• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › осталась проблема после combofix-а
Adguard
 

осталась проблема после combofix-а

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › осталась проблема после combofix-а

  • This topic has 58 ответов, 4 участника, and was last updated 13 years назад by dixi.
Просмотр 15 сообщений - с 1 по 15 (из 59 всего)
1 2 3 4 →
  • Автор
    Сообщения
  • 24 августа, 2010 в 9:23 пп #18601
    dixi
    Participant
    • Темы:1
    • Сообщений:36
    • ☆

    здравствуйте,
    начались проблемы с компом..др.веб ничего не определил. Запустила malwarebytes.. он обнаружил чего-то, удалить после ребута не смог . Нашла combofix….не сразу. но удалось довести его работу до конца.. вроде удалил папки и файлы. создал лог. Перегрузила комп.
    после этого запускаю опять malwarebytes — все на месте!!!!!!!! скачала superantispyware сразу.. находит кучу всего…
    че делать.. получается комбофикс не помог.. Да до combofix пробовала sdfix в сейф моде.. выключает комп на определенном этапе. Также делала загрузочный лив сиди от локтора веба при тесте памяти в какой томомент комп вырубается. а сам диск никогда полностью не загружается.. не подгружает все модули. висит. пробовала их по одному отключать. потом перестала.
    В общем очень была рада когда комбофикс сработал до конца с 10й попытки наверное. и вот после рестарта опять все там же.. что делать?

    24 августа, 2010 в 10:23 пп #30917
    CERBER
    Participant
    • Темы:13
    • Сообщений:517
    • ☆☆☆☆☆

    Здравствуйте!
    Добро пожаловать на Spyware-ru форум.

    Сделайте сканирование системы, программой RSIT,
    — как описанно в этой теме:
    Как вылечить компьютер, первые шаги.

    25 августа, 2010 в 8:40 дп #30918
    dixi
    Participant
    • Темы:1
    • Сообщений:36
    • ☆

    я читала инструкции и пыталась перед постом запустить RIST она у меня не запускается вообще!!!
    или просто не запускается или мелькает на долю секунды я успеваю заметить кнопку continue , но нажать не успеваю. И все вылетает.
    Я вчера опять комбофиксом в сейф мод прогнала. опять удалил все. потом без перезагрузки запустила CureIt в безопасном режиме — при сканировании на каком-то этапе вылетает. (после перезагрузки тоже пыталась)
    после этого не включала комп. утром запускаю superantispyware пока чисто. Но вирус видимо где-то сидит..
    Да забыла. вчера до комбофикса вручную удалила устройство на которое ругнулся malwarebytes и не смог удалить после перезагрузки. Тоже пришлось повозиться . стерла записи в регистре. и файл. хотя поначалу не стирались..
    но так как проблемы и папка c:program filescommon fileswm и keys остались.. потом стала уже использовать combofix
    что делать то..
    похоже, при попытке дрвебом отсканировать вирус. машина вырубается. причем в нормальном , не сейф мод, др.веб вообще ничего не замечает. Единственно когда я вчера его направляла непосредственно на то устройство и найденные папки , то так же комп вырубался..
    да устройство было xiuzbmq.sys вообще по нему инфы не нашла..Но после удаления вручную оно не появлялось…Помогите пожалуйста. уже не знаю что делать..

    26 августа, 2010 в 9:46 пп #30919
    dixi
    Participant
    • Темы:1
    • Сообщений:36
    • ☆

    как заставить работать RIST ?

    27 августа, 2010 в 9:04 дп #30920
    CERBER
    Participant
    • Темы:13
    • Сообщений:517
    • ☆☆☆☆☆

    Удалите скачанную ранее программу.
    Скачайте сканер RSIT кликнув по этой ссылке, но в диалоге сохранения файла измените имя с RSIT.exe на iexplore.exe и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Если они не будут показаны, то их можно найти в папке rsit на вашем системном диске.

    Вставьте оба RSIT лога в ваш ответ (можете присоединить их используя функцию Добавить вложения).

    27 августа, 2010 в 11:51 дп #30921
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Здравствуйте.Свежий лог Combofix сделайте.

    29 сентября, 2010 в 8:41 пп #30922
    dixi
    Participant
    • Темы:1
    • Сообщений:36
    • ☆

    здравствуйте, удалось запустить Rsit, спасибо за подсказку.
    Прикладываю 2 лога сгенерированные этой программой.

    И свежий лог Комбофикса. (до работы RSIT)

    СПАСИБО.

    9 октября, 2010 в 4:03 пп #30923
    dixi
    Participant
    • Темы:1
    • Сообщений:36
    • ☆

    хотелось бы услышать мнение профессионалов.. все еще не избавилась от проблемы 😥

    Спасибо.

    6 ноября, 2010 в 8:36 пп #30924
    dixi
    Participant
    • Темы:1
    • Сообщений:36
    • ☆

    всем здравствуйте..
    что же мне делать со своими руткитами?

