Принесли комп с порно баннером) Нужно удалить. Как?

Discussion in 'Безопасность и Анонимность' started by cheater_man, 6 Jan 2010.

  1. KENT1994

    KENT1994 Elder - Старейшина

    Joined:
    25 Sep 2009
    Messages:
    75
    Likes Received:
    36
    Reputations:
    14
    скрин есть?
    если есть кидай) или хотя бы фотку
     
  2. MAQUEEN

    MAQUEEN RadioActivity

    Joined:
    27 Sep 2008
    Messages:
    422
    Likes Received:
    126
    Reputations:
    32
    jasd переустановка последнее дело. лучше уже поверху поставить.
     
  3. tramparam

    tramparam New Member

    Joined:
    3 Jan 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0

    окно отрывалось через секунд 5 после запуска винды на весь экран

    avz или CureIT запускать вообще не удавалось
    просто баннер был поверх в безопасном режиме тоже

    жаль не оставил на память название порнобанера
    сча бы протестили заодно)

    вариант с live cd drweba тоже не прокатил тока не помню почему
     
  4. EndLeSSDre@M

    EndLeSSDre@M Banned

    Joined:
    18 Jul 2009
    Messages:
    142
    Likes Received:
    99
    Reputations:
    -5
    тогда попробуй жесткий диск в другой комп поставить и там его проверить всеми антивирями!!! и поудалять все лишнее!!!
     
  5. tramparam

    tramparam New Member

    Joined:
    3 Jan 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    и это тоже делали
    правда у меня половина на работе поклоники авиры
    она толком не вылечила
     
  6. EndLeSSDre@M

    EndLeSSDre@M Banned

    Joined:
    18 Jul 2009
    Messages:
    142
    Likes Received:
    99
    Reputations:
    -5
    ну тогда только откат системы по идее может помоч, больше я не наю че посоветовать(((
     
  7. BHop

    BHop Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    70
    Likes Received:
    7
    Reputations:
    5
    Была аналогичная ситуация сегодня у сотрудника на домашнем компе. Помог, как и в подавляющем большинстве подобных ситуаций не раз выручивший свежий (22.12.2009) Alkid Live CD. С него запускается сканирование AVP'шником, потом Dr.Web, а после можно и NOD32. Обычно вирусня обраруживается только в папках Windows/Sysyem32, "Documents and Settings" и "System Volume Information", так что достаточно сканить только их. Потом можно сделать автоматическую чистку реестра CCleaner'ом (присутствует на Alkid Live CD).
    Для очистки совести после удачной загрузки можно ещё сделать контрольный выстрел в виде скана софтинами Dr.Web CureIT, Ad Aware и Trojan killer. Нередко и они что-то находят после Live CD.
     
    #27 BHop, 6 Jan 2010
    Last edited: 6 Jan 2010
  8. BHop

    BHop Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    70
    Likes Received:
    7
    Reputations:
    5
    Мне откат в случае с порно-баннерами, увы, ни разу не помогал :mad:
     
  9. Keltos

    Keltos Banned

    Joined:
    8 Jul 2009
    Messages:
    1,558
    Likes Received:
    920
    Reputations:
    520
    ТС пока ничего на компе не трогай,сейчас сижу с мобилы,завтра отпишу что надо делать.
     
  10. WM-votes

    WM-votes Banned

    Joined:
    6 Jan 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Зачём сразу менять винду?
    можно ведь просто Скачать Trojan-remover последней версии,он всё это палит и изолирует!
     
  11. 1kaktyc

    1kaktyc Member

    Joined:
    9 Sep 2009
    Messages:
    0
    Likes Received:
    7
    Reputations:
    0
    на выручало много раз http://news.drweb.com/show/?i=304
    если помог + )))
     
  12. EndLeSSDre@M

    EndLeSSDre@M Banned

    Joined:
    18 Jul 2009
    Messages:
    142
    Likes Received:
    99
    Reputations:
    -5
    ты бы хоть прочитал что нужно!!! прежде чем это выкладывать
     
  13. Keltos

    Keltos Banned

    Joined:
    8 Jul 2009
    Messages:
    1,558
    Likes Received:
    920
    Reputations:
    520
    Доступ в инет есть?
     
  14. qwerra

    qwerra Elder - Старейшина

    Joined:
    21 Apr 2007
    Messages:
    211
    Likes Received:
    68
    Reputations:
    4
    Столько советов,а ТС даже не потрудился скрин выложить
     
  15. cheater_man

    cheater_man Member

    Joined:
    13 Nov 2009
    Messages:
    651
    Likes Received:
    44
    Reputations:
    7
    Пробовал он ничего не нашел
     
  16. cheater_man

    cheater_man Member

    Joined:
    13 Nov 2009
    Messages:
    651
    Likes Received:
    44
    Reputations:
    7
    Чувак ты мочишь :D Винду переустанавливают в такой ситуации только ЧАЙНИКИ :D
     
  17. lolec69

    lolec69 Banned

    Joined:
    1 Apr 2009
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    недавно позвонили с такой же проблемой. правда они смску отправляли ещё, но не помогло. позвонили вобщем, я через часов 5-7 пришел - вируса какбы и нету.
     
  18. Keltos

    Keltos Banned

    Joined:
    8 Jul 2009
    Messages:
    1,558
    Likes Received:
    920
    Reputations:
    520
    Это другой вирус.

    По сабжу:

    Описано здесь http://news.drweb.com/show/?i=304&c=5
    Отсюда качаешь LiveCD от DrWeb. http://www.freedrweb.com/livecd/
    Делаешь диск.
    файлы blocker.bin и blocker.exe, в C:\Documents and Settings\All Users\Application Data Загрузишься с созданного диска. Просканируй. Должно помочь.
    Если на поможет делаешь еще так.
    Грузишься с LiveCD (Или аналогичного).
    Удалиш файлы blocker.exe и blocker.bin из директории
    C:\Documents and Settings\All Users\Application Data, а также в
    разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
    NT\CurrentVersion\Winlogon меняешь значение параметра "Userinit" с
    "C:\\WINDOWS\\system32\\userinit.exe,C:\\DOCUME~1\\ALLUSE~1\\APPL
    IC~1\\blocker.exe" на "C:\\WINDOWS\\system32\\userinit.exe"

    Live CD должен помочь
     
  19. cheater_man

    cheater_man Member

    Joined:
    13 Nov 2009
    Messages:
    651
    Likes Received:
    44
    Reputations:
    7
    Спасибо всем за советы, а тебе отдельное :) Проблемма решена :)
     
  20. qwerra

    qwerra Elder - Старейшина

    Joined:
    21 Apr 2007
    Messages:
    211
    Likes Received:
    68
    Reputations:
    4
    На дедике запустл одну подозрительную хрень.вон,что получилось)


    [​IMG]