Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.71/63: Рейтинг темы: голосов - 63, средняя оценка - 4.71
 Аватар для nazapax
0 / 0 / 0
Регистрация: 23.07.2009
Сообщений: 3

Порно плагин

23.07.2009, 12:26. Показов 14477. Ответов 66
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день.
Вчера у мамы на рабочем компе появился порно-плакин на половину браузера (експ).
Я его пыталась удалить всеми способами, которыми удаляла дома( временные файлы, настройки обозревателя, антивиром посканировала, полазила в системных папках).не помогло.
Поставила мозилу-тоже самое.тот же банер. в опере тоже самое.

Как можно удалить эту хрень без переустановки системы?
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
23.07.2009, 12:26
Ответы с готовыми решениями:

порно банер
как убрать порно банер требующий отправки сообщения??????????

Порно баннер
Всем привет, вчера загружал фото на "радикал-фото" и после этого подхватил порно баннер,выскакивает слева,можно закрыть,но у меня маленький...

Порно-баннер
Пытался скачать какие-то драйвера, в итоге установился порно-баннер на браузер. При попытке вызвать Диспетчер задач он только появляется и...

66
0 / 0 / 0
Регистрация: 23.07.2009
Сообщений: 18
23.07.2009, 15:44
Студворк — интернет-сервис помощи студентам
Емае хорошо у меня 2 компа, а то после скрипта, сеть, инет, умерли, а антивирус написал кучу ошибок насчет того что не может проверять почту и еще что-то
Со 2 компа хоть восстановил файл который удалил скрипт, а то бы пришлось винду менять=(
0
Эксперт по компьютерным сетям
4640 / 1696 / 343
Регистрация: 23.06.2009
Сообщений: 6,011
23.07.2009, 15:47
какой файл?
C:\WINDOWS\system32\jucrosy.dll этот?
0
0 / 0 / 0
Регистрация: 23.07.2009
Сообщений: 18
23.07.2009, 15:48
Да
0
Эксперт по компьютерным сетям
4640 / 1696 / 343
Регистрация: 23.06.2009
Сообщений: 6,011
23.07.2009, 15:51
запакуйте его в архив с паролем virus, и выложите куданить, линк сюда

где логи после скрипта?
0
0 / 0 / 0
Регистрация: 23.07.2009
Сообщений: 18
23.07.2009, 15:56
Цитата Сообщение от .None Посмотреть сообщение
где логи после скрипта?
Не стал продолжать работу, побоялся что потом ничего не восстановлю, а то у меня 2 сетевухи и чтобы они обе нормально работали, мне приходить по несколько раз винду менять, ибо виндовс ставил неправильно дрова постоянно, вот я и побоялся раз он начал заного настройку... быстренько восстановил файл и не стал продолжать...

Вот ссылка на этот файл
http://webfile.ru/3792777
0
Эксперт по компьютерным сетям
4640 / 1696 / 343
Регистрация: 23.06.2009
Сообщений: 6,011
23.07.2009, 15:58
логи только собирают информацию, сделайте

и файлик этот выложите
Code
1
C:\WINDOWS\system32\jucrosy.dll
через него идет все что работает по сети и в инете, если он зловред, то скоро на вашем кампе опять будет куча зверья.
0
0 / 0 / 0
Регистрация: 23.07.2009
Сообщений: 18
23.07.2009, 16:02
Этот файлик я уже выложил
Щас буду тогда логи делать
0
0 / 0 / 0
Регистрация: 23.07.2009
Сообщений: 18
23.07.2009, 16:18
Все сделал
http://webfile.ru/3792777 ссылка на файл jucrosy.dll
http://webfile.ru/3792846 ссылка на файл после выполнения скрипта
Вложения
Тип файла: zip hijackthis.zip (3.2 Кб, 9 просмотров)
Тип файла: zip virusinfo_syscheck.zip (15.1 Кб, 9 просмотров)
0
Эксперт по компьютерным сетям
4640 / 1696 / 343
Регистрация: 23.06.2009
Сообщений: 6,011
23.07.2009, 16:38
файлик отправил на проверку в вирлаб, подождем ответа

в консоли впишите
Code
1
sc delete A1E1460469EE2AF0
это удалит запись о драйвере вируса.

вроде больше ничего подозрительного нету.

виндовс рекомедуется обновить до SP3 +все последущие обновления
установить IE8 даже если и не работаете с ним, он закроет дыры в системе

Code
1
C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
также рекомендуется установить последний адоб ридер с сайта и обязательно его обновить, 7 сплошная дыра, или удалить совсем.
0
0 / 0 / 0
Регистрация: 24.07.2009
Сообщений: 17
24.07.2009, 00:19
Такая же проблема мне тоже самое делать вот мой файл
Вложения
Тип файла: rar hijackthis.rar (2.6 Кб, 9 просмотров)
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
24.07.2009, 01:01
Go1den,

Code
1
192.168.1.1:80
Прокси ваш?

Выполните нижеуказанные рекомендации.

http://z-oleg.com/avz4.zip ~ 4 mb. Распакуйте файлы из архива на локальный диск.

Обязательно произведите обновление баз!

Как обновить базы AVZ

Запустите программу. Выберите меню ”Файл - Обновление баз”. Если такой вариант обновления не работает, можно воспользоваться альтернативным. Выберите меню ”Файл - Стандартные скрипты”, где следует поставить галочку напротив пункта №5 (“Обновление баз с автоматической настройкой”) и нажать “Выполнить отмеченные скрипты”.

