Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 02.08.2010, 23:28   #1 (ссылка)
Новичок
 
Регистрация: 02.08.2010
Сообщений: 6
Репутация: 0
По умолчанию порнобаннер pornhub

Добрый вечер.
Пишу с другого компьютера.
Данный баннер просит отправить смс 16267119 на номер 6681. Нигде не нашла код разблокировки.
В безопасном режиме баннер также вылазиет. Заблокировано всё. Нельзя открыть никакую программу или запустить антивирус.
Jysa вне форума  
Старый 02.08.2010, 23:47   #2 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Jysa, здравствуйте.
Имеете в наличии диск с LiveCD ?
Можете скачать образ такого диска весом 432 Mb ?
winshelp вне форума  
Старый 02.08.2010, 23:54   #3 (ссылка)
Новичок
 
Регистрация: 02.08.2010
Сообщений: 6
Репутация: 0
По умолчанию

скачать могу, но как его использовать на моем компьютере, если он заблокирован?
Jysa вне форума  
Старый 03.08.2010, 00:01   #4 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Вот хороший LiveCD с кучей возможностей - Alkid Live CD:
http://freeloadz.net/1047-live-cd-us...nijj-2009.html

Скачайте образ Alkid Live CD, запишите на диск, загрузитесь с него, выставив первую загрузку в Биос с CD-Rom.
Загрузиться операционная система Виндовс, но с диска Alkid Live CD!
И при помощи этого, можно будет поработать с вашей больной Виндовс.
В реестре зараженной Виндовс пройдите по этому пути:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Параметры вот эти веток реестра напишите на форуме:
Userinit
Shell
AppInit_DLLs

Промотр веток реестра делать с использование удаленного реестра больной Виндовс(не путать с реестром Live CD).

С помощью Alkid Live CD доступ к реестру вашей системы можно получить следующими способами:
1) Пуск-Программы-Администрирование-редактор реестра. Отметить "Загружать автоматически все профили пользователей"-ОК

2) Пуск-Программы-ERD Commander-Выбор директории Windows.
Выбираем нужную папку Windows и нажимаем ОК.
Далее Пуск-Программы-ERD Commander-Утилиты-Редактор реестра.
winshelp вне форума  
Старый 03.08.2010, 16:33   #5 (ссылка)
Новичок
 
Регистрация: 03.08.2010
Сообщений: 1
Репутация: 0
По умолчанию

У меня был тот же баннер с тем же номером 6681 и смс 16267119. Я нашел на него код в сети 5577882, помогло. удачи))
Alexvbl вне форума  
Старый 03.08.2010, 16:37   #6 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Alexvbl, баннер в скором времени к вам вернется, так как подборка кода редко когда удаляет сам вирус на компьютере!!!!
Удачи!
winshelp вне форума  
Старый 03.08.2010, 17:53   #7 (ссылка)
Новичок
 
Регистрация: 02.08.2010
Сообщений: 6
Репутация: 0
По умолчанию

Alexvbl, спасибо огромное! Помогло.

winshelp, по крайней мере пишу уже со своего компьютера. Чем лучше сейчас проверить систему? avz?
Jysa вне форума  
Старый 03.08.2010, 18:09   #8 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Цитата:
Сообщение от Jysa Посмотреть сообщение
Чем лучше сейчас проверить систему? avz?
Да! Сделайте стандартный скрипт 3 и выложите файл лога virusinfo_syscure.zip
Гризлик вне форума  
Ads
Старый 03.08.2010, 18:35   #9 (ссылка)
Новичок
 
Регистрация: 02.08.2010
Сообщений: 6
Репутация: 0
По умолчанию

http://exfile.ru/118067 готово
Jysa вне форума  
Старый 03.08.2010, 18:45   #10 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Jysa, Запустите AVZ. В меню: Файл---Выполнить скрипт В окошко вставьте текст:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DeleteFile('C:\Documents and Settings\Админ\Local Settings\Temp\_uninst_setup_9.0.0.722_12.07.2010_21-56.exe.bat');
 DeleteFile('C:\Documents and Settings\Админ\Local Settings\Temp\_uninst_setup_9.0.0.722_27.07.2010_09-30.exe.bat');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
И нажмите Запустить. После перезагрузки выполните стандартный скрипт 2 и вылоэите файл лога virusinfo_syscheck.zip
Гризлик вне форума  
Старый 03.08.2010, 18:54   #11 (ссылка)
Новичок
 
Регистрация: 02.08.2010
Сообщений: 6
Репутация: 0
По умолчанию

http://exfile.ru/118068
Jysa вне форума  
Старый 03.08.2010, 18:58   #12 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Jysa, теперь все чисто
Гризлик вне форума  
Старый 03.08.2010, 20:00   #13 (ссылка)
Новичок
 
Регистрация: 02.08.2010
Сообщений: 6
Репутация: 0
По умолчанию

Благодарю!
Jysa вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Порнобаннер на рабочем столе Renatik24 Безопасность 5 29.11.2010 23:32
Нужен порнобаннер дормидонд Общение по интересам 16 01.11.2010 15:54
Выскочил порнобаннер Машустик Безопасность 12 01.07.2010 15:17
Рекламный порнобаннер pornohub Darth Reals Безопасность 32 21.06.2010 22:31
Порнобаннер удалить нужно gvedas Безопасность 4 19.06.2010 19:12
Порнобаннер www.pornohnub.com на 3381 Киндер Безопасность 11 30.05.2010 15:01
порнобаннер на рабочем столе стан Безопасность 4 27.05.2010 00:29
Порнобаннер пропал, но...! chan.andrej2011 Безопасность 12 23.05.2010 21:05
Как убрать порнобаннер s1gm@ Безопасность 1 29.01.2010 13:24
Розовый Порнобаннер ksandr1305 Безопасность 13 05.01.2010 04:00


Текущее время: 13:16. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.