Созданные ответы форума
-
АвторСообщения
-
Извиняюсь, что так долго не отвечал, были проблемы с инетом по вине провайдера…
Ничего 🙂 Как вы видите к сожалению, я тоже долго отвечаю 🙁
Лог выглядит нормально. Как сейчас, после Combofix`а работает компьютер ?
Здравствуйте, добро пожаловать на Spyware-ru форум.
Спасибо что предупредили, и рад что вы решили проблему с удалением этой вредоносной программы.
Всего доброго!
Не должны 🙂
Разработчик SpyBot`а, подчёркивает, что его программа прекрасно работает с уже установленными антивирусными программами.Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте программу Process Explorer http://live.sysinternals.com/procexp.exe
Затем переименуйте её в explorer.exe
Запустите. В в списке запущенных процессов найдите процессы имена которых состоят только из цифр и имеющих иконку в виде жёлтого с полосками щита. Завершите эти процессы кликнув по красной иконке X в панели инструментов программы. Подтвердите свои действия кликнув YES. Закройте Process Explorer и запустите Malwarebytes Anti-malware.Здравствуйте, добро пожаловать на Spyware-ru форум.
Проверим ещё одной программой.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:
Registry::
[-HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiersAdSubscribe]
[-HKEY_CLASSES_ROOTCLSID{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}]
Folder::
c:documents and settingsЛенаApplication DataAdSubscribeЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.13 июля, 2009 в 5:13 пп в ответ на: на весь экран баннер -"не лицинзионная винда" отправьте смс. #24866Здравствуйте, добро пожаловать на Spyware-ru форум.
Вы вставили дважды один и тот же лог (второй из двух).
Пожалуйста запустите RSIT снова, в этот раз будет показаг один лог (log.txt), его содержимое вставьте в ваше следующее сообщение.13 июля, 2009 в 5:08 пп в ответ на: Оперативная память — Win32/Rootkit.Agent.ODG троянская прог #24864Здравствуйте, добро пожаловать на Spyware-ru форум.
Кликните Пуск, Выполнить, введите regedit и нажмите enter.
Откроется редактор реестра.
В левой панели последовательно открывайте ключи реестра, кликая по знаку + слева от имени ключа:HKEY_LOCAL_MACHINE
SOFTWARE
Microsoft
Windows NT
CurrentVersionКликните правой клавишей по Drivers32.
Выберите Экспортировать
Введите имя файла drivers32 и запишите файл на ваш рабочий стол.
Закройте редактор реестра.Кликните правой клавишей по этому файлу и выберите Изменить.
Откроется блокнот с его содержимым.
Вставьте весь текст в ваше ответное сообщение.Лог выглядит нормально. Как работает компьютер ?
Здравствуйте, добро пожаловать на Spyware-ru форум.
Если у вас просто Norton AV 2009 (не Norton Internet Security), то вам нужна антиспайварная программа и брандмауэр (firewall).
Программа Spybot Search and Destroy, это довольно неплохая дополнительная защита от шпионских и других вредоносных программ.Несколько бесплатных файрволов:
http://www.pctools.com/firewall/
http://www.tallemu.com/free-firewall-protection-software.htmlРад помочь 🙂
Всего доброго!
Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.
Попробуйте проверить этот диск на наличие ошибок.
* откройте папку Мой компьютер
* выберите диск, на котором вы хотите выполнить дефрагментацию, щелкнув на нем правой кнопкой мыши
* в появившемся вспомогательном меню выберите пункт Свойства
* кликните по вкладке Сервис
* нажмите кнопку Выполнить проверкуЗдравствуйте, добро пожаловать на Spyware-ru форум.
Ваш компьютер так же заражён autorun.inf трояном.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.* Отключите ваш антивирус.
* Скачайте и запустите Flash_Disinfector.
* По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.
Прочитайте описание программы Malwarebytes Anti-malware (MBAM).
Скачайте и выполните сканирование вашего компьютера. Удалите всё что будет найдено. В конце работы будет показан лог.Жду от вас MBAM лог + свежий RSIT лог.
Combofix подлечил немного компьютер.
Прочитайте описание программы Malwarebytes Anti-malware (MBAM).
Скачайте и выполните сканирование вашего компьютера. Удалите всё что будет найдено. В конце работы будет показан лог, запишите его н ваш рабочий стол.Жду от вас MBAM лог и свежий Combofix лог (запускайте Combofix после Malwarebytes anti-malware).
-
АвторСообщения

