• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

Admin

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 15 сообщений - с 1,591 по 1,605 (из 5,636 всего)
← 1 2 3 … 106 107 108 … 374 375 376 →
  • Автор
    Сообщения
  • 30 декабря, 2009 в 6:13 пп в ответ на: Нужен добрый совет-загрузка ЦП 100% #27663
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Есть один неизвестный драйвер. Удалим его.
    Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:

    Driver::
    ZKQYA

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

    Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
    По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.
    И сообщите есть ли изменения в работе компьютера.

    30 декабря, 2009 в 6:05 пп в ответ на: Всех с ПРАЗДНИКОМ!!! #27655
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Присоединяюсь к поздравлениям 🙂

    26 декабря, 2009 в 7:26 пп в ответ на: MAIL.ru НЕ ПРИНИМАЕТ ПАРОЛЬ!!!! #27552
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте.

    Скачайте OTM by OldTimer кликнув по этой ссылке.
    Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :reg
    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce]
    "refresh"=-

    :Commands
    [emptytemp]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.
    Так же сообщите, в чём заключается странная работа компьютера ?

    26 декабря, 2009 в 7:22 пп в ответ на: насколько технологично вредоносное ПО #27601
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    P.S. Только вот я не понял, насколько же технологично это вредоносное ПО, если может удалять даже запускаемые файлы антишпионской программы, отслеживать откуда она копировалась. Причем даже переименование исполняемого файла при этом не спасало.

    Ничего особо заумного авторы этого паразита не используют 🙂

    26 декабря, 2009 в 7:16 пп в ответ на: удалить порно баннеры #27582
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    У вас установлено два антивируса, удалите один из них!

    Скачайте OTM by OldTimer кликнув по этой ссылке.
    Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :reg
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{6df3d622-bc04-11de-847f-00012e0d471e}]

    :files
    C:WINDOWStasksSys Check.job

    :Commands
    [emptytemp]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.

    26 декабря, 2009 в 7:13 пп в ответ на: баннер на рабочем столе #27591
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    а еще вопрос можно? А если просто удалить plugin.exe из Program Files не помогло бы? или что бы было?

    Вероятнее всего этот файл нельзя было бы удалить в стандартном режиме Windows.

    Сейчас да, можете этот файл легко удалить. И ещё, скиньте этот файл мне через систему личных сообщений для дополнительного анализа.

    RSIT лог выглядит нормально.
    Несколько завершающих действий.

    1. Обновите ваши программы.
    Обновите Java, у вас устаревшая версия. Прочитайте эту инструкцию: Как обновить Java.

    Зайдите на сайт update.microsoft.com и проверьте наличие обновлений для Windows.

    2. Удалите все программы, которые вы использовали в процессе лечения, в случае необходимости, вы всегда сможете скачать их заново. Удаление их необходимо по-причине того, что они содержат компоненты, которые вирусы и трояны могут использовать в плохих целях.

    3. Подойдите к защите вашего компьютера более серьёзно.

    Установите программу Spybot Search and Destroy, это довольно неплохая дополнительная защита от шпионских и других вредоносных программ.

    Большинство троянов и вирусов разработаны для поражения Internet Explorer`а, поэтому рекомендую использовать только Оперу или Firefox.

    4. Создайте новую точку восстановления и удалите все старые.

    Удалите старые точки восстановления, так как в них возможно нахождения инфицированных файлов, троянов и других вредоносных программ. Для этого кликните по иконке Мой компьютер, выберите пункт Свойства. В открывшемся окне выберите вкладку Восстановление системы. Поставьте галочку напротив пункта Отключить восстановление системы на всех дисках. Кликните по кнопке Применить. Подтвердите свои действия кликнув по кнопке OK в открывшемся диалоге. Закройте окно Свойства системы, кликнув по кнопке OK.

    После загрузки компьютера выполните действия описанные выше, только в этот раз снимите галочку.

    Создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.

    5. И несколько дополнительных советов.

    Запустите ваш антивирус и проверьте состояние автоматической защиты. Включите, если она выключена.

    Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.

    Не посещайте незнакомые сайты, очень внимательно относитесь к файлам скаченным с Интернета.

    Всего доброго!

    26 декабря, 2009 в 7:08 пп в ответ на: БАННЕР НА РАБОЧЕМ СТОЛЕ #27583
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Скачайте OTM by OldTimer кликнув по этой ссылке.
    Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :services
    ai4821rl
    rhjau
    Netprotocol

    :reg
    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    "plugin"=-

    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{587c27a4-5d8b-11de-86a9-00016cbedaa2}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{addaf876-64d9-11de-86c2-00016cbedaa2}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{c93815b8-177f-11de-85e1-00016cbedaa2}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{ec5ce212-9d35-11de-8770-00016cbedaa2}]

    :files
    I:WINDOWSsystem32netprotocol.dll
    I:Program Filesplugin.exe

    :Commands
    [emptytemp]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.

    26 декабря, 2009 в 7:00 пп в ответ на: по поводу удаления shredder #27597
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.

