Созданные ответы форума
-
АвторСообщения
-
периодически щелкает трафик, когда я не понимаю куда. Т.е. вроде ничего не работает, что требует обмена, а трафик щелкает понемногу… UpDate практически висит постоянно (хотя показывает, что загружено 0%, правда вчера «осчасливил» меня тем, что установил SP3, может все это время он его качал потихоньку…а сейчас также качает обновления для Windows Media от которых я отказался при первом запуске после установки SP3).
Это можно проверить, отключите на время систему автоматического обновления, и посмотрите перестал ли тикать счётчик 🙂
Ещё раз проверьте файл C:WINDOWSsystem32driversetchosts
В нём должна остаться только одна строка 127.0.0.1 localhostЗдравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program Filestrend microАнна.exeи нажмите Enter.
Запустите HijackThis.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:O1 - Hosts: 79.174.65.219 sms.mts.ru
O1 - Hosts: 79.174.65.219 http://www.a1agregator.ru
O1 - Hosts: 79.174.65.219 a1agregator.ru
O1 - Hosts: 79.174.65.219 http://www.narod.ru
O1 - Hosts: 79.174.65.219 narod.ru
O1 - Hosts: 79.174.65.219 http://www.smsrent.ru
O1 - Hosts: 79.174.65.219 smsrent.ru
O1 - Hosts: 79.174.65.219 http://www.smshelps.ru
O1 - Hosts: 79.174.65.219 smshelps.ru
O1 - Hosts: 79.174.65.219 http://www.a1help.ru
O1 - Hosts: 79.174.65.219 a1help.ru
O1 - Hosts: 79.174.65.219 login.oscar.aol.com
O1 - Hosts: 79.174.65.219 http://www.login.oscar.aol.com
O1 - Hosts: 79.174.65.219 login.oscar.aol.com:5190
O1 - Hosts: 79.174.65.219 login.icq.com
O1 - Hosts: 79.174.65.219 http://www.login.icq.com
O1 - Hosts: 79.174.65.219 login.login.icq.com:5190
O1 - Hosts: 79.174.65.219 http://www.glebber.info
O1 - Hosts: 79.174.65.219 glebber.info
O1 - Hosts: 79.174.65.219 http://www.virustotal.com
O1 - Hosts: 79.174.65.219 virustotal.com
O1 - Hosts: 79.174.65.219 http://www.xqa.ru
O1 - Hosts: 79.174.65.219 xqa.ru
O1 - Hosts: 79.174.65.219 http://www.iqonline.ru
O1 - Hosts: 79.174.65.219 iqonline.ru
O1 - Hosts: 79.174.65.219 http://www.sup-fd.ru
O1 - Hosts: 79.174.65.219 sup-fd.ru
O1 - Hosts: 79.174.65.219 http://www.nwhelps.ru
O1 - Hosts: 79.174.65.219 nwhelps.ru
O1 - Hosts: 79.174.65.219 http://www.sup24.ru
O1 - Hosts: 79.174.65.219 sup24.ru
O1 - Hosts: 79.174.65.219 http://www.smssupport.su
O1 - Hosts: 79.174.65.219 smssupport.su
O1 - Hosts: 79.174.65.219 http://www.antichat.ru
O1 - Hosts: 79.174.65.219 antichat.ru
O1 - Hosts: 79.174.65.219 http://www.qp.dp.ua
O1 - Hosts: 79.174.65.219 qp.dp.ua
O1 - Hosts: 79.174.65.219 http://www.connect.ua
O1 - Hosts: 79.174.65.219 connect.ua
O1 - Hosts: 79.174.65.219 http://www.uaportal.com
O1 - Hosts: 79.174.65.219 uaportal.com
O1 - Hosts: 79.174.65.219 http://www.ria.ua
O1 - Hosts: 79.174.65.219 ria.ua
O1 - Hosts: 79.174.65.219 http://www.mail.i.ua
O1 - Hosts: 79.174.65.219 mail.i.ua
O1 - Hosts: 79.174.65.219 http://www.from-ua.com
O1 - Hosts: 79.174.65.219 from-ua.com
O1 - Hosts: 79.174.65.219 http://www.futro.ua
O1 - Hosts: 79.174.65.219 utro.ua
O1 - Hosts: 79.174.65.219 http://www.lenta.ru
O1 - Hosts: 79.174.65.219 lenta.ru
O1 - Hosts: 79.174.65.219 http://www.newsru.ua
O1 - Hosts: 79.174.65.219 newsru.ua
O1 - Hosts: 79.174.65.219 http://www.ru
O1 - Hosts: 79.174.65.219 http://www.vesti.ru
O1 - Hosts: 79.174.65.219 vesti.ru
O1 - Hosts: 79.174.65.219 http://www.moikrug.ru
O1 - Hosts: 79.174.65.219 moikrug.ru
O1 - Hosts: 79.174.65.219 http://www.m.vkontakte.ru
O1 - Hosts: 79.174.65.219 m.vkontakte.ru
O1 - Hosts: 79.174.65.219 http://www.securitylab.ru
O1 - Hosts: 79.174.65.219 securitylab.ru
O1 - Hosts: 79.174.65.219 http://www.irr.ru
O1 - Hosts: 79.174.65.219 irr.ru
O1 - Hosts: 79.174.65.219 mail.ru
O1 - Hosts: 79.174.65.219 http://www.mail.ru
O1 - Hosts: 79.174.65.219 http://www.yandex.ru
O1 - Hosts: 79.174.65.219 yandex.ru
O1 - Hosts: 79.174.65.219 http://www.vkontakte.ru
O1 - Hosts: 79.174.65.219 vkontakte.ru
O1 - Hosts: 79.174.65.219 http://www.odnoklasniki.ru
O1 - Hosts: 79.174.65.219 odnoklasniki.ru
O1 - Hosts: 79.174.65.219 http://www.google.ru
O1 - Hosts: 79.174.65.219 google.ru
O1 - Hosts: 79.174.65.219 http://www.rambler.ru
O1 - Hosts: 79.174.65.219 rambler.ru
O1 - Hosts: 79.174.65.219 http://www.ya.ru
O1 - Hosts: 79.174.65.219 ya.ru
O1 - Hosts: 79.174.65.219 http://www.google.com
O1 - Hosts: 79.174.65.219 google.com
O1 - Hosts: 79.174.65.219 http://www.pochta.ru
O1 - Hosts: 79.174.65.219 pochta.ru
O1 - Hosts: 79.174.65.219 http://www.bigmir.net
