Созданные ответы форума
-
АвторСообщения
-
Все в не дает загрузится пишет что поврежден файл «windowssystem32configsystem» просит попытаться восстановить систему. Но я не знаю как и какие команды для восстановления!
Именно этот файл ? Или файл в этом каталоге ?
с помощью команд fixmbr b fixboot не получилось!
Вы выполняли эти команды из Recovery console ?
18 июня, 2009 в 6:40 дп в ответ на: вирус просит SMS — Весь экран закрыт этим всплывающим окном #24466Здравствуйте, добро пожаловать на Spyware-ru форум.
Попробуйте следующие варианты для того чтобы временно закрыть мешающее окно:
1. Попробуйте загрузиться в Безопасном режиме с загрузкой сетевых драйверов.
* перезагрузите свой компьютер
* после того как ваш компьютер подаст короткий звуковой сигнал, нажмите клавишу F8
* перед вами покажется меню загрузки Windows
* выберите Безопасный режим с загрузкой сетевых драйверов — вторую строчку сверху и нажмите Enter2. Нажмите ALT + F4 (эта комбинация клавиш закрывает активное окно).
После того как вы временно убрали окно вируса, скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.
Здравствуйте, добро пожаловать на Spyware-ru форум.
но вот антавирус никак не успокаиваится, также обнаруживает эти файлы
Проверим ваш компьютер.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.
как думаете этого больше не повторится? 😕
Гарантий никаких нет.
Но есть несколько советов 🙂
Если у вас нет антивируса, то установите любой.Установите программу Spybot Search and Destroy, это довольно неплохая дополнительная защита от шпионских и других вредоносных программ.
Большинство троянов и вирусов разработаны для поражения Internet Explorer`а, поэтому рекомендую использовать только Оперу или Firefox.
Всего доброго.
18 июня, 2009 в 6:30 дп в ответ на: Avast4.8 home выдаёт-приложение не может запустить обложку #24388Здравствуйте, добро пожаловать на Spyware-ru форум.
Судя по логу компьютер заражён несколькими троянами, включая autorun.inf троян.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.* Отключите ваш антивирус.
* Скачайте и запустите Flash_Disinfector.
* По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Лог выглядит нормально.
1. Ваш файрвол (брандмауэр) не выдаёт никаких предупреждений ?
2. У вас включено автоматическое обновление Windows ?т.к. у меня нетбук, отсутствует встроенный CD/DVD-ROM
Вам не нужен CD Rom, прочитайте инструкцию что дана на странице описания программы Combofix и выполните её дословно.
Если кратко, то вам нужно выполнить три основных шага:
— скачать программу Combofix
— скачать спец файл с Recovery Console с сайте Microsoft
— перетащить предыдущий файл на иконку программы CombofixСкачайте программу Avenger кликнув по этой ссылке и распакуйте её на Рабочий стол.
Запустите Avenger, при это убедитесь что стоит галочка в пункте «Scan for rootkits» и нет галочки в пункте «Automatically disable any rootkits found». Уберите или поставьте галочки в случае необходимости. Скопируйте ниже приведённый текст в Input script Box:Drivers to delete:
tcpsr
Registry keys to delete:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalati3xmxx.sys
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkati3xmxx.sysКликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.
По-окончании работы будет показан лог, сохраните его на ваш рабочий стол.Кликните Пуск, Выполнить.
Введите notepad и нажмите Enter.
Вставьте в блокнот следующий текст:Windows Registry Editor Version 5.00
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
"rs32net"=-
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{a4dd034b-bb85-11dd-a290-001fd00766ec}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{c3cd59b1-1901-11de-b469-001fd00766ec}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{efc904ae-3162-11de-b484-001fd00766ec}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{fd700ec2-fc05-11dd-b448-001fd00766ec}]Запишите получившийся файл на ваш рабочий стол под именем fix.reg. При этом в диалоге Сохранить как, не забудьте выбрать тип файлов Все файлы.
Закройте блокнот. Кликните дважды по созданному нами файлу, появится запрос о подтверждении добавления информации в реестр, кликните Да.
Перезапустите компьютер.Жду от вас Avenger лог + свежий RSIT лог.
Вы можете проверить скорость вашего соединений здесь — http://www.hot.ee/vp/speedtest.htm
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте инсталлятор HijackThis кликнув по этой ссылке и сохраните файл на ваш рабочий стол.
Кликните дважды по иконке HJTinstall.exe на вашем рабочем столе для установки программы на ваш компьютер.
По окончании процедуры инсталляции на вашем рабочем столе появится иконка HijackThis и программа автоматически запустится.
Закройте её.Запустите RSIT снова, по-окончании сканирования откроётся ноый log.txt вставьте его содержимое в ваше ответное сообщение.
Проверим ещё одной программой.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Нужно проверить ещё одной программой.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:
Files::
C:Sys.exe
c:windowsHideWin.exe
c:windowsHelpskrulle.exe
c:windowsDUMP3605.tmp
c:windowsDUMP3641.tmp
c:windowsHelpUpdate.exe
c:windowsHelpVNCPassView.exe
:windowsHelpvncpassview.zip
c:windowsHelpmspass.exe
c:windowsHelpmspass.zip
c:windowsHelpPasswordFox.exe
c:windowsHelppasswordfox.zip
c:windowsHelpiepv.exe
c:windowsHelpipw.zip
c:windowsHelpChromePass.exe
c:windowsHelpchromepass.zip
c:windowsHelpfleu.exe
c:windowsHelpflexqu.exe
c:windowsHelpflexuss.exe
c:windowsHelpflexus.exe
c:windowssystem32ninjaen.exe
c:windowssystem32ninj.exe
c:windowssystem32ninjak.exe
c:windowssjikke.exe
c:windowssjikko2.exe
c:windowssystem32calkis.exe
c:windowssystem32svcohst.exe
c:windowssystem32calco.exe
c:windowssystemMSNMessengerAPI.dll
c:windowsHelpMShelp.exe
c:windowsHelpHelp.exe
c:windowsHelphelp32svchost.exe
c:windowsHelphlsvchost.exeFCopy::
C:WINDOWSServicePackFilesi386sfcfiles.dll C:WINDOWSsystem32sfcfiles.dllЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.Проверим ещё одной программой.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
-
АвторСообщения

