Созданные ответы форума
-
АвторСообщения
-
Проверим ещё одной программой.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Судя по описанию повреждён реестр Windows, наиболее быстрый путь — это переустановить Windows.
Можете просто установить на этот же диск, но в другую папку. Таким образом вам не придётся форматировать винчестер.Вы молодцы 🙂 Сделали большую работу по лечению своего компьютера.
Нужно ещё немного поработать.
Скачайте программу Avenger кликнув по этой ссылке и распакуйте её на Рабочий стол.
Запустите Avenger, при это убедитесь что стоит галочка в пункте «Scan for rootkits» и нет галочки в пункте «Automatically disable any rootkits found». Уберите или поставьте галочки в случае необходимости. Скопируйте ниже приведённый текст в Input script Box:Drivers to delete:
dwshd
Files to delete:
C:WINDOWSxebebidyv.dll
C:Documents and SettingsAll UsersApplication Dataihiropy.exe
C:WINDOWStolabez.com
C:WINDOWSsililu.exe
C:Program FilesCommon Filescanabuqy.bat
C:Documents and SettingsПользовательApplication Dataegugocisa.com
C:WINDOWSydetube.com
C:WINDOWSufefudic.exe
C:WINDOWSsystem32ucapa.bat
C:WINDOWSsystem32opuq.vbs
C:WINDOWSsystem32dowojizi.com
C:Documents and SettingsПользовательApplication Dataoquz.bat
C:Documents and SettingsAll UsersApplication Datakypyveq.vbs
C:Documents and SettingsAll UsersApplication Dataazegiloka.dll
C:WINDOWSsystem32yqufymy.vbs
C:WINDOWSsystem32rusavehuq.dll
C:WINDOWSojid.com
C:WINDOWSneguniny.bat
C:WINDOWSinunid.exe
C:Documents and SettingsПользовательApplication Datawapeqolaq.bat
C:Documents and SettingsAll UsersApplication Datalaxes.vbs
C:WINDOWSSystem32driversdwshd.sysКликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.
По-окончании работы будет показан лог, пожалуйста вставьте его в ваш ответ. И приложите свежий RSIT лог.Кроме этого скачайте RootRepeal кликнув по этой ссылке или этой ссылке и распакуйте на ваш рабочий стол.
Кликните по файлу RootRepeal.exe для запуска программы.
Откройте вкладку Report, затем кликните Scan. Откроется окно с запросом что включать в лог, выберите пункты перечисленные ниже и кликните OK.
* Drivers
* Files
* Processes
* SSDT
* Stealth Objects
* Hidden Services
На следующем этапе появится запрос о том, какой диск сканировать, выберите C: и кликните OK снова, после этого запустится процесс сканирования. Когда сканирование закончится кликните Save Report для сохранения лога. Этот лог так же вставьте в ваш ответ.Этот файл не отсылается видно по причине того, что доступ к нему запрещён антвирусом.
Отключите временно NOD, а потом попробуйте снова проверить файл на сервисе VirusTotal.Лог выглядит нормально.
Скачайте программу Kaspersky® Virus Removal Tool кликнув по этой ссылке.
Там же прочитайте краткую инструкцию по её использованию.
Выполните сканирование компьютера.
В конце работы будет возможность сохранить отчёт.Откройте этот отчёт в тестовом редакторе и его первую часть, где перечислены найденные вирусы и зараженные файлы вставьте в ваше следующее сообщение.
Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:
Driver::
4AEBF67C
File::
c:windowssystem324AEBF67C.exeЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.WinPatrol предупредил о «прописке» новой программы — нужно ли теперь ее деинсталировать?
Само сообщение и название программы подскажите.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Вижу вы запускали Combofix, запустите ещё раз и получившийся лог вставьте в ваше следующее сообщение.
Вижу у вас несколько антивирусных и антиспайварных программ.
Удалите все.
После чего установите один антивирус и одну антиспайварную программу.
Временно удалите Outpost Firewall.