Запустите AVZ. Выберите меню “Файл - Стандартные скрипты”, где следует поставить галочку напротив пункта №2 (“Скрипты сбора информации для раздела "Помогите" virusinfo.info”) и нажмите “Выполнить отмеченные скрипты”. После появления окошка с надписью “Скрипты выполнены”, в папке с AVZ появится папка с именем LOG, в которой будет архив с именем virusinfo_syscheck.zip, который следует добавить к вашему сообщению. Обязательно перезагрузите компьютер.
1
0 / 0 / 0
Регистрация: 24.07.2009
Сообщений: 17
24.07.2009, 17:42
Все сделал)
Вложения
Тип файла: zip virusinfo_syscheck.zip (34.5 Кб, 10 просмотров)
0
Эксперт по компьютерным сетям
4640 / 1696 / 343
Регистрация: 23.06.2009
Сообщений: 6,011
24.07.2009, 17:51
вы знаете что такое AdSubscribe?

оно вам нужно или можно удалять?
1
0 / 0 / 0
Регистрация: 24.07.2009
Сообщений: 17
24.07.2009, 18:02
это и есть та херня которая у меня выскакивает , тоесть вирус , удалить!
0
Эксперт по компьютерным сетям
4640 / 1696 / 343
Регистрация: 23.06.2009
Сообщений: 6,011
24.07.2009, 18:06
proxifier и ProxyCap сами ставили? знаете что это такое?

Отключите антивирус и фаервол!!!

AVZ, файл, выполнить скрипт
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\win32.exe','');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\AdSubscribe\AdSubscribe.dll');
 DeleteFile('C:\DOCUME~1\Admin\APPLIC~1\FieryAds\FieryAds.dll');
 DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\win32.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe');
 BC_DeleteFile('C:\Documents and Settings\Admin\Application Data\AdSubscribe\AdSubscribe.dll');
 BC_DeleteFile('C:\DOCUME~1\Admin\APPLIC~1\FieryAds\FieryAds.dll');
 BC_DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\win32.exe');
 BC_DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe');
 DeleteService('Network Driver Interface');
 DelCLSID('08B0E5C0-4FCB-11CF-AAX5-00401C608512');
 DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!!!

Опять AVZ, выполнить скрипт
Code
1
2
3
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
файл quarantine.zip выложите на обменник в инете, ссылку сюда.

Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту.
0
0 / 0 / 0
Регистрация: 24.07.2009
Сообщений: 17
24.07.2009, 18:09
proxifier и ProxyCap сами ставили? знаете что это такое?
сам ставил , чтобы инет через сетку работал , ща все сделю
0
0 / 0 / 0
Регистрация: 24.07.2009
Сообщений: 17
24.07.2009, 18:30
Вот ссылка http://dump.ru/file/3109509
Ну вроде пока не появляется банер
Вложения
Тип файла: zip virusinfo_syscheck.zip (33.3 Кб, 10 просмотров)
0
0 / 0 / 0
Регистрация: 24.07.2009
Сообщений: 17
24.07.2009, 18:36
Еще насчет VKsaver это безопасная прога? Она чтобы музыку качать с контакта.
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
24.07.2009, 18:44
Цитата Сообщение от Go1den Посмотреть сообщение
Еще насчет VKsaver это безопасная прога?
А вы ее ставили?
0
Эксперт по компьютерным сетям
4640 / 1696 / 343
Регистрация: 23.06.2009
Сообщений: 6,011
24.07.2009, 18:46
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe - инфицирован Trojan.Recycle.13
второй файл в карантин не попал.

Отключите антивирус и фаервол!!!

AVZ, файл, выполнить скрипт
Code
1
2
3
4
5
6
7
8
9
10
11
12
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DeleteService('Network Driver Interface');
 DeleteFile('E:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\AdSubscribe\AdSubscribe.dll');
 DelCLSID('82C885EE-6B87-4D51-9EF4-0CFE9FADA900');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится!!!

пуск выполнить cmd, там пишите
Code
1
sc delete "Network Driver Interface"
Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
24.07.2009, 18:46

порно банер
ребята,нужна помошь.поймал порно вирус,экран черный.по середине белый квадрат в нем текст(надо отправить 400р,на номер МТС...

Порно банер
Вчера как ламер поймал порно баннер, интересный: открылась страница ИЕ на какой то порно сайте и выскочил порно баннер, говоря что типа...

Порно баннеры
Слева постоянно выскакивают порно баннеры. Благо, есть кнопочка "закрыть". Интернет корпоративный - приходит на машину через маршрутизатор....

Порно банеры
Ребят у друга нет антивируса и вылез порно баннер, подскажите что делать??? Заранее благодарен!!!

порно баннер
Помогите снять порно баннер. просят SMS с текстом 4579300 на номер 5121


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
60
Ответ Создать тему
Новые блоги и статьи
Мобильное приложение ColorStep
pavlinmavlin 17.09.2026
Реализовал приложение Красный, Зеленый, Синий в Unity3d + c#. Название изменил на ColorStep. Приложение прошло модерацию и теперь доступно для скачивания. Делал его сам, шаг за шагом — и вот,. . .
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами: - ВидТО (СправочникСсылка. ВидыТО); - ВидГСМ. . .
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр. Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала. Ниже прикреплён. . .
Программа опроса у.з. расходомера SLS-720F
Argus19 02.09.2026
Программа опроса у. з. расходомера SLS-720F Программа опрашивает один раз в минуту три ультразвуковых расходомера SLS-720F через интерфейс RS-485 по протоколу Modbus RTU. Опрашиваются регистры. . .
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка: Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман. Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
мат медиц модель 30. презентация проекта
anaschu 27.08.2026
хоп хоп хоп хидахоп, а я кладую))
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru