Созданные ответы форума
-
АвторСообщения
-
Ясно, тогда сделайте следующее.
Запустите Оперу.
Кликните Инструменты ->Настройки.
Откройте вкладку Дополнительно.
Выберите раздел Содержимое.
Кликните по кнопке Настроить JavaScrypt.
Найдите строку «Папка пользовательских файлов JavaScrypt.
Выделите весь текст и скопируйте в буфер обмена (CTRL + C).
Удалите всё содержимое.Вставьте (CTRL + V) в свой ответ скопированый выше текст.
Всё чисто 🙂
Обновите Java, у вас устаревшая версия. Прочитайте эту инструкцию: Как обновить Java.
Установите программу Spybot Search and Destroy, это довольно неплохая дополнительная защита.
Зайдите на сайт update.microsoft.com и проверьте наличие обновлений для Windows.Всего доброго!
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки:R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: ovylibP - {AB95711E-261B-4D76-A421-080BFC64861D} - C:WINDOWSsystem32ovylib.dllКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер и проверьте наличие рекламы.Для дополнительной проверки скачайте сканер RSIT кликнув по этой ссылке.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
И ещё, пожалуйста отвечайте в этой теме, для этого кликните по кнопке Ответить. Не создавайте новую тему для каждого вашего ответа.Здравствуйте, добро пожаловать на Spyware-ru форум.
Нужно ли написать полный текст ошибки?
Чем больше вы предоставите информации, тем будет лучше.
Скачайте сканер RSIT кликнув по этой ссылке.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
Логи выглядят нормально.
В каком браузере у вас информер ?Хм, OTMoveIt плохо отработал, возможно троян блокировал частично его работу.
Пойдём другим путём.
Скачайте программу Avenger кликнув по этой ссылке и распакуйте её на Рабочий стол.
Запустите и скопируйте ниже приведённый текст в Input script Box:Drivers to delete:
VIDEO
vmi386
Registry keys to delete:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyctlsys
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalmmctl.sys
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkmmctl.sys
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalVIDEO
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkVIDEO
Registry values to delete:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun | Windows Help Service
Registry values to replace with dummy:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows | AppInit_DLLS
Files to delete:
C:WINDOWSsystem32MSVCR32.DLL
C:WINDOWSsystem32winhelp32.exe
C:WINDOWSsystem32vmmreg32.dll
C:WINDOWSSYSTEM32VIDEO.sys
C:WINDOWSSystem32driversvmi386.sys
Folders to delete:
C:Program FilesWindows Messenger
C:Program FilesAntivirusXP2008
C:WINDOWSsystem32webminКликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.
По-окончании работы будет показан лог, пожалуйста вставьте его в ваш ответ (не присоединяйте, просто скопируйте и вставьте текст).Так же в ваш ответ вставьте свежий RSIT лог (не присоединяйте, просто скопируйте и вставьте текст).
Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующую строку:O2 - BHO: BP Data Feeder - {F3BA2A51-BB4F-4e22-AD0E-DFF956D5B672} - %SystemRoot%System32djlib.dll (file missing)Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер и проверьте наличие информера.После этого скачайте сканер RSIT кликнув по этой ссылке.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
Логи выглядят нормально. Проблема с информером решена ?
Здравствуйте, добро пожаловать на Spyware-ru форум.
Кроме паразита описанного вами, ваш компьютер заражён несколькими троянами.
Приступим к лечению.Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки:O2 - BHO: ayrlibP - {6DE19D73-DC44-423D-96CB-718FF7E5CFFB} - C:Documents and SettingsAll UsersApplication Dataayrlib.dll
O2 - BHO: (no name) - {7ACB5731-5839-13AB-EABC-124791194525} - C:WINDOWSsystem32msindeo.dll (file missing)
O4 - HKLM..RunServices: [Intel Driver] csrs.exe
O4 - HKLM..RunServices: [Microsoft Windows Update] C:WINDOWSsystem32srshost.exe
O21 - SSODL: msindeo.dll - {7ACB5731-5839-13AB-EABC-124791194525} - C:WINDOWSsystem32msindeo.dll (file missing)Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.
Далее скачайте сканер RSIT кликнув по этой ссылке.Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Пожалуйста прочитайте и выполните следующую инструкцию Как вылечить компьютер, первые шаги.Жду от вас HijackThis лог.
Проверьте свой компьютер используя Kaspersky Online Scanner.
Для этого зайдите на этот сайт и выполните сканирования компьютера.
После окончания работы сканера вы можете сохранить результаты сканирования в файл.
Вставьте содержимое файла в ваше следующее сообщение.Лог выглядит получше чем было ранее.
Но нужно ещё удалить из реестра один ключ, оставленный autorun.inf вирусом.
Откройте блокнот и вставьте в него следующий текст:Registry::
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{37756303-b63a-11dd-b83d-001485192de9}]Запишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix.После окончания работы программы будет показан новый лог, вставьте его в ваше следующее сообщение.
Продолжим. Судя по логу, ваш компьютер также заражён вирусом, который распространяется посредством USB дисков (флэшек).
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов. Скачайте и запустите Flash_Disinfector, не забудьте при этом по требованию программы вставить ваш флэш диск или подключить другие внешние устройства хранения информации.Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите программу и в большое поле ввода (заголовок этого поля выделено желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:reg
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{46ED3683-C8BC-4A41-8DC2-3F091DB94D24}]
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{A3F45EDD-9064-4EDA-91FB-DA345C540371}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{75fcbc60-0654-11dd-a83c-001346300101}]
:files
C:Documents and SettingsAll UsersApplication Dataxptlib.dll
C:Documents and SettingsAll UsersApplication Dataspvlib.dll
:Commands
[emptytemp]
[start explorer]
[Reboot]Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог, вставьте его в ваш ответ. Так же к ответу приложите свежий RSIT лог.Попробуйте загрузиться в Безопасном режиме с загрузкой сетевых драйверов.
* перезагрузите свой компьютер
* после того как ваш компьютер подаст короткий звуковой сигнал, нажмите клавишу F8
* перед вами покажется меню загрузки Windows
* выберите Безопасный режим с загрузкой сетевых драйверов — вторую строчку сверху и нажмите EnterКогда Windows загрузиться попробуйте запустить браузер и выполнить следующие действия.
Скачайте сканер RSIT кликнув по этой ссылке.Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
Здравствуйте, добро пожаловать на Spyware-ru форум.
вирусы nvmodes.dat nvmodes.001???
Пока что не могу сказать что-либо со 100% уверенностью.
Для начала нужно излечить ваш компьютер от одного паразита (реклама в InternetExplorer).
Скачайте программу Avenger кликнув по этой ссылