• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

Admin

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 15 сообщений - с 3,031 по 3,045 (из 5,636 всего)
← 1 2 3 … 202 203 204 … 374 375 376 →
  • Автор
    Сообщения
  • 25 июня, 2009 в 1:48 дп в ответ на: Сволочной Vundo #24502
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Судя по этой строчке

    «reader_s»=C:WINDOWSSystem32reader_s.exe [2009-06-21 61441]

    возможно компьютер заражён Virut вирусом, который поражает все выполняемые файлы.

    Проверьте ваш компьютер используя Kaspersky Online Scanner, для этого кликните по этой ссылке.
    Результаты сканирования вставьте в ваш ответ.

    25 июня, 2009 в 1:45 дп в ответ на: всплывающее окно #24510
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
    После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.

    Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.

    25 июня, 2009 в 1:44 дп в ответ на: Убрать ссылку на порносайт через смс #24422
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Combofix лог выглядит нормально.
    Пришлите свежий RSIT лог и сообщите ваша проблема решилась после запуска Combofix или нет.

    25 июня, 2009 в 1:41 дп в ответ на: Avast4.8 home выдаёт-приложение не может запустить обложку #24391
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Особо ничего страшного Combofix не нашёл.
    Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:

    Registry::
    [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindows ntcurrentversiondrivers32]
    "mixer2"="wdmaud.drv"

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

    Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
    По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.

    Spyvare Doctor выдал сообщение о 2-х угрозах и 28-и инфекциях мне их удалять?

    Возможно он ошибочно определил Combofix как угрозу, если нет, то конечно удаляйте то что он нашёл.

    24 июня, 2009 в 2:20 пп в ответ на: AdSubscribe — как удалить #24509
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
    После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.

    Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.

    24 июня, 2009 в 2:15 пп в ответ на: всплывает порно реклама #24356
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:

    RegNull::
    [HKEY_USERSS-1-5-21-1292428093-1708537768-1417001333-500SoftwareMicrosoftWindowsCurrentVersionShell ExtensionsApproved{6E631DF2-0110-2032-AB70-023482886F0B}*]

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

    Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
    По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.

    24 июня, 2009 в 2:09 пп в ответ на: Система подтормаживает #24508
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Продолжим проверку компьютера.
    Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.

    24 июня, 2009 в 2:06 пп в ответ на: зависание системы (правая клавиша мышки) #24382
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    И подскажите как после использования правильно удалить HijackThis и RSIT

    RSIT можно просто удалить, стерев сам файл.
    Удалить HijackThis можно стандартным способом через панель Добавления/Удаления программ.

    Проверим ещё одной программой.
    Скачайте сканер OTListIt2 кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Поставьте галочку в пункте «Scan All Users».
    * Кликните по кнопке «Run Scan».
    * Когда программа закончит работу, будут показаны два лога (OTListIt.txt и Extra.txt).

    Вставьте оба OTListIt лога в ваш ответ. Каждый лог в отдельное сообщение.

    24 июня, 2009 в 1:58 пп в ответ на: System Security 2009 не могу удалить #24498
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Извините за задержку с ответом.
    Скачайте инсталлятор HijackThis кликнув по этой ссылке, но перед тем как будете сохранять этот файл пожалуйста переименуйте его. Назовите его explorer.exe.
    Кликните дважды по иконке explorer.exe для установки программы на ваш компьютер.
    По окончании процедуры инсталляции на вашем рабочем столе появится иконка HijackThis и программа автоматически запустится.
    Если программа автоматически не запустится, то кликните Пуск, Выполнить. Введите %programfiles% и нажмите Enter.
    Откройте папку Trend Micro, а в ней HijackThis. Найдите файл HijackThis.exe и переименуйте его в explorer.exe. Запустите это файл.
    Перед вами будет показано главное меню.
    Кликните по кнопке Do a system scan and save a log.
    Запустится процедура сканирования компьютера, когда она завершится, то откроется блокнот с результатами сканирования, так называемый HijackThis лог.
    Выделите весь текст и скопируйте в ваше сообщение.

    24 июня, 2009 в 1:50 пп в ответ на: Последствия System Security 2009 #24419
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Нужно ещё немного почистить.

    Запустите Avenger, при это убедитесь что стоит галочка в пункте «Scan for rootkits» и нет галочки в пункте «Automatically disable any rootkits found». Уберите или поставьте галочки в случае необходимости. Скопируйте ниже приведённый текст в Input script Box:

    Drivers to delete:
    dwshd

    Files to delete:
    C:WINDOWSSystem32driversdwshd.sys

    Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
    Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.
    По-окончании работы будет показан лог, запишите его на ваш рабочий стол.

    Кроме этого проверьте ещё ваш компьютер используя Kaspersky Online Scanner, для этого кликните по этой ссылке.

    Жду от вас:
    — Avenger лог
    — Результаты сканирования сканером Касперского
    — Свежий RSIT лог (только log.txt)

    24 июня, 2009 в 1:44 пп в ответ на: помогите удалить сообщение *установлена нелицензионная ОС* #24486
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    после проверки различными антивирусами проблема исчезла

    Видно один из этих антивирусов и решил вашу проблему 🙂

    В остальном с компьютером проблем нет ? Касперский ничего не находит ?

    23 июня, 2009 в 1:54 пп в ответ на: Тормозит Мышь #24222
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Заражён один системный файл. Поэтому ещё нужно продолжать лечение.
    Но сначала установите Recovery console. Как это сделать описано на странице описания программы Combofix.
    После этого просканируйте компьютер программой Combofix и пришлите получившийся лог.

    23 июня, 2009 в 1:50 пп в ответ на: Помогите, пожалуйста, удалить worm.win32.autorun.ezt #24363
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Программа Malwarebytes Anti-malware отработа хорошо 🙂
    Но нужно ещё немного подчистить компьютер.

    Скачайте OTM by OldTimer кликнув по этой ссылке.
    Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :Processes
    explorer.exe

    :reg
    [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldllcache]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkdllcache]

    :Commands
    [emptytemp]
    [start explorer]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.

    23 июня, 2009 в 1:46 пп в ответ на: Рекламный модуль порносайта #24439
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Лог выглядит нормально.
    Для лечения Оперы попробуйте следующее:
    Запустите Оперу.
    Кликните Инструменты ->Настройки.
    Откройте вкладку Дополнительно.
    Выберите раздел Содержимое.
    Кликните по кнопке Настроить JavaScrypt.
    Найдите строку «Папка пользовательских файлов JavaScrypt.
    Удалите всё содержимое.
    Закройте настройки и саму программу.
    Запустите её снова и проверьте в работе.

    23 июня, 2009 в 1:41 пп в ответ на: Порно-информер #24453
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Лог выглядит нормально.
    Как работает компьютер ?

  • Автор
    Сообщения
Просмотр 15 сообщений - с 3,031 по 3,045 (из 5,636 всего)
← 1 2 3 … 202 203 204 … 374 375 376 →

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Какой лучший антивирус ? Как выбрать антивирус ?
Как восстановить зашифрованные файлы (Инструкция)
Как запустить компьютер в безопасном режиме (Safe Mode)
Сброс настроек Firefox
Как сбросить настройки Firefox (Инструкция)
Нет доступа в интернет после удаления вируса — Как восстановить

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)