Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 23.05.2010, 16:47   #1 (ссылка)
Новичок
 
Регистрация: 15.05.2010
Сообщений: 13
Репутация: 0
По умолчанию И снова pornhub.com...

Добрый день. Сегодня поймал этот дурацкий банер. Нод не работает, диспетчер задач не работает.. При включении компьютера банер больше не появляется, но при попытке зайти в папку с авз компьютер отключается. Вот смог сделать только логи через джек: http://webfile.ru/4501132
Надеюсь на помощь.

---------- Добавлено в 15:47 ---------- Предыдущее сообщение было написано в 15:42 ----------

Зашёл в программу Auslogics Boostspeed и снова вылез банер...
a1bT вне форума  
Старый 23.05.2010, 16:53   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

a1bT,
Вот такие логи http://pchelpforum.ru/showpost.php?p=229780&postcount=3 сделайте в Hijackthis-portable (ссылка в инструкции)
01pump вне форума  
Старый 23.05.2010, 17:14   #3 (ссылка)
Новичок
 
Регистрация: 15.05.2010
Сообщений: 13
Репутация: 0
По умолчанию

В Ads scan ничего не нашло...
Вот стартап: http://webfile.ru/4501193
a1bT вне форума  
Старый 23.05.2010, 17:29   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

a1bT,
Тут http://pchelpforum.ru/showpost.php?p=69244&postcount=2 ссылка на LiveCD и инструкция как попадать в реестр больной винды с первого раза
Если есть другой LiveCD то хорошо, главное чтоб был доступ к реестру больной винды.
Загружаетесь с него и в ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows у параметра AppInit_DLLs удалите значение C:\WINDOWS\system32\hyguuyv.dll Заодно через проводник удалите сам скрытый файл C:\WINDOWS\system32\hyguuyv.dll
Перезагрузитесь в обычную винду и сделайте логи по инструкции http://pchelpforum.ru/showpost.php?p=37758&postcount=1

Если avz нова не запустится то повторите лог http://pchelpforum.ru/showpost.php?p=229780&postcount=3
01pump вне форума  
Старый 23.05.2010, 17:35   #5 (ссылка)
Новичок
 
Регистрация: 15.05.2010
Сообщений: 13
Репутация: 0
По умолчанию

Блин, не могу скачать. Когда пробую качать через IE посылает в Download Master и всё закрывается. При попытке зайти в файрфокс вылезает банер...
a1bT вне форума  
Старый 23.05.2010, 17:37   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

a1bT,
Отключите DownMastera Это в ваших интересах
01pump вне форума  
Старый 23.05.2010, 20:59   #7 (ссылка)
Новичок
 
Регистрация: 15.05.2010
Сообщений: 13
Репутация: 0
По умолчанию

А как его отключить?

---------- Добавлено в 16:51 ---------- Предыдущее сообщение было написано в 16:38 ----------

Удалением отключил...

---------- Добавлено в 19:59 ---------- Предыдущее сообщение было написано в 16:51 ----------

Скажите, пожалуйста, как записать ISO образ на диск если эта хрень блокирует почти все программы?
a1bT вне форума  
Старый 23.05.2010, 21:00   #8 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

a1bT,
Запишите на другом компьютере.
01pump вне форума  
Ads
Старый 24.05.2010, 12:31   #9 (ссылка)
Новичок
 
Регистрация: 15.05.2010
Сообщений: 13
Репутация: 0
По умолчанию

avz
http://exfile.ru/102809 - jack
a1bT вне форума  
Старый 24.05.2010, 12:32   #10 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

a1bT,
Не тот архив avz!!!! Нужен virusinfo_syscure.zip
01pump вне форума  
Старый 24.05.2010, 12:38   #11 (ссылка)
Новичок
 
Регистрация: 15.05.2010
Сообщений: 13
Репутация: 0
По умолчанию

ой, сорь. Вот: http://exfile.ru/102811
a1bT вне форума  
Старый 24.05.2010, 12:46   #12 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

a1bT,
Запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующие строчки:

Код:
 F3 - REG:win.ini: run=C:\WINDOWS\system32\dzersoe.exe
и нажмите FIX checked

Затем запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\dzersoe.exe');
DeleteFileMask('C:\Documents and Settings\1\Local Settings\Temporary Internet Files\Content.IE5','*.*', true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(11);
ExecuteRepair(12);
ExecuteRepair(17);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log
01pump вне форума  
Старый 24.05.2010, 14:20   #13 (ссылка)
Новичок
 
Регистрация: 15.05.2010
Сообщений: 13
Репутация: 0
По умолчанию

virusinfo_syscheck.zip
hijackthis.log
a1bT вне форума  
Старый 24.05.2010, 14:27   #14 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

a1bT,

Что с проблемой?
01pump вне форума  
Старый 24.05.2010, 14:37   #15 (ссылка)
Новичок
 
Регистрация: 15.05.2010
Сообщений: 13
Репутация: 0
По умолчанию

Вроде, пока не беспокоит ничего..
a1bT вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
И снова они.... by. Безопасность 8 10.01.2011 13:38
и снова ищу музыку krab Общение по интересам 3 29.12.2010 15:11
и снова хром Ильич Интернет и сети 6 14.12.2010 22:22
pornhub.com снова Annexy Безопасность 1 05.07.2010 22:36
Снова Оперативка GUnit Железо 1 19.06.2010 02:44
Pornhub.com снова Bskn Безопасность 17 27.05.2010 13:12
И снова Османский SacredHash Безопасность 8 19.05.2010 20:07
И снова баннер waters Безопасность 4 13.05.2010 13:27
И снова о вай фай Kjane17 Интернет и сети 1 23.09.2009 10:59
Снова про USB Ujines Неисправности, настройка 4 08.09.2009 19:46
И снова память... Olegg Железо 4 15.02.2009 00:44
Снова GTA4 Multihunter Игры 7 14.02.2009 19:48


Текущее время: 14:45. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.