Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 22.05.2010, 00:17   #1 (ссылка)
Новичок
 
Регистрация: 22.05.2010
Сообщений: 1
Репутация: 0
По умолчанию Вирус pornhub.com

Симптомы: блокирует запуск почти всех приложений, абсолютно любую установку и все диспетчеры задач
Что сделали: С сайта каспера разблокировка не работает. Скачали AVZ. Распокавали. Когда захожу в папку с AVZ - ребут.
Ойра вне форума  
Старый 22.05.2010, 00:33   #2 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Есть возможность найти и скачать Live CD с возможностью просмотра и правки реестра, например, ERD Commander?
snifer67 вне форума  
Старый 22.05.2010, 12:02   #3 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Ойра,

Вот тут http://pchelpforum.ru/f26/t6442/#post69244 LiveCD Скачайте и сделайте внем такие логи http://pchelpforum.ru/f26/t6442/#post229780 Только запускать hijackthis из-под удаленного реестра как написано в первой ссылке.
01pump вне форума  
Старый 22.05.2010, 19:58   #4 (ссылка)
Новичок
 
Регистрация: 22.05.2010
Сообщений: 61
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
Ойра,

Вот тут http://pchelpforum.ru/f26/t6442/#post69244 LiveCD Скачайте и сделайте внем такие логи http://pchelpforum.ru/f26/t6442/#post229780 Только запускать hijackthis из-под удаленного реестра как написано в первой ссылке.
У меня точно такая же проблема как и у Ойра вот мой лог http://exfile.ru/102425
vetal747 вне форума  
Старый 22.05.2010, 20:09   #5 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

vetal747,

Вы этот лог из под LiveCD сделали чтоли?
01pump вне форума  
Старый 22.05.2010, 20:27   #6 (ссылка)
Новичок
 
Регистрация: 22.05.2010
Сообщений: 61
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
vetal747,

Вы этот лог из под LiveCD сделали чтоли?
Да. Вы ведь так просили.
З.Ы. При запуске AVZ из под винды компьютер выключается
vetal747 вне форума  
Старый 22.05.2010, 20:30   #7 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

vetal747
Пробуем вот это.
Скачайте IceSword.(Ледяной меч).
http://mail.ustc.edu.cn/~jfpan/downl...Sword122en.zip
Распакуйте архив. Запустите программу.
В окне программы слева кликните по вкладке "Registry".
В окне программы слева пройдите по этому пути:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Откройте ветку реестра - AppInit_DLLs
AppInit_DLLs - Содержимое этого параметра напишите в своем сообщении !!!
winshelp вне форума  
Старый 22.05.2010, 20:32   #8 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

vetal747,

AVZ я пока не просил запускать А логи портабельным Hijack попробуйте сделать в обычной винде.

Кстати в удаленном реестре (с помощью LiveCD гляньте ) в этом ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
у параметра AppInit_DLLs какое прописано значение ?
01pump вне форума  
Ads
Старый 22.05.2010, 21:12   #9 (ссылка)
Новичок
 
Регистрация: 22.05.2010
Сообщений: 61
Репутация: 0
По умолчанию

у параметра AppInit_DLLs значение wbsys.dll
Логи в обычной винде:http://exfile.ru/102436
http://exfile.ru/102437
vetal747 вне форума  
Старый 22.05.2010, 21:16   #10 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

vetal747,

Каким LiveCD пользовались? Как в реестр вашей винды попали?
То что вы написали значение wbsys.dll Оно является неверным!!!
Вот это значение C:\WINDOWS\system32\esqro.dll Прописано в вашей винде.
Этот файл надо удалить и удалить значение в этом параметре AppInit_DLLs
01pump вне форума  
Старый 22.05.2010, 22:27   #11 (ссылка)
Новичок
 
Регистрация: 22.05.2010
Сообщений: 61
Репутация: 0
По умолчанию

Цитата:
Каким LiveCD пользовались? Как в реестр вашей винды попали?
Какой то Lex LiveCD качал его уже давно.