Так же удалите Prevx.Кроме этого удалите все редко используемые и неиспользованные программы.
Кликните Пуск -> Выполнить
В строке ввода введите notepad и нажмите Enter.
Вствавьте в блокнот следующий текст:dir wscntfy.exe /a h /s > File.txtКликните Файл, Сохранить как.
Смените тип файла на: Все файлы.
Введите имя файла find_file.bat и кликните Ok.
Сохраните файл на ваш рабочий стол.
Закройте блокнот.
Дважды кликните по созданному нами файлу find_file.bat.
По-завершению работы на рабочем столе появится файл File.txt, вставьте его содержимое в ваш ответ.окно А 360 выскакивает постоянно
Выложите скриншот.
Скачайте сканер OTListIt2 кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
* Дважды кликните по скачанному файлу.
* Поставьте галочку в пункте «Scan All Users».
* Кликните по кнопке «Run Scan».
* Когда программа закончит работу, будут показаны два лога (OTListIt.txt и Extra.txt).Вставьте оба OTListIt лога в ваш ответ. Каждый лог в отдельное сообщение.
Здравствуйте, добро пожаловать на Spyware-ru форум.
ждал ждал я от вас ответа несколько дней… ничего не дождался . Ай я яй я яй!
Я от вас тоже ждал RSIT логи и не дождался.
Прочитайте и выполните viewtopic.php?f=3&t=2Несколько завершающих действий.
1. Удалите все программы, которые вы использовали в процессе лечения, в случае необходимости, вы всегда сможете скачать их заново. Удаление их необходимо по-причине того, что они содержат компоненты, которые вирусы и трояны могут использовать в плохих целях.
Запустите программу OTM. Кликните по кнопке CleanUp. Если появится запрос на перезагрузку компьютера, то кликните Да/Yes.
Удалите HijackThis и RSIT и другие скачанные вами сканеры и небольшие утилиты, а так же все файлы и каталоги который были созданы в процессе лечения компьютера.Оставьте программу Malwarebytes Anti-malware. Обновляйте эту программу время от времени, и выполняйте полное сканирование компьютера раз в неделю.
2. Подойдите к защите вашего компьютера более серьёзно.
Большинство троянов и вирусов разработаны для поражения Internet Explorer`а, поэтому рекомендую установить и использовать Оперу или Firefox.
3. Создайте новую точку восстановления и удалите все старые.
Удалите старые точки восстановления, так как в них возможно нахождения инфицированных файлов, троянов и других вредоносных программ. Для этого кликните по иконке Мой компьютер, выберите пункт Свойства. В открывшемся окне выберите вкладку Восстановление системы. Поставьте галочку напротив пункта Отключить восстановление системы на всех дисках. Кликните по кнопке Применить. Подтвердите свои действия кликнув по кнопке OK в открывшемся диалоге. Закройте окно Свойства системы, кликнув по кнопке OK.
После загрузки компьютера выполните действия описанные выше, только в этот раз снимите галочку.
Создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.
4. И несколько дополнительных советов.
Запустите ваш антивирус и проверьте состояние автоматической защиты. Включите, если она выключена.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Не посещайте незнакомые сайты, очень внимательно относитесь к файлам скаченным с Интернета.
Всего доброго!
Здравствуйте, добро пожаловать на Spyware-ru форум.
Если вы были внимательно, то должны заметить, что кроме вас ещё десятки людей жду помощи.
Я всем помогаю в порядке создания темы.До вас тоже очередь дошла.
Скачайте OTM by OldTimer кликнув по этой ссылке.
Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:reg
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{88888888-8888-8888-8888-888888888888}]
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{92F6ABA5-1F7E-4252-90BF-807DB77A40E9}]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
"MS Office"=-
:files
C:Documents and SettingsABeLApplication Datamsmedia.dll
C:WINDOWSsvchost.exe
C:WINDOWSmsconfig.exe
:Commands
[emptytemp]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.
-
АвторСообщения

