Созданные ответы форума
-
АвторСообщения
-
Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:
Driver::
knskfhae
File::
c:documents and settingsKairzhanigoc.exe
c:documents and settingsKairzhanakdhq.exe
c:documents and settingsKairzhanruuud.exe
c:documents and settingsKairzhanlebk.exe
c:documents and settingsKairzhaniinli.exe
c:documents and settingsKairzhanrio.exe
c:documents and settingsKairzhanwnen.exe
c:documents and settingsKairzhanlamfgxy.exe
c:windowssystem32nojinabe.com
c:documents and settingsKairzhanvscg.exe
c:documents and settingsKairzhanpogcah.exe
c:documents and settingsKairzhandgdhvf.exe
c:documents and settingsKairzhanivlmqo.exe
c:documents and settingsKairzhanbmnsdd.exe
c:documents and settingsKairzhanjdjusqo.exe
c:documents and settingsKairzhanlue.exe
c:documents and settingsKairzhanikuwk.exe
c:documents and settingsKairzhanjxfv.exe
c:documents and settingsKairzhaniywbpnv.exe
c:documents and settingsKairzhannyl.exe
c:documents and settingsKairzhantdmnwm.exe
c:documents and settingsKairzhanpdyfisu.exe
c:documents and settingsKairzhantambdbn.exe
c:documents and settingsKairzhanuiyt.exe
c:documents and settingsKairzhanitpbbpx.exe
c:documents and settingsKairzhanhqdkdg.exe
c:documents and settingsKairzhanyslfnbp.exe
c:documents and settingsKairzhanqgcuqut.exe
c:documents and settingsKairzhankljtvja.exe
c:documents and settingsKairzhaniuht.exe
c:documents and settingsKairzhanuqkmh.exe
c:documents and settingsKairzhanwdnjwoy.exe
c:documents and settingsKairzhantmpg.exe
c:documents and settingsKairzhanmygubs.exe
c:documents and settingsKairzhanposgfpp.exe
c:documents and settingsKairzhanqsuxguv.exe
c:documents and settingsKairzhanwgu.exe
c:documents and settingsKairzhanvrvj.exe
c:documents and settingsKairzhanyaxfm.exe
c:documents and settingsKairzhanwkpmf.exe
c:documents and settingsKairzhanikq.exe
c:documents and settingsKairzhanawt.exe
c:documents and settingsKairzhanygkf.exe
c:documents and settingsKairzhankysfwms.exe
c:documents and settingsKairzhansidgjv.exe
c:documents and settingsKairzhanpodjha.exe
c:documents and settingsKairzhanbjaicpp.exe
c:documents and settingsKairzhanfnupec.exe
c:documents and settingsKairzhanudkq.exe
c:documents and settingsKairzhanhkjxv.exe
c:documents and settingsKairzhandegiw.exe
c:documents and settingsKairzhanuaprka.exe
c:documents and settingsKairzhanlyydnk.exe
c:documents and settingsKairzhanrrcg.exe
c:documents and settingsKairzhanyixlx.exe
c:documents and settingsKairzhanposgfpp.exe
c:documents and settingsKairzhanqsuxguv.exe
c:documents and settingsKairzhanwgu.exe
c:documents and settingsKairzhanvrvj.exe
c:documents and settingsKairzhanyaxfm.exe
c:documents and settingsKairzhanwkpmf.exe
c:documents and settingsKairzhanikq.exe
c:documents and settingsKairzhanawt.exe
c:documents and settingsKairzhanygkf.exe
c:documents and settingsKairzhankysfwms.exe
c:documents and settingsKairzhansidgjv.exe
c:documents and settingsKairzhanpodjha.exe
c:documents and settingsKairzhanbjaicpp.exe
c:documents and settingsKairzhanfnupec.exe
c:documents and settingsKairzhanudkq.exe
c:documents and settingsKairzhanhkjxv.exe
c:documents and settingsKairzhandegiw.exe
c:documents and settingsKairzhanuaprka.exe
c:documents and settingsKairzhanlyydnk.exe
c:documents and settingsKairzhanrrcg.exe
c:documents and settingsKairzhanyixlx.exe
c:windowsnugico.com
c:documents and settingsKairzhanLocal SettingsApplication Datagaxebyd.dat
c:windowspaju.dat
c:windowssystem32texazog.com
c:windowscakixefa.dat
c:windowsotyn.dat
c:windowsiwerecalu.com
c:program filesCommon Filesdexozowi.dat
c:windowsafevalug.com
c:windowssystem32sys32_nov.exe
c:windowssystem32driversknskfhae.sysЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.Попробуйте следующее для лечения Оперы.
Запустите Оперу.
Кликните Инструменты ->Настройки.
Откройте вкладку Дополнительно.
Выберите раздел Содержимое.
Кликните по кнопке Настроить JavaScrypt.
Найдите строку «Папка пользовательских файлов JavaScrypt.
Удалите всё содержимое.
Закройте настройки и Оперу.
Запустите программу и проверьте наличие рекламы.В ваше следующее сообщение вставьте свежий Combofix лог.
Что значит не подключается ? Нет соединения по проводной/беспроводной сети ?
