:53
Удалить вирус pornhub.com, ссылка на лог в сообщении andersen78 Безопасность 10 16.05.2010 17:12


Текущее время: 12:01. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.