Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   pornhub баннер (http://pchelpforum.ru/showthread.php?t=30550)

mutley 21.06.2010 22:57

pornhub баннер
 
Дамы и господа, помогите, пожалуйста!
подхватил pornhub.com баннер
убрал его с помощью http://support.kaspersky.ru/viruses/deblocker
снял лог по инструкции http://pchelpforum.ru/f26/t6442/
лог лежит тут http://exfile.ru/109649
посмотрите, пожалуйста, что надо еще подчистить?
Спасибо!

01pump 21.06.2010 23:11

mutley,
запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:

Код:


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\drivers\etc\hosts');
DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
DeleteFile('C:\WINDOWS\noskrnl.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','noskrnl');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','startdrv');
DeleteFile('c:\windows\system32\deviceemulator.exe');
DeleteFile('c:\windows\system32\makehm.exe');
DeleteFile('c:\windows\system32\undname.exe');
DeleteFile('C:\DOCUME~1\Nadka\LOCALS~1\Temp\uncwqs.dll');
DelBHO('{6C6B8C69-9285-4D94-8492-9E920C8C2B65}');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(11);
ExecuteRepair(13);
RebootWindows(true);
end.

Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )

mutley 22.06.2010 21:52

После вашего ответа вставил необходимый текст и выполнил стандартный скрипт 2
лог лежит тут http://exfile.ru/109915
затем выполнил лог в hijackthis
лог лежит тут http://exfile.ru/109916
Подскажите, пожалуйста, что еще необходимо сделать?
Заранее благодарю за помощь!

romul781 22.06.2010 22:27

mutley, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:

O20 - Winlogon Notify: ati2paag - ati2paag.dll (file missing)
и нажать кнопку "Fix сhecked".

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteService('runtime2');
 DeleteFile('C:\WINDOWS\system32\drivers\runtime2.sys');
 DeleteFile('ati2paag.dll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ati2paag','DLLName');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.

затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + новый лог хайджека


Текущее время: 02:07. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.