• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

Admin

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 15 сообщений - с 3,616 по 3,630 (из 5,636 всего)
← 1 2 3 … 241 242 243 … 374 375 376 →
  • Автор
    Сообщения
  • 14 апреля, 2009 в 3:46 пп в ответ на: Новая задача #23467
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    3. первый он мне никогда ненравился зачем пользователю легальный шпион? второй можете его по гууглу пробить — троян на сколько помню

    То что вам какойто файл не понравился, эти ни очень не говорит.
    C:WINDOWSwb.ini — конфигурационный файл windowsblinks
    C:Program FilesBonjourmDNSResponder.exe — это не троян, никаких отрицательный рекомендаций не видел. Хотя он и не обязательно должен запускаться автоматом.
    C:Program FilesAdStoperAdStopperTrayApp.exe, покажите где сказано что это троян ?

    5. неполенился обратится к гууглу — в него мог прописать своё тело вирус так как этот файл легко этому подаётся

    Любой файл легко поддается, но это не значит что все файлы инфицированны.
    В данном случае, так просто удалять файл, основываясь только на возможности его заражения, может привести к неработоспособности компьютера.

    Пишите новый скрипт, я взгляну.
    Пользователю, я отвечу самостоятельно.

    З.Ы.Ы. Вы мне говорите когда скрипт можно отправлять, чтобы я точно знал когда его можно постить 🙂

    Пока ещё рано скрипты отправлять, учитесь на поставленных задачах. Затем приступите к работе с пользователями.

    13 апреля, 2009 в 4:12 пп в ответ на: Помогите не сил от троянов и вирусов #23429
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Запустите HijackThis, для этого кликните Пуск, Выполнить, введите

    C:Program FilesTrend MicroHijackThisHebrew.exe

    и нажмите Enter.
    Кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующие строки, если они присутствуют:

    R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer = http=localhost:801;
    O1 - Hosts: 82.98.235.133 browser-security.microsoft.com
    O1 - Hosts: 82.98.235.133 url.adtrgt.com
    O1 - Hosts: 82.98.235.133 best-click-scanner.info
    O1 - Hosts: 82.98.235.133 antivirus-xp-pro-2009.com
    O1 - Hosts: 82.98.235.133 microsoft.infosecuritycenter.com
    O1 - Hosts: 82.98.235.133 microsoft.softwaresecurityhelp.com
    O1 - Hosts: 82.98.235.133 onlinenotifyq.net
    O1 - Hosts: 82.98.235.133 antivirusxp-pro-2009.com
    O1 - Hosts: 82.98.235.133 microsoft.browser-security-center.com

    Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.

    Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
    Запустите OTMoveIt3 и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :Processes
    explorer.exe

    :services
    4656df52
    c10606f7
    pjstrvst
    XDva028
    XDva039
    XDva041
    XDva042
    XDva120
    XDva170
    usprserv

    :reg
    [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{5401f76f-c658-4494-874f-2776064a814f}]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    "malwaredef"=-
    "ctfxmon.exe"=-

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    "ctfxmon.exe"=-
    "loader"=-

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
    "AppInit_DLLS"=""

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    "DriversLoad"=-
    "HardwareDrivers"=-

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa]
    "Notification Packages"=hex(7):73,00,63,00,65,00,63,00,6c,00,69,00,00,00,00,00

    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalati1sxxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalati1xcxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalati2fjxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalati2jnxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalati3koxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalati4ptxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalati4txxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalati5ejxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalati5koxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalati6dixx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalati6jnxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalati7wbxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalati8aexx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalati8wcxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinfj61.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkati1sxxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkati1xcxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkati2fjxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkati2jnxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkati3koxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkati4ptxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkati4txxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkati5ejxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkati5koxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkati6dixx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkati6jnxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkati7wbxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkati8aexx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkati8wcxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWinfj61.sys]

    :files
    C:WINDOWSsystem32snuhrp.bak
    C:WINDOWSsystem32yqfqra.dll
    C:WINDOWSsystem32qrbbrt.dll
    C:WINDOWSsystem32anrjsc.dll
    C:WINDOWSsystem32xkutum.dll
    C:WINDOWSsystem32ouppvs.dll
    C:WINDOWSsystem32seipvj.dll
    C:WINDOWSsystem32wcenter.exe
    C:Program FilesMalware Defender 2009
    C:WINDOWSsystem32jtqbis.dll
    C:WINDOWSsystem32mqzeoh.dll
    C:WINDOWSsystem32dgnjjl.dll
    C:WINDOWSsystem32mufbhb.dll
    C:WINDOWSsystem32unadezuf.ini
    C:WINDOWSsystem32agukws.dll
    C:WINDOWSsystem32idipunus.ini
    C:WINDOWSsystem32cblmwb.dll
    C:WINDOWSctfxmon.exe
    C:WINDOWSctfxmon.dll
    C:WINDOWSsystem32jefytqxo.dll
    C:WINDOWSsystem32bhixzi.dll
    C:WINDOWSsystem32mgscotpb.dll
    C:Program FilesAntiSpyware Pro
    C:WINDOWSsystem32xgqejufi.ini
    C:WINDOWSsystem32ptyipk.dll
    C:WINDOWSsystem32rmictllv.dll
    C:Documents and SettingsAll UsersApplication DataMicrosoftNetworksvchost.exe

    :Commands
    [emptytemp]
    [start explorer]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMoveItMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И ещё приложите свежий RSIT лог.

