• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Помогите удалить всплывающую рекламу
Adguard
 

Помогите удалить всплывающую рекламу

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Помогите удалить всплывающую рекламу

  • This topic has 9 ответов, 2 участника, and was last updated 16 years, 9 months назад by Admin.
Просмотр 10 сообщений - с 1 по 10 (из 10 всего)
  • Автор
    Сообщения
  • 19 октября, 2008 в 10:37 пп #15841
    japonka
    Participant
    • Темы:1
    • Сообщений:7
    • ☆

    Помогите, пожалуйста, удалить всплывающую рекламу. В списке программ нет перечисленных вами «опасных» названий. Скачала Delijob и Combofix. Что-то у меня не получается просканировать комп, все какие-то ошибки выдает. /Я не специалист в этой области, может делаю что-то не так, подскажите, пожалуйста, как правильно это сделать?

    19 октября, 2008 в 11:02 пп #19354
    japonka
    Participant
    • Темы:1
    • Сообщений:7
    • ☆

    скачала HJT. вот что выдал.
    Помогите, пожалуйста, вычислить вредный файл

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 2:59:12, on 13.10.2008
    Platform: Windows Vista (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16757)
    Boot mode: Normal

    Running processes:
    C:Windowssystem32Dwm.exe
    C:WindowsExplorer.EXE
    C:Program FilesJavajre1.6.0_03binjusched.exe
    C:WindowsSystem32igfxtray.exe
    C:WindowsSystem32hkcmd.exe
    C:WindowsSystem32igfxpers.exe
    C:WindowsRtHDVCpl.exe
    C:Program FilesSynapticsSynTPSynTPEnh.exe
    C:Program FilesTOSHIBAConfigFreeNDSTray.exe
    C:Program FilesMcAfee.comAgentmcagent.exe
    C:Program FilesTOSHIBAToshiba Online Product InformationTOPI.exe
    C:Program FilesIDMDesktop SMSDesktopSMS.exe
    C:Program FilesCamera Assistant Software for Toshibatraybar.exe
    C:Program FilesTOSHIBAPower SaverTPwrMain.exe
    C:Program FilesTOSHIBASmoothViewSmoothView.exe
    C:Program FilesTOSHIBAFlashCardsTCrdMain.exe
    C:Program FilesTOSHIBARegistrationToshibaRegistration.exe
    C:Program FilesWindows Sidebarsidebar.exe
    C:Program FilesTOSHIBATOSCDSPDTOSCDSPD.exe
    C:Program FilesQIP.Onlineqiponline.exe
    C:Program FilesSkypePhoneSkype.exe
    C:Program FilesWindows Media Playerwmpnscfg.exe
    C:Program FilesCamera Assistant Software for ToshibaCEC_MAIN.exe
    C:Windowssystem32taskeng.exe
    C:Windowssystem32igfxsrvc.exe
    C:Program FilesWindows Sidebarsidebar.exe
    C:PROGRA~1McAfeeMSCmcregist.exe
    C:Program FilesWindows MailWinMail.exe
    C:Program FilesTOSHIBAConfigFreeCFSwMgr.exe
    C:Program FilesSynapticsSynTPSynTPHelper.exe
    C:Program FilesSkypePlugin ManagerskypePM.exe
    C:Windowssystem32wuauclt.exe
    C:Windowssystem32conime.exe
    C:Program FilesJavajre1.6.0_03binjucheck.exe
    C:Windowssystem32SearchFilterHost.exe
    C:Program FilesTrend MicroHijackThisHijackThis.exe
    C:Windowssystem32DllHost.exe

