Созданные ответы форума
-
АвторСообщения
-
Здравствуйте, добро пожаловать на Spyware-ru форум.
Скрипт к программе OTMoveIt уникальный для каждого конкретного случая, поэтому не нужно, да и опасно его использовать, взяв с чужой темы.
Для начала скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Второй (log.txt) RSIT лог не полный.
Запустите программу снова и получившийся лог вставьте в ваше следующее сообщение.Combofix это не какое-то супер средство от всех болезней.
Лог мне необходим для проверки компьютера, часто один паразит устанавливает и кучу других.Последний Combofix лог выглядит нормально.
Появляется стабильно при загрузке
инструкция по адресу 0x7c91b1fa обратилась к памяти по адресу 0x00000010.Память не может быть writtenНа каком этапе загрузки выскакивает это сообщение ?
К вашему ответу приложите свежий Combofix лог.
Запустите HijackThis. Для этого кликните Пуск, Выполните, введите C:Program Filestrend microUser.exe и нажмите Enter.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки:
O6 - HKLMSoftwarePoliciesMicrosoftInternet ExplorerRestrictions present
O6 - HKLMSoftwarePoliciesMicrosoftInternet ExplorerControl Panel presentКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Чтобы вылечить Firefox его нужно переустановить.
Кликните Пуск, Настройки, Панель управления, Панель удаления и добавления программ.
Удалите Firefox.
Зайдите в папку c:Program Files и удалите папку Mozilla Firefox.
Кликните Пуск, выполнить, введите %appdata% и нажмите Enter.
Откроется папка Application Data. Удалите папку Mozilla.
Скачайте свежйю версию Firefox с сайта http://www.getfirefox.com и установите на компьютер.Здравствуйте, добро пожаловать на Spyware-ru форум.
Кроме описанной вами проблемы, ваш компьютер заражён autorun.inf трояном.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов. Отключите ваш антивирус. Скачайте и запустите Flash_Disinfector, не забудьте при этом по требованию программы вставить ваш флэш диск или подключить другие внешние устройства хранения информации. Запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите программу и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:reg
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{065408F9-7ADC-41E0-87C0-771916035956}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{80fe81a0-f514-11dd-a581-00e04d079388}]
:files
C:Documents and SettingsAll UsersApplication Databxolib.dll
c:RECYCLERS-5-3-42-2819952290-8240758988-879315005-3665jwgkvsq.vmx
:Commands
[emptytemp]
[start explorer]
[Reboot]Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог, вставьте его в ваш ответ.
Так же приложите к вашему ответу свежий RSIT лог.Здравствуйте, добро пожаловать на Spyware-ru форум.
Какое сообщение появляется при попытке скачивания Malwarebytes Anti-malware ? Или как происходит блокирование ?
Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.
как убрать
C:System Volume Information_restore{6A6D679B-984C-453F-8DB5-0C9769685DF8}RP18A0004522.dll
Удалите старые точки восстановления.
Для этого кликните по иконке Мой компьютер, выберите пункт Свойства. В открывшемся окне выберите вкладку Восстановление системы. Поставьте галочку напротив пункта Отключить восстановление системы на всех дисках. Кликните по кнопке Применить. Подтвердите свои действия кликнув по кнопке OK в открывшемся диалоге. Закройте окно Свойства системы, кликнув по кнопке OK.После загрузки компьютера выполните действия описанные выше, только в этот раз снимите галочку.
Создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Что это может быть?
Что угодно, возможно ваш компьютер заражён каким-то трояном.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.
8 февраля, 2009 в 4:20 пп в ответ на: после чистки программой MalwareBytes Anti-malware [TDSSserv] #21664Кликните правой клавише по иконке Мой компьютер.
Выберите пункт Свойства.
Кликните по вкладке Оборудование.
Кликните по кнопке Диспетчер устройств.
В списке устройств проверьте что нет устройств с восклицательным знаком.
Если есть, то удалите их и выбрав иконку компьютера (самая верхняя в списке устройсв) кликните на кнопку обновить конфигурацию, крайняя справа.
Сообщите о результате.Здравствуйте, добро пожаловать на Spyware-ru форум.
Судя по вашему описанию не запускается explorer.exe. Как результат отсутствуют иконки, кнопка Пуск и тп.
Для начала попробуйте следующее, когда компьютер загрузиться нажмите одновременно CTRL + ALT + DEL. Так вы запустите Менеджер задач, кликните Файл, Выполнить, введите explorer.exe и нажмите Enter.
Сообщите о результате.Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите программу и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:reg
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9D64F819-9380-8473-DAB2-702FCB3D7A3E}]
:files
C:WINDOWSsystem32driversagg50nrx.sys
C:WINDOWSsystem32driversalz2r46k.sys
:Commands
[emptytemp]
[start explorer]
[Reboot]Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог, вставьте его в ваш ответ.
Так же приложите к вашему ответу свежий RSIT лог.8 февраля, 2009 в 4:08 пп в ответ на: NOD32 находит Win32/Adware.Coolezweb(ad.ox88.info/msusb.bin) #21683Combofix подчистил компьютер, NOD сейчас находит что-либо ?
Здравствуйте, добро пожаловать на Spyware-ru форум.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов. Отключите ваш антивирус. Скачайте и запустите Flash_Disinfector, не забудьте при этом по требованию программы вставить ваш флэш диск или подключить другие внешние устройства хранения информации. Запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.
Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите программу и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:services
agg50nrx
alz2r46k
:reg
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{2a581a98-3ef3-11dd-ac47-001b10000115}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{45bdd0b6-0313-11dd-ac0f-0018f39f5adf}]
:files
C:WINDOWSsystem32driversagg50nrx.sys
C:WINDOWSsystem32driversalz2r46k.sys
:Commands
[emptytemp]
[start explorer]
[Reboot]Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог, вставьте его в ваш ответ.
Так же приложите к вашему ответу свежий RSIT лог. -
АвторСообщения

