Созданные ответы форума
-
АвторСообщения
-
Опишите текущее поведение компьютера и приложите свежий Combofix лог.
Попробуйте ещё раз.
Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:Driver::
TCCrystalCpuInfoЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.Здравствуйте, добро пожаловать на Spyware-ru форум.
Судя по логам у вас установлено два антивируса
F-Secure Anti-Virus Client Security 5.55 (outdated)
ESET NOD32 Antivirus 3.0Это очень опасно и может привести к нестабильной работе компьютера.
Удалите один из них.Далее по вашему вопросу
аудио кодекы пропадали
что это значит ?
Аудио файлы не проигрываются ?Здравствуйте, добро пожаловать на Spyware-ru форум.
Мало вылечить ваш компьютер, нужно так же закрыть уязвимость в Windows, которую этот червь использует для распространения.
Установите этот патч http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspxПосле чего уже лечите компьютер антивирусом.
Сообщите о результате.И ещё, этот червь может использовать autorun.inf файлы для распространения.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов. Скачайте и запустите Flash_Disinfector, не забудьте при этом по требованию программы вставить ваш флэш диск или подключить другие внешние устройства хранения информации.Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
Скачайте программу LSPFix кликнув по этой ссылке и распакуйте на ваш рабочий стол.
Запустите LSPFix.
Поставьте галочку напротив пункта «I know what i`m doing».
В KEEP окне выберите t1.dll и нажмите кнопку «>>».
Нажмите кнопку Finish>>.
Когда LSPFix закончит работу кликните по кнопке OK.Пришлите свежий Combofix лог.
Здравствуйте.
RSIT лог выглядит нормально.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Лог выглядит нормально, как поживает компьютер ?
Лог выглядит нормально, как работает компьютер ?
Здравствуйте.
Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:
Registry::
[-HKEY_LOCAL_MACHINE~Browser Helper Objects{204E3F36-77C0-4ED7-BE34-EA1D9CD34E1E}]
File::
c:documents and settingsAll UsersApplication Datazstlib.dllЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.
И конечно-же проверьте InternetExplorer в работе.Здравствуйте, добро пожаловать на Spyware-ru форум.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов. Скачайте и запустите Flash_Disinfector, не забудьте при этом по требованию программы вставить ваш флэш диск или подключить другие внешние устройства хранения информации.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Судя по логам, ваш компьютер заражён autorun.inf трояном.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов. Скачайте и запустите Flash_Disinfector, не забудьте при этом по требованию программы вставить ваш флэш диск или подключить другие внешние устройства хранения информации.
Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите программу и в большое поле ввода (заголовок этого поля выделено желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:reg
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{10219a1d-d86f-11dc-b316-a69dd264945f}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{4f4d33b2-3b87-11dc-a66c-db09a7dc4b52}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{665e2d89-b71e-11dc-b303-a1d3c996a05f}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{76e0c949-846d-11dc-b2ee-ddc7e0077c51}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{89e65cc6-517d-11dd-b402-00c09fa32033}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{91754c08-fbce-11dc-b351-00c09fa32033}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{9af81cd3-6173-11dc-a681-d8ac28acb052}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{acd4847d-9849-11dc-b2f6-9d22d1eb4b51}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{bae6c6f9-704b-11dc-a686-985c90942451}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{df48a025-b081-11dc-b300-fab0978fa75f}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{ecc08858-d987-11db-9433-000e9bcd7025}]
:Commands
[emptytemp]
[start explorer]
[Reboot]Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог, вставьте его в ваш ответ.
Так же к своему ответу приложите свежий RSIT лог.И ещё, по поводу файлов msswchx.exe, mdm.exe, wltrysvc.exe, bcmwltry.exe. Почему вы решили что их надо удалять ? Судя по всему, это вполне легальные файлы.
Лог выглядит нормально.
Как работает компьютер ?Извините, видно топик ушёл вниз и я его пропустил.
Пожалуйста пришлите свежий Combofix лог.
-
АвторСообщения