    26 декабря, 2009 в 6:58 пп в ответ на: Помогите удалить порно-баннер #27527
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Данные, которые показаны в файлах rsit как нибудь зависят от того, как проводил запуск проги: при обычном запуске винды или при безопасном. У меня система виснет и перегружается при запуске проги rsit в норм режиме, пришлось зайти в безопасный режим и пробовать там

    Отличаются, но не принципиально.

    Скачайте OTM by OldTimer кликнув по этой ссылке.
    Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :reg
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{143e026c-ea1f-11de-a192-001cf09e4cfb}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{7eed33e0-a611-11db-a0fd-0015f2e68606}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{8f6e67f0-c008-11db-a120-0015f2e68606}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{a43c908d-4050-11de-a0d2-001cf09e4cfb}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{b276a470-3881-11de-a0c3-001cf09e4cfb}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{c7864e40-23b1-11dc-a1b1-0015f2e68606}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{e3ce68e2-9b3c-11dd-a014-001cf09e4cfb}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{e60227d8-8bcf-11dd-a001-001cf09e4cfb}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{f8006530-8919-11db-a0c8-0015f2e68606}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{fe7c9a4c-b6da-11dd-a039-001cf09e4cfb}]

    :files
    C:WINDOWStasksPCConfidential.job
    C:WINDOWStasksSysteCheck.job

    :Commands
    [emptytemp]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.

    26 декабря, 2009 в 6:54 пп в ответ на: порно банер #27594
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    но в интернет войти невозможно,пишит ошибка сети

    Эту ошибку сообщает браузер ? Приведите более полный текст сообщения.
    Так же вы пробовали пинговать какие-либо сайты ?

    26 декабря, 2009 в 6:52 пп в ответ на: Троян блокирует Malwrebytes’ Anti-Malware и др. !!! #27375
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Как я понял, что ничем заразным мои логи не выделяются и никаких советов ожидать не стоит. Спасибо за внимание! Можете ставить пометку «Излечено». GMER прошёл до конца в безопасном режиме и со снятыми галочками(-Sect, -IAT/EAT, -Devices, -Show all). Красных строк не было.

    Вы больно нетерпеливый 🙂

    Надеюсь вы помните, что нужно быть благодарным хотя бы за то, что я вообще трачу своё личное время на решение вашей проблемы!
    Необходим дополнительный анализ вашего компьютера.

    Скачайте RootRepeal кликнув по этой ссылке или этой ссылке и распакуйте на ваш рабочий стол.
    Кликните по файлу RootRepeal.exe для запуска программы.
    Откройте вкладку Report, затем кликните Scan. Откроется окно с запросом что включать в лог, выберите пункты перечисленные ниже и кликните OK.
    * Drivers
    * Files
    * Processes
    * SSDT
    * Stealth Objects
    * Hidden Services
    На следующем этапе появится запрос о том, какой диск сканировать, выберите C: и кликните OK снова, после этого запустится процесс сканирования. Когда сканирование закончится кликните Save Report для сохранения лога.

    Жду от вас содержимое получившегося лога.

    26 декабря, 2009 в 6:43 пп в ответ на: winspy 440 #27602
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.

    26 декабря, 2009 в 6:42 пп в ответ на: Помогите, пожалуйста справится с вирусной активностью! #27604
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Прочитайте описание программы Malwarebytes Anti-malware (MBAM).
    Скачайте и выполните сканирование вашего компьютера. Удалите всё что будет найдено. В конце работы будет показан лог.
    Сохраните его на ваш рабочий стол.

    Скачайте RootRepeal кликнув по этой ссылке или этой ссылке и распакуйте на ваш рабочий стол.
    Кликните по файлу RootRepeal.exe для запуска программы.
    Откройте вкладку Report, затем кликните Scan. Откроется окно с запросом что включать в лог, выберите пункты перечисленные ниже и кликните OK.
    * Drivers
    * Files
    * Processes
    * SSDT
    * Stealth Objects
    * Hidden Services
    На следующем этапе появится запрос о том, какой диск сканировать, выберите C: и кликните OK снова, после этого запустится процесс сканирования. Когда сканирование закончится кликните Save Report для сохранения лога.

    Жду от вас содержимое получившегося лога и MBAM лог.

    26 декабря, 2009 в 6:38 пп в ответ на: Помогите удалить System security! #27643
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Скачайте сканер RSIT кликнув по этой ссылке, но в диалоге сохранения файла измените имя с RSIT.exe на explorer.exe и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ (можете присоединить их используя функцию Добавить вложения).

    26 декабря, 2009 в 6:36 пп в ответ на: уведомление о посылке СМС #27620
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Пришлите свежий RSIT лог для проверки, всё-ли удалил DrWeb.

  • Автор
    Сообщения
Просмотр 15 сообщений - с 1,591 по 1,605 (из 5,636 всего)
← 1 2 3 … 106 107 108 … 374 375 376 →

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

вредоносные программы
Как удалить вредоносные программы, лучшие утилиты
Проверка на вирусы Андроид телефона
Как удалить вирус с телефона Андроид (Инструкция)
Как запустить компьютер в безопасном режиме (Safe Mode)
Установлено в соответствии с корпоративным правилом (Удалить из Хрома)
Удалить всплывающие окна, рекламу, уведомления в Chrome

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)