Туфта, которая выводит рекламу на порно сайты

Discussion in 'Безопасность и Анонимность' started by BLaZeViL, 31 Jul 2009.

  1. BLaZeViL

    BLaZeViL Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    73
    Likes Received:
    9
    Reputations:
    0
    Хелп, спасайте...
    Какой-то Спайвери задолбал, выводит банеры на порно сайты,
    Искал в инете, нашёл про него, но не похож, в IExplorer выводит рекламу + выводит в FireFox'e + ещё на рабочем столе (хотя FireFox и iexplorer не запущеные (даже пытался перемещать и удалять их)) Антивирусы и Антиспайвери не помогают.
    Пожалуйста помогите :(
    [​IMG]
     
  2. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    Пройдись CureIt
    MsConfig -> Посмотри что в автозагрузке

    З.Ы. Картинки жать не учили, извращенец
     
    #2 POS_troi, 31 Jul 2009
    Last edited: 31 Jul 2009
  3. Xtrem

    Xtrem Elder - Старейшина

    Joined:
    28 Jul 2007
    Messages:
    173
    Likes Received:
    8
    Reputations:
    0
    оо ох*енчиком!! на рабочем столе доступ сразу к порнухе!!
    ктото мечтает о таком
     
  4. Richard

    Richard Member

    Joined:
    2 Dec 2008
    Messages:
    42
    Likes Received:
    7
    Reputations:
    1
    ахах =) там наверно прописано, чтоб на рабочем столе незя было сменить картинку попробуй так:
    Пуск->Выполнить-> gpedit.msc
    Конфигурация пользователя->Административные шаблоны->Рабочий стол->
    -> Active Desktop.... вот там полазий... наверн тебе надо просто запретить веб-элементы на рабочем столе, или изменить рисунок "Рисунок рабочего стола Active Desktop"

    з.ы.: может не помочь.... с такой шнягой никогда не встречался
    з.ы.ы: и нех по порносайтам лазить :)
     
  5. BLaZeViL

    BLaZeViL Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    73
    Likes Received:
    9
    Reputations:
    0
    [​IMG]
    В принципе всё ок, я даже загружал комп без System.ini, Win.ini, Сис.служб и Автозагрузки, всё одна и таже хня, пытался загрузить в безопаске, проходит секунд 10 и перезагрузка автоматом :(
     
  6. Not Found...

    Not Found... Banned

    Joined:
    18 Apr 2009
    Messages:
    26
    Likes Received:
    52
    Reputations:
    7
    Сделай логи AVZ,попробую помочь.
    [​IMG]
     
    #6 Not Found..., 31 Jul 2009
    Last edited: 31 Jul 2009
  7. plas

    plas Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -2
    смотришь процессы и находишь что это вызывает
    и дальше удаляешь это
    куреиты и спаивары врятли помогут так как несчитают это угрозой (только если угроза для руки)
     
  8. Xtrem

    Xtrem Elder - Старейшина

    Joined:
    28 Jul 2007
    Messages:
    173
    Likes Received:
    8
    Reputations:
    0
    ребзя ну помогите парню, скоро мама с работы придет!!!!
     
  9. plas

    plas Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -2
    Выложи лучше скрин процессов
     
  10. BLaZeViL

    BLaZeViL Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    73
    Likes Received:
    9
    Reputations:
    0
    Смотрел, следил что вызывает - сам explorer вызывает
     
  11. plas

    plas Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -2
    Заверши дерево процесов explorer.exe
    и запусти его через диспетчер задач
    если не исчезнет значит не експлорер запускает
    и dumprep удали из автозагрузки он дебажет назад все
     
  12. Richard

    Richard Member

    Joined:
    2 Dec 2008
    Messages:
    42
    Likes Received:
    7
    Reputations:
    1
    или ваще в тупую сделай восстановление сис-мы =)
     
  13. five5feer

    five5feer Active Member

    Joined:
    8 Feb 2009
    Messages:
    164
    Likes Received:
    136
    Reputations:
    19
    вот это банер, так банер!!
     
  14. plas

    plas Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -2
    Востановление непоможет если дебажеться
    нужен скрин процессов
    и желательно HKEY_CURRENT_USER\Software\Microsoft\Windows NT\Winlogon\
    значения Shell
     
  15. BLaZeViL

    BLaZeViL Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    73
    Likes Received:
    9
    Reputations:
    0
    http://dump.ru/file/3146397 <- Логи


    2plas
    [​IMG]

    2plas HKEY_CURRENT_USER\Software\Microsoft\Windows NT\Winlogon\ Shell = explorer.exe
     
    #15 BLaZeViL, 31 Jul 2009
    Last edited: 31 Jul 2009
  16. Richard

    Richard Member

    Joined:
    2 Dec 2008
    Messages:
    42
    Likes Received:
    7
    Reputations:
    1
    посмари тут... http://forum.sibnet.ru/index.php?showtopic=210997
     
  17. Not Found...

    Not Found... Banned

    Joined:
    18 Apr 2009
    Messages:
    26
    Likes Received:
    52
    Reputations:
    7
    BLaZeViL выполни скрипт
    Code:
    begin
    DeleteFile('C:\Program Files\SuperCopier2\SuperCopier2.exe');
    end.
    
    Перезагрусь комп.Подозрительное название :)
     
  18. BLaZeViL

    BLaZeViL Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    73
    Likes Received:
    9
    Reputations:
    0
    Дерево вырубил, банер исчез с эксплорером.


    C:\Program Files\SuperCopier2\SuperCopier2.exe
    Это прога заменяет стандартный копирователь винды ХР
     
  19. BLaZeViL

    BLaZeViL Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    73
    Likes Received:
    9
    Reputations:
    0
    2Richard проделовал не помогает
     
  20. plas

    plas Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -2
    В настройки рабочего стола зайди на вкладку веб посмотри стоит ли использвоания веб-страницы какой-нибудь.