Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 26.05.2010, 01:20   #1 (ссылка)
Новичок
 
Регистрация: 26.05.2010
Сообщений: 3
Репутация: 0
По умолчанию Поймал информер Порнхаба.

Здравствуйте!
Скачал программу - получил на рабочий стол информер.
Получил логи с помощью Trend Micro Hijack This.
Длииииииинный список. На 12518 байт.
Что делать дальше? Если можно - прям пошагово.
Спасибо огромное!
1+1=1 вне форума  
Старый 26.05.2010, 02:34   #2 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

1+1=1, здравствуйте.
Цитата:
Получил логи с помощью Trend Micro Hijack This.
Загрузите этот лог на файлообменник http://exfile.ru - и ссылку выложите на форум в своей теме.
winshelp вне форума  
Старый 26.05.2010, 10:54   #3 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

1+1=1,
Лог avz по инструкции http://pchelpforum.ru/showpost.php?p=37758&postcount=1 можете сделать?
01pump вне форума  
Старый 27.05.2010, 00:25   #4 (ссылка)
Новичок
 
Регистрация: 26.05.2010
Сообщений: 3
Репутация: 0
По умолчанию

http://exfile.ru/103692

залил.
1+1=1 вне форума  
Старый 27.05.2010, 00:55   #5 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Как выполнять скрипт и фиксить смотрим здесь: http://pchelpforum.ru/f26/t24207/
Профиксите в HiJackThis:
Код:
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe
O4 - HKLM\..\Run: [msennger] C:\WINDOWS\system32\drive\calling.com
O4 - HKCU\..\Run: [hohohhaha] C:\WINDOWS\system32\drive\calling.com
O4 - HKCU\..\Run: [shell] C:\Program Files\Common Files\SysAware Soft\svhost.exe
O4 - HKLM\..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\csrcs.exe
Перегрузите компьютер.
Сделайте лог AVZ по правилам.
winshelp вне форума  
Старый 27.05.2010, 01:20   #6 (ссылка)
Новичок
 
Регистрация: 26.05.2010
Сообщений: 3
Репутация: 0
По умолчанию

Спасибо огромное!
Банер исчез.

Но контакт всё-равно не открывается.
1+1=1 вне форума  
Старый 27.05.2010, 01:28   #7 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Лог avz сделайте по инструкции http://pchelpforum.ru/showpost.php?p=37758&postcount=1
winshelp вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Поймал вирус на сайте yanealex Windows 7 0 04.12.2010 20:35
Привет, поймал банер blot Безопасность 4 17.11.2010 15:44
Не могу понять, что поймал Larks Безопасность 9 08.11.2010 19:11
поймал баннер, кто поможет? pya71 Неисправности, настройка 1 01.09.2010 21:49
Поймал вирус с флешки! Hantik Безопасность 10 30.07.2010 07:44
Поймал вирус геннадий р Безопасность 3 12.05.2010 09:13
Поймал вирус :( Denis.k Интернет и сети 1 02.05.2010 15:51
Вирус поймал Влад-и-мир Безопасность 13 22.02.2010 14:47
поймал вирус andriys Безопасность 1 21.12.2009 11:56
Поймал вирус polzovatel Windows Vista 3 05.09.2009 21:21
поймал вируса!!! Владимирсан Безопасность 3 31.01.2009 00:28


Текущее время: 16:49. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.