• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

Admin

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 15 сообщений - с 3,166 по 3,180 (из 5,636 всего)
← 1 2 3 … 211 212 213 … 374 375 376 →
  • Автор
    Сообщения
  • 7 июня, 2009 в 3:51 пп в ответ на: Помогите убрать порно банер :) #24204
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Если вы внимательно взглянули на этот форум, то заметили, что множество людей обращаются за помощью.
    Поэтому всё в порядке очереди.
    Но раз вы решили свою проблему самостоятельно, то это тоже результат 🙂

    Всего доброго.

    6 июня, 2009 в 4:30 пп в ответ на: как удалить AdSubscribe #24106
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Если у вас подобная проблема то создайте новый топик, прочитайте предварительно ЧИТАТЬ ОБЯЗАТЕЛЬНО!!! Как вылечить компьютер, первые шаги.

    Если вы автор этой темы и хотите её продолжить, то обратитесь к модератору.

    Тема закрыта.

    6 июня, 2009 в 4:25 пп в ответ на: "Ваш браузер заблокирован!" ??? #24234
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Лог выглядит нормально. Как работает компьютер ?

    6 июня, 2009 в 4:22 пп в ответ на: Проблема #24255
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Вы пробовали воспользоваться этой инструкцией http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215 для лечения червя win32.kido ?

    6 июня, 2009 в 4:20 пп в ответ на: После попытки удалить System Security… #24047
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Стоит их включить (я их отключал, потому, что система постоянно пытается что-то обновить…

    Это на ваш выбор.
    Malwarebytes Anti-malware в данном случае не совсем корректно себя ведёт, так как эти два параметра что она находит, пользователь может отключать самостоятельно, хотя если честно, так в первую очередь поступают вирусы и трояны.
    Поэтому, можете игнорировать

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterFirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterUpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    Пока их не получу — продолжаю пытаться протестировать комп Касперским…

    В вашем случае, это конечно проблематично использовать онлайн сервисы. Раз Combofix и MBAM ничего не показывают, то с большей долей вероятности всё в порядке.
    Как компьютер сейчас работает ?

    6 июня, 2009 в 4:09 пп в ответ на: помогите с backdoor.tdss.199 #24114
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Avenger удалил основную часть трояна, но нужно ещё немного поработать.
    Запустите HijackThis, для этого кликните Пуск, Выполнить, введите

    C:Program Filestrend microAdmin.exe

    и нажмите Enter.
    Кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующие строки, если они присутствуют:

    F2 - REG:system.ini: UserInit=C:WINDOWSSystem32userinit.exe
    O17 - HKLMSystemCCSServicesTcpip..{1E0132EC-A7D9-49B1-AC6C-301DE0375662}: NameServer = 85.255.112.69,85.255.112.209
    O17 - HKLMSystemCS1ServicesTcpipParameters: NameServer = 85.255.112.69,85.255.112.209
    O17 - HKLMSystemCS1ServicesTcpip..{1E0132EC-A7D9-49B1-AC6C-301DE0375662}: NameServer = 85.255.112.69,85.255.112.209
    O17 - HKLMSystemCS2ServicesTcpipParameters: NameServer = 85.255.112.69,85.255.112.209
    O17 - HKLMSystemCS2ServicesTcpip..{1E0132EC-A7D9-49B1-AC6C-301DE0375662}: NameServer = 85.255.112.69,85.255.112.209
    O17 - HKLMSystemCCSServicesTcpipParameters: NameServer = 85.255.112.69,85.255.112.209

    Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
    Перезагрузите компьютер.

    Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
    Запустите OTMoveIt3 и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :Processes
    explorer.exe

    :reg
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{239107d4-032d-11de-a4d5-001485c2c8e4}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{a3f2a112-fbf8-11dd-a4b4-001485c2c8e4}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{afb184e7-f600-11dd-a49a-001485c2c8e4}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{db706e39-4a87-11de-a5c0-001485c2c8e4}]

    :files
    C:WINDOWSs3a4a74y8.exe
    C:WINDOWSsystem32gxvxctloxustuygiahkmdckfxmvmkfcsxbqik.dll
    C:WINDOWSsystem32gxvxcatnpxlvpgfksaordqaqbwbbtynpankuh.dll
    C:WINDOWStasks{5B57CF47-0BFA-43c6-ACF9-3B3653DCADBA}.job

    :Commands
    [emptytemp]
    [start explorer]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMoveItMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог (только log.txt). Так же сообщите как работает ваш компьютер.

