Созданные ответы форума
-
АвторСообщения
-
И перетаскивании значка программа выдает ошибку, что установка не выполнена.
Вы скачали правильную версию файла необходимого для установки Recovery console ?
У вас Windows XP Home Edition, файл соответственно должен быть тоже именно для этой версии Windows.
Проверьте всё.И приложите к своему ответу свежий Combofix лог.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Судя по логу ваш компьютер заражён autorun.inf вирусом, но это не означает что именно он вызывает проблемы с курсором. Расскажите о них подробнее.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов. Скачайте и запустите Flash_Disinfector, не забудьте при этом по требованию программы вставить ваш флэш диск или подключить другие внешние устройства хранения информации.Откройте блокнот (Кликните Пуск, Выполнить. В строке ввода введите notepad и нажмите Enter.) и вставьте в него следующий текст:
Registry::
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{d18bfb56-48f5-11dd-a1bb-0015588d12af}]
File::
c:Recycled.exeЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.Здравствуйте, добро пожаловать на Spyware-ru форум.
Да, ваш компьютер заражён трояном csrcs.exe.
Приступим к лечению.Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки:F2 - REG:system.ini: Shell=Explorer.exe csrcs.exeКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите программу и в большое поле ввода (заголовок этого поля выделено желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:reg
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun]
"csrcs"=-
:files
C:WINDOWSsystem32csrcs.exe
:Commands
[emptytemp]
[start explorer]
[Reboot]Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог, вставьте его в ваш ответ.Запустите RSIT для получения свежего лога.
Жду от вас OTMoveIt лог и свежий RSIT лог.Причина только одна, переустановили программу, но не удалили все папки. Удаление всех папок связанный с Firefox очень важно.
Попробуйте переустановить Firefox еще раз, но до новой установки этом удалите все папки который я перечислил ранее, кроме того попробуйте из сами поискать на компьютере используя Поиск, ищите по слову mozilla, а затем и по слову firefox.Если проблема не решится, то скачайте программу Combofix. Закройте все открытые окна и запустите эту программу. После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.
3 января, 2009 в 3:22 дп в ответ на: ПОМОГИТЕ ПОЖАЛУЙСТА избавиться от информатора Free Porno vid #20450Спасибо за ваш ответ и С НОВЫМ ГОДОМ!!!
Вас так же с наступившим Новым годом 🙂
Ну так после загрузки, мы в интернет месяц не могли попасть пока не переустановили систему! Пожалуйста подскажите что делать в таком случае? Может отключить обновления?
Обновления отключать нельзя.
Ваш случай конечно странен, так как обновления никоим образом не должны влиять на доступ к сети. Возможно, что при установке обновления был установлен какой-то драйвер не совместимый с вашим оборудованием, или изменены какие-то настройки.Если вы используете прокси сервер или брандмауэр, то после обновления необходимо проверить, что всё настроено корректно.
Лог выглядит нормально.
Есть ли проблемы с компьютером?3 января, 2009 в 3:14 дп в ответ на: как удалить вирус,если антивирусная программа его не распозн #20720Ваш компьютер так же заражён autorun.inf вирусом.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов. Скачайте и запустите Flash_Disinfector, не забудьте при этом по требованию программы вставить ваш флэш диск или подключить другие внешние устройства хранения информации.Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите программу и в большое поле ввода (заголовок этого поля выделено желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:reg