При помощи IceSword зашел в реестр, там в параметре AppInit_DLLs действительно было значение C:\WINDOWS\system32\esqro.dll, но по ошибке удалил не значение, а сам параметр AppInit_DLLs
после пытался найти файл esqro.dll, но не нашел его. Перезагрузил винду и ничего не изменилось(дисмпетчер задач не доступен, половина программ не открывается)

Сам информер pornhub.com, появляется по непонятно какому алгоритму, т.е. при загрузке винды его нет, но может появится при попытке запуска какой нибудь программы. При помощи программки PROWiSe Manager(диспетчер задач), вычислил файл запуска этого информера это rundll32.exe, при удалении его из реестра информер закрывается.

Спасибо Вам за помощь, удастся что нибудь сделать или придется форматировать диск?

Добавление:

Зашел в реестр значение параметра AppInit_DLLs теперь C:\WINDOWS\system32\12520850.cpx:exaSnrGYA9hVcDgMC XpM

Последний раз редактировалось vetal747; 22.05.2010 в 22:39. Причина: исправление
vetal747 вне форума  
Старый 22.05.2010, 22:34   #12 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

vetal747,
Тут http://pchelpforum.ru/f26/t6442/#post69244 скачайте LiveCD и по инструкции попав в реестр скорректируйте его создав нужный Строковый параметр AppInit_DLLs с пустым значением (если вы его действительно удалили )
Заодно удалите файл C:\WINDOWS\system32\esqro.dll включив отображение скрытых файлов.

Затем выполните логи в avz и Hijackthis согласно инструкции http://pchelpforum.ru/f26/t6442/#post37758
01pump вне форума  
Старый 22.05.2010, 22:36   #13 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

vetal747, лог AVZ выложите - не с Лайф сд, а нормально сканирование системы!!!
winshelp вне форума  
Старый 22.05.2010, 22:38   #14 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Чую что самолечение закончиться форматированием .... а так же убитым временем
01pump вне форума  
Старый 22.05.2010, 23:10   #15 (ссылка)
Новичок
 
Регистрация: 22.05.2010
Сообщений: 61
Репутация: 0
Smile

Цитата:
Заодно удалите файл C:\WINDOWS\system32\esqro.dll включив отображение скрытых файлов.
я не такой нуб как вы думаете. Этого файла в системе нет

Значение параметра AppInit_DLLs опять изменилось теперь это C:\WINDOWS\Inf\oem126.inf:exaSnrGYA9hVcDgMCXpM
Вот новые логи Hijackthis http://exfile.ru/102474
http://exfile.ru/102475
Запуск AVZ из системы попрежнему приводит к выключению компьютера

Цитата:
Чую что самолечение закончиться форматированием .... а так же убитым временем
За те пол дня которые потрачены на этот вирус, я бы уже отформатировал винт и переустановил все программы. Но где наша не пропадала будем сражаться до конца

З.Ы. Скоро начнется футбол, качать свежий LiveCD буду завтра. Еще раз спасибо
vetal747 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирус pornhub.com expressq123 Безопасность 8 18.08.2010 14:15
Вирус (реклама) который утверждает что он не вирус и подавляет все действия Vado Безопасность 3 13.06.2010 16:40
Pornhub вирус (логи прикрепил) vabrutski Безопасность 4 05.06.2010 18:03
Вирус Pornhub saruul Безопасность 16 27.05.2010 13:44
Сетевое оборудование заблокировано, вирус удален (pornhub.com) gash90 Безопасность 7 27.05.2010 13:43
Вирус Баннер Pornhub Rodolfo Безопасность 14 26.05.2010 18:59
Как удалить вирус pornhub.com mensab Безопасность 170 25.05.2010 15:47
Вирус pornhub Millton Безопасность 16 23.05.2010 20:45
Вирус pornhub.com Parabellum Безопасность 25 19.05.2010 19:53
Удалить вирус pornhub.com, ссылка на лог в сообщении andersen78 Безопасность 10 16.05.2010 17:12


Текущее время: 19:12. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.