• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

Admin

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 15 сообщений - с 2,971 по 2,985 (из 5,636 всего)
← 1 2 3 … 198 199 200 … 374 375 376 →
  • Автор
    Сообщения
  • 1 июля, 2009 в 1:55 пп в ответ на: предупреждение о Win32/Kryptik.SQ #24548
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Проверим ещё одной программой.
    Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
    После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.

    Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.

    1 июля, 2009 в 1:54 пп в ответ на: смс порно заставка #24591
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Нужно ещё немного поработать.
    Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:

    Driver::
    evatcaoy
    lauwnb
    ueqkrnxu
    vvgzcaku
    yemvidd
    yzkdrfbfd
    pjyqxstyj
    XDva090

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

    Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
    По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.

    1 июля, 2009 в 1:49 пп в ответ на: Помогите! Замучила по-но баннер #24573
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Пришлите для проверки свежий Combofix лог.

    1 июля, 2009 в 1:48 пп в ответ на: Avast4.8 home выдаёт-приложение не может запустить обложку #24397
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Проверим ещё одной программой.
    Скачайте RootkitRevealer кликнув по этой ссылке и распакуйте файл в папку, например C:RootkitRevealer.
    Отключите соединение с Интернетом и ваш антивирус.
    Запустите RootkitRevealer.
    Когда программа запустится кликните по кнопке Scan.
    Когда сканирование закончится, кликните File->Save и сохраните лог на ваш рабочий стол.
    Закройте RootkitRevealer.

    Жду от вас RootkitRevealer лог.

    30 июня, 2009 в 3:08 пп в ответ на: все тормозит и зависает #24654
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте.

    Пробовали загружаться в безопасном режиме ?

    30 июня, 2009 в 3:06 пп в ответ на: Сволочной Vundo #24507
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Рад помочь 🙂

    30 июня, 2009 в 3:04 пп в ответ на: Как удалить информер из комьютера. #24646
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.

    30 июня, 2009 в 3:03 пп в ответ на: Win32/Rootkit.Agent.ODG #24636
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Скачайте OTM by OldTimer кликнув по этой ссылке.
    Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :Processes
    explorer.exe

    :reg
    [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}]
    [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    "WinBlueSoft"=-

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    "WhenUSave"=-

    :files
    C:PROGRA~1FieryAds
    C:Program FilesWinBlueSoft Software
    C:Program FilesSave

    :Commands
    [emptytemp]
    [start explorer]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.

    Кликните Пуск, Выполнить, введите regedit и нажмите enter.
    Откроется редактор реестра.
    В левой панели последовательно открывайте ключи реестра, кликая по знаку + слева от имени ключа:

    HKEY_LOCAL_MACHINE
    SOFTWARE
    Microsoft
    Windows NT
    CurrentVersion

    Кликните правой клавишей по Drivers32.
    Выберите Экспортировать
    Введите имя файла drivers32 и запишите файл на ваш рабочий стол.
    Закройте редактор реестра.

    Жду от вас:
    — OTM лог
    — содержимое файла Drivers32 (чтоб его открыть в блокноте кликните по нему правой клавишей мыши и выберите Изменить)
    — свежий RSIT лог (только log.txt)

    30 июня, 2009 в 2:54 пп в ответ на: System Security — такая же проблема #24609
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Запустите HijackThis.
    Кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующие строки, если они присутствуют:

    O4 - HKLM..Run: [11373594] C:Documents and SettingsAll UsersApplication Data1137359411373594.exe
    O4 - HKLM..Run: [91383586] C:Documents and SettingsAll UsersApplication Data9138358691383586.exe
    O4 - HKLM..Run: [servises] C:windowssystem32servises.exe
    O4 - HKCU..Run: [vertas] C:onlinetv.vbs
    O4 - HKCU..Run: [servises] C:windowssystem32servises.exe
    O4 - HKLM..PoliciesExplorerRun: [servises] C:windowssystem32servises.exe
    O4 - HKCU..PoliciesExplorerRun: [servises] C:windowssystem32servises.exe

    Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
    Перезагрузите компьютер.

    Прочитайте описание программы Malwarebytes Anti-malware (MBAM).
    Скачайте и выполните сканирование вашего компьютера. Удалите всё что будет найдено. В конце работы будет показан лог. Сохраните его на ваш рабочий стол.

    Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте MBAM лог + оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.