O1 - Hosts: 79.174.65.219 bigmir.net
O1 - Hosts: 79.174.65.219 http://www.liveinternet.ru
O1 - Hosts: 79.174.65.219 liveinternet.ru
O1 - Hosts: 79.174.65.219 http://www.zaycev.net
O1 - Hosts: 79.174.65.219 zaycev.net
O1 - Hosts: 79.174.65.219 http://www.wikipedia.org
O1 - Hosts: 79.174.65.219 wikipedia.org
O1 - Hosts: 79.174.65.219 http://www.dating.ru
O1 - Hosts: 79.174.65.219 dating.ru
O1 - Hosts: 79.174.65.219 http://www.24open.ru
O1 - Hosts: 79.174.65.219 24open.ru
O1 - Hosts: 79.174.65.219 http://www.mirtesen.ru
O1 - Hosts: 79.174.65.219 mirtesen.ru
O1 - Hosts: 79.174.65.219 http://www.qip.ru
O1 - Hosts: 79.174.65.219 qip.ru
O1 - Hosts: 79.174.65.219 http://www.start.qip.ru
O1 - Hosts: 79.174.65.219 start.qip.ru
O1 - Hosts: 79.174.65.219 http://www.torrents.ruЗакройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите OTMoveIt3 и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:reg
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
"AppInit_DLLS"="C:PROGRA~1KASPER~1KASPER~1mzvkbd.dll,C:PROGRA~1KASPER~1KASPER~1mzvkbd3.dll"
:files
C:WINDOWS.0system32mslpadap.dll
:Commands
[emptytemp]
[start explorer]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMoveItMovedFiles.Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог (только log.txt).
Здравствуйте, добро пожаловать на Spyware-ru форум.
Компьютер заражён несколькими вирусами, включая autorun.inf троян.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.* Отключите ваш антивирус.
* Скачайте и запустите Flash_Disinfector.
* По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program Filestrend microAdmin.exeи нажмите Enter.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: Shell=Explorer.exe riodrv.exe
F2 - REG:system.ini: UserInit=userinit.exe,riodrv.exe,C:WINDOWSsystem32sdra64.exe,
O1 - Hosts: 79.174.66.136 http://www.vkontakte.ru
O1 - Hosts: 79.174.66.136 vkontakte.ru
O1 - Hosts: 79.174.66.136 mail.ru
O1 - Hosts: 79.174.66.136 http://www.mail.ru
O1 - Hosts: 79.174.66.136 http://www.yandex.ru
O1 - Hosts: 79.174.66.136 yandex.ru
O1 - Hosts: 79.174.66.136 http://www.odnoklasniki.ru
O1 - Hosts: 79.174.66.136 odnoklasniki.ru
O1 - Hosts: 79.174.66.136 rambler.ru
O1 - Hosts: 79.174.66.136 google.ru
O1 - Hosts: 79.174.66.136 mamba.ru
O1 - Hosts: 79.174.66.136 http://www.a1agragator.ru
O1 - Hosts: 79.174.66.136 http://www.a1help.ru
O1 - Hosts: 79.174.66.136 a1agragator.ru
O1 - Hosts: 79.174.66.136 a1help.ruЗакройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите OTMoveIt3 и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:services
Ivtfoxyuc
jjhraerv
:reg
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{04BAFC59-79C6-4C12-9305-87DE6D8AC6F2}]
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E65EE8C3-F8D5-43CF-9CDF-443E56CB135F}]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
"WinDLL (service.exe)"=-
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyxzdnjtvl]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
"oledll"=-
"SysRun"=-
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{42d1d157-d2b9-11dd-85cb-001a4d4ed2d8}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{42d1d159-d2b9-11dd-85cb-001a4d4ed2d8}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{51b98004-cc2e-11dd-85bf-001a4d4ed2d8}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{531321c1-3faf-11de-862f-001a4d4ed2d8}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{6c58e460-cdaf-11dd-85c1-001a4d4ed2d8}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{80027419-4ed1-11de-8653-001a4d4ed2d8}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{8e0f548d-08bb-11de-85ec-001a4d4ed2d8}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{8e70ba94-0423-11de-85e2-001a4d4ed2d8}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{c65176ca-d0f1-11dd-85c7-001a4d4ed2d8}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{e8332d76-cbff-11dd-85be-001a4d4ed2d8}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{f9f49bc2-d026-11dd-85c6-001a4d4ed2d8}]
:files
C:Documents and SettingsAdminApplication Datakgnusucq
C:WINDOWSsystem32lowsec
C:WINDOWSsystem32sys32net.dll
C:WINDOWSsystem32riodrv.exe
C:Program Filesxehuxik.dll
C:WINDOWSsystem32wrZ2tokl.dll
C:WINDOWSsystem32syZ3h.dll
:Commands
[emptytemp]
[start explorer]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMoveItMovedFiles.Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог (только log.txt).
