• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

Admin

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 15 сообщений - с 4,981 по 4,995 (из 5,636 всего)
← 1 2 3 … 332 333 334 … 374 375 376 →
  • Автор
    Сообщения
  • 16 декабря, 2008 в 10:00 дп в ответ на: Помогите избавиться от информера! #20426
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Ясно, тогда сделайте следующее.
    Запустите Оперу.
    Кликните Инструменты ->Настройки.
    Откройте вкладку Дополнительно.
    Выберите раздел Содержимое.
    Кликните по кнопке Настроить JavaScrypt.
    Найдите строку «Папка пользовательских файлов JavaScrypt.
    Выделите весь текст и скопируйте в буфер обмена (CTRL + C).
    Удалите всё содержимое.

    Вставьте (CTRL + V) в свой ответ скопированый выше текст.

    16 декабря, 2008 в 5:04 дп в ответ на: помогите проанализировать отсканированные файлы #19959
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Всё чисто 🙂

    Обновите Java, у вас устаревшая версия. Прочитайте эту инструкцию: Как обновить Java.
    Установите программу Spybot Search and Destroy, это довольно неплохая дополнительная защита.
    Зайдите на сайт update.microsoft.com и проверьте наличие обновлений для Windows.

    Всего доброго!

    16 декабря, 2008 в 5:00 дп в ответ на: Помогитете избавится от порно рекламы #20412
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Запустите HijackThis, кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующие строки:

    R3 - URLSearchHook: (no name) - - (no file)
    O2 - BHO: ovylibP - {AB95711E-261B-4D76-A421-080BFC64861D} - C:WINDOWSsystem32ovylib.dll

    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
    Перезагрузите компьютер и проверьте наличие рекламы.

    Для дополнительной проверки скачайте сканер RSIT кликнув по этой ссылке.

    Дважды кликните по скачанному файлу.
    Кликните по кнопке Continue.
    Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ.
    И ещё, пожалуйста отвечайте в этой теме, для этого кликните по кнопке Ответить. Не создавайте новую тему для каждого вашего ответа.

    16 декабря, 2008 в 4:56 дп в ответ на: SVChost.exe #20429
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Нужно ли написать полный текст ошибки?

    Чем больше вы предоставите информации, тем будет лучше.

    Скачайте сканер RSIT кликнув по этой ссылке.

    Дважды кликните по скачанному файлу.
    Кликните по кнопке Continue.
    Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ.

    16 декабря, 2008 в 4:55 дп в ответ на: Помогите избавиться от информера! #20424
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Логи выглядят нормально.
    В каком браузере у вас информер ?

    15 декабря, 2008 в 4:34 пп в ответ на: Запрос смс на полный доступ к IE #20349
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Хм, OTMoveIt плохо отработал, возможно троян блокировал частично его работу.
    Пойдём другим путём.
    Скачайте программу Avenger кликнув по этой ссылке и распакуйте её на Рабочий стол.
    Запустите и скопируйте ниже приведённый текст в Input script Box:

    Drivers to delete:
    VIDEO
    vmi386

    Registry keys to delete:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyctlsys
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalmmctl.sys
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkmmctl.sys
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalVIDEO
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkVIDEO

    Registry values to delete:
    HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun | Windows Help Service

    Registry values to replace with dummy:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows | AppInit_DLLS

    Files to delete:
    C:WINDOWSsystem32MSVCR32.DLL
    C:WINDOWSsystem32winhelp32.exe
    C:WINDOWSsystem32vmmreg32.dll
    C:WINDOWSSYSTEM32VIDEO.sys
    C:WINDOWSSystem32driversvmi386.sys

    Folders to delete:
    C:Program FilesWindows Messenger
    C:Program FilesAntivirusXP2008
    C:WINDOWSsystem32webmin

    Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
    Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.
    По-окончании работы будет показан лог, пожалуйста вставьте его в ваш ответ (не присоединяйте, просто скопируйте и вставьте текст).

    Так же в ваш ответ вставьте свежий RSIT лог (не присоединяйте, просто скопируйте и вставьте текст).

    15 декабря, 2008 в 4:21 пп в ответ на: Помогите избавиться от информера! #20422
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Запустите HijackThis, кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующую строку:

    O2 - BHO: BP Data Feeder - {F3BA2A51-BB4F-4e22-AD0E-DFF956D5B672} - %SystemRoot%System32djlib.dll (file missing)

    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
    Перезагрузите компьютер и проверьте наличие информера.

    После этого скачайте сканер RSIT кликнув по этой ссылке.

    Дважды кликните по скачанному файлу.
    Кликните по кнопке Continue.
    Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ.

    15 декабря, 2008 в 4:18 пп в ответ на: [РЕШЕНО]как избавиться от информера FREE PORNO VIDEO #20316
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Логи выглядят нормально. Проблема с информером решена ?

    15 декабря, 2008 в 4:11 пп в ответ на: Беда! FREE PORNO VIDEO. #20415
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Кроме паразита описанного вами, ваш компьютер заражён несколькими троянами.
    Приступим к лечению.