[-HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupreg95464517074520863224540972681360]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{3952e372-46da-11dd-9e4c-00173163fb82}]
:files
C:WINDOWStasksAt1.job
C:WINDOWStasksAt10.job
C:WINDOWStasksAt100.job
C:WINDOWStasksAt101.job
C:WINDOWStasksAt102.job
C:WINDOWStasksAt103.job
C:WINDOWStasksAt104.job
C:WINDOWStasksAt105.job
C:WINDOWStasksAt106.job
C:WINDOWStasksAt107.job
C:WINDOWStasksAt108.job
C:WINDOWStasksAt109.job
C:WINDOWStasksAt11.job
C:WINDOWStasksAt110.job
C:WINDOWStasksAt111.job
C:WINDOWStasksAt112.job
C:WINDOWStasksAt113.job
C:WINDOWStasksAt114.job
C:WINDOWStasksAt115.job
C:WINDOWStasksAt116.job
C:WINDOWStasksAt117.job
C:WINDOWStasksAt118.job
C:WINDOWStasksAt119.job
C:WINDOWStasksAt12.job
C:WINDOWStasksAt120.job
C:WINDOWStasksAt13.job
C:WINDOWStasksAt14.job
C:WINDOWStasksAt15.job
C:WINDOWStasksAt16.job
C:WINDOWStasksAt17.job
C:WINDOWStasksAt18.job
C:WINDOWStasksAt19.job
C:WINDOWStasksAt2.job
C:WINDOWStasksAt20.job
C:WINDOWStasksAt21.job
C:WINDOWStasksAt22.job
C:WINDOWStasksAt23.job
C:WINDOWStasksAt24.job
C:WINDOWStasksAt25.job
C:WINDOWStasksAt26.job
C:WINDOWStasksAt27.job
C:WINDOWStasksAt28.job
C:WINDOWStasksAt29.job
C:WINDOWStasksAt3.job
C:WINDOWStasksAt30.job
C:WINDOWStasksAt31.job
C:WINDOWStasksAt32.job
C:WINDOWStasksAt33.job
C:WINDOWStasksAt34.job
C:WINDOWStasksAt35.job
C:WINDOWStasksAt36.job
C:WINDOWStasksAt37.job
C:WINDOWStasksAt38.job
C:WINDOWStasksAt39.job
C:WINDOWStasksAt4.job
C:WINDOWStasksAt40.job
C:WINDOWStasksAt41.job
C:WINDOWStasksAt42.job
C:WINDOWStasksAt43.job
C:WINDOWStasksAt44.job
C:WINDOWStasksAt45.job
C:WINDOWStasksAt46.job
C:WINDOWStasksAt47.job
C:WINDOWStasksAt48.job
C:WINDOWStasksAt49.job
C:WINDOWStasksAt5.job
C:WINDOWStasksAt50.job
C:WINDOWStasksAt51.job
C:WINDOWStasksAt52.job
C:WINDOWStasksAt53.job
C:WINDOWStasksAt54.job
C:WINDOWStasksAt55.job
C:WINDOWStasksAt56.job
C:WINDOWStasksAt57.job
C:WINDOWStasksAt58.job
C:WINDOWStasksAt59.job
C:WINDOWStasksAt6.job
C:WINDOWStasksAt60.job
C:WINDOWStasksAt61.job
C:WINDOWStasksAt62.job
C:WINDOWStasksAt63.job
C:WINDOWStasksAt64.job
C:WINDOWStasksAt65.job
C:WINDOWStasksAt66.job
C:WINDOWStasksAt67.job
C:WINDOWStasksAt68.job
C:WINDOWStasksAt69.job
C:WINDOWStasksAt7.job
C:WINDOWStasksAt70.job
C:WINDOWStasksAt71.job
C:WINDOWStasksAt72.job
C:WINDOWStasksAt73.job
C:WINDOWStasksAt74.job
C:WINDOWStasksAt75.job
C:WINDOWStasksAt76.job
C:WINDOWStasksAt77.job
C:WINDOWStasksAt78.job
C:WINDOWStasksAt79.job
C:WINDOWStasksAt8.job
C:WINDOWStasksAt80.job
C:WINDOWStasksAt81.job
C:WINDOWStasksAt82.job
C:WINDOWStasksAt83.job
C:WINDOWStasksAt84.job
C:WINDOWStasksAt85.job
C:WINDOWStasksAt86.job
C:WINDOWStasksAt87.job
C:WINDOWStasksAt88.job
C:WINDOWStasksAt89.job
C:WINDOWStasksAt9.job
C:WINDOWStasksAt90.job
C:WINDOWStasksAt91.job
C:WINDOWStasksAt92.job
C:WINDOWStasksAt93.job
C:WINDOWStasksAt94.job
C:WINDOWStasksAt95.job
C:WINDOWStasksAt96.job
C:WINDOWStasksAt97.job
C:WINDOWStasksAt98.job
C:WINDOWStasksAt99.job
c: MicrSoft.exe
C:Program FilesAntivirus 2009
:Commands
[emptytemp]
[start explorer]
[Reboot]Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог, вставьте его в ваш ответ.Запустите RSIT снова (необходим свежий лог).
Жду от вас OTMoveIT лог и RSIT лог.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
Ваш компьютер заражён более серьезно, чем выглядело ранее.