    13 апреля, 2009 в 3:52 пп в ответ на: уважаемая администрация!win32 confi!!!помогите!! #23428
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Воспользуйтесь этой инструкцией http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215
    Сообщите о результате.

    13 апреля, 2009 в 3:43 пп в ответ на: Постоянно вылазят вирусы не могу ни чем удалить! #23413
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
    После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.

    Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.

    13 апреля, 2009 в 3:41 пп в ответ на: помогите пожалуйста.. #23408
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Эта проблема только с установкой Офиса ? или любые другие программы тоже не инсталлируются ?

    Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.

    13 апреля, 2009 в 3:39 пп в ответ на: исчезли значки в провом нижнем углу область уведомления #23474
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, судя по вашему описанию возможно компьютер заражён autorun.inf трояном.

    Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение (не как вложение, а вставляйте в сообщение само содержимое лог файла).

    13 апреля, 2009 в 3:33 пп в ответ на: Пожалуйста, проверьте лог RSIT!!! #23367
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Гляньте в корне диск C файл combofix.txt, если есть то пришлите его содержимое.
    Если нету, то пришлите свежий RSIT лог (только log.txt).

    13 апреля, 2009 в 3:32 пп в ответ на: Windows заблокирован #23406
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Прочитайте следующую статью http://news.drweb.com/show/?i=304&c=5

    13 апреля, 2009 в 3:30 пп в ответ на: Опять какой-то вирус. Прошу Вашей помощи. #23147
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Выглядит нормально, как работает компьютер ?

    13 апреля, 2009 в 3:24 пп в ответ на: Окна Symantek #23312
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Проверьте ещё ваш компьютер используя Kaspersky Online Scanner, для этого кликните по этой ссылке.
    Результаты сканирования вставьте в ваш ответ.

    13 апреля, 2009 в 3:20 пп в ответ на: Новая задача #23465
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Комментарии:
    1. Опять упустили правильную запись команды удаления ключа реестра. Необходимо перед первой буквой ставить тире (‘-‘).
    2. Секцию работы с реестром вставьте выше секции работы с файлами.
    3. Зачем удалять эти файлы:

    C:WINDOWSwb.ini
    C:Program FilesBonjourmDNSResponder.exe
    C:Program FilesAdStoper
    C:Program FilesAdStoperAdStopperTrayApp.exe

    4. Ключ подобный этому [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{3c51cabf-1cfc-11dd-a8dd-0019b9804c26}]
    Говорит о том, что пользователь вставлял в компьютер заражённую флешку (прописался автозапуск трояна ntde1ect.com). Поэтому нужно рекомендовать пользователю использование Flash_Disinfector.
    5. С чего вы решили что файл C:WINDOWSsystem32DllHost.exe заражён ?

    13 апреля, 2009 в 1:03 дп в ответ на: Информер не позволяет Windows загрузиться #23376
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    У кого возникает подобная проблема советую прочитать следующую статью http://news.drweb.com/show/?i=304&c=5

    12 апреля, 2009 в 3:43 пп в ответ на: удалить информер #23426
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Пожалуйста перезапустите RSIT и получившийся логи полностью скопируйте в ваш ответ.

    12 апреля, 2009 в 3:41 пп в ответ на: Информер не позволяет Windows загрузиться #23375
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Рад что вы решили свою проблему.
    (с) Терпение и труд — всё перетрут 🙂

    Единственно пока не научился вытаскивать винчестеры из ноутбуков, страшновато

    На задней стороне ноутбука есть небольшая крышка, которая крепиться нескольким винтами. Откручиваете её, и легко вынимаете винчестер. Ничего сложного и опасного в этой процедуре нет.
    НО, такой диск напрямую в десктоп не подключить, нужно иметь специальный переходник.

    12 апреля, 2009 в 3:37 пп в ответ на: Новая задача #23322
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Я и сам не заметил, как этому пользователю стал отвечать.
    Я продолжу с той темой.
    Вам найду новое задание 🙂

  • Автор
    Сообщения
Просмотр 15 сообщений - с 3,616 по 3,630 (из 5,636 всего)
← 1 2 3 … 241 242 243 … 374 375 376 →

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Проверка на вирусы Андроид телефона
Как удалить вирус с телефона Андроид (Инструкция)
Какой лучший антивирус ? Как выбрать антивирус ?
Убрать рекламу в браузере (Chrome, Firefox, Opera, Yandex)
Удалить вирус, всплывающие окна и рекламу в Mac OS X
Нет доступа в интернет после удаления вируса — Как восстановить

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)