8 июня, 2009 в 3:44 пп в ответ на: не могу зайти в свои аккаунты на многих сайтах! Помогите, по #24200Проблема наблюдается в каком браузере ?
Проверьте ещё ваш компьютер используя Kaspersky Online Scanner, для этого кликните по этой ссылке.
Результаты сканирования вставьте в ваш ответ + свежий Combofix лог.Здравствуйте, рад что вы решили свою проблему 🙂
Всего доброго!
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Проверим ещё одной программой.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Для начала, судя по логу вы вставляли в компьютер заражённые флешки.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.* Отключите ваш антивирус.
* Скачайте и запустите Flash_Disinfector.
* По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
Рад вам помочь 🙂
Несколько завершающих действий.
1. Обновите ваши программы.
Зайдите на сайт update.microsoft.com и проверьте наличие обновлений для Windows.2. Удалите все программы, которые вы использовали в процессе лечения, в случае необходимости, вы всегда сможете скачать их заново. Удаление их необходимо по-причине того, что они содержат компоненты, которые вирусы и трояны могут использовать в плохих целях.
Удалите Combofix с вашего компьютера, действуйте согласно инструкции: Как правильно удалить combofix с компьютера.
Удалите OTList2, RSIT и другие скачанные вами сканеры и небольшие утилиты, а так же все файлы и каталоги который были созданы в процессе лечения компьютера.
3. Создайте новую точку восстановления и удалите все старые.
Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.4. И несколько дополнительных советов.
Запустите ваш антивирус и проверьте состояние автоматической защиты. Включите, если она выключена.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Не посещайте незнакомые сайты, очень внимательно относитесь к файлам скаченным с Интернета.
Всего доброго!
Проверим ещё одной программой.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
Продолжим лечение.
Проверьте ваш компьютер используя Kaspersky Online Scanner, для этого кликните по этой ссылке.
Результаты сканирования запишите на рабочий стол.Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
Таким образом жду от вас результаты сканирования онлайн сканером + combofix лог.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program Filestrend microAlex.exeи нажмите Enter.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:O1 - Hosts: 209.44.111.57 security.microsoft.com
O1 - Hosts: 209.44.111.57 inetavirus.com
O1 - Hosts: 209.44.111.57 www.inetavirus.com
O4 - HKCU..Run: [system tool] C:WINDOWSsysguard.exeЗакройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Скачайте программу Avenger кликнув по этой ссылке и распакуйте её на Рабочий стол.
Запустите Avenger, при это убедитесь что стоит галочка в пункте «Scan for rootkits» и нет галочки в пункте «Automatically disable any rootkits found». Уберите или поставьте галочки в случае необходимости. Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.
По-окончании работы будет показан лог, пожалуйста вставьте его в ваш ответ. И ещё приложите свежий RSIT лог (только log.txt).Троян успел прописаться ещё в одном месте.
Подчистим эти остатки.Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:
Registry::
[-HKEY_LOCAL_MACHINE~Browser Helper Objects{aff01325-0fc2-4749-8914-fbf0565ad9cc}]
File::
c:windowssystem32jbnmcd.dll
c:windowssystem32D.tmp
c:windowssystem32E.tmp
c:windowssystem32A.tmp
c:windowssystem32B.tmpЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.Здравствуйте, добро пожаловать на Spyware-ru форум.
Прочитайте описание программы Malwarebytes Anti-malware (MBAM).
Скачайте и выполните сканирование вашего компьютера. Удалите всё что будет найдено. В конце работы будет показан лог, запишите его на ваш рабочий стол.Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте MBAM лог + оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.
-
АвторСообщения

