Созданные ответы форума
-
АвторСообщения
-
Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:
Driver::
zblbgum
Registry::
[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
"gswinva6.exe"=-
File::
c:windowssystem32driverszdqmyvdo.sys
c:windowssystem32gswinva6.exeЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.Combofix удалил одного трояна, сейчас лог выглядит нормально.
Как работает компьютер ?
Здравствуйте Валентин, добро пожаловать на Spyware-ru форум.
Скачайте Win32kDiag с одного из следующих ресурсов 1, 2 or 3.
Дважды кликните по файлу Win32kDiag.exe для запуска Win32kDiag.
Откроется черное окошко, когда в нём появится надпись «Finished! Press any key to exit…», нажмите любую клавишу для закрытия окна. На вашем рабочем столе должен появится файл Win32kDiag.txt.Вставьте содержимое файла Win32kDiag.txt в ваш ответ.
Кроме этого.
Кликните Пуск -> Выполнить
В строке ввода введите notepad и нажмите Enter.
Вствавьте в блокнот следующий текст:dir C:WINDOWSntfs.sys C:WINDOWSbeep.sys C:WINDOWSagp440.sys C:WINDOWSscecli.dll C:WINDOWSnetlogon.dll C:WINDOWSeventlog.dll C:Windowscngaudit.dll /a h /s > file.txtКликните Файл, Сохранить как.
Смените тип файла на: Все файлы.
Введите имя файла find_file.bat и кликните Ok.
Сохраните файл на ваш рабочий стол.
Закройте блокнот.
Дважды кликните по созданному нами файлу find_file.bat.
По-завершению работы на рабочем столе появится файл File.txt, вставьте его содержимое так же в ваш ответ.Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:O4 - HKLM..Run: [13794844] C:Documents and SettingsAll UsersApplication Data1379484413794844.exeЗакройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.
Ничего Касперский не нашёл, кроме нескольких файлов во временных каталогах браузеров.
Как работает компьютер ?
Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Здравствуйте, добро пожаловать на Spyware-ru форум.
уже 4 раза винду грохал и все равно такая байда.
И сразу после переустановки Windows проблема возникает снова ?
Скачайте программу RegDelNull кликнув по этой ссылке и расспакуйте её в корень диска C (C:).
Кликните Пуск, Выполнить, введите
RegDelNull.exe HKEY_CURRENT_USER -sНажмите Enter.
Если во время работы программы появится сообщение «Delete (y/n)», введите y.Просканируйте запустить Combofix снова и получившийся лог вставьте в ваш ответ. Так же сообщите программа RegDelNull спрашивала вас (delete y/n) или нет ?
Здравствуйте.
Проверим ваш компьютер другой программой.
Cкачайте сканер DDS кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
Дважды кликните по скачанному файлу.
Когда программа закончит работу, будут показаны два лога (DDS.txt и Attach.txt).Вставьте оба DDS лога в ваш ответ. Каждый лог в отдельное сообщение.
18 сентября, 2009 в 3:39 пп в ответ на: При помощи ComboFix избавился от вируса всплывающей рекламы секс #25786Здравствуйте, добро пожаловать на Spyware-ru форум.
Нужно ещё немного поработать.
Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:RegNull::
[HKEY_USERSS-1-5-21-2196090477-540026842-3589258810-1005SoftwareMicrosoftWindowsCurrentVersionShell ExtensionsApproved{3A4BD66B-4C7F-26A3-9915-2C8B98E145FF}*]
[HKEY_USERSS-1-5-21-2196090477-540026842-3589258810-1005SoftwareMicrosoftWindowsCurrentVersionShell ExtensionsApproved{539426F7-6BBE-8303-DFA0-314F3F119823}*]
[HKEY_USERSS-1-5-21-2196090477-540026842-3589258810-1005SoftwareMicrosoftWindowsCurrentVersionShell ExtensionsApproved{894C5E81-7C05-A53C-647A-E23A802C9014}*]
[HKEY_USERSS-1-5-21-2196090477-540026842-3589258810-1005SoftwareMicrosoftWindowsCurrentVersionShell ExtensionsApproved{BEFF7483-F9D2-33B0-BA14-A78417AA6C6C}*]
[HKEY_USERSS-1-5-21-2196090477-540026842-3589258810-1005SoftwareMicrosoftWindowsCurrentVersionShell ExtensionsApproved{CD1B470C-F96D-210D-22F7-8D1527559231}*]
[HKEY_USERSS-1-5-21-2196090477-540026842-3589258810-1005SoftwareMicrosoftWindowsCurrentVersionShell ExtensionsApproved{E4D13116-387E-AD77-AFDE-425EF8C8091C}*]
Запишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.Кроме этого проверьте ещё ваш компьютер используя Kaspersky Online Scanner, для этого кликните по этой ссылке.
Результаты сканирования так же вставьте в ваш ответ.Здравствуйте, добро пожаловать на Spyware-ru форум.
Проверим ещё одной программой.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
Пробовали скачать новую версию программы. Запустить. Когда программа закончит работу произвести процедуру удаления.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.
* Отключите ваш антивирус.
* Скачайте и запустите Flash_Disinfector.
* По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.
Здравствуйте.
Компьютер действительно заражён вирусом.Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Вы вставили только один (второй) лог в ваше сообщение.
Запустите RSIT снова, в это раз будет показан один лог (log.txt). Его содержимое вставьте в ваше следующее сообщение. -
АвторСообщения