    30 июня, 2009 в 2:44 пп в ответ на: Помогите, пожалуйста избавиться от System Security #24569
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Кликните Пуск, Выполнить, введите %windir% и нажмите Enter.
    Откроется содержимое домашнего каталога Windows, найдите файл notepad.exe выделите его (кликните один раз левой клавишей), затем нажмите CTRL + C (копировать в буфер обмена), сверните все открытые окна и нажмите CTRL + V (вставить из буфера обмена). На рабочем столе должна показаться иконка программы notepad.exe. Теперь переименуйте эту программу в explorer.exe. Запустите её и откройте в ней ранее сохранённый HijackThis лог.

    Далее зайдите на форум, кликните ответить, выделите весь текст в блокноте, скопируйте его и вставьте в ваше сообщение.

    30 июня, 2009 в 2:32 пп в ответ на: стоит блокировка просит смс #24610
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Суда по логам, диск I (флешка ?) заражён autorun.inf трояном.
    Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.

    * Отключите ваш антивирус.
    * Скачайте и запустите Flash_Disinfector.
    * По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.

    Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.

    Скачайте OTM by OldTimer кликнув по этой ссылке.
    Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :Processes
    explorer.exe

    :reg
    [-HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregrundll]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
    "AppInit_DLLS"=""

    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{71a87cb4-3714-11dd-99a3-00173127cd81}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{e702ce58-4f4c-11dd-895f-00173127cd81}]

    :files
    C:Documents and SettingsAdminApplication Dataqrhqk.exe

    :Commands
    [emptytemp]
    [start explorer]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог (только log.txt).

    30 июня, 2009 в 2:25 пп в ответ на: Убрать ссылку на порносайт через смс #24426
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Там идёт не выбор операционной системы, а выбор между загрузкой Windows (выбрано по умолчанию, грузиться через 2 секунды автоматически) и загрузкой Recovery console.
    Я предлагаю всё же оставить это так как есть сейчас, Recovery console может пригодится при восстановлении работоспособности компьютера.

    Если вам это сильно мешает, то сообщите, я помогу убрать.

    30 июня, 2009 в 2:23 пп в ответ на: Компьютер очень медленно работает. #24538
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Несколько завершающих действий.

    1. Обновите ваши программы.
    Зайдите на сайт update.microsoft.com и проверьте наличие обновлений для Windows.

    2. Удалите все программы, которые вы использовали в процессе лечения, в случае необходимости, вы всегда сможете скачать их заново. Удаление их необходимо по-причине того, что они содержат компоненты, которые вирусы и трояны могут использовать в плохих целях.

    Запустите программу OTM. Кликните по кнопке CleanUp. Если появится запрос на перезагрузку компьютера, то кликните Да/Yes.
    Удалите RSIT и другие скачанные вами сканеры и небольшие утилиты, а так же все файлы и каталоги который были созданы в процессе лечения компьютера.

    3. Подойдите к защите вашего компьютера более серьёзно.

    Установите программу Spybot Search and Destroy, это довольно неплохая дополнительная защита от шпионских и других вредоносных программ.

    Большинство троянов и вирусов разработаны для поражения Internet Explorer`а, поэтому рекомендую установить использовать только Оперу или Firefox.

    4. Создайте новую точку восстановления и удалите все старые.

    Удалите старые точки восстановления, так как в них возможно нахождения инфицированных файлов, троянов и других вредоносных программ. Для этого кликните по иконке Мой компьютер, выберите пункт Свойства. В открывшемся окне выберите вкладку Восстановление системы. Поставьте галочку напротив пункта Отключить восстановление системы на всех дисках. Кликните по кнопке Применить. Подтвердите свои действия кликнув по кнопке OK в открывшемся диалоге. Закройте окно Свойства системы, кликнув по кнопке OK.

    После загрузки компьютера выполните действия описанные выше, только в этот раз снимите галочку.

    Создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.

    5. И несколько дополнительных советов.

    Запустите ваш антивирус и проверьте состояние автоматической защиты. Включите, если она выключена. Кроме этого обновите его и выполните полное сканирование компьютера.

    29 июня, 2009 в 1:39 пп в ответ на: Win32/Dialer.NGB.trojan #24599
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.

    29 июня, 2009 в 1:38 пп в ответ на: ИНФОРМЕР #24634
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    представляете какой я ЗЛОЙ?

    Нет, зато представляю как рады авторы паразита, которым вы отправили свои денежки.

    Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.

  • Автор
    Сообщения
Просмотр 15 сообщений - с 2,971 по 2,985 (из 5,636 всего)
← 1 2 3 … 198 199 200 … 374 375 376 →

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Какой лучший антивирус ? Как выбрать антивирус ?
Удалить всплывающие окна, рекламу, уведомления в Chrome
Нет доступа в интернет после удаления вируса — Как восстановить
Этот параметр включен администратором
Сброс настроек Firefox
Как сбросить настройки Firefox (Инструкция)

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)