Созданные ответы форума
-
АвторСообщения
-
16 октября, 2009 в 4:20 пп в ответ на: как удалить постоянно вспылывающий порно информер??? Help #26353
Здравствуйте, добро пожаловать на Spyware-ru форум.
Извините за задержку с ответом.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введитеC:Program Filestrend micros.exeи нажмите Enter.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O1 - Hosts: --
O4 - HKLM..Run: [MS Office] C:WINDOWSmsconfig.exeЗакройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Вижу вы запускали Combofix, запустите ещё раз и получившийся лог вставьте в ваше следующее сообщение. Так же приложите свежий RSIT лог.
В основном это W32.Pagipef.I!inf, а также Trojan Horse, Trojan.Packed.NsAnti, Trojan.Minit, Trojan.Noupdate.B.
сегодня всей ентой заразы нашлось 1277 шт.Этот червь может заражать выполняемые файлы, поэтому и такое большое кол-во заражённых файлов.
Наиболее безопасный случай, это сделать бэкапы всех документов (не программ) и полностью переустановить операционную систему.
Если для вас это не подходит, то продолжим лечение.Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
Здравствуйте, добро пожаловать на Spyware-ru форум.
выскочил шнур, подключающий монитор к системнику. прикрутила обратно. теперь комп начинает загружаться с посторонним звуком (рычит),
Одно к другому мало относится, рычащий звук говорит только об одном, один из вентиляторов в системном блоке сильно забился пылью.
Раньше этого звука вообще небыло, или он возникал при включении компьютера и исчезал через несколько секунд ?появляется изображение Windows, ключается клава, а потом монитор гаснет и начинает мигать зеленый огонек. комп продолжает гудеть, вентилятор крутится, но ничего не происходит
Рабочий стол появляется ?
Так же попробуйте когда изображение исчезнет, нажать клавишу CAPS LOCK на клавиатуре, должен загореться соответствующий индикатор на клавиатуре (обозначение CAPS LOCK или A). Есть такая реакция ?
Проверим ещё одной программой.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Судя по логу. вирус удалил несколько системных файлов. У вас есть инсталляционный диск Windows ?
Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:
RegLock::
[HKEY_LOCAL_MACHINESystemControlSet001Servicesvzorqz]
Driver::
vzorqz
oflpydin
NetSvc::
vzorqz
File::
c:windowssystem32ekrcgs.dllЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.Так же выполните:
Кликните Пуск -> Выполнить
В строке ввода введите notepad и нажмите Enter.
Вствавьте в блокнот следующий текст:dir srsvc.dll wuauclt.exe wscntfy.exe regsvc.dll /a h /s > File.txtКликните Файл, Сохранить как.
Смените тип файла на: Все файлы.
Введите имя файла find_file.bat и кликните Ok.
Сохраните файл на ваш рабочий стол.
Закройте блокнот.
Дважды кликните по созданному нами файлу find_file.bat.
По-завершению работы на рабочем столе появится файл File.txt, вставьте его содержимое в ваш ответ.Логи выглядят нормально, за одним исключением.
Судя по всему, вы вставляли в компьютер заражённую флешку (диск G).
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.* Отключите ваш антивирус.
* Скачайте и запустите Flash_Disinfector.
* По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.
У меня на рабочем столе появился ярлык eBay, сама программа в папке Desktopicon
Лог не показывает недавно созданных каталогов с именем Desktopicon.
Посмотрите свойства этого ярлыка, и напишите здесь полное имя программы на которое он ссылается.Ваш компьютер так же был заражён трояном, который ворует пароли к разным онлайн ресурсам. Советую сменить все пароли к сервисам, которые вы использовали пока компьютер был заражён.
Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:
RegLock::
[HKEY_USERSS-1-5-21-1993962763-1229272821-725345543-500SoftwareMicrosoftInternet ExplorerUser Preferences]
[HKEY_LOCAL_MACHINESystemControlSet001Servicesakqbz]
Driver::
akqbz
assert update
NetSvc::
akqbz
RegNull::
[HKEY_USERSS-1-5-21-1993962763-1229272821-725345543-500SoftwareMicrosoftWindowsCurrentVersionShell ExtensionsApproved{B3B34FC4-2B5B-8B63-DF0E-53EF67CE8567}*]Запишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
Лог выглядит нормально.
Есть мелочь, которую можно удалить.
Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:File::
c:windowsTasksPCConfidential.job
c:windowsTasksRegPowerClean.job
c:windowsTasksRPCReminder.job
c:windowsTasksScheduled Update for Ask Toolbar.job
Folder::
c:program filesWinfernoЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.Так же сообщите, проблема с InternetExplorer`ом осталась ?
Здравствуйте 🙂
Для начала конечно же удалите ненужные программы (Контрольная панель, панель удаления и добавления программ).
Разберитесь в файлах. Попробуйте их раскидать по каталогам (часто всё копиться на рабочем столе и в папке Мои документы).
Далее выполните дефрагментацию дисков.* откройте папку Мой компьютер
* выберите диск, на котором вы хотите выполнить дефрагментацию, щелкнув на нем правой кнопкой мыши
* в появившемся вспомогательном меню выберите пункт Свойства
* кликните по вкладке Сервис
* нажмите кнопку Выполнить дефрагментациюПроанализируйте свою сетевую активность. Возможно вы посещаете часто сайты, которые заражены вирусами.
Кроме этого необходимо правильно защитить компьютер.
Нужно иметь: антивирус, антиспайваре и брандмауэр (firewall). Плюс использовать альтернативный браузер (опера или файрефокс).Эта тема viewtopic.php?f=3&t=1627&start=0 относится к этому же компьютеру ?
Хорошая и удобная в работе программа. Прочитать больше и комментарии можете здесь — http://www.spyware-ru.com/malwarebytes-antimalware/
-
АвторСообщения

