• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › urretnd.exe при включении компьютера просит доступ в сеть.
Adguard
 

urretnd.exe при включении компьютера просит доступ в сеть.

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › urretnd.exe при включении компьютера просит доступ в сеть.

  • This topic has 5 ответов, 2 участника, and was last updated 16 years, 3 months назад by Admin.
Просмотр 6 сообщений - с 1 по 6 (из 6 всего)
  • Автор
    Сообщения
  • 9 февраля, 2009 в 9:33 дп #16269
    lfg999
    Participant
    • Темы:1
    • Сообщений:3
    • ☆

    проблема начинается с включения компьютера, urretnd.exe просит доступ в сеть. я естественно блокирую его, после чего появляется сообщение о том что программы вызвала ошибку и будет закрыта. компьютер работает не стабильно, то опера сама собой закрывается, то IE просит доступ в сеть, хотя я им никогда не пользуюсь. ну и сам компьютер может перегрузиться ни стого ни с сего. несколько раз за последние дни сканировал NOD 32 . Первый раз нашол и вылечил 19 вирусов, второй раз 2 вируса. На 3 и 4ый разы ничего не нашол.
    логи прилогаю, надеюсь на помощь, заранее спасибо.

    10 февраля, 2009 в 2:15 пп #21878
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Ваш компьютер заражён autorun.inf трояном.
    Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов. Отключите ваш антивирус. Скачайте и запустите Flash_Disinfector, не забудьте при этом по требованию программы вставить ваш флэш диск или подключить другие внешние устройства хранения информации. Запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.

    Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
    Запустите программу и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :Processes
    explorer.exe

    :reg
    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    "Xmas Tree"=-
    "cbvcs"=-

    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0cc0733e-616e-11dd-8548-005056c00008}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{5be7f8ff-5ecd-11dd-8543-005056c00008}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{5be7f906-5ecd-11dd-8543-005056c00008}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{9d9503de-e27c-11dd-8672-005056c00008}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{bb21cf1a-a803-11dd-8600-005056c00008}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{bd5cdd98-5d17-11dd-91e1-806d6172696f}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{bd5cdd99-5d17-11dd-91e1-806d6172696f}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{bd5cdd9a-5d17-11dd-91e1-806d6172696f}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{bd5cdd9b-5d17-11dd-91e1-806d6172696f}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{d5341766-e185-11dd-866d-005056c00008}]

    :files
    C:WINDOWSsystem32optyhww1.dll
    C:ioockw.bat
    D:ioockw.bat
    C:WINDOWSsystem32urretnd.exe
    C:WINDOWSsystem32optyhww0.dll

    :Commands
    [emptytemp]
    [start explorer]
    [Reboot]

    Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог, вставьте его в ваш ответ.
    Так же приложите свежий RSIT лог.

    11 февраля, 2009 в 6:15 дп #21879
    lfg999
    Participant
    • Темы:1
    • Сообщений:3
    • ☆

    спасибо urretnd.exe перестал проявлять активность. но я снова просканировал антивирусом, после выполнения рекомендованых вами действий, он снова нашол зараженные обьекты
    F:ioockw.bat — Win32/PSW.OnLineGames.NMY троянская программа

    13 февраля, 2009 в 3:18 пп #21880
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    RSIT лог выглядит нормально.

    он снова нашол зараженные обьекты
    F:ioockw.bat — Win32/PSW.OnLineGames.NMY троянская программа

    Вполне возможно (мы удалили автозапуск вируса из реестра и основные модули с диска), вам нужно проверить все ваши диски и флешки, при этом с флешками будьте внимательны.
    Лучше всего их обработайте Flash Disinfector`ом.

    Как сейчас поживает компьютер ?

    14 февраля, 2009 в 10:11 дп #21881
    lfg999
    Participant
    • Темы:1
    • Сообщений:3
    • ☆

    сейчас вроде все нормально. антивирус больше ничего не находит. и работает все стабильно. только автозапуска теперь нет совсем, но так понимаю это так задумано.
    большое спасибо.

    14 февраля, 2009 в 4:06 пп #21882
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆
    только автозапуска теперь нет совсем, но так понимаю это так задумано. 

    Да, это так. Но зато теперь компьютер не заразиться даже от заражённой флешки.

    Несколько завершающих действий.

    Запустите программу OTMoveIT3. Кликните по кнопке CleanUp. Если появится запрос на перезагрузку компьютера, то кликните Да/Yes.
    Удалите RSIT и другие скачанные вами сканеры и небольшие утилиты, а так же все файлы и каталоги который были созданы в процессе лечения компьютера.

    Установите программу Spybot Search and Destroy, это довольно неплохая дополнительная защита от шпионских и других вредоносных программ..

    Запустите ваш антивирус и проверьте состояние автоматической защиты. Включите, если она выключена.

    Удалите старые точки восстановления, так как в них возможно нахождения инфицированных файлов, троянов и других вредоносных программ. Для этого кликните по иконке Мой компьютер, выберите пункт Свойства. В открывшемся окне выберите вкладку Восстановление системы. Поставьте галочку напротив пункта Отключить восстановление системы на всех дисках. Кликните по кнопке Применить. Подтвердите свои действия кликнув по кнопке OK в открывшемся диалоге. Закройте окно Свойства системы, кликнув по кнопке OK.

    После загрузки компьютера выполните действия описанные выше, только в этот раз снимите галочку.

    Создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.

    Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.

    Всего доброго!

  • Автор
    Сообщения
Просмотр 6 сообщений - с 1 по 6 (из 6 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 6 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 6 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 9 months назад
  • Замучила реклама опубликовано Данила Беспятов
    5 years, 9 months назад
  • Замучила реклама опубликовано Марк
    5 years, 7 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 9 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 1 month назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)