• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

Admin

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 15 сообщений - с 1,561 по 1,575 (из 5,636 всего)
← 1 2 3 … 104 105 106 … 374 375 376 →
  • Автор
    Сообщения
  • 5 января, 2010 в 5:46 пп в ответ на: Пропал "рабочий стол"… #27685
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Что происходит если в менеджере задач попытаться запустить задачу explorer.exe ?

    5 января, 2010 в 5:39 пп в ответ на: Помогите решить проблему? #27576
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Combofix показывает, что файл c:windowssystem32regsvc.dll заражён.
    Проверьте его на на сайте VirusTotal.

    В поле Отправить файл кликните по кнопке Browse/Обзор.
    Выберите подозрительный фай, о котором я писал выше.
    Кликните по кнопке Отправить файл.

    Результат сканирования вставьте в ваше ответное сообщение.

    5 января, 2010 в 5:36 пп в ответ на: демон тулз #27657
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте.

    Работаю с Combofix давно, и подобных проблем не встречал.
    Но раз уж она возникла, то вам правильно подсказали, самое простое сделать откат через Систему восстановления.
    Кроме этого, так как Combofix делает полный бекап реестра используя ERUNT, то можно и восстановить реестр в первозданном виде.

    5 января, 2010 в 5:33 пп в ответ на: Люди добрые, помогите систему загрузить! #27716
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Рад что решили свою проблему самостоятельно 🙂

    5) В проводнике идем в «{Буква диска с осью}:Windowssystem32» ищем там «regedit32.exe» и запускаем его;) — выдаёт ошибку и пишет, что не может найти…

    Попробуйте набрать regedit и нажать Enter.

    5 января, 2010 в 5:29 пп в ответ на: ЦП сильно загружено. #27722
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Логи выглядят нормально.
    Вижу вы запускали Combofix. Запустите ещё раз и получившийся лог вставьте в ваше следующее сообщение.

    3 января, 2010 в 7:01 пп в ответ на: Вирус нагружает процесор 100% #27694
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Вы вставили главный RSIT лог (log.txt) без верхней части.
    Перезапустите программу и получившийся лог вставьте ваше следующее сообщение.

    3 января, 2010 в 6:54 пп в ответ на: Помогите удалить порно баннер #27675
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Скачайте OTM by OldTimer кликнув по этой ссылке.
    Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :reg
    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    "file_4632"=-

    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{9d92ee9e-e824-11de-b248-002215adde3c}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{aec63b12-55d7-11de-a1fb-d735229a7f60}]

    :files
    C:DOCUME~1AdminLOCALS~1Tempfile_4632.exe

    :Commands
    [emptytemp]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.

    3 января, 2010 в 6:50 пп в ответ на: Порнобанер #27695
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Скачайте OTM by OldTimer кликнув по этой ссылке.
    Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :files
    C:WINDOWStasksWindowsCheck.job

    :Commands
    [emptytemp]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.

    3 января, 2010 в 6:48 пп в ответ на: значит порнобанер на рабочем столе #27696
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Скачайте OTM by OldTimer кликнув по этой ссылке.
    Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :reg
    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    "plugin"=-

    :files
    C:WINDOWSsystem32netprotocol.dll
    C:WINDOWSsystem32netprotocol(2)(3).dll
    C:WINDOWSsystem32netprotocol(2)(2).dll
    C:Program Filesplugin.exe

    :Commands
    [emptytemp]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.

    3 января, 2010 в 6:44 пп в ответ на: удалить порно баннер #27487
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Скачайте OTM by OldTimer кликнув по этой ссылке.
    Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :reg
    [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    "file_4632"=-

    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{aba1d8fa-64e0-11de-9f9d-001e9086b900}]

    :files
    C:DOCUME~1UserLOCALS~1Tempfile_4632.exe
    C:PROGRA~1MYCENT~1

    :Commands
    [emptytemp]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.

    3 января, 2010 в 6:39 пп в ответ на: на экране порно баннер #27726
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Скачайте OTM by OldTimer кликнув по этой ссылке.
    Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :reg
    [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{0FE8F188-6CC9-55E8-B26C-6C3E65D114E6}]

    :files
    C:SysFilesaRtt5j_18_TH381TF.dll
    C:WINDOWS.0tasksWindowsCheck.job

    :Commands
    [emptytemp]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.

    3 января, 2010 в 6:35 пп в ответ на: Окно требующее послать смс сообщение, поверх всех окон #27549
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    К сожалению гарантии того, что ввод кода удалит все компоненты таких троянов нет.

    3 января, 2010 в 6:33 пп в ответ на: Помогите пожалуйста #27702
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Проверим ваш компьютер с помощью программы которая ищет руткиты.

    Скачайте программу GMER кликнув по этой ссылке.
    Распакуйте программу на ваш рабочий стол.
    Отключите Интернет и все антивирусы.
    Запустите программу.
    В правой части программы, в небольшом окошке будут перечислены все ваши диски, пожалуйста выделите их галочками.
    Кликните по кнопке Scan.
    Когда сканирование закончится, кликните по кнопке Copy.
    Запустите Блокнот (Пуск -> Выполнить, введите notepad и нажмите Enter).
    Вставьте результаты сканирования в блокнот (CTRL + V). Сохраните получившийся файл на ваш рабочий стол.
    Содержимое этого лога вставьте в ваше отвеное сообщение.

    Так же сообщите как сейчас работает компьютер, есть ли всплывающие окна, затруднения с запуском программ или выходом в Интернет.

    3 января, 2010 в 6:27 пп в ответ на: на экране порно баннер #27612
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.

    3 января, 2010 в 6:15 пп в ответ на: Не обновляет Malwarebytes’ Anti-Malware #27493
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Попробуйте следующее.
    Кликните Пуск, Выполнить.
    Введите

    REG ADD "HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings" /v GlobalUserOffline /t REG_DWORD /d 0 /f

    Нажмите Enter.
    Перезапустите компьютер и попробуйте обновить программу.

  • Автор
    Сообщения
Просмотр 15 сообщений - с 1,561 по 1,575 (из 5,636 всего)
← 1 2 3 … 104 105 106 … 374 375 376 →

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

вредоносные программы
Как удалить вредоносные программы, лучшие утилиты
Удалить всплывающие окна, рекламу, уведомления в Chrome
Нет доступа в интернет после удаления вируса — Как восстановить
Рекламный вирус в Планировщике заданий
Сброс настроек Firefox
Как сбросить настройки Firefox (Инструкция)

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)