Созданные ответы форума
-
АвторСообщения
-
17 декабря, 2008 в 5:18 пп в ответ на: ПОМОГИТЕ ПОЖАЛУЙСТА избавиться от информатора Free Porno vid #20441
Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующую строку:O2 - BHO: hwllibP - {3322083F-5C61-4A51-A49E-F0D6EB9AD555} - C:Documents and SettingsAll UsersApplication Datahwllib.dllКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.После этого, скачайте сканер RSIT кликнув по этой ссылке.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Ваш компьютер заразился трудно удаляемым вирусом. Поэтому процедура лечения может быть трудной и долгой.
Для начала попробуйте скачать программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.ComboFix -не всегда корректно работает, вывод- на свалку!

Многие знаменитые антивирусы определяют множество хороших программ, а часто и просто другого антивируса как вирус. Но тем не менее ими пользуются миллионы людей.
Нет ничего идеального, если можете то напишите лучше 😆Впервые слышу о таком странном поведении этой прекрасной программы.
Копия антивируса была лицензионная ?Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки:F2 - REG:system.ini: Shell=e
O2 - BHO: wtplibP - {71B9B3D7-659F-4457-BECF-AD6B86483797} - C:WINDOWSsystem32wtplib.dll
O2 - BHO: tislibP - {F336F90A-DAD6-48FD-AD3D-AC53DA185161} - C:WINDOWSsystem32tislib.dllКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер и проверьте наличие информера.После этого, скачайте сканер RSIT кликнув по этой ссылке.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующую строку:O2 - BHO: ctslibP - {D6169BA1-D1C1-4922-ACDF-17CD8D84FF79} - C:Documents and SettingsAll UsersApplication Datactslib.dllКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер и проверьте наличие информера.После этого, скачайте сканер RSIT кликнув по этой ссылке.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
Вы очистили строку Папка пользовательских файлов JavaScrypt ?
Проблема с Оперой решилась ?Несколько завершающих действий.
Обновите Java, у вас устаревшая версия. Прочитайте эту инструкцию: Как обновить Java.
Удалите HijackThis, RSIT и другие скачанные вами сканеры и небольшие утилиты, а так же все файлы и каталоги который были созданы в процессе лечения компьютера.
Установите программу Spybot Search and Destroy, это довольно неплохая дополнительная защита.
Запустите ваш антивирус и проверьте состояние автоматической защиты. Включите, если она выключена. Судя по RSIT логу вам срочно нужно обновить антивирусную базу данных.
Удалите старые точки восстановления, так как в них возможно нахождения инфицированных файлов, троянов и других вредоносных программ. Для этого кликните по иконке Мой компьютер, выберите пункт Свойства. В открывшемся окне выберите вкладку Восстановление системы. Поставьте галочку напротив пункта Отключить восстановление системы на всех дисках. Кликните по кнопке Применить. Подтвердите свои действия кликнув по кнопке OK в открывшемся диалоге. Закройте окно Свойства системы, кликнув по кнопке OK.
После загрузки компьютера выполните действия описанные выше, только в этот раз снимите галочку.
Создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Всего доброго!
Вы очистили строку Папка пользовательских файлов JavaScrypt ?
Проблема решилась ?Avenger лог находиться в корне диска C. Этой файл avenger.txt.
Вставьте его содержимое в ваше следующее сообщение.Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите программу и в большое поле ввода (заголовок этого поля выделено желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:services
GarenaPEngine
:files
C:DOCUME~1AdminLOCALS~1TempOSH3.tmp
:Commands
[emptytemp]
[start explorer]
[Reboot]Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог, вставьте его в ваш ответ и ещё приложите свежий RSIT лог.Судя по RSIT логу ваш компьютер также заражён трояном, который распространяется через флэш диски.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов. Скачайте и запустите Flash_Disinfector, не забудьте при этом по требованию программы вставить ваш флэш диск или подключить другие внешние устройства хранения информации.Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите программу и в большое поле ввода (заголовок этого поля выделено желтым цветом) скопируйте следующий текст.:reg
[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
"C:WINDOWSsystem32srshost.exe"=-
"C:WINDOWSwinhost.exe"=-
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{45d8d824-47e4-11dd-b33e-00e04caa3874}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{5c1e35c7-a222-11dc-8eef-00e04caa3874}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{66b5c9c0-5d9c-11db-84d4-00e04caa3874}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{6ec49acb-7b6b-11db-8508-00e04caa3874}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{bd5f4f7e-4a51-11dc-8e9c-00e04caa3874}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{d1c5ff8c-f225-11db-b945-00e04caa3874}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{da5dc5aa-0116-11dd-8f9b-00e04caa3874}]
:files
C:WINDOWSsystem32srshost.exe
C:WINDOWSsystem32msindeo.dll
C:Documents and SettingsAll UsersApplication Dataayrlib.dll
C:WINDOWSwinhost.exeКликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог, вставьте его в ваш ответ. Кроме этого включите в свой ответ свежий RSIT лог.я уже пробывал ее сносить и ставить заново… ничего не помогает.
Нужно было так же и удалять все каталоги, что использует Опера, перед установкой её заново.
Для начала попробуйте следующее.
Запустите Оперу.
Кликните Инструменты ->Настройки.
Откройте вкладку Дополнительно.
Выберите раздел Содержимое.
Кликните по кнопке Настроить JavaScrypt.
Найдите строку Папка пользовательских файлов JavaScrypt.
Выделите весь текст и скопируйте в буфер обмена (CTRL + C).
Удалите всё содержимое.Вставьте (CTRL + V) скопированый выше текст в ваше ответное сообщение.
Тогда сделайте следующее.
Кликните правой клавише по иконке Мой компьютер.
Выберите пункт Свойства.
Кликните по вкладке Оборудование.
Кликните по кнопке Диспетчер устройств.
В верхнем меню, кликните Вид, в открывшемся меню кликните Показывать скрытые устройства.
Далее в окне где перечислены категории драйверов найдите Драйверы устройств не Plug and Play.
Откройте эту категорию, кликнув по плюсу слева от названия.
В списке найдите следующие драйвера:VIDEO
vmi386Кликните правой клавишей по названию драйвера, в открывшемся меню выберите Отключить.
Проделайте это для обоих драйверов.
Перезапустите компьютер.Когда компьютер запуститься попробуйте снова запустить Avenger.
-
АвторСообщения

