• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Помогите,странный вИруС в контакте HELP!
Adguard
 

Помогите,странный вИруС в контакте HELP!

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Помогите,странный вИруС в контакте HELP!

  • This topic has 13 ответов, 2 участника, and was last updated 14 years, 10 months назад by markizzz.
Просмотр 14 сообщений - с 1 по 14 (из 14 всего)
  • Автор
    Сообщения
  • 23 июля, 2010 в 10:19 дп #18483
    markizzz
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    Пишет вашу страницу взломали,её заблокировали,требуют смс,ну вроде понятно стандартный развод,но…
    Файл хост удалял,заменял на новый,сначала сохранялся,на следущий день сохранять изменения перестал,предлогал сохранить в документах,через безопасный режим делал копию почему-то hosts2.txt,так же скачал прогу onlinekontakt для хоста,там он успешно всё сохранил,толку нет,антивирусами папку сканировал и комп вирусов не нашёл,avastom,malvarebytesom всё бестолку,главное если через мой компьютер открываешь нажимаешь правой кнопкой на папку etc сканировать он её видет,а если через антивирус ищешь он её не видет,реестр и куки всех браузеров чистел с помощью CCcleaner,так же пуск выполнить redget.exe чё та такое тоже делал всё там правельно,в деспечере задач тоже нету vkontakte.exe user.exe cv.goost vk.exe короче таково вопще нету тоесть вируса вроде как нету,даже через avz4 как-то так антивирус делал сканирование полное,но там есть такой момент когда нажимешь avzguard он выдаёт ошибку,когда ставишь галки на Блокировать работу Rookit User-mode и Rookit Kernel-mode нажимаешь сканировать пишет функция 32dllDefDlgprocw перехвачена метод ProadressHijack и закрыть программу,может конеш антивирус глючит,но эта функция нужна чтобы вирусы непрятолись,когда скан идёт,хотя в безопасном режиме,при оф инете пишет тоже самое,вопшем я все способы перепробывал,на все сайты заходит,а в контакт не могу и ничё непомогает,лично у меня есть подозрения на какой-то скрытый троян,который файл host прячет или чёго-то делает с ним,может как-то вручную его можно найти,а ешё avast стал отбивать атаку DECom Exploit последнее время с айпи не помню,вы просили RSit.exe просканировать и отчёт сделать вот я сделал прикрепил его к теме,ПОМОГИТЕ ПЛИЗЗЗ!!! очень надо,очень нехотелось бы ОС сносить

    23 июля, 2010 в 10:48 дп #30298
    markizzz
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    а забыл,но вдруг вам поможет,ещё была папка кроме hosts imhosts я её тоже удалил,тока хостс скачал другой файл а аймхост нет

    24 июля, 2010 в 12:25 пп #30299
    markizzz
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    кто-нить поможет или как?

    25 июля, 2010 в 7:18 дп #30300
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Запустите HijackThis, для этого кликните Пуск, Выполнить, введите

    C:Program Files (x86)trend microРома.exe

    и нажмите Enter.
    Откроется главное меню программы HijackThis.
    Кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующие строки, если они присутствуют:


    F2 - REG:system.ini: UserInit=C:Windowssystem32userinit.exe,C:UsersF425~1AppDataLocalTempdasAF88.tmp
    O4 - Startup: pchlm_urnq.lnk = ?

    Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
    Кликните по кнопке Fix и подтвердите свои действия выбрав YES.
    Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.
    Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
    временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)


    :Processes
    explorer.exe

    :Services

    :Files
    C:UsersРомаAppDataLocalTempuserurnq.exe
    C:UsersРомаAppDataRoamingMicrosoftWindowsStart MenuProgramsStartuppchlm_urnq.lnk
    C:UsersF425~1AppDataLocalTempdasAF88.tmp

    :Reg

    :Commands
    [purity]
    [emptytemp]
    [start explorer]
    [Reboot]

    В OTM под панелью «Paste Instructions for Items to be Moved» (под желтой панелью) вставьте скопированный текст и нажмите кнопку «MoveIt!».

    Компьютер перезагрузится.
    Пуск — Выполнить — Вввести route -f, нажать ОК и перезагрузиться.После всех этих процедур повторить логи RSIT.

    25 июля, 2010 в 12:00 пп #30301
    markizzz
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    То,что было написано сделал,строчки нашёл все и вот что получилось прикрепил,что дальще?

    25 июля, 2010 в 12:27 пп #30302
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Скачайте файл, сохраните в папку на диск.Откройте
    Меню Файл — Выполнить скрипт, вставляем написаный скрипт — кнопка Запустить, после выполнения компьютер перезагрузится.


    begin
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SoftwareMicrosoftWindows NTCurrentVersionWinlogon','Userinit','C:WINDOWSsystem32userinit.exe,');
    RebootWindows(true);
    end.

    Повторите логи RSIT.Что с проблемами после выполнения скрипта?Если не решились, то:
    Почитать описание, сделать лог и прикрепить.Обязательно отключится от интернета, а также выгрузить все защитное ПО

    25 июля, 2010 в 12:38 пп #30303
    markizzz
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    щас скачаю посморю,7 метров со скоростью 20кбс долго качаются)

    25 июля, 2010 в 12:40 пп #30304
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Обновите страницу-скрипт улучшил.Если у вас есть авз(AVZ 4.34), то можете не качать, а выполнять прям в авз.

    25 июля, 2010 в 1:02 пп #30305
    markizzz
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    вот пипец,непомогло, заходишь в контакт,а там ваша страница взломана,смените пороль,отправте смс и т д,щас попробую эту прогу скачать вот еще 1 резист

    25 июля, 2010 в 1:09 пп #30306
    markizzz
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    он мне файл hosts предлогает по прежнему сохранить в документах,типо правами администратора необладаю,ну а в безопасном режиме всё так же создаёт копию txt..

    25 июля, 2010 в 1:15 пп #30307
    markizzz
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    о как прога combofox only win 32 а у меня два ядра видимо 64 стоит система

    25 июля, 2010 в 1:18 пп #30308
    markizzz
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    чё делать….? ос сносить?

    25 июля, 2010 в 1:35 пп #30309
    markizzz
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    😥

    26 июля, 2010 в 11:40 дп #30310
    markizzz
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    через другой комп проверил,всё гг пароль на моём акке сменили…

  • Автор
    Сообщения
Просмотр 14 сообщений - с 1 по 14 (из 14 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 6 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 7 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 9 months назад
  • Замучила реклама опубликовано Данила Беспятов
    5 years, 10 months назад
  • Замучила реклама опубликовано Марк
    5 years, 7 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 9 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 1 month назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)