    R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://start.qip.ru
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
    O1 — Hosts: ::1 localhost
    O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
    O2 — BHO: Skype add-on (mastermind) — {22BF413B-C6D2-4d91-82A9-A0F997BA588C} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
    O2 — BHO: McAntiPhishingBHO — {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} — c:PROGRA~1mcafeemskmcapbho.dll
    O2 — BHO: SSVHelper Class — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre1.6.0_03binssv.dll
    O2 — BHO: scriptproxy — {7DB2D5A0-7241-4E79-B68D-6309F01C5231} — c:PROGRA~1mcafeeVIRUSS~1scriptsn.dll
    O2 — BHO: epflibP — {E76351A5-4C45-4DC0-9BF1-7F0FED97BF48} — C:Windowssystem32epflib.dll
    O4 — HKLM..Run: [Windows Defender] %ProgramFiles%Windows DefenderMSASCui.exe -hide
    O4 — HKLM..Run: [SunJavaUpdateSched] «C:Program FilesJavajre1.6.0_03binjusched.exe»
    O4 — HKLM..Run: [IgfxTray] C:Windowssystem32igfxtray.exe
    O4 — HKLM..Run: [HotKeysCmds] C:Windowssystem32hkcmd.exe
    O4 — HKLM..Run: [Persistence] C:Windowssystem32igfxpers.exe
    O4 — HKLM..Run: [RtHDVCpl] RtHDVCpl.exe
    O4 — HKLM..Run: [SynTPEnh] C:Program FilesSynapticsSynTPSynTPEnh.exe
    O4 — HKLM..Run: [NDSTray.exe] NDSTray.exe
    O4 — HKLM..Run: [mcagent_exe] C:Program FilesMcAfee.comAgentmcagent.exe /runkey
    O4 — HKLM..Run: [topi] C:Program FilesTOSHIBAToshiba Online Product Informationtopi.exe -startup
    O4 — HKLM..Run: [Desktop SMS] C:Program FilesIDMDesktop SMSDesktopSMS.exe /auto
    O4 — HKLM..Run: [Camera Assistant Software] «C:Program FilesCamera Assistant Software for Toshibatraybar.exe» /start
    O4 — HKLM..Run: [TPwrMain] %ProgramFiles%TOSHIBAPower SaverTPwrMain.EXE
    O4 — HKLM..Run: [SmoothView] %ProgramFiles%ToshibaSmoothViewSmoothView.exe
    O4 — HKLM..Run: [00TCrdMain] %ProgramFiles%TOSHIBAFlashCardsTCrdMain.exe
    O4 — HKLM..Run: [Toshiba Registration] C:Program FilesToshibaRegistrationToshibaRegistration.exe
    O4 — HKCU..Run: [Sidebar] C:Program FilesWindows Sidebarsidebar.exe /autoRun
    O4 — HKCU..Run: [TOSCDSPD] TOSCDSPD.EXE
    O4 — HKCU..Run: [QIP.Online] C:Program FilesQIP.Onlineqiponline.exe auto_start
    O4 — HKCU..Run: [Skype] «C:Program FilesSkypePhoneSkype.exe» /nosplash /minimized
    O4 — HKCU..Run: [WMPNSCFG] C:Program FilesWindows Media PlayerWMPNSCFG.exe
    O4 — HKUSS-1-5-19..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-19..Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User ‘NETWORK SERVICE’)
    O4 — .DEFAULT User Startup: TRDCReminder.lnk = C:Program FilesTOSHIBATRDCReminderTRDCReminder.exe (User ‘Default user’)
    O4 — Global Startup: Adobe Reader Speed Launch.lnk = C:Program FilesAdobeReader 8.0Readerreader_sl.exe
    O4 — Global Startup: Adobe Reader Synchronizer.lnk = C:Program FilesAdobeReader 8.0ReaderAdobeCollabSync.exe
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
    O9 — Extra button: (no name) — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.6.0_03binssv.dll
    O9 — Extra ‘Tools’ menuitem: Sun Java Console — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.6.0_03binssv.dll
    O9 — Extra button: eBay — {76577871-04EC-495E-A12B-91F7C3600AFA} — http://www.webtip.ch/cgi-bin/toshiba/tracker_url2.pl?RU (file missing)
    O9 — Extra button: Skype — {77BF5300-1474-4EC7-9980-D32B190E9B07} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
    O9 — Extra button: Amazon.co.uk — {8A918C1D-E123-4E36-B562-5C1519E434CE} — http://www.amazon.co.uk/exec/obidos/redirect-home?tag=Toshibaukbholink-21&site=home (file missing)
    O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
    O13 — Gopher Prefix:
    O17 — HKLMSystemCCSServicesTcpip..{D34BE898-9421-4DA4-ABC2-57D5F96B0D10}: NameServer = 213.234.192.7 85.21.192.5
    O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
    O23 — Service: Lavasoft Ad-Aware Service (aawservice) — Lavasoft — C:Program FilesLavasoftAd-Awareaawservice.exe
    O23 — Service: ConfigFree Service — TOSHIBA CORPORATION — C:Program FilesTOSHIBAConfigFreeCFSvcs.exe
    O23 — Service: McAfee Services (mcmscsvc) — McAfee, Inc. — C:PROGRA~1McAfeeMSCmcmscsvc.exe
    O23 — Service: McAfee Network Agent (McNASvc) — McAfee, Inc. — c:PROGRA~1COMMON~1mcafeemnamcnasvc.exe
    O23 — Service: McAfee Scanner (McODS) — McAfee, Inc. — C:PROGRA~1McAfeeVIRUSS~1mcods.exe
    O23 — Service: McAfee Proxy Service (McProxy) — McAfee, Inc. — c:PROGRA~1COMMON~1mcafeemcproxymcproxy.exe
    O23 — Service: McAfee Real-time Scanner (McShield) — McAfee, Inc. — C:PROGRA~1McAfeeVIRUSS~1mcshield.exe
    O23 — Service: McAfee SystemGuards (McSysmon) — McAfee, Inc. — C:PROGRA~1McAfeeVIRUSS~1mcsysmon.exe
    O23 — Service: McAfee Personal Firewall Service (MpfService) — McAfee, Inc. — C:Program FilesMcAfeeMPFMPFSrv.exe
    O23 — Service: McAfee Anti-Spam Service (MSK80Service) — McAfee, Inc. — C:Program FilesMcAfeeMSKMskSrver.exe
    O23 — Service: TOSHIBA Navi Support Service (TNaviSrv) — TOSHIBA Corporation — C:Program FilesTOSHIBATOSHIBA DVD PLAYERTNaviSrv.exe
    O23 — Service: TOSHIBA Optical Disc Drive Service (TODDSrv) — TOSHIBA Corporation — C:Windowssystem32TODDSrv.exe
    O23 — Service: TOSHIBA Power Saver (TosCoSrv) — TOSHIBA Corporation — c:Program FilesTOSHIBAPower SaverTosCoSrv.exe
    O23 — Service: TOSHIBA SMART Log Service — TOSHIBA Corporation — c:Program FilesTOSHIBASMARTLogServiceTosIPCSrv.exe
    O23 — Service: Ulead Burning Helper (UleadBurningHelper) — Ulead Systems, Inc. — C:Program FilesCommon FilesUlead SystemsDVDULCDRSvr.exe
    O23 — Service: @%systemroot%system32SearchIndexer.exe,-103 (WSearch) — Корпорация Майкрософт — C:Windowssystem32SearchIndexer.exe
    O23 — Service: XAudioService — Conexant Systems, Inc. — C:Windowssystem32DRIVERSxaudio.exe

