Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › ПОМОГИТЕ!!!!! Порнуха внизу экрана!!!
- This topic has 5 ответов, 2 участника, and was last updated 16 years, 2 months назад by Admin.
-
АвторСообщения
-
7 ноября, 2008 в 11:21 дп #15885АнонимГость
- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
Появилась порнуха в низу экрана в брузере эксплорара после скачки проги с сайта порнухи (7z Setup SFX)Copyright (c) 1999-2007 Igor Pavlov, версия файла 4.57.0.0. Просканировал вашей прогой HijackThis. Какие строки удолять не знаю, если есть возможность пожайлусто скажите что делать дальше.
7 ноября, 2008 в 11:48 дп #19607Здравствуйте, добро пожаловать на Spyware-ru форум.
Чтобы дать какие-либо советы мне необходимо взглянуть на ваш HijackThis лог и выполнить его анализ.
Поэтому в свой следующий ответ включите свежий HijackThis лог.7 ноября, 2008 в 12:01 пп #19608АнонимГость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
Здравствуйте! Пока ждал ответа сам удолил методом » сравнительного анализа» строки которые у многих схожи при такой проблеме. И в итоге всё исчезло! Теперь всё выглядит так:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:59:27, on 07.11.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSExplorer.EXE
C:Program FilesCommon FilesYandexYupdateyupdate.exe
C:Program FilesOperaopera.exe
C:Program FilesTrend MicroHijackThisHijackThis.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://mogocha-online.ru/
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.yandex.ru?clid=40547&yasoft=online
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://mogocha-online.ru/
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://mogocha-online.ru/
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page = http://mogocha-online.ru/
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page = http://mogocha-online.ru/
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
O2 — BHO: AcroIEHlprObj Class — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 — BHO: ClickCatcher MSIE handler — {16664845-0E00-11D2-8059-000000000000} — C:Program FilesCommon FilesReGet SharedCatcher.dll
O3 — Toolbar: ReGet Bar — {17939A30-18E2-471E-9D3A-56DD725F1215} — C:Program FilesReGetDxiebar.dll
O4 — HKLM..RunOnce: [AskSBar Uninstall] rundll32 C:PROGRA~1UNINST~1.DLL,O -3
O4 — HKCU..Run: [Yupdate!] «C:Program FilesCommon FilesYandexYupdateyupdate.exe»
O4 — HKCU..Run: [YandexOnline] «C:Program FilesYandexOnlineonline.exe» -AutoStart
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O4 — Startup: garanta.ru.lnk = ?
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O8 — Extra context menu item: Закачать &все при помощи ReGet Deluxe — C:Program FilesCommon FilesReGet SharedCC_All.htm
O8 — Extra context menu item: Закачать при помощи Re&Get Deluxe — C:Program FilesCommon FilesReGet SharedCC_Link.htm
O8 — Extra context menu item: Найти с помощью Рамблера — res://C:Program FilesRambler AssistantramblertoolbarU0.dll/search.htm
O8 — Extra context menu item: Опубликовать в Дневнике — res://C:Program FilesRambler AssistantramblertoolbarU0.dll/planet.htm
O8 — Extra context menu item: Перевести с помощью словарей Рамблера — res://C:Program FilesRambler AssistantramblertoolbarU0.dll/dic.htm
O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 — Extra button: ICQ Lite — {B863453A-26C3-4e1f-A54D-A2CD196348E9} — C:Program FilesICQLiteICQLite.exe (file missing)
O9 — Extra ‘Tools’ menuitem: ICQ Lite — {B863453A-26C3-4e1f-A54D-A2CD196348E9} — C:Program FilesICQLiteICQLite.exe (file missing)
O9 — Extra button: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6ICQ.exe
O9 — Extra ‘Tools’ menuitem: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6ICQ.exe
O17 — HKLMSystemCCSServicesTcpip..{29BD350B-61D3-4FE0-AC3F-52F60BA07D6F}: NameServer = 91.203.64.2 213.137.236.3
O20 — AppInit_DLLs:
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O24 — Desktop Component 0: (no name) — http://minutka-007.narod.ru/kartinki-machin/9.jpg
O24 — Desktop Component 1: (no name) — file:///C:/Documents%20and%20Settings/Администратор/Мои%20документы/Мои%20рисунки/0_1ac2_7e5190ac_orig_jpg.files/0_1ac2_7e5190ac_orig.jpg—
End of file — 4321 bytes7 ноября, 2008 в 12:13 пп #19609Да, выглядит нормально 😉
HijackThis не показал наличие на вашем компьютере каких либо антивирусных и антиспайварных программ.
Это не хорошо.
Советую установить и то, и другое. Благо есть прекрасные бесплатные программы.
В качестве антиспайварной неплохо себя зарекомендовала программа Spybot Search and Destroy.7 ноября, 2008 в 12:20 пп #19610АнонимГость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
Валерий огромное спасибо!!!! Хотелось узнать какой антивирус лучше поставить!
За ранее СПАСИБО.7 ноября, 2008 в 2:41 пп #19611Сам пользуюсь Symantec AV, но вопрос выбора антивируса довольно сложен, так как на вкус и цвет товарища нет.
Поэтому посмотрите в Интернет, почитайте отзывы.
Из бесплатных могу рекомендовать: Avast Home Edition, AVG Free Edition. -
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.