Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Как удалить информер с интернет страниц
- This topic has 11 ответов, 3 участника, and was last updated 15 years, 9 months назад by
MorsS.
-
АвторСообщения
-
21 марта, 2009 в 7:49 дп #16455
Аноним
Гость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
При загрузке интернета появляеться порно информер,который предлагаеться убрать с помощью смс сообщения.Проверка компьютера антивирусом Avast находит инфекцию vin 32. Проверка RSIT:[attachment=1:jy8xvjwq]info.txt[/attachment:jy8xvjwq][attachment=0:jy8xvjwq]log.txt[/attachment:jy8xvjwq]
22 марта, 2009 в 3:26 пп #22879Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите OTMoveIt3 и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:reg
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9D64F819-9380-8473-DAB2-702FCB3D7A3E}]
[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
"C:DOCUME~1SashaLOCALS~1Tempwineuje.exe"=-
"C:DOCUME~1SashaLOCALS~1Tempwinxxax.exe"=-
"C:DOCUME~1SashaLOCALS~1Tempwinnhymhk.exe"=-
"C:DOCUME~1SashaLOCALS~1Tempwinkrargt.exe"=-
"C:DOCUME~1SashaLOCALS~1Tempwineqqxv.exe"=-
"C:DOCUME~1EgorLOCALS~1Tempwineuje.exe"=-
"C:DOCUME~1EgorLOCALS~1Tempwinxxax.exe"=-
"C:DOCUME~1EgorLOCALS~1Tempwinnhymhk.exe"=-
"C:DOCUME~1LenaLOCALS~1Tempwineuje.exe"=-
"C:DOCUME~1LenaLOCALS~1Tempwinxxax.exe"=-
"C:DOCUME~1LenaLOCALS~1Tempwinnhymhk.exe"=-
"C:DOCUME~1SashaLOCALS~1Tempwinhiybbp.exe"=-
"C:DOCUME~1SashaLOCALS~1Tempwinpidn.exe"=-
"C:DOCUME~1EgorLOCALS~1Tempwinpidn.exe"=-
:files
C:Documents and SettingsSashaApplication Databpfeed.dll
:Commands
[emptytemp]
[start explorer]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMoveItMovedFiles.Вставьте в ваше ответное сообщение содержимое этого лога. И ещё приложите свежий RSIT лог.
22 марта, 2009 в 3:58 пп #22880Аноним
Гость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
Вот результаты ОТMovelt лог: [attachment=1:4wn4el11]03222009_183303.log[/attachment:4wn4el11] и свежий RSIT лог [attachment=0:4wn4el11]log2.txt[/attachment:4wn4el11]
23 марта, 2009 в 5:39 пп #22882Аноним
Гость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
Я не понимаю,что мне написал «мятый» и вообще мне ли это было адресовано. Valeri я жду дальнейшего рассмотрения моей проблемы и ваших рекомендаций.Посмотрите результаты RSIT и ОТMovelt (см.выше).
26 марта, 2009 в 2:04 пп #22881RSIT лог выглядит нормально.
Как работает компьютер ?27 марта, 2009 в 8:20 дп #22883Аноним
Гость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
Ничего не изменилось при каждом входе в интернет через Firеfox на кажной отображенной странице прилипший порно информер с просьбой отправить смс. Ранее были предупреждения антивируса Avast о руткит-скрытый процесс. Переодически зависает компьютер. Надеюсь на вашу помошь.
29 марта, 2009 в 1:39 пп #22884Понятно, необходимо мне было сообщить сразу, что проблема с Firefox.
Cкачайте сканер DDS кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
Дважды кликните по скачанному файлу.
Когда программа закончит работу, будут показаны два лога (DDS.txt и Attach.txt).В ваш ответ вставьте содержимое первого лога (DDS.txt).
30 марта, 2009 в 8:39 дп #22885Аноним
Гость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
Результат DDS лог:[attachment=0:a7et5979]DDS.txt[/attachment:a7et5979]
1 апреля, 2009 в 4:04 пп #22886Чтобы вылечить Firefox его нужно переустановить.
Если нужно сохранить закладки.
Запустите Firefox, кликните Закладки.
Кликните Управление закладками.
Кликните Файл, выберите пункт Экспорт. После переустановки вы можете зайти в это меню и выбрать Импорт для восстановления закладок.
Запишите файл на ваш рабочий стол.Кликните Пуск, Настройки, Панель управления, Панель удаления и добавления программ.
Удалите Firefox.
Зайдите в папку c:Program Files и удалите папку Mozilla Firefox.
Кликните Пуск, выполнить, введите %appdata% и нажмите Enter.
Откроется папка Application Data. Удалите папку Mozilla.
Скачайте свежйю версию Firefox с сайта http://www.getfirefox.com и установите на компьютер.2 апреля, 2009 в 4:28 пп #22887Аноним
Гость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
Спасибо вам за помощь,наконец то нет этого прилипшего информера!!!
4 апреля, 2009 в 4:34 пп #22888Несколько завершающих действий.
1. Обновите ваши программы.
Зайдите на сайт update.microsoft.com и обновите Windows.2. Удалите все программы, которые вы использовали в процессе лечения, в случае необходимости, вы всегда сможете скачать их заново. Удаление их необходимо по-причине того, что они содержат компоненты, которые вирусы и трояны могут использовать в плохих целях.
Запустите программу OTMoveIT3. Кликните по кнопке CleanUp. Если появится запрос на перезагрузку компьютера, то кликните Да/Yes.
Удалите RSIT и другие скачанные вами сканеры и небольшие утилиты, а так же все файлы и каталоги который были созданы в процессе лечения компьютера.3. Подойдите к защите вашего компьютера более серьёзно.
Установите программу Spybot Search and Destroy, это довольно неплохая дополнительная защита от шпионских и других вредоносных программ.
4. Создайте новую точку восстановления и удалите все старые.
Удалите старые точки восстановления, так как в них возможно нахождения инфицированных файлов, троянов и других вредоносных программ. Для этого кликните по иконке Мой компьютер, выберите пункт Свойства. В открывшемся окне выберите вкладку Восстановление системы. Поставьте галочку напротив пункта Отключить восстановление системы на всех дисках. Кликните по кнопке Применить. Подтвердите свои действия кликнув по кнопке OK в открывшемся диалоге. Закройте окно Свойства системы, кликнув по кнопке OK.
После загрузки компьютера выполните действия описанные выше, только в этот раз снимите галочку.
Создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.
5. И несколько дополнительных советов.
Запустите ваш антивирус и проверьте состояние автоматической защиты. Включите, если она выключена.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Не посещайте незнакомые сайты, очень внимательно относитесь к файлам скаченным с Интернета.
Всего доброго!
16 января, 2010 в 6:41 пп #22889Вот здесь я увидел инструкцию как удалить информер http://bntoday.ru/kak-udalit-informer/
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.
