PDA

Показать полную графическую версию : [решено] В Интернет эксплорере торчит порностраница, как ее удалить?


Страниц : [1] 2

ab
06-07-2008, 22:38
Мол. человек после появления/открытия порностраницы чего-то нажал и теперь эта порностраница при подключении к Интернету торчит внизу Интернет эксплорера в треть экрана, не передвигается и не закрывается (нет крестика) и в поле этой страницы правая кнопка мыши не работает :(

В программах ее нет, на диске С (и на остальных дисках) удалил все файлы с содержанием слов «sex, porno, online или названием плагина LexLibVideo», добавляемого к Эксплореру, вычистил кукисы, временные файлы, хистори и в реестре удалил все ключи с перечисленными словосочетаниями. Однако это не помогло, как не помогло и удаление и восстановление Интернет эксплорера, и эта порностраница продолжает торчать при подключении к Интернету. Антивирус NOD32 и Ad-aware ничего вредоносного не находят.
Прошу подсказать, как ее удалить?
ОС WinXP.

Severny
06-07-2008, 22:56
ab, правила (http://forum.oszone.net/post-717373-2.html) выполни, затем лечение.
Ссылку на вредоносный сайт из сообщения удали.

SimSim
07-07-2008, 00:44
ab, Выполните рекомендации Severny, а также попробуйте сбросить параметры браузера Подробнее здесь (http://support.microsoft.com/kb/923737/ru)

PavelA_VI
07-07-2008, 10:18
Лучше всего будет просто лог HijackThis выложить. Там эта страница скорее всего засветиться.

ab
10-07-2008, 07:40
По прежнему ожидаем логи. Пять-семь минут их сделать. Обсуждаем больше.
Одно можно сказать: NOD далеко не идеал, а Adaware вообще пустышка. Так что логи... »

Всем привет и большое спасибо за коллективную помощь!

Хи-джаковский лог прилагаю:)



P.S. Извиняюсь за задержку, мой юзер музвкант, а не компрютерщик, от того и задержка, а ездить к нему я могу только раз в неделю, ... далековато:)

Лично я считаю PC-cillin надежнейшей штукой, которой я пользовался аж с 99г., но с 2005-06г. нигде не смог купить лицензионный, куда обращался никто его не знает:( У всех на слуху только каспер.
А NOD пришлось поставить, т.к. он меньше всего грузит систему особенно при работе с объемными файлами.

Severny
10-07-2008, 09:08
O2 - BHO: LsVpd - {0734AD78-25B9-45D2-949C-ED138915BF22} - C:\WINDOWS\system32\lslibs.dll
O2 - BHO: (no name) - {1094613F-84B6-4131-AEC1-71DF88291044} - C:\WINDOWS\system32\pllib.dll

Сканируй еще раз HijackThis, поставь галочку перед этими значениями, нажми Fix checked.
Браузер должен быть закрыт.
Если не поможет, то нужно будет подготовить все логи.

akok
10-07-2008, 11:10
Я бы добавил еще...
Пофиксить в HijackThis следующие строчки
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yandex.ru/?clid=40316

ab
12-07-2008, 14:27
Сканируй еще раз HijackThis, поставь галочку перед этими значениями, нажми Fix checked.
Браузер должен быть закрыт.
Если не поможет, то нужно будет подготовить все логи. »

Огромное спасибо, доктор!

А не подскажите ли как Вы сразу 100% определили источник?:)

Я бы добавил еще...
Пофиксить в HijackThis следующие строчки »

Спасибо и Вам за предложение помощи:)

Severny
12-07-2008, 17:14
А не подскажите ли как Вы сразу 100% определили источник? »
Что-то помню, что-то Googlю.
З.Ы. Опять на подпись мою никто не обращает внимания :( :)

ab
13-07-2008, 07:28
Что-то помню, что-то Googlю. »

Приятно скромничаете:)
Последний вопрос, я всегда в ветках благодарю за оказанную помощь, а как вносить свои благодарности в "послужной список" а то у меня 0 ?:)

