Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 29.05.2010, 23:08   #1 (ссылка)
Новичок
 
Регистрация: 29.05.2010
Сообщений: 3
Репутация: 0
По умолчанию Вирус www.pornohub.com

Здравствуйте.
Появился баннер сайта www.pornhub.com поверх всех окон, настойчиво требует отправить смс на номер 3381 с кодом подтверждения 1810151746436.
Вирус блокирует запуск программ, диспетчера задач, редактора реестра и т.д. При запуске hijack и avz вырубает комп.
С помощью другого компьютера нашел код деактивации 900301939 (код помог). После этого смог запустить avz, вот лог: http://exfile.ru/104383.

Заранее спасибо!
Valli377 вне форума  
Старый 29.05.2010, 23:15   #2 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Выполните скрипт в avz
Код:
begin
ExecuteRepair(11);
ExecuteRepair(17);
ExecuteRepair(20);
RebootWindows(true);
end.
ПК перезагрузится.

сделайте лог combofix(см.правила).
snifer67 вне форума  
Старый 30.05.2010, 00:30   #3 (ссылка)
Новичок
 
Регистрация: 29.05.2010
Сообщений: 3
Репутация: 0
По умолчанию

Выполнено
http://exfile.ru/104398
Valli377 вне форума  
Старый 30.05.2010, 03:31   #4 (ссылка)
Новичок
 
Регистрация: 30.05.2010
Сообщений: 6
Репутация: 0
По умолчанию

Valli377, ты свой код деактивации где взял?
У меня та же фигня, слово в слово. Только код другой: 1820171734477. Я для этого кода номер деактивации найти не смог.
stasmat вне форума  
Старый 30.05.2010, 11:09   #5 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение
Код:
File::
c:\windows\system32\ghmkjx.dll
c:\windows\system32\jzyhsv.dll
c:\windows\system32\agfywfdf.dll
c:\windows\system32\wozqye.dll
c:\windows\system32\ho.dll
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
snifer67 вне форума  
Старый 30.05.2010, 16:43   #6 (ссылка)
Новичок
 
Регистрация: 29.05.2010
Сообщений: 3
Репутация: 0
По умолчанию

Выполнил
http://exfile.ru/104473

---------- Добавлено в 15:43 ---------- Предыдущее сообщение было написано в 15:33 ----------

stasmat, попробуй один из этих (для тех, у кого номер начинается с 18..)
900301939
135792468
58RU1184
73S564873
Valli377 вне форума  
Старый 30.05.2010, 18:07   #7 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Чисто. C:\Qoobox запакуйте с паролем virus и отправьте на newvirus@tut.by

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt, запустите, нажмите Clean up
snifer67 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Рекламный блок pornohub richard3 Безопасность 3 27.08.2010 13:55
удалить pornohub yuliya Безопасность 17 14.08.2010 04:41
Как удалить вирус pornohub ? Nevskiy Безопасность 23 08.08.2010 23:35
Рекламный порнобаннер pornohub Darth Reals Безопасность 32 21.06.2010 22:31
Баннер pornohub shtreg Безопасность 1 03.06.2010 17:01
Еще раз про вирус www.pornohub.com номер 3381 stasmat Безопасность 8 01.06.2010 15:14
pornohub.com NikolayTara Безопасность 11 31.05.2010 15:21
Баннер pornohub.com Stmas Безопасность 17 27.05.2010 20:19
Информер pornohub Igg Безопасность 2 25.05.2010 16:01
Pornohub.com блокиратор Pain Безопасность 21 23.05.2010 12:35
Баннер pornohub.com eclectic Безопасность 10 20.05.2010 12:54


Текущее время: 10:04. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.