• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

Admin

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 15 сообщений - с 1,621 по 1,635 (из 5,636 всего)
← 1 2 3 … 108 109 110 … 374 375 376 →
  • Автор
    Сообщения
  • 22 декабря, 2009 в 6:56 пп в ответ на: Комбофикс #27559
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    1.не установил Recovery console — это сильно сташно?

    В случае возникновения проблем, у вас не будет возможности запустить Recovery console без установочного диска Windows

    2.удалил программу ,но процедура удаления была такая же как и поиск вирусов ,делал все правильно.

    Попробуйте ещё раз, используйте команду combofix /uninstall

    3.осталась папка C:Qoobox в ней папка Quarantine ,а в ней я на сколько понимаю обнаруженные вирусы .Их надо удалять?

    Папки удаляются автоматически при деинсталляции программы.

    Лог выглядит нормально.

    22 декабря, 2009 в 6:50 пп в ответ на: Не обновляется Dr.Web #27542
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Выглядит так, как будто DrWeb заблокировал браузеру выход в Интернет.
    Вы устанавливал просто DrWeb антивирус или DrWeb Security Space ?

    22 декабря, 2009 в 6:43 пп в ответ на: ПРОБЛЕМА C интернетом #27535
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    инет отключается я перезагружаю модем и он опять включается и через 21 минутту инет отключиется

    И этот цикл стабильно повторяется через21 минуту ?

    21 декабря, 2009 в 6:26 пп в ответ на: нижн. часть закр. информером(http://pornomov.info/porno/) #27490
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Вы так же подключали к компьютеру заражённый внешний носитель информации (флешку).
    Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.

    * Отключите ваш антивирус.
    * Скачайте и запустите Flash_Disinfector.
    * По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.

    Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.

    Запустите HijackThis, для этого кликните Пуск, Выполнить, введите

    C:Program Filestrend microSuper User.exe

    и нажмите Enter.
    Откроется главное меню программы HijackThis.
    Кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующие строки, если они присутствуют:

    F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe
    O4 - HKLM..PoliciesExplorerRun: [csrcs] C:WINDOWSsystem32csrcs.exe

    Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.

    Скачайте OTM by OldTimer кликнув по этой ссылке.
    Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :reg
    [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{CFCC781F-4C0E-F943-5C2E-6A8E3389001B}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{050ac5ba-a1e0-11de-a9bc-001e58aa95f9}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{132c177d-e898-11dd-a12b-001e58aa95f9}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{2adbfc40-42ab-11de-8ccd-001e58aa95f9}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{cf8f3b3b-fe64-11dd-a170-001e58aa95f9}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{e309cd81-cde0-11de-859b-001e58aa95f9}]

    :files
    C:SysFilesaFdn9dgR.dll

    :Commands
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.

    21 декабря, 2009 в 6:18 пп в ответ на: Порнобанер, на рабочем столе, поверх всех окон. #27470
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Всё правильно сделали 🙂

    Всего доброго!

    21 декабря, 2009 в 6:11 пп в ответ на: Троян не лечится #27489
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Ваш компьютер заражён трояном, который распространяется с использованием autorun.inf файлов.Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.

    * Отключите ваш антивирус.
    * Скачайте и запустите Flash_Disinfector.

    Скачайте OTM by OldTimer кликнув по этой ссылке.
    Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :reg
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{5c8eee82-9547-11de-a1d1-8000600fe800}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{770c2af1-9624-11de-a1d6-000fea1666db}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{cb3b6e41-94fd-11de-96c4-806d6172696f}]

    :files
    C:ntlog.dll

    :Commands
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.

    21 декабря, 2009 в 5:52 пп в ответ на: Зашифрованные файлы #27520
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    После удаления вирусов

    Каких вирусов и чем удаляли ?

    21 декабря, 2009 в 5:51 пп в ответ на: выскакивает неубирающаяся реклама поверх окон #27565
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Запустите HijackThis, для этого кликните Пуск, Выполнить, введите

    C:Program Filestrend microAcer.exe

    и нажмите Enter.
    Откроется главное меню программы HijackThis.
    Кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующие строки, если они присутствуют:

    F2 - REG:system.ini: Shell=explorer.exe rundll32.exe
    O1 - Hosts: 210.51.166.249 odnoklasniki.ru
    O1 - Hosts: 210.51.166.249 www.odnoklasniki.ru
    O1 - Hosts: 210.51.166.249 vkontakte.ru
    O1 - Hosts: 210.51.166.249 odnoklassniki.ru
    O1 - Hosts: 210.51.166.249 www.odnoklassniki.ru
    O1 - Hosts: 210.51.166.249 www.vkontakte.ru
    O1 - Hosts: 210.51.166.249 www.vkontakte.ru

    Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
    Перезагрузите компьютер.