Вам необходимо установить Recovery сonsole.Прочитайте инструкцию Как использовать Combofix и выполните шаг, где описывается установка Recovery console.
По-окончании этой процедуры будет создан новый combofix лог, вставьте его в ваш ответ.Всё чисто 🙂
Несколько завершающих действий.
Удалите Combofix с вашего компьютера, действуйте согласно инструкции: Как правильно удалить combofix с компьютера.
Установите программу Spybot Search and Destroy, это довольно неплохая дополнительная защита.
Удалите старые точки восстановления, так как в них возможно нахождения инфицированных файлов, троянов и других вредоносных программ. Для этого кликните по иконке Мой компьютер, выберите пункт Свойства. В открывшемся окне выберите вкладку Восстановление системы. Поставьте галочку напротив пункта Отключить восстановление системы на всех дисках. Кликните по кнопке Применить. Подтвердите свои действия кликнув по кнопке OK в открывшемся диалоге. Закройте окно Свойства системы, кликнув по кнопке OK.
После загрузки компьютера выполните действия описанные выше, только в этот раз снимите галочку.
Создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Всего доброго!
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.http://java.sun.com/javase/downloads/index.jsp
А вот из этого списка что именно нужно поставить?Java SE Runtime Environment (JRE) 6 Update 11
Здравствуйте, добро пожаловать на Spyware-ru форум.
Кроме всего проописанной вами проблемы ваш компьютер заражён autorun.inf трояном.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов. Скачайте и запустите Flash_Disinfector, не забудьте при этом по требованию программы вставить ваш флэш диск или подключить другие внешние устройства хранения информации.Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите программу и в большое поле ввода (заголовок этого поля выделено желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:reg
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{FBC934E6-6F95-4742-B6BC-F6E8D854C25D}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0a188650-d5e2-11dd-a25f-000c6ec90e9c}]
:files
c:bbjfuf.exe
C:WINDOWSsystem32shell31.dll
C:WINDOWSmsauc.exe
C:WINDOWSsystem32crypts.dll
C:Documents and SettingsAll UsersApplication Datapdalib.dll
:Commands
[emptytemp]
[start explorer]
[Reboot]Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог, вставьте его в ваш ответ.Вставьте в ваш ответ OTMoveIt лог и свежий RSIT лог.
31 декабря, 2008 в 8:18 дп в ответ на: всплывает окно PC Confidential Browser Helper при закрытие интер #20733Здравствуйте, добро пожаловать на Spyware-ru форум.
Ваш компьютер так же заражён autorun.inf трояном.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов. Скачайте и запустите Flash_Disinfector, не забудьте при этом по требованию программы вставить ваш флэш диск или подключить другие внешние устройства хранения информации.Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите программу и в большое поле ввода (заголовок этого поля выделено желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:reg
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{22FC6CE8-7D47-479F-B74A-BFBB04ADB9AF}]
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{84a979fe-a520-11dd-ae44-001676e190cc}]
:files
c:Recycledctfmon.exe
:Commands
[emptytemp]
[start explorer]
[Reboot]Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог, вставьте его в ваш ответ.Жду от вас OTMoveIt3 лог и свежий RSIT лог.
С наступающим вас Новым годом!Спасибо за поздравление. Вас так же с наступающим новым годом!
Несколько завершающих действий.
Удалите Combofix с вашего компьютера, действуйте согласно инструкции: Как правильно удалить combofix с компьютера.
Запустите программу OTMoveIT3. Кликните по кнопке CleanUp. Если появится запрос на перезагрузку компьютера, то кликните Да/Yes.
Так же удалите другие сканеры и небольшие утилиты, а так же все файлы и каталоги который были созданы в процессе лечения компьютера.Установите программу Spybot Search and Destroy, это довольно неплохая дополнительная защита.
Удалите старые точки восстановления, так как в них возможно нахождения инфицированных файлов, троянов и других вредоносных программ. Для этого кликните по иконке Мой компьютер, выберите пункт Свойства. В открывшемся окне выберите вкладку Восстановление системы. Поставьте галочку напротив пункта Отключить восстановление системы на всех дисках. Кликните по кнопке Применить. Подтвердите свои действия кликнув по кнопке OK в открывшемся диалоге. Закройте окно Свойства системы, кликнув по кнопке OK.
После загрузки компьютера выполните действия описанные выше, только в этот раз снимите галочку.
Создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Всего доброго!
-
АвторСообщения

