Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » помогите удалить плагин "бесплатного доступа" на порносайт

Ответить
Настройки темы
помогите удалить плагин "бесплатного доступа" на порносайт

Новый участник


Сообщения: 3
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: 884455
Дата: 23-09-2008
Вложения
Тип файла: zip hijackthis.zip
(3.4 Kb, 17 просмотров)
никак не получается самостоятельно убрать плагин с приглашением на сайты []. Проверял ПК на вирусы - нет (антивирусник - NOD32)
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:46, 23-09-2008

 

Новый участник


Сообщения: 3
Благодарности: 1

Профиль | Отправить PM | Цитировать


1111111

Отправлено: 20:48, 23-09-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1114

Профиль | Отправить PM | Цитировать


Смотрите здесь уже решен ваш вопрос. Внимательно прочтите все.
Цитата simsim:
В IE Сервис - вкладка Надстройки - Включение и отключение надстроек - найдите LexLibVideo и выберите Отключить.
После пройдитесь поиском по в реестре и на компьютере по запросу pllib.dll и удалите заразу. »
ниже цитата из ваших логов-
Цитата:
C:\WINDOWS\system32\pllib.dll 53936128 LexlibPlugin
И уберите ссылку на порно. Нарушаете правила.

Цитата 884455:
уже убрал, большое спасибо! А новые опять не появятся?
Если опять не подцепите, то не появятся.
И в РМ писать благодарности не обязательно, для этого если помогло и желаете сказать спасибо есть кнопка\ссылка ---Полезное сообщение --- надо нажать.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:09, 23-09-2008 | #3


Новый участник


Сообщения: 3
Благодарности: 1

Профиль | Отправить PM | Цитировать


удалил - большое спасибо! А новый опять не появится?

Отправлено: 21:24, 23-09-2008 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1114

Профиль | Отправить PM | Цитировать


Цитата 884455:
удалил - большое спасибо! А новый опять не появится? »
Обновите базы антивируса или другой антивирус, Для интернета используйте другой Броузер, но только не Internet Explorer,
Есть Mozilla Firefox, Opera.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:30, 23-09-2008 | #5


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


iskander-k, Вы человеку делаете медвежью услугу, советуя раньше анализа логов.
Это запрещено правилами.

884455,
У тебя серьезный вирус.

-------
Просьба обращаться на "ты".


Отправлено: 22:29, 23-09-2008 | #6


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


884455, Отключите восстановление системы.
С помощью cureit проверялись? Если нет - проведите полную проверку системы.
В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже в окно выполнения скрипта AVZ и нажать кнопку «Запустить». На время выполнения скрипта выключите антивирус и firewall, отключите интернет.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\TaskSwitch.exe','');
 QuarantineFile('C:\WINDOWS\system32\xRaidSetup.exe','');
 QuarantineFile('C:\Program Files\SimpleCenter\bin\win\sclauncher.dll','');
 QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
 QuarantineFile('C:\Temp\ptPb.exe','');
 QuarantineFile('C:\Temp\mc21.tmp','');
 QuarantineFile('C:\WINDOWS\system32\pllib.dll','');
 DeleteFile('C:\WINDOWS\system32\pllib.dll');
 DeleteFile('C:\Temp\mc21.tmp');
 DeleteFile('C:\WINDOWS\system32\amvo.exe');
 DeleteFile('C:\Temp\ptPb.exe');
 DelBHO('{1094613F-84B6-4131-AEC1-71DF88291044}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(6);
 ExecuteRepair(8);
 ExecuteRepair(9);
 ExecuteRepair(13);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте на user15802[at]mail.ru, в теле письма укажите ссылку на тему.
Запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".
Повторите логи.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 23-09-2008 в 23:36.


Отправлено: 23:19, 23-09-2008 | #7

eco eco вне форума

Аватара для eco

Ветеран


Сообщения: 11819
Благодарности: 1624

Профиль | Отправить PM | Цитировать


Вот как этот зверек называется:
Ответ из ЛК:

Здравствуйте,

pllib.dll - Trojan.Win32.BHO.gfy

Детектирование файлов будет добавлено в следующее обновление.

MYCENT~1.DLL

Вредоносный код в файле не обнаружен.

Пожалуйста, при ответе включайте переписку целиком.
--
Вирусный аналитик Лаборатории Касперского.

Отправлено: 16:54, 24-09-2008 | #8


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


eco, могут быть модификации зловреда, Trojan.Win32.BHO.gfy антивирус касперского уже давно должен знать (добавлен в базы чуть меньше месяца назад), см. тут пост 8 - вероятно ваша тема :)

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 17:51, 24-09-2008 | #9

eco eco вне форума

Аватара для eco

Ветеран


Сообщения: 11819
Благодарности: 1624

Профиль | Отправить PM | Цитировать


Нет мой пост 4 тему немного перенесли и имя трояна у меня другое видно на скриншоте http://forum.kaspersky.com/index.php?showtopic=85715

Последний раз редактировалось eco, 24-09-2008 в 18:05. Причина: ссылка


Отправлено: 18:04, 24-09-2008 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » помогите удалить плагин "бесплатного доступа" на порносайт

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Как удалить ярлыки (в меню "Пуск" - "Программы", с рабочего стола, и т. д.) Craager Автоматическая установка Windows 2000/XP/2003 167 08-05-2015 02:50
Интерфейс - [решено] Как удалить папку "Моя музыка","Мои Картинки", "Мое видео"? verdix Microsoft Windows 2000/XP 3 03-10-2009 23:46
Иконка "грустный плагин" (и "грустная вкладка") в Google Chrome Котяра Флейм 0 29-11-2008 16:19
[решено] Как удалить два "неудаляемых" вируса, их "назначение", и принцип работы Drongo Хочу все знать 20 11-05-2008 01:14
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") submaster Microsoft Windows NT/2000/2003 5 13-09-2006 12:29




 
Переход