Vadikan
13-07-2008, 17:32
Последний вопрос, я всегда в ветках благодарю за оказанную помощь, а как вносить свои благодарности в "послужной список" »
Как я могу отметить сообщение полезным? (http://forum.oszone.net/faq.php?faq=vb_board_usage#faq_thanks)

ab
14-07-2008, 08:47
Vadikan,

Спасибо за Вашу любезность:)

Lazy_33
17-08-2008, 01:26
Парни, к чему такие сложности?
Всё делается намного проще: в IE управление надстройками находите запись соответствующего плагина(он там под своим именем LexLibVideo) и отключаете его.
Физически он(файл) находится в папке "sistem32" под именем pllib.dll. Просто так не убьётся, используйте для этого unlocker(у кого нет может скачать в инете, он бесплатный). Для контрольного поцелуя в затылок можете почистить реестр. Всё.

Severny
17-08-2008, 11:00
Lazy_33, А если это другой "порнушник", будешь искать pllib.dll?
Или у нас только один порновирус в сети бродит?

Lazy_33
17-08-2008, 23:37
Severny, читайте внимательнее, вопрос был задан конректно о LexLibVideo. Соответственно и ответ о нём. Я нисколько не против любых антивирусных примочек, но и голову иногда включать нужно, ага.

Severny
18-08-2008, 00:33
Lazy_33, Ну не у всех же так устроена голова, чтобы помнить все dll вирусов и где они валяются.
Надеемся, ты проявишь себя на форуме своей гениальной включалкой.
Ну и напоследок скажи, что человеку проще:
в IE управление надстройками находите запись соответствующего плагина(он там под своим именем LexLibVideo) и отключаете его.
Физически он(файл) находится в папке "sistem32" под именем pllib.dll. Просто так не убьётся, используйте для этого unlocker(у кого нет может скачать в инете, он бесплатный). Для контрольного поцелуя в затылок можете почистить реестр.
... или поставить 2 галки и нажать fix checked.

Ты свою смекалку включи сначала, ага.

Lazy_33
25-08-2008, 15:37
Severny, специально для тех, кто в танке:
1. Запоминать совершенно необязательно. Достаточно посмотреть имя файла в надстройках.
2. Думаю не нужно рассказывать как найти место где он валяется???
3. Мне проще первое, т.к. мне некуда ставить галки и что то там нажимать :))))))

Ну и напоследок включай самзнаешьчто. А если вышеизложенного и пережёванного тебе недостаточно, то тогда я непонимаю, что ты тут делаешь!

yurfed
25-08-2008, 16:01
Lazy_33, Сразу видно -человек дела и заход на форум более чем понятен. Три поста, а уже успел всех научить. Дубины мы бронированные, неотёсаные.
СПАСИБО, мил человек. Как бы мы без тебя дальше жили?

Severny
25-08-2008, 18:34
А если вышеизложенного и пережёванного тебе недостаточно, то тогда я непонимаю, что ты тут делаешь! »
Пытаюсь из танка вылезти. А ты?
Ну и, я надеюсь, по окончанию нашего разговора вот темка (http://forum.oszone.net/thread-114677.html) , где фигурирует этот же вирус, только в его составе уже вредоносные файлы (C:\WINDOWS\system32\lslibs.dll), названия которых ты не указал. Пусть остается нетронутым? А может все таки удалить?
Далее читаем правила (http://forum.oszone.net/post-853698-1.html) подфорума, которые ты нарушаешь.
Так что ты со мной в одном танковом батальоне.

Lazy_33
26-08-2008, 09:55
фигурирует этот же вирус, только в его составе уже вредоносные файлы (C:\WINDOWS\system32\lslibs.dll), названия которых ты не указал.

Потому и не указал, что в том случае его не было и быть не могло.
А если все вы любите тут всё усложнять для повышения своей собственной значимости и авторитета(дешёвый кстати путь), то флаг вам в руки(на башню)! А мы как нибудь и в пехоте скромненько...




© OSzone.net 2001-2012