    6 июня, 2009 в 4:00 пп в ответ на: вылеты в играх . синий экран #24034
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    А вы меняли что либо из перечисленного выше ?

    6 июня, 2009 в 3:58 пп в ответ на: Информер от AdSubscribe мучает 3-ий день помогите #24169
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Лог выглядит нормально, но нужно удалить ещё один каталог, который был создан паразитом.

    Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:

    Folder::
    c:documents and settingsNetworkServiceApplication DataAdSubscribe

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

    Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
    По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.

    Как сейчас работает ваш компьютер ?

    6 июня, 2009 в 3:52 пп в ответ на: Жутко тормозит комп #24097
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Прочитайте описание программы Malwarebytes Anti-malware (MBAM).
    Скачайте и выполните сканирование вашего компьютера. Удалите всё что будет найдено.
    В конце работы будет показан лог, вставьте его в ваш ответ + приложите свежий RSIT лог (только log.txt), причём запускайте RSIT после MBAM.

    6 июня, 2009 в 3:49 пп в ответ на: помогите удалить malware doctor #24160
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Единственное: после всей выполненной процедуры и перезагрузки появлялось сообщение, что Брэндмауэр Windows отключен. Он мог отключиться в процессе сканирования? Или мы что-то сделали не так?

    Паразит которого мы удалили просто блокировал показ этого сообщения, а Combofix восстановил всё по умолчанию. Так что можете снова отключить это предупреждение или включить брандмауэр.

    6 июня, 2009 в 3:45 пп в ответ на: explorer.exe #24010
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Проблема в том, что причин из-за которой не загружается explorer.exe довольно много. Разные трояны поступают по разному, начиная от простой подмены файла (после удаления трояна соответственно explorer.exe не грузится) и заканчивая тем, что трояны создают зеркальные ветки в реестре Windows со своими настройками. Поэтому чаще проще предотвратить заражение, чем его вылечить.

    6 июня, 2009 в 3:35 пп в ответ на: Очень медлено работает #24247
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Проверим ещё одной программой.
    Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
    После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.

    Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.

    6 июня, 2009 в 3:32 пп в ответ на: Invader riskware explorer.exe #24134
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Рад помочь 🙂

    Удалите Combofix с вашего компьютера, действуйте согласно инструкции: Как правильно удалить combofix с компьютера.

    Создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.

    Запустите ваш антивирус и проверьте состояние автоматической защиты. Включите, если она выключена.

    Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.

    Не посещайте незнакомые сайты, очень внимательно относитесь к файлам скаченным с Интернета.

    Всего доброго!

    6 июня, 2009 в 3:27 пп в ответ на: Проблема с Malwarebytes Anti-Malware 1.37 #24211
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Рад был помочь, хотя скажем честно, помощи особой не оказал 🙂

    плохо что он на англ. языке

    Тут вам поможет переводчик от гугла http://translate.google.com/translate_t#ru|en

    5 июня, 2009 в 2:58 пп в ответ на: "Ваш браузер заблокирован!" ??? #24236
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Запустите блокнот (Пуск, Выполнить, введите notepad и нажмите Enter).
    Откройте в нём следующий файл: C:WINDOWSsystem32driversetchosts (не забудьте в диалоге Открыть файл, в поле тип файлов выставить все файлы).
    Отредактируйте этот файл, удалив следующие строки):

    127.0.0.1 vkontakte.ru
    127.0.0.1 yandex.ru
    127.0.0.1 mail.ru
    127.0.0.1 google.com
    127.0.0.1 www.vkontakte.ru
    127.0.0.1 www.yandex.ru
    127.0.0.1 www.mail.ru
    127.0.0.1 www.google.com
    127.0.0.1 icq.com

    Запишите файл и закройте блокнот.

    Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
    Запустите OTMoveIt3 и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :Processes
    explorer.exe

    :reg
    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    "GREATZERO BOT"=-

    :files
    C:WINDOWShtml1.txt
    C:WINDOWSrun_.exe
    C:run_.exe
    C:WINDOWSmYrh.exe

    :Commands
    [emptytemp]
    [start explorer]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMoveItMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог (только log.txt).

  • Автор
    Сообщения
Просмотр 15 сообщений - с 3,166 по 3,180 (из 5,636 всего)
← 1 2 3 … 211 212 213 … 374 375 376 →

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Как запустить компьютер в безопасном режиме (Safe Mode)
Этот параметр включен администратором
вредоносные программы
Как удалить вредоносные программы, лучшие утилиты
Удалить всплывающие окна, рекламу, уведомления в Chrome
Нет доступа в интернет после удаления вируса — Как восстановить

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)