    Запустите HijackThis, кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующие строки:

    O2 - BHO: ayrlibP - {6DE19D73-DC44-423D-96CB-718FF7E5CFFB} - C:Documents and SettingsAll UsersApplication Dataayrlib.dll
    O2 - BHO: (no name) - {7ACB5731-5839-13AB-EABC-124791194525} - C:WINDOWSsystem32msindeo.dll (file missing)
    O4 - HKLM..RunServices: [Intel Driver] csrs.exe
    O4 - HKLM..RunServices: [Microsoft Windows Update] C:WINDOWSsystem32srshost.exe
    O21 - SSODL: msindeo.dll - {7ACB5731-5839-13AB-EABC-124791194525} - C:WINDOWSsystem32msindeo.dll (file missing)

    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
    Перезагрузите компьютер.
    Далее скачайте сканер RSIT кликнув по этой ссылке.

    Дважды кликните по скачанному файлу.
    Кликните по кнопке Continue.
    Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ.

    15 декабря, 2008 в 4:07 пп в ответ на: Помогитете избавится от порно рекламы #20410
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.
    Пожалуйста прочитайте и выполните следующую инструкцию Как вылечить компьютер, первые шаги.

    Жду от вас HijackThis лог.

    15 декабря, 2008 в 4:05 пп в ответ на: Проверка #20368
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Проверьте свой компьютер используя Kaspersky Online Scanner.
    Для этого зайдите на этот сайт и выполните сканирования компьютера.
    После окончания работы сканера вы можете сохранить результаты сканирования в файл.
    Вставьте содержимое файла в ваше следующее сообщение.

    15 декабря, 2008 в 3:55 пп в ответ на: проблема с п*рнорекламой #20394
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Лог выглядит получше чем было ранее.
    Но нужно ещё удалить из реестра один ключ, оставленный autorun.inf вирусом.
    Откройте блокнот и вставьте в него следующий текст:

    Registry::
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{37756303-b63a-11dd-b83d-001485192de9}]

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix.

    После окончания работы программы будет показан новый лог, вставьте его в ваше следующее сообщение.

    15 декабря, 2008 в 3:47 пп в ответ на: Помогите пожалуйста удалить FREE PORNO VIDEO #20177
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Продолжим. Судя по логу, ваш компьютер также заражён вирусом, который распространяется посредством USB дисков (флэшек).
    Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов. Скачайте и запустите Flash_Disinfector, не забудьте при этом по требованию программы вставить ваш флэш диск или подключить другие внешние устройства хранения информации.

    Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
    Запустите программу и в большое поле ввода (заголовок этого поля выделено желтым цветом) скопируйте следующий текст.

    :Processes
    explorer.exe

    :reg
    [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{46ED3683-C8BC-4A41-8DC2-3F091DB94D24}]
    [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{A3F45EDD-9064-4EDA-91FB-DA345C540371}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{75fcbc60-0654-11dd-a83c-001346300101}]

    :files
    C:Documents and SettingsAll UsersApplication Dataxptlib.dll
    C:Documents and SettingsAll UsersApplication Dataspvlib.dll

    :Commands
    [emptytemp]
    [start explorer]
    [Reboot]

    Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог, вставьте его в ваш ответ. Так же к ответу приложите свежий RSIT лог.

    15 декабря, 2008 в 3:37 пп в ответ на: Помогите!!!!!! #20387
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Попробуйте загрузиться в Безопасном режиме с загрузкой сетевых драйверов.
    * перезагрузите свой компьютер
    * после того как ваш компьютер подаст короткий звуковой сигнал, нажмите клавишу F8
    * перед вами покажется меню загрузки Windows
    * выберите Безопасный режим с загрузкой сетевых драйверов — вторую строчку сверху и нажмите Enter

    Когда Windows загрузиться попробуйте запустить браузер и выполнить следующие действия.
    Скачайте сканер RSIT кликнув по этой ссылке.

    Дважды кликните по скачанному файлу.
    Кликните по кнопке Continue.
    Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ.

    15 декабря, 2008 в 3:23 пп в ответ на: Это вирусы nvmodes.dat nvmodes.001??? #20407
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    вирусы nvmodes.dat nvmodes.001???

    Пока что не могу сказать что-либо со 100% уверенностью.
    Для начала нужно излечить ваш компьютер от одного паразита (реклама в InternetExplorer).
    Скачайте программу Avenger кликнув по этой ссылке и распакуйте её на Рабочий стол.
    Запустите и скопируйте ниже приведённый текст в Input script Box:

    Registry keys to delete:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{46ED3683-C8BC-4A41-8DC2-3F091DB94D24}

    Files to delete:
    C:Documents and SettingsAll UsersApplication Dataspvlib.dll

    Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
    Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.

    По-окончании работы будет показан лог, пожалуйста вставьте его в ваш ответ. Кроме этого вставьте в ваше сообщение свежий RSIT лог.

  • Автор
    Сообщения
Просмотр 15 сообщений - с 4,981 по 4,995 (из 5,636 всего)
← 1 2 3 … 332 333 334 … 374 375 376 →

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Как запустить компьютер в безопасном режиме (Safe Mode)
Проверка на вирусы Андроид телефона
Как удалить вирус с телефона Андроид (Инструкция)
Нет доступа в интернет после удаления вируса — Как восстановить
Удалить всплывающие окна, рекламу, уведомления в Chrome
Какой лучший антивирус ? Как выбрать антивирус ?

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)