    —
    End of file — 9048 bytes

    20 октября, 2008 в 6:01 дп #19355
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Видимо вы использовали инструкции, которые направлены на удаление другого типа заражения. Просто схожи признаки — всплывающие окна.

    Запустите HijackThis, кликните по кнопке Do a system scan only.
    Далее отметьте галочками (слева) следующие строки:

    O2 - BHO: epflibP - {E76351A5-4C45-4DC0-9BF1-7F0FED97BF48} - C:Windowssystem32epflib.dll

    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.

    Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
    После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.

    20 октября, 2008 в 5:50 пп #19356
    japonka
    Participant
    • Темы:1
    • Сообщений:7
    • ☆

    Точнее сказать, это не всплывающие окна, а одно окно на половину экрана, которое прочно «сидит» внизу экрана при открытии любой странички Интернета.

    Попробовала запустить HijeckThis, но он сказал, что по некоторым причинам не может удалить строчку, которую Вы пометили на удаление. А при запуске Combofix в конце появляется синее окно Администратор, где написано 2 строчки неидентифицируемого текста.

    Помогите, пожалуйста, что же сделать?

    20 октября, 2008 в 7:33 пп #19357
    japonka
    Participant
    • Темы:1
    • Сообщений:7
    • ☆

    вот что я получаю, когда пытаюсь запустить программу.
    Что я делаю не так? 🙁 🙁 🙁


    HijackThis


    For some reason your system denied write access to the Hosts file. If any hijacked domains are in this file, HijackThis may NOT be able to fix this.
    If that happens, you need to edit the file yourself. To do this, click Start, Run and type:
    notepad C:WindowsSystem32driversetchosts
    and press Enter. Find the line(s) HijackThis reports and delete them. Save the file as ‘hosts.’ (with quotes), and reboot.
    For Vista: simply, exit HijackThis, right click on the HijackThis icon, choose ‘Run as administrator’.


