Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 17.06.2010, 00:50   #1 (ссылка)
Новичок
 
Регистрация: 17.06.2010
Сообщений: 6
Репутация: 0
По умолчанию Pornhub.com баннер

добрый вечер!
подхватил pornhub.com баннер
убрал его с помощью http://support.kaspersky.ru/viruses/deblocker
снял лог по инструкции http://pchelpforum.ru/f26/t6442/
лог лежит тут http://exfile.ru/108351
посмотрите, пожалуйста, что надо еще подчистить?
piki вне форума  
Старый 17.06.2010, 01:54   #2 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

piki, здравствуйте.

Отключите восстановления системы:
Кликнуть пpавой кнопкой мыши на "Мой компьютеp".
Выбpать "Свойства".
Вкладка "Восстановление системы".
Поставить птичку на "Запpетить восстановление системных файлов на всех дисках".
Hажать "Пpименить".
Появится сообщение, пpедупpеждающее об удалении всех точек восстановления. Подтвеpдить, нажав "ОК".
-----
AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\drivers\etc\hosts');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(13);
ExecuteRepair(20);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки компьютера, проделайте вот это.
Включите восстановление системы!!!

1. Скачайте установочный файл mbam-setup.exe
Здесь: http://www.besttechie.net/mbam/mbam-setup.exe
Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Обновите базы программы!!!
4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний)!!!
5. По окончании сканирования будет сгенерирован лог.
6. Прикрепите его без переименования к Вашему следующему сообщению.
winshelp вне форума  
Старый 17.06.2010, 09:40   #3 (ссылка)
Новичок
 
Регистрация: 17.06.2010
Сообщений: 6
Репутация: 0
По умолчанию

скрипт выполнил
лог после сканирования http://exfile.ru/108391
piki вне форума  
Старый 17.06.2010, 10:52   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

piki,

Еще выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума  
Старый 17.06.2010, 13:20   #5 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

piki.
Удалите в Malwarebytes Anti-Malware отметив галками, и нажав удалить выделенное,
Код:
вот это:
Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.

C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\3.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\4.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\5.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\6.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\7.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\8.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\9.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\A.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\B.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\C.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\D.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\E.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\F.tmp (Trojan.Dropper) -> No action taken.
Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip
залейте на файлообменник http://exfile.ru - и ссылку на форум
winshelp вне форума  
Старый 17.06.2010, 20:43   #6 (ссылка)
Новичок
 
Регистрация: 17.06.2010
Сообщений: 6
Репутация: 0
По умолчанию

Удалил в Malwarebytes Anti-Malware указанное
лог в avz стандартного скрипта №2 http://exfile.ru/108595
piki вне форума  
Старый 17.06.2010, 23:10   #7 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

piki, как самочувствие компьютера, что с проблемами?
winshelp вне форума  
Старый 17.06.2010, 23:17   #8 (ссылка)
Новичок
 
Регистрация: 17.06.2010
Сообщений: 6
Репутация: 0
По умолчанию

да вроде все полечилось, самочувствие хорошее, огромное спасибо за помощь!
piki вне форума  
Ads
Старый 19.06.2010, 00:22   #9 (ссылка)
Новичок
 
Регистрация: 17.06.2010
Сообщений: 6
Репутация: 0
По умолчанию

еще маленький вопрос, после чистки DVD RW перестал определяться как пишущий привод
теперь он называется просто HL-DT-ST_DVDRAM_GSA-T20N хотя раньше обзывался по другому
piki вне форума  
Старый 19.06.2010, 00:53   #10 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

piki, у меня на компе он так же определяется:
HL-DT-ST_DVDRAM_GSA-T20N, и все пашет просто на ура !!!
winshelp вне форума  
Старый 20.06.2010, 22:07   #11 (ссылка)
Новичок
 
Регистрация: 17.06.2010
Сообщений: 6
Репутация: 0
По умолчанию

ясно, значит что-то не то с NERO, надо его попробовать переустановить
piki вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Порно-баннер pornhub Nathalia Безопасность 6 23.08.2010 00:41
Баннер от pornhub.com Nekit160493 Безопасность 2 17.08.2010 17:47
баннер pornhub mrv16 Безопасность 4 10.08.2010 21:28
pornhub баннер mutley Безопасность 3 22.06.2010 22:27
Был Pornhub.com баннер hilosava Безопасность 6 19.06.2010 23:46
Красный баннер pornhub g00dm00d Безопасность 8 06.06.2010 21:41
Баннер pornhub.com mxnsk Безопасность 23 04.06.2010 14:04
Баннер с pornhub.com на рабочем столе bidjo59 Безопасность 9 28.05.2010 23:55
Баннер pornhub.com Tzar1990 Безопасность 4 27.05.2010 12:30
Вирус Баннер Pornhub Rodolfo Безопасность 14 26.05.2010 18:59
Надоедливый Баннер от PornHub.com Art87 Безопасность 1 25.05.2010 18:29
Баннер с pornhub.com bukaz0id Безопасность 7 25.05.2010 09:23


Текущее время: 11:10. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.