    7 ноября, 2010 в 6:40 пп #30925
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:

    Driver::
    xiuzbmq

    Registry::
    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicestcpipparameterspersistentroutes]
    "82.138.2.0,255.255.255.224,192.168.49.1,1"=-
    "172.16.0.0,255.255.0.0,192.168.49.1,1"=-

    [-HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregSDFix]

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

    Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
    По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.

    9 ноября, 2010 в 8:42 пп #30926
    dixi
    Participant
    • Темы:1
    • Сообщений:36
    • ☆

    спасибо, все сделала..

    12 ноября, 2010 в 6:20 пп #30927
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Лог выглядит нормально. Как сейчас работает компьютер ?

    30 июня, 2012 в 3:05 пп #30928
    dixi
    Participant
    • Темы:1
    • Сообщений:36
    • ☆

    Добрый день, в прошлый раз все завершилось удачно.
    И вот новая напасть уже на другом компьютере..
    Постоянно лезет в инет. какая-то гадость. Открывает без моего вмешательства дефолтный браузер и идет редирект от яндекса на какой то сайт, и ссылка при этом блокируется как подозрительная.
    Через некоторое время эта страница опять открывается. При этом все управление переходи на нее. Из любой запущенной программы, сразу переходишь в браузер.
    Достало просто.
    Др. веб ничего не нашел. CureIt тоже.
    malwarebytes чего то нашел, все удалилось. Теперь чисто. но страница появляется снова ,через определенный промежуток времени.
    Запустила Rsit и комбофикс.
    комбофикс первый раз чего то наудалял.
    При повторной проверке ничего такого. Но результата нет.

    ПОжалуйста посмотрите логи .

    Rsit.info, Rsit.log и 2 лога комбофикса .
    Первый, когда он что-то нашел и удалил, и второй, уже после этого.

    Спасибо!!!!

    30 июня, 2012 в 4:11 пп #30929
    dixi
    Participant
    • Темы:1
    • Сообщений:36
    • ☆

    вот опять эта ссылка
    http://yandex.ru/redir_warning?path=redir/AiuY0DBWFJ4ePaEse6rgeAjgs2pI3DW99KUdgowt9XvqxGyo_rnZJgIeJWxEF4F7NWyhrtIJCQrqLdl5SQnuAnWCrjP8HuCd-6vklBREe21YC-99EGsxzhAf2ePYWNH86Qdn43wYlvr6Wkc756c2dE81AX28IHDj&data=UlNrNmk5WktYejZ1d2JRVkd1UndSUkFKS0owaTFhbUppa0NDQnYtVllYd3ZpZlQxTWdNMUNyQjIyRFVlYkVxTWFac3NONGRUbEZWWHhEdXhqTzFwSlZDQ09KdU1JZnVBMUpZbm9jRjFWckxrc2VSLXhNMV8yc2M2SEt3LTM0TGhIM2RPY0VKUXJ3a2VWWTA5RnhZSDRRN2ZYbWNmR29WcHNTcG9IYWF3MHdxTzg5QUVNd0VfVEEsLA%2C%2C&sign=50179684e71ba5edf511c7d7c69f1540&keyno=8&l10n=ru&b64e=2

    и сообщение Attention

    Ссылка может оказаться не той, за которую себя выдает.

    Она могла быть изменена с целью спама и фишинга или была создана давно.

    Если вы действительно хотите перейти по этой ссылке, нажмите на нее здесь: http://freesoft-news.ru/graf/graf-editors/296-adobe-photoshop-cs6-rus-eng-x32-x64.html
    О компании © 2001—2012 «Яндекс»

    3 июля, 2012 в 11:40 дп #30930
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Здравствуйте. 🙂
    1.Скачайте AVZ
    2.Запустите AVZ и обновите базы («Файл» => «Обновление баз«).
    3.Отключить интернет, выгрузить антивирусное ПО, антишпионы, фаерволы.
    4.Запустите AVZ нажмите Файл => Выполнить скрипт.
    5.Вставьте следующий скрипт :


    begin
    ExecuteStdScr(3);
    RebootWindows(false);
    end.

    Нажать в AVZ кнопку — Запустить. Компьютер перезагрузится.
    6.После перезагрузки выполните скрипт:


    begin
    ExecuteStdScr(2);
    end.

    7.В директории AVZ в папке «LOG» появятся архивы: virusinfo_syscure.zip и virusinfo_syscheck.zip, их необходимо прикрепить к следующему сообщению.

  • Автор
    Сообщения
Просмотр 15 сообщений - с 1 по 15 (из 59 всего)
1 2 3 4 →
  • Тема ‘осталась проблема после combofix-а’ закрыта для новых сообщений.

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 8 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 9 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 11 months назад
  • Замучила реклама опубликовано Данила Беспятов
    6 years назад
  • Замучила реклама опубликовано Марк
    5 years, 9 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 2 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 11 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 3 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)