"Премиум"
Страница 3 из 5 ПерваяПервая 12345 ПоследняяПоследняя
Показано с 21 по 30 из 47

Тема: Помощь по удалению порно-банера.

  1. #1
    Аватар для Ник.ирк
    Регистрация
    08.08.2011
    Адрес
    Иркутск
    Сообщений
    777
    Сказал(а) спасибо
    2
    Поблагодарили 2 раз

    Помощь по удалению порно-банера.

    В общем сабж.Знакомые поймали порно-банер на ноут.Сам ноут в руках не держал,поэтому не могу сказать какого типа.
    Свой друг одмин уехал.
    Если есть те,у кого есть реальный опыт по удалению сей банеров,ищу такого человека.
    Желательно без сноса винды.
    предложения по тому,сколько хотите за работу,в лс или тут

  2. #21

    Регистрация
    08.03.2010
    Сообщений
    2,739
    Сказал(а) спасибо
    0
    Поблагодарили 2 раз

    Re: Помощь по удалению порно-банера.

    Цитата Сообщение от Doing
    Цитата Сообщение от Ник.ирк
    В общем сабж.Знакомые поймали порно-банер на ноут.Сам ноут в руках не держал,поэтому не могу сказать какого типа.
    Свой друг одмин уехал.
    Если есть те,у кого есть реальный опыт по удалению сей банеров,ищу такого человека.
    Желательно без сноса винды.
    предложения по тому,сколько хотите за работу,в лс или тут
    Если успееш до понедельника описать баннер - вид,текст то возможно вполне помоч , рассказав что делать.
    Есть смысл поискать в интернете по тексту баннера, там может есть готовые варианты удаления.
    Так же я еше делаю следующие - загружаюсь с CD, usb (erd commander) и делаю поиск EXE файлов измененные за последние числа, вирус как бы видно сразу, также в erd commander можно посмотреть автозагрузку простенькие банеры легко таким макаром отключаються.
    К другой винде не всегда есть смысл подключать ибо последние версии баннеров меняют ключи реестра (erd commander дает возможность реестр править)
    а как делаешь этот поиск в ERD Commander ? не видал там чет такого
    сот.89025-66-06-24

  3. #22

    Регистрация
    01.11.2006
    Сообщений
    416
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    Цитата Сообщение от Sink
    Цитата Сообщение от Nekr
    там основная масса этих баннеров лечится генерирование кода и удалением исполняемого файла, но есть и такие, которые системные файлы корёжат, там уже гемора поболее...
    они их не карёжат а подменяют своими копиями, всё лечится за 15 минут правкой реестра и если надо заменой файлов на оригинальные ну или фиксом MBR
    ну так то оно так, только без загрузочного диска будет проблематично разлулить...

  4. #23

    Регистрация
    08.03.2010
    Сообщений
    2,739
    Сказал(а) спасибо
    0
    Поблагодарили 2 раз
    Цитата Сообщение от Nekr
    Цитата Сообщение от Sink
    Цитата Сообщение от Nekr
    там основная масса этих баннеров лечится генерирование кода и удалением исполняемого файла, но есть и такие, которые системные файлы корёжат, там уже гемора поболее...
    они их не карёжат а подменяют своими копиями, всё лечится за 15 минут правкой реестра и если надо заменой файлов на оригинальные ну или фиксом MBR
    ну так то оно так, только без загрузочного диска будет проблематично разлулить...
    недавно попался банер ,который так и не смог удалить, впервые за пол года, все заменил .что надо , все проверил, нифига ,единственное MBR не делал..
    вернее я удалил этот долбаный банер ,но потом пошла такая фигня- заходишь в пользователя ,а он тут же выходит и все ,один раз такое было ,мучился долго ,но потом сделал ,и тут опять такая фигня и забыл че я там делал ,так и не вспомнил и винду переустановил нафиг) а сейчас вспоминаю ,что возможно fix mbr мне помог..
    сот.89025-66-06-24

  5. #24

    Регистрация
    27.08.2011
    Адрес
    near irQЦк
    Сообщений
    1,430
    Сказал(а) спасибо
    2
    Поблагодарили 0 раз
    ну хз...основная масса банеров просто меняет значение Shell c Explorer.exe на своё

  6. #25

    Регистрация
    08.03.2010
    Сообщений
    2,739
    Сказал(а) спасибо
    0
    Поблагодарили 2 раз
    Цитата Сообщение от покупатель
    ну хз...основная масса банеров просто меняет значение Shell c Explorer.exe на своё
    в основном да, но попадаются всякие..
    сот.89025-66-06-24

  7. #26

    Регистрация
    05.06.2006
    Сообщений
    785
    Сказал(а) спасибо
    1
    Поблагодарили 1 раз
    учетка перестанет грузится если удалишь тело вируса а ключь в реестре останется, ползи по адресу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe, \ здесь будет имя тела вируса\, удаляй весь раздел и учетка загрузится

  8. #27

    Регистрация
    08.03.2010
    Сообщений
    2,739
    Сказал(а) спасибо
    0
    Поблагодарили 2 раз
    Цитата Сообщение от Sink
    учетка перестанет грузится если удалишь тело вируса а ключь в реестре останется, ползи по адресу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe, \ здесь будет имя тела вируса\, удаляй весь раздел и учетка загрузится
    удалял..нифига..перерыл весь инет ,ниче не помогло..хз..короче уже винда стоит)) то мне кажется фикс мбр там бы помог ,в след раз проверю)
    сот.89025-66-06-24

  9. #28

    Регистрация
    05.06.2006
    Сообщений
    785
    Сказал(а) спасибо
    1
    Поблагодарили 1 раз
    Цитата Сообщение от Nekr
    Цитата Сообщение от Sink
    Цитата Сообщение от Nekr
    там основная масса этих баннеров лечится генерирование кода и удалением исполняемого файла, но есть и такие, которые системные файлы корёжат, там уже гемора поболее...
    они их не карёжат а подменяют своими копиями, всё лечится за 15 минут правкой реестра и если надо заменой файлов на оригинальные ну или фиксом MBR
    ну так то оно так, только без загрузочного диска будет проблематично разлулить...
    ну да, LiveCD(LiveUSB) это первый и главный инструмент в этом деле

  10. #29
    Banned
    Регистрация
    09.03.2004
    Адрес
    Иркутск
    Сообщений
    8,340
    Сказал(а) спасибо
    10
    Поблагодарили 16 раз
    не тратье время
    Игорь - лучший спец в Иркутске по вирусам

    89501371112

  11. #30

    Регистрация
    04.08.2008
    Сообщений
    587
    Сказал(а) спасибо
    1
    Поблагодарили 11 раз
    1) качаешь Hiren Boot CD http://www.hirensbootcd.org/download/
    2) грузишься с него, запускаешь мини винхп
    3) запускаешь удаленный реестр и подключаешь
    путь к папке с реестром %system32%/config
    так же подключаешь Documents and Settings\%учетная запись%\NTUSER.DAT
    4) правишь ветки
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    Userinit на C:\WINDOWS\system32\userinit.exe,
    Shell на explorer.exe

    помогает в 90% случаев с порнобаннерами
    8-999-4ZO-38-6S

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
-->