    ОК


    21 октября, 2008 в 8:34 дп #19358
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Перед тем как выполнить инструкции из моего предыдущего сообщения,

    Запустите HijackThis следующим образом, кликните правой клавишей по иконке HijackThis и в открывшемся меню выберите Запуск от имени Администратора (Run as administrator). Этот пункт может быть прописан немного по-другому.
    После того как HijackThis запуститься попробуйте сделать снова.
    Кликните по кнопке Do a system scan only.
    Далее отметьте галочками (слева) следующие строки:

    O2 - BHO: epflibP - {E76351A5-4C45-4DC0-9BF1-7F0FED97BF48} - C:Windowssystem32epflib.dll

    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.

    при запуске Combofix в конце появляется синее окно Администратор, где написано 2 строчки не идентифицируемого текста.

    Что значит «не идентифицируемого текста» ?
    Просто набор разнообразных символов ?

    В ваш ответ пожалуйста вставьте свежий лог HijackThis. Для это запустите программу и выполните сканирование, так же как вы это делали раннее.

    21 октября, 2008 в 4:56 пп #19359
    japonka
    Participant
    • Темы:1
    • Сообщений:7
    • ☆

    УРАААА!!!
    Запустила программу HijackThis через администратора и удалила строчку, которую вы сказали.
    Окно внизу экрана исчезло!

    Вы волшебники, спасибо за помощь!

    21 октября, 2008 в 5:13 пп #19360
    japonka
    Participant
    • Темы:1
    • Сообщений:7
    • ☆

    Вот так выглядит лог теперь

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:12:30, on 14.10.2008
    Platform: Windows Vista (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16757)
    Boot mode: Normal

    Running processes:
    C:Windowssystem32Dwm.exe
    C:WindowsExplorer.EXE
    C:Program FilesWindows DefenderMSASCui.exe
    C:Program FilesJavajre1.6.0_03binjusched.exe
    C:WindowsSystem32igfxtray.exe
    C:WindowsSystem32hkcmd.exe
    C:WindowsSystem32igfxpers.exe
    C:WindowsRtHDVCpl.exe
    C:Program FilesSynapticsSynTPSynTPEnh.exe
    C:Program FilesTOSHIBAConfigFreeNDSTray.exe
    C:Program FilesMcAfee.comAgentmcagent.exe
    C:Program FilesTOSHIBAToshiba Online Product InformationTOPI.exe
    C:Program FilesIDMDesktop SMSDesktopSMS.exe
    C:Program FilesCamera Assistant Software for Toshibatraybar.exe
    C:Program FilesTOSHIBAPower SaverTPwrMain.exe
    C:Program FilesTOSHIBASmoothViewSmoothView.exe
    C:Program FilesTOSHIBAFlashCardsTCrdMain.exe
    C:Program FilesTOSHIBARegistrationToshibaRegistration.exe
    C:Program FilesWindows Sidebarsidebar.exe
    C:Program FilesTOSHIBATOSCDSPDTOSCDSPD.exe
    C:Program FilesQIP.Onlineqiponline.exe
    C:Program FilesSkypePhoneSkype.exe
    C:Program FilesWindows Media Playerwmpnscfg.exe
    C:Windowssystem32taskeng.exe
    C:Program FilesCamera Assistant Software for ToshibaCEC_MAIN.exe
    C:Windowssystem32igfxsrvc.exe
    C:Program FilesWindows Sidebarsidebar.exe
    C:Program FilesTOSHIBAConfigFreeCFSwMgr.exe
    C:Program FilesWindows MailWinMail.exe
    C:Program FilesSkypePlugin ManagerskypePM.exe
    C:Program FilesSynapticsSynTPSynTPHelper.exe
    C:Program FilesInternet Explorerieuser.exe
    C:Program FilesMozilla Firefoxfirefox.exe
    C:Program FilesTrend MicroHijackThisHijackThis.exe

    R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://start.qip.ru
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
    O1 — Hosts: ::1 localhost
    O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
    O2 — BHO: Skype add-on (mastermind) — {22BF413B-C6D2-4d91-82A9-A0F997BA588C} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
    O2 — BHO: McAntiPhishingBHO — {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} — c:PROGRA~1mcafeemskmcapbho.dll
    O2 — BHO: SSVHelper Class — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre1.6.0_03binssv.dll
    O2 — BHO: scriptproxy — {7DB2D5A0-7241-4E79-B68D-6309F01C5231} — c:PROGRA~1mcafeeVIRUSS~1scriptsn.dll
    O4 — HKLM..Run: [Windows Defender] %ProgramFiles%Windows DefenderMSASCui.exe -hide
    O4 — HKLM..Run: [SunJavaUpdateSched] «C:Program FilesJavajre1.6.0_03binjusched.exe»
    O4 — HKLM..Run: [IgfxTray] C:Windowssystem32igfxtray.exe
    O4 — HKLM..Run: [HotKeysCmds] C:Windowssystem32hkcmd.exe
    O4 — HKLM..Run: [Persistence] C:Windowssystem32igfxpers.exe
    O4 — HKLM..Run: [RtHDVCpl] RtHDVCpl.exe
    O4 — HKLM..Run: [SynTPEnh] C:Program FilesSynapticsSynTPSynTPEnh.exe
    O4 — HKLM..Run: [NDSTray.exe] NDSTray.exe
    O4 — HKLM..Run: [mcagent_exe] C:Program FilesMcAfee.comAgentmcagent.exe /runkey
    O4 — HKLM..Run: [topi] C:Program FilesTOSHIBAToshiba Online Product Informationtopi.exe -startup
    O4 — HKLM..Run: [Desktop SMS] C:Program FilesIDMDesktop SMSDesktopSMS.exe /auto
    O4 — HKLM..Run: [Camera Assistant Software] «C:Program FilesCamera Assistant Software for Toshibatraybar.exe» /start
    O4 — HKLM..Run: [TPwrMain] %ProgramFiles%TOSHIBAPower SaverTPwrMain.EXE
    O4 — HKLM..Run: [SmoothView] %ProgramFiles%ToshibaSmoothViewSmoothView.exe
    O4 — HKLM..Run: [00TCrdMain] %ProgramFiles%TOSHIBAFlashCardsTCrdMain.exe
    O4 — HKLM..Run: [Toshiba Registration] C:Program FilesToshibaRegistrationToshibaRegistration.exe
    O4 — HKCU..Run: [Sidebar] C:Program FilesWindows Sidebarsidebar.exe /autoRun
    O4 — HKCU..Run: [TOSCDSPD] TOSCDSPD.EXE
    O4 — HKCU..Run: [QIP.Online] C:Program FilesQIP.Onlineqiponline.exe auto_start
    O4 — HKCU..Run: [Skype] «C:Program FilesSkypePhoneSkype.exe» /nosplash /minimized
    O4 — HKCU..Run: [WMPNSCFG] C:Program FilesWindows Media PlayerWMPNSCFG.exe
    O4 — HKUSS-1-5-19..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-19..Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User ‘NETWORK SERVICE’)
    O4 — .DEFAULT User Startup: TRDCReminder.lnk = C:Program FilesTOSHIBATRDCReminderTRDCReminder.exe (User ‘Default user’)
    O4 — Global Startup: Adobe Reader Speed Launch.lnk = C:Program FilesAdobeReader 8.0Readerreader_sl.exe
    O4 — Global Startup: Adobe Reader Synchronizer.lnk = C:Program FilesAdobeReader 8.0ReaderAdobeCollabSync.exe
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
    O9 — Extra button: (no name) — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.6.0_03binssv.dll
    O9 — Extra ‘Tools’ menuitem: Sun Java Console — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.6.0_03binssv.dll
    O9 — Extra button: eBay — {76577871-04EC-495E-A12B-91F7C3600AFA} — http://www.webtip.ch/cgi-bin/toshiba/tracker_url2.pl?RU (file missing)
    O9 — Extra button: Skype — {77BF5300-1474-4EC7-9980-D32B190E9B07} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
    O9 — Extra button: Amazon.co.uk — {8A918C1D-E123-4E36-B562-5C1519E434CE} — http://www.amazon.co.uk/exec/obidos/redirect-home?tag=Toshibaukbholink-21&site=home (file missing)
    O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
    O13 — Gopher Prefix:
    O17 — HKLMSystemCCSServicesTcpip..{D34BE898-9421-4DA4-ABC2-57D5F96B0D10}: NameServer = 213.234.192.7 85.21.192.5
    O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
    O23 — Service: Lavasoft Ad-Aware Service (aawservice) — Lavasoft — C:Program FilesLavasoftAd-Awareaawservice.exe
    O23 — Service: ConfigFree Service — TOSHIBA CORPORATION — C:Program FilesTOSHIBAConfigFreeCFSvcs.exe
    O23 — Service: McAfee Services (mcmscsvc) — McAfee, Inc. — C:PROGRA~1McAfeeMSCmcmscsvc.exe
    O23 — Service: McAfee Network Agent (McNASvc) — McAfee, Inc. — c:PROGRA~1COMMON~1mcafeemnamcnasvc.exe
    O23 — Service: McAfee Scanner (McODS) — McAfee, Inc. — C:PROGRA~1McAfeeVIRUSS~1mcods.exe
    O23 — Service: McAfee Proxy Service (McProxy) — McAfee, Inc. — c:PROGRA~1COMMON~1mcafeemcproxymcproxy.exe
    O23 — Service: McAfee Real-time Scanner (McShield) — McAfee, Inc. — C:PROGRA~1McAfeeVIRUSS~1mcshield.exe
    O23 — Service: McAfee SystemGuards (McSysmon) — McAfee, Inc. — C:PROGRA~1McAfeeVIRUSS~1mcsysmon.exe
    O23 — Service: McAfee Personal Firewall Service (MpfService) — McAfee, Inc. — C:Program FilesMcAfeeMPFMPFSrv.exe
    O23 — Service: McAfee Anti-Spam Service (MSK80Service) — McAfee, Inc. — C:Program FilesMcAfeeMSKMskSrver.exe
    O23 — Service: TOSHIBA Navi Support Service (TNaviSrv) — TOSHIBA Corporation — C:Program FilesTOSHIBATOSHIBA DVD PLAYERTNaviSrv.exe
    O23 — Service: TOSHIBA Optical Disc Drive Service (TODDSrv) — TOSHIBA Corporation — C:Windowssystem32TODDSrv.exe
    O23 — Service: TOSHIBA Power Saver (TosCoSrv) — TOSHIBA Corporation — c:Program FilesTOSHIBAPower SaverTosCoSrv.exe
    O23 — Service: TOSHIBA SMART Log Service — TOSHIBA Corporation — c:Program FilesTOSHIBASMARTLogServiceTosIPCSrv.exe
    O23 — Service: Ulead Burning Helper (UleadBurningHelper) — Ulead Systems, Inc. — C:Program FilesCommon FilesUlead SystemsDVDULCDRSvr.exe
    O23 — Service: @%systemroot%system32SearchIndexer.exe,-103 (WSearch) — Корпорация Майкрософт — C:Windowssystem32SearchIndexer.exe
    O23 — Service: XAudioService — Conexant Systems, Inc. — C:Windowssystem32DRIVERSxaudio.exe