    Выполните эту инструкцию: Как удалить AdSubscribe (CMedia, AdRouter, AdRiver).

    В свой ответ вставьте свежий RSIT лог.

    21 декабря, 2009 в 5:48 пп в ответ на: троян "TR/PSW.Kates.ad" как лечить? #27503
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Скачайте сканер OTL кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Поставьте галочку в пункте «Scan All Users».
    * В окно Custom Scan/Fixes вставьте следующий текст:

    netsvcs
    %SYSTEMDRIVE%*.exe
    %SYSTEMDRIVE%eventlog.dll /s /md5
    %SYSTEMDRIVE%scecli.dll /s /md5
    %SYSTEMDRIVE%netlogon.dll /s /md5
    %SYSTEMDRIVE%cngaudit.dll /s /md5
    %SYSTEMDRIVE%sceclt.dll /s /md5
    %SYSTEMDRIVE%ntelogon.dll /s /md5
    %SYSTEMDRIVE%logevent.dll /s /md5
    %SYSTEMDRIVE%iaStor.sys /s /md5
    %SYSTEMDRIVE%nvstor.sys /s /md5
    %SYSTEMDRIVE%atapi.sys /s /md5
    %SYSTEMDRIVE%IdeChnDr.sys /s /md5
    %SYSTEMDRIVE%viasraid.sys /s /md5
    %SYSTEMDRIVE%AGP440.sys /s /md5
    %SYSTEMDRIVE%vaxscsi.sys /s /md5
    %SYSTEMDRIVE%nvatabus.sys /s /md5
    %SYSTEMDRIVE%viamraid.sys /s /md5
    %SYSTEMDRIVE%nvata.sys /s /md5
    CREATERESTOREPOINT

    * Кликните по кнопке «Run Scan».
    * Когда программа закончит работу, будут показаны два лога (OTListIt.txt и Extra.txt).

    Вставьте оба OTL лога в ваш ответ. Каждый лог в отдельное сообщение.

    21 декабря, 2009 в 5:38 пп в ответ на: IP в Anti -Malware #27532
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Отдельного списка нет. Думаю они все хранятся в файле с сигнатурами троянов и тд.

    по какому принципу они блокируются

    Этот адрес засветился как распространитель вредоносных программ.

    21 декабря, 2009 в 5:36 пп в ответ на: Не обновляется Dr.Web #27540
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    но в интернет не даёт выйти

    Браузер показывал какое-либо сообщение об ошибке ?

    21 декабря, 2009 в 5:34 пп в ответ на: Помогите с проблемой. #26635
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Можете эти логи присоединить, используя функцию Добавить вложения.

    21 декабря, 2009 в 5:32 пп в ответ на: автозапуск #27557
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Возможно вы использовали Combofix, который отключает возможность автозапуска.
    И делает это правильно, потому как трояны которые использует эту возможность Windows получили огромное распространение.

    раньше и диски и флэшки открывались через автозапуск, а сейчас нет

    Лучше жить без этого, зато с чистым компьютером.

    21 декабря, 2009 в 5:30 пп в ответ на: Хм… проблема с эксплорером или хз с чем #27405
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    С учётом огромного распространения различного типа троянов и других вредоносных программ, которые часто никакой антивирус не определяет, то я бы посоветовал вообще не использовать какие-либо сборки.
    Лучше использовать свободное программное обеспечение или приобретать его у производителя 🙂

    18 декабря, 2009 в 5:46 пп в ответ на: ЗАМУЧИЛА ПОРНО-РЕКЛАМА, ТРЕБУЮЩАЯ ОТПРАВИТЬ СМС ДЛЯ УДАЛЕНИЯ #27468
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:

    Registry::
    [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindows ntcurrentversionwinlogon]
    "Userinit"="C:\WINDOWS\system32\userinit.exe,"

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

    Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
    По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.

    Кроме этого скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.

  • Автор
    Сообщения
Просмотр 15 сообщений - с 1,621 по 1,635 (из 5,636 всего)
← 1 2 3 … 108 109 110 … 374 375 376 →

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Сброс настроек Firefox
Как сбросить настройки Firefox (Инструкция)
Рекламный вирус в Планировщике заданий
Проверка на вирусы Андроид телефона
Как удалить вирус с телефона Андроид (Инструкция)
Удалить вирус, всплывающие окна и рекламу в Mac OS X
Убрать рекламу в браузере (Chrome, Firefox, Opera, Yandex)

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)