Созданные ответы форума
-
АвторСообщения
-
Combofix лог выглядит нормально. Судя по вашему описанию проблема именно в дополнительных пунктах контеккстного меню.
Запустите HijackThis.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O8 - Extra context menu item: Закачать ВСЕ при помощи Download Master - C:Program FilesDownload Masterdmieall.htm
O8 - Extra context menu item: Закачать при помощи Download Master - C:Program FilesDownload Masterdmie.htm
O8 - Extra context menu item: Поиск@Mail.Ru - res://c:program filesmail.rusputnikMailRuSputnik.dll/282
O8 - Extra context menu item: Словари@Mail.Ru - res://c:program filesmail.rusputnikMailRuSputnik.dll/283
O9 - Extra button: Быстрая настройка Outpost Security Suite Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:Program FilesAgnitumOutpost Security Suite Proie_bar.dll
O9 - Extra button: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:Program FilesMail.RuAgentmagent.exe
O9 - Extra 'Tools' menuitem: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:Program FilesMail.RuAgentmagent.exe
O9 - Extra button: Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:Program FilesDownload Masterdmaster.exe
O9 - Extra 'Tools' menuitem: &Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:Program FilesDownload Masterdmaster.exe
O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe
Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Попробуйте открыть контекстное меню теперь. И приложите к вашему ответу свежий HijackThis лог.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Загружается wind., через некоторое время появляется окно с заголовком Spider Mail Ошибка «Невозможно загрузить регистрационный ключ. Работа программы прервана».
У вас установлен DrWeb антивирус ? Попробуйте деинсталировать эту программу до зависания компьютера.
Здравствуйте, добро пожаловать на Spyware-ru форум.
RSIT логи выглядят нормально. В чём проявляется троян, поразивший ваш компьютер ?
Здравствуйте, добро пожаловать на Spyware-ru форум.
Чтобы приступить к лечению, сначала вам нужно установить Recovery console. Как это сделать, вы можете прочитать на этой страничке описания программы Combofix.
Получившийся свежий Combofix лог вставьте в ваш ответ.
А других разделов на диске нет ? Только диск C ?
И ещё, конечно лучше всего полностью переразбивать и форматировать диск, чтобы быть уверенным, что были удалены и вирусы которые заражают boot сектора диска.
В вашем случае, если есть возможность и время, то нужно это выполнить. Потому как, если компьютер заражён, то его лучше вылечить.Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program Filestrend microШу.exeи нажмите Enter.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:R3 - URLSearchHook: (no name) - - (no file)
O1 - Hosts: 88.198.72.190 css.yandex.net #AdwMtam_MicroSoftЗакройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Вижу вы уже скачали и запускали Combofix.
Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:Registry::
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{88888888-8888-8888-8888-888888888888}]
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9D64F819-9380-8473-DAB2-702FCB3D7A3E}]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
"AppInit_DLLS"=""
File::
C:Documents and SettingsШуApplication Databpfeed.dll
C:WINDOWSsystem32SiteAccess.dllЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.Ничего страшного 🙂 В любом случае рад что вы решили свою проблему.
Удалите Combofix с вашего компьютера, действуйте согласно инструкции: Как правильно удалить combofix с компьютера.
Запустите ваш антивирус и проверьте состояние автоматической защиты. Включите, если она выключена.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Не посещайте незнакомые сайты, очень внимательно относитесь к файлам скаченным с Интернета.
Всего доброго!
Здравствуйте, добро пожаловать на Spyware-ru форум.
Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:
Driver::
kwave
Folder::
c:documents and settingsАдминистраторApplication DataFieryAds
c:documents and settingsАдминистраторApplication DataAdSubscribeЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, запишите его на ваш рабочий стол.Прочитайте описание программы Malwarebytes Anti-malware (MBAM).
Скачайте и выполните сканирование вашего компьютера. Удалите всё что будет найдено. В конце работы будет показан лог.Жду от вас Combofix лог + MBAM лог.
Здравствуйте, добро пожаловать на Spyware-ru форум.
На нижней трети экрана монитора установился Рекламный модуль порносайта,
Этот модуль находится в окне браузера или является отдельным окном и показывается независимо, запущен браузер или нет ?
Так же вижу, что вы скачали и запускали Combofix. Запустите эту программу ещё раз и получившийся лог вставьте в ваш ответ.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Проверим ещё одной программой.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
Combofix.exe это самораспаковывающийся архив. Поэтому видно смена расширение на bat и не проходит.
Вы выполнили шаг, где создаётся файл fix_fa.reg ? Его содержимое объединили с реестром ?
Здравствуйте, добро пожаловать на Spyware-ru форум.
Эта проблема только с сайтом Spyware-ru.com ?
Вы пробовали установить и использовать Firefox ?Здравствуйте, добро пожаловать на Spyware-ru форум.
Судя по логу компьютер так же заражён autorun.inf трояном.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.
* Отключите ваш антивирус.
* Скачайте и запустите Flash_Disinfector.
* По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Что значит «инициализации» ? Сайт открывается ?
Просканируйте компьютер используя Combofix. Если не будет запускаться, то смените расширение.
-
АвторСообщения