    —
    End of file — 8868 bytes

    21 октября, 2008 в 5:31 пп #19361
    japonka
    Participant
    • Темы:1
    • Сообщений:7
    • ☆

    Попробовала запустить Сombofix. Все также в синем окне «набор символов» как вы правильно выразились (к сожалению, не поняла как этот текст можно скопировать, CTRL + С не работает), а после в маленьком окошке появляется «Date Error: 14.10.08. Check your settings»

    Не подскажите в чем проблема?
    Или можно вовсе обойтись без него?

    22 октября, 2008 в 3:15 дп #19362
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Рад, что проблема с рекламной решилась. По-поводу Combofix, это не критично.

    Cкачайте MalwareBytes Anti-malware. Используя её выполните сканирование вашего компьютера и удалите всё что она найдет.
    Так можно быть более уверенным, что ничего не осталось.
    Кроме этого программа создаст лог и откроет его в Блокноте.
    Пожалуйста вставьте его в ваш ответ.

  • Автор
    Сообщения
Просмотр 10 сообщений - с 1 по 10 (из 10 всего)
  • Тема ‘Помогите удалить всплывающую рекламу’ закрыта для новых сообщений.

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 9 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 9 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 11 months назад
  • Замучила реклама опубликовано Данила Беспятов
    6 years назад
  • Замучила реклама опубликовано Марк
    5 years, 9 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 2 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 11 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 3 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)