• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Privacy center
Adguard
 

Privacy center

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Privacy center

  • This topic has 4 ответа, 2 участника, and was last updated 16 years, 4 months назад by Admin.
Просмотр 5 сообщений - с 1 по 5 (из 5 всего)
  • Автор
    Сообщения
  • 5 мая, 2009 в 5:43 дп #16635
    Elena76
    Participant
    • Темы:1
    • Сообщений:3
    • ☆

    Доброе утро. Помогите, пожалуйста. Включаю компьютер. Не пускает в безопасный режим, просто игнорирует. Загружается Win, но открывается только одно окно Privacy center. Что-то сканирует, помечает каждую строчку красным крестом. Потом высыпают окна с предупреждением, что для операции не хватает места и виснет. Могу заходить в диспетчер задач, при выключении этого Privacy center чистый экран. Ни рабочего стола, ни меню ПУСК. Пробовала через Диспетчер запустить NOD, все исчезает. Скачала Web, сканировал два часа, тоже завис. При этом удалил три трояна. Перезапустила комп, теперь висну еще на запуске антивирусов.

    5 мая, 2009 в 4:31 пп #23743
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Когда компьютер загрузиться, откройте диспетчер задач, откройте вкладку со списком запущеных процессов и остановите процесс agent.exe (кликните правой клавишей по имени процесса и выберите удалить/остановить).
    Далее из диспетчера запустите программу explorer.exe. При этом должен открыться рабочий стол и строка панели задач.

    Прочитайте описание программы Malwarebytes Anti-malware (MBAM).
    Скачайте и выполните сканирование вашего компьютера. Удалите всё что будет найдено.
    В конце работы будет показан лог, его содержимое вставьте в ваш ответ.

    6 мая, 2009 в 4:57 дп #23744
    Elena76
    Participant
    • Темы:1
    • Сообщений:3
    • ☆

    Спасибо. Теперь могу заходить в безопасный режим и нормально работать. Но в обычной загрузке открывается только Privacy center.

    Лог:
    Malwarebytes’ Anti-Malware 1.36
    Версия базы данных: 1945
    Windows 5.1.2600 Service Pack 3

    05.05.2009 21:05:56
    mbam-log-2009-05-05 (21-05-20).txt

    Тип проверки: Полная (C:|)
    Проверено объектов: 172808
    Прошло времени: 52 minute(s), 6 second(s)

    Заражено процессов в памяти: 0
    Заражено модулей в памяти: 0
    Заражено ключей реестра: 13
    Заражено значений реестра: 6
    Заражено параметров реестра: 3
    Заражено папок: 1
    Заражено файлов: 6

    Заражено процессов в памяти:
    (Вредоносные программы не обнаружены)

    Заражено модулей в памяти:
    (Вредоносные программы не обнаружены)

    Заражено ключей реестра:
    HKEY_CLASSES_ROOTxml.xml (Trojan.FakeAlert) -> No action taken.
    HKEY_CLASSES_ROOTxml.xml.1 (Trojan.FakeAlert) -> No action taken.
    HKEY_CLASSES_ROOTCLSID{1408e208-2ac1-42d3-9f10-78a5b36e05ac} (Trojan.BHO) -> No action taken.
    HKEY_CLASSES_ROOTCLSID{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> No action taken.
    HKEY_CLASSES_ROOTTypelib{9233c3c0-1472-4091-a505-5580a23bb4ac} (Trojan.FakeAlert) -> No action taken.
    HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExtStats{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> No action taken.
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> No action taken.
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallpcenter (Rogue.Installer) -> No action taken.
    HKEY_CURRENT_USERSOFTWAREWinPC Defender (Rogue.WinPCDefender) -> No action taken.
    HKEY_CURRENT_USERSOFTWARECognac (Rogue.Multiple) -> No action taken.
    HKEY_CURRENT_USERSOFTWAREXML (Trojan.FakeAlert) -> No action taken.
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{954ee75e-8a81-3111-9769-c7d18775bba7} (Trojan.BHO) -> No action taken.
    HKEY_CLASSES_ROOTCLSID{954ee75e-8a81-3111-9769-c7d18775bba7} (Trojan.BHO) -> No action taken.

    Заражено значений реестра:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOncecleanup (Adware.Cinmus) -> No action taken.
    HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunsysav (Rogue.WinPCDefender) -> No action taken.
    HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunCognac (Trojan.FakeAlert) -> No action taken.
    HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunagent.exe (Trojan.Fraudtool) -> No action taken.
    HKEY_CURRENT_USERControl Paneldon’t loadscui.cpl (Hijack.SecurityCenter) -> No action taken.
    HKEY_CURRENT_USERControl Paneldon’t loadwscui.cpl (Hijack.SecurityCenter) -> No action taken.

    Заражено параметров реестра:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterAntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterFirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterUpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

    Заражено папок:
    C:Program FilesMSVideoPlugin (Trojan.Agent) -> No action taken.

    Заражено файлов:
    C:cleanup.exe (Adware.Cinmus) -> No action taken.
    C:Program FilesGames.Rambler.ruПернатый няньBirdies.wrp.exe (Trojan.Downloader) -> No action taken.
    C:Program FilesPCenteruninstall.exe (Rogue.Installer) -> No action taken.
    C:Documents and SettingsВладелецГлавное менюWinPC Defender.LNK (Rogue.WinPCDefender) -> No action taken.
    C:Program FilesPCenteragent.exe (Trojan.Fraudtool) -> No action taken.
    C:Documents and SettingsВладелецApplication Dataasd.bat (Rogue.WinPCDefender) -> No action taken.

    Что делать дальше, пожалуйста….

    6 мая, 2009 в 5:09 дп #23745
    Elena76
    Participant
    • Темы:1
    • Сообщений:3
    • ☆

    Нашла папку PCenter,появившаяся как раз в день начала глака.

    7 мая, 2009 в 2:22 пп #23746
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Что делать дальше, пожалуйста….

    Вы кликнули по кнопке «Удалить выделенные» ?

    Кроме этого скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.

  • Автор
    Сообщения
Просмотр 5 сообщений - с 1 по 5 (из 5 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 10 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 11 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    6 years, 1 month назад
  • Замучила реклама опубликовано Данила Беспятов
    6 years, 1 month назад
  • Замучила реклама опубликовано Марк
    5 years, 11 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 4 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    6 years, 1 month назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 5 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)