Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   И снова pornhub.com... (http://pchelpforum.ru/showthread.php?t=28543)

a1bT 23.05.2010 16:47

И снова pornhub.com...
 
Добрый день. Сегодня поймал этот дурацкий банер. Нод не работает, диспетчер задач не работает.. При включении компьютера банер больше не появляется, но при попытке зайти в папку с авз компьютер отключается. Вот смог сделать только логи через джек: http://webfile.ru/4501132
Надеюсь на помощь.

---------- Добавлено в 15:47 ---------- Предыдущее сообщение было написано в 15:42 ----------

Зашёл в программу Auslogics Boostspeed и снова вылез банер...

01pump 23.05.2010 16:53

a1bT,
Вот такие логи http://pchelpforum.ru/showpost.php?p=229780&postcount=3 сделайте в Hijackthis-portable (ссылка в инструкции)

a1bT 23.05.2010 17:14

В Ads scan ничего не нашло...
Вот стартап: http://webfile.ru/4501193

01pump 23.05.2010 17:29

a1bT,
Тут http://pchelpforum.ru/showpost.php?p=69244&postcount=2 ссылка на LiveCD и инструкция как попадать в реестр больной винды с первого раза :)
Если есть другой LiveCD то хорошо, главное чтоб был доступ к реестру больной винды.
Загружаетесь с него и в ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows у параметра AppInit_DLLs удалите значение C:\WINDOWS\system32\hyguuyv.dll Заодно через проводник удалите сам скрытый файл C:\WINDOWS\system32\hyguuyv.dll
Перезагрузитесь в обычную винду и сделайте логи по инструкции http://pchelpforum.ru/showpost.php?p=37758&postcount=1

Если avz нова не запустится то повторите лог http://pchelpforum.ru/showpost.php?p=229780&postcount=3

a1bT 23.05.2010 17:35

Блин, не могу скачать. Когда пробую качать через IE посылает в Download Master и всё закрывается. При попытке зайти в файрфокс вылезает банер...

01pump 23.05.2010 17:37

a1bT,
Отключите DownMastera Это в ваших интересах

a1bT 23.05.2010 20:59

А как его отключить?

---------- Добавлено в 16:51 ---------- Предыдущее сообщение было написано в 16:38 ----------

Удалением отключил...

---------- Добавлено в 19:59 ---------- Предыдущее сообщение было написано в 16:51 ----------

Скажите, пожалуйста, как записать ISO образ на диск если эта хрень блокирует почти все программы?

01pump 23.05.2010 21:00

a1bT,
Запишите на другом компьютере.

a1bT 24.05.2010 12:31

avz
http://exfile.ru/102809 - jack

01pump 24.05.2010 12:32

a1bT,
Не тот архив avz!!!! Нужен virusinfo_syscure.zip

a1bT 24.05.2010 12:38

ой, сорь. Вот: http://exfile.ru/102811

01pump 24.05.2010 12:46

a1bT,
Запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующие строчки:

Код:

F3 - REG:win.ini: run=C:\WINDOWS\system32\dzersoe.exe
и нажмите FIX checked

Затем запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\dzersoe.exe');
DeleteFileMask('C:\Documents and Settings\1\Local Settings\Temporary Internet Files\Content.IE5','*.*', true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(11);
ExecuteRepair(12);
ExecuteRepair(17);
RebootWindows(true);
end.

Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log

a1bT 24.05.2010 14:20

virusinfo_syscheck.zip
hijackthis.log

01pump 24.05.2010 14:27

a1bT,

Что с проблемой?

a1bT 24.05.2010 14:37

Вроде, пока не беспокоит ничего..


Текущее время: 21:24. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.