Созданные ответы форума
-
АвторСообщения
-
19 декабря, 2008 в 5:58 пп в ответ на: Информер Free Porno Video— Испробавал все шаги не помогает #20456
Теперь лог выглядит нормально.
спасибо Добрый незнакомец за помощь
Пожалуйста, да и почему я незнакомец ? Моё имя Валерий 😉
Как дела с компьютером, ваша проблема решена ?
Я просил создать RSIT лог не из праздного любопытства, часто кроме информера компьютер заражён несколькими троянами.
Поэтому дополнительная проверка никогда не помещает.19 декабря, 2008 в 5:53 пп в ответ на: ПОМОГИТЕ ПОЖАЛУЙСТА избавиться от информатора Free Porno vid #20443Рад что проблема с информером решена.
Но я просил создать RSIT лог не из праздного любопытства, часто кроме информера компьютер заражён несколькими троянами.
Поэтому дополнительная проверка никогда не помещает.Тогда несколько завершающих действий.
Обновите Java, у вас устаревшая версия. Прочитайте эту инструкцию: Как обновить Java.
Удалите Combofix с вашего компьютера, действуйте согласно инструкции: Как правильно удалить combofix с компьютера.
Удалите HijackThis, RSIT и другие скачанные вами сканеры и небольшие утилиты, а так же все файлы и каталоги который были созданы в процессе лечения компьютера.
Установите программу Spybot Search and Destroy, это довольно неплохая дополнительная защита.
Запустите ваш антивирус и проверьте состояние автоматической защиты. Включите, если она выключена.
Удалите старые точки восстановления, так как в них возможно нахождения инфицированных файлов, троянов и других вредоносных программ. Для этого кликните по иконке Мой компьютер, выберите пункт Свойства. В открывшемся окне выберите вкладку Восстановление системы. Поставьте галочку напротив пункта Отключить восстановление системы на всех дисках. Кликните по кнопке Применить. Подтвердите свои действия кликнув по кнопке OK в открывшемся диалоге. Закройте окно Свойства системы, кликнув по кнопке OK.
После загрузки компьютера выполните действия описанные выше, только в этот раз снимите галочку.
Создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Всего доброго!
Судя по RSIT логу ваш компьютер заражён autorun.inf трояном.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов. Скачайте и запустите Flash_Disinfector, не забудьте при этом по требованию программы вставить ваш флэш диск или подключить другие внешние устройства хранения информации.Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите программу и в большое поле ввода (заголовок этого поля выделено желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:reg
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{70e664a4-a008-11dd-9513-001d7dcaaa9f}]
:files
E:Documents and SettingsAll UsersApplication Datalzolib.dll
:Commands
[emptytemp]
[start explorer]
[Reboot]Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог, вставьте его в ваш ответ.
Кроме этого вставьте в ваш ответ свежий RSIT лог.Здравствуйте, добро пожаловать на Spyware-ru форум.
Извините за задержку с ответом.
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующую строку:O2 - BHO: brelibP - {7B78D0DE-65FD-4B55-8502-8A1E747C28D5} - C:Documents and SettingsAll UsersApplication Databrelib.dllКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер и проверьте наличие информера.После этого, скачайте сканер RSIT кликнув по этой ссылке.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
18 декабря, 2008 в 2:59 пп в ответ на: Информер Free Porno Video— Испробавал все шаги не помогает #20454Нужно подчистить ваш компьютер ещё немножко. RSIT лог показал наличие трояна.
Скачайте программу Avenger кликнув по этой ссылке и распакуйте её на Рабочий стол.
Запустите и скопируйте ниже приведённый текст в Input script Box:Drivers to delete:
vmi386
sfc
Registry keys to delete:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinvd63.sys
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWinvd63.sys
Files to delete:
C:WINDOWSsystem32driverssfc.sys
C:WINDOWSSystem32driversvmi386.sysКликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.
По-окончании работы будет показан лог, пожалуйста вставьте его в ваш ответ.
Кроме этого к ответу приложите свежий RSIT лог.Откройте блокнот и вставьте в него следующий текст:
Registry::
[-HKEY_LOCAL_MACHINE~Browser Helper Objects{F040D5C4-4A4A-40AF-94D5-B82D9DD7BA19}]
File::
c:windowssystem32rwilib.dllЗапишите получившийся файл на ваш рабочий стол под именем CFScript. Далее перетащите получившийся файл на иконку Combofix.
Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.2 декабря вы переустановили Windows и только теперь вы сообщаете что проблема не исчезла после этого?
Проверил лог, всё нормально.
Несколько завершающих действий.Удалите HijackThis и RSIT и другие скачанные вами сканеры и небольшие утилиты, а так же все файлы и каталоги который были созданы в процессе лечения компьютера.
Установите программу Spybot Search and Destroy, это довольно неплохая дополнительная защита.
Удалите старые точки восстановления, так как в них возможно нахождения инфицированных файлов, троянов и других вредоносных программ. Для этого кликните по иконке Мой компьютер, выберите пункт Свойства. В открывшемся окне выберите вкладку Восстановление системы. Поставьте галочку напротив пункта Отключить восстановление системы на всех дисках. Кликните по кнопке Применить. Подтвердите свои действия кликнув по кнопке OK в открывшемся диалоге. Закройте окно Свойства системы, кликнув по кнопке OK.
После загрузки компьютера выполните действия описанные выше, только в этот раз снимите галочку.
Создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Всего доброго!
Выглядит получше.
Нужно подчистить реестр ещё немножко.
Запустите программу OTMoveIt3 и в большое поле ввода (заголовок этого поля выделено желтым цветом) скопируйте следующий текст::reg
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
"CDBurn"=-
[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
"C:Documents and SettingsДимаLocal SettingsTemp4svchost.exe"=-
"C:Documents and SettingsДимаLocal SettingsTemp5svchost.exe"=-
"C:Documents and SettingsДимаLocal SettingsTemp7svchost.exe"=-
"C:Documents and SettingsДимаLocal SettingsTemp8svchost.exe"=-
"C:Documents and SettingsДимаLocal SettingsTemp9svchost.exe"=-
"C:Documents and SettingsДимаLocal SettingsTemp10svchost.exe"=-
"C:Documents and SettingsДимаLocal SettingsTempinit.exe"=-
"C:Documents and Settings??Local SettingsTempinit.exe"=-Кликните по кнопке MoveIt!.
По-завершении работы программы (в процессе работы возможна перезагрузка компьютера) должен будет показан лог, вставьте его в ваш ответ.
Так же приложите к ответу свежий RSIT лог.Лог выглядит нормально.
Как дела с компьютером ? Проблема с информером решена ?Combofix лог выглядит нормально.
Удалите инфицированные файлы, что нашел Касперский.В остальном проблемм с компьютером нет ?
Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующую строку:O2 - BHO: lzolibP - {A2BC7E73-7606-4C03-B215-E6B1EAD0265E} - E:Documents and SettingsAll UsersApplication Datalzolib.dllКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.
После этого, скачайте сканер RSIT кликнув по этой ссылке.Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
17 декабря, 2008 в 5:21 пп в ответ на: Информер Free Porno Video— Испробавал все шаги не помогает #20452Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующую строку:O2 - BHO: spvlibP - {46ED3683-C8BC-4A41-8DC2-3F091DB94D24} - C:Documents and SettingsAll UsersApplication Dataspvlib.dllКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.После этого, скачайте сканер RSIT кликнув по этой ссылке.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
-
АвторСообщения