Расскажите подробнее.Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:
RegLock::
[HKEY_LOCAL_MACHINESystemControlSet002Servicessoxebjnneltox]
Driver::
soxebjnneltox
synsend
geofembopnwb
tbahkmfrzdljiti
File::
c:windowssystem32driverssynsenddrv.sys
c:windowssystem32driversvabpmmgsj.sys
c:windowssystem32driversdbsejx.sys
c:windowssystem32driversyghjklvild.sysЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.Скачайте OTM by OldTimer кликнув по этой ссылке.
Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:reg
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{88888888-8888-8888-8888-888888888888}]
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9D64F819-9380-8473-DAB2-702FCB3D7A3E}]
:Commands
[emptytemp]
[start explorer]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.
Запишите лог на ваш рабочий стол.Прочитайте описание программы Malwarebytes Anti-malware (MBAM).
Скачайте и выполните сканирование вашего компьютера. Удалите всё что будет найдено.
В конце работы будет показан лог. Вставьт его в ваш ответ и приложите OTM лог и свежий RSIT лог.Несколько завершающих действий.
1. Обновите ваши программы.
Обновите Java, у вас устаревшая версия. Прочитайте эту инструкцию: Как обновить Java.Зайдите на сайт update.microsoft.com и проверьте наличие обновлений для Windows.
2. Удалите все программы, которые вы использовали в процессе лечения, в случае необходимости, вы всегда сможете скачать их заново. Удаление их необходимо по-причине того, что они содержат компоненты, которые вирусы и трояны могут использовать в плохих целях.
Удалите RSIT и другие скачанные вами сканеры и небольшие утилиты, а так же все файлы и каталоги который были созданы в процессе лечения компьютера.
3. Подойдите к защите вашего компьютера более серьёзно.
Установите программу Spybot Search and Destroy, это довольно неплохая дополнительная защита от шпионских и других вредоносных программ.
Большинство троянов и вирусов разработаны для поражения Internet Explorer`а, поэтому рекомендую использовать только Оперу или Firefox.
4. Создайте новую точку восстановления и удалите все старые.
Удалите старые точки восстановления, так как в них возможно нахождения инфицированных файлов, троянов и других вредоносных программ. Для этого кликните по иконке Мой компьютер, выберите пункт Свойства. В открывшемся окне выберите вкладку Восстановление системы. Поставьте галочку напротив пункта Отключить восстановление системы на всех дисках. Кликните по кнопке Применить. Подтвердите свои действия кликнув по кнопке OK в открывшемся диалоге. Закройте окно Свойства системы, кликнув по кнопке OK.
После загрузки компьютера выполните действия описанные выше, только в этот раз снимите галочку.
Создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.
5. И несколько дополнительных советов.
Запустите ваш антивирус и проверьте состояние автоматической защиты. Включите, если она выключена.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Не посещайте незнакомые сайты, очень внимательно относитесь к файлам скаченным с Интернета.
Всего доброго!
8 сентября, 2009 в 4:55 пп в ответ на: Не могу удалить окно внизу справа при просмотре интернет стр #25647Здравствуйте, добро пожаловать на Spyware-ru форум.
Для начала скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.
Combofix подчистил компьютер и теперь лог выглядит нормально. Как работает компьютер ?
Закройте Мозилу.
Удалите эту папкуc:program filesmozilla firefoxextensions{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}Запустите программу и проверьте наличие всплывающих окон.
Здравствуйте.
Да, я заметил эти сообщения. Они стали появляться в последние несколько дней.
Это обыкновенный спам, видно наш сайт добавили в спам базу.
Удаляю по мере появления.Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.
Логи выглядят нормально. В остальном проблем нет ? Касперский ничего не находит ?
Рад помочь 🙂
Для дополнительной проверки.
Прочитайте описание программы Malwarebytes Anti-malware (MBAM).
Скачайте и выполните сканирование вашего компьютера. Удалите всё что будет найдено. В конце работы будет показан лог. Вставьте его в ваше следующее сообщение.Несколько завершающих действий.
1. Обновите ваши программы.
Зайдите на сайт update.microsoft.com и проверьте наличие обновлений для Windows.2. Удалите все программы, которые вы использовали в процессе лечения, в случае необходимости, вы всегда сможете скачать их заново. Удаление их необходимо по-причине того, что они содержат компоненты, которые вирусы и трояны могут использовать в плохих целях.
Удалите Combofix с вашего компьютера, действуйте согласно инструкции: Как правильно удалить combofix с компьютера.
Удалите RSIT и другие скачанные вами сканеры и небольшие утилиты, а так же все файлы и каталоги который были созданы в процессе лечения компьютера.
3. Подойдите к защите вашего компьютера более серьёзно.
Большинство троянов и вирусов разработаны для поражения Internet Explorer`а, поэтому рекомендую использовать только Оперу или Firefox.
4. Создайте новую точку восстановления.
Создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.
5. И несколько дополнительных советов.
Запустите ваш антивирус и проверьте состояние автоматической защиты. Включите, если она выключена.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Не посещайте незнакомые сайты, очень внимательно относитесь к файлам скаченным с Интернета.
Всего доброго!
-
АвторСообщения

