Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Pornhub.com баннер (http://pchelpforum.ru/showthread.php?t=30173)

piki 17.06.2010 00:50

Pornhub.com баннер
 
добрый вечер!
подхватил pornhub.com баннер
убрал его с помощью http://support.kaspersky.ru/viruses/deblocker
снял лог по инструкции http://pchelpforum.ru/f26/t6442/
лог лежит тут http://exfile.ru/108351
посмотрите, пожалуйста, что надо еще подчистить?

winshelp 17.06.2010 01:54

piki, здравствуйте.

Отключите восстановления системы:
Кликнуть пpавой кнопкой мыши на "Мой компьютеp".
Выбpать "Свойства".
Вкладка "Восстановление системы".
Поставить птичку на "Запpетить восстановление системных файлов на всех дисках".
Hажать "Пpименить".
Появится сообщение, пpедупpеждающее об удалении всех точек восстановления. Подтвеpдить, нажав "ОК".
-----
AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст:
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\drivers\etc\hosts');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(13);
ExecuteRepair(20);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.

После перезагрузки компьютера, проделайте вот это.
Включите восстановление системы!!!

1. Скачайте установочный файл mbam-setup.exe
Здесь: http://www.besttechie.net/mbam/mbam-setup.exe
Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Обновите базы программы!!!
4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний)!!!
5. По окончании сканирования будет сгенерирован лог.
6. Прикрепите его без переименования к Вашему следующему сообщению.

piki 17.06.2010 09:40

скрипт выполнил
лог после сканирования http://exfile.ru/108391

01pump 17.06.2010 10:52

piki,

Еще выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip

winshelp 17.06.2010 13:20

piki.
Удалите в Malwarebytes Anti-Malware отметив галками, и нажав удалить выделенное,
Код:

вот это:
Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.

C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\3.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\4.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\5.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\6.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\7.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\8.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\9.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\A.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\B.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\C.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\D.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\E.tmp (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Никита\Local Settings\Temporary Internet Files\F.tmp (Trojan.Dropper) -> No action taken.

Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip
залейте на файлообменник http://exfile.ru - и ссылку на форум

piki 17.06.2010 20:43

Удалил в Malwarebytes Anti-Malware указанное
лог в avz стандартного скрипта №2 http://exfile.ru/108595

winshelp 17.06.2010 23:10

piki, как самочувствие компьютера, что с проблемами?

piki 17.06.2010 23:17

да вроде все полечилось, самочувствие хорошее, огромное спасибо за помощь!

piki 19.06.2010 00:22

еще маленький вопрос, после чистки DVD RW перестал определяться как пишущий привод
теперь он называется просто HL-DT-ST_DVDRAM_GSA-T20N хотя раньше обзывался по другому

winshelp 19.06.2010 00:53

piki, у меня на компе он так же определяется:
HL-DT-ST_DVDRAM_GSA-T20N, и все пашет просто на ура !!! :)

piki 20.06.2010 22:07

ясно, значит что-то не то с NERO, надо его попробовать переустановить


Текущее время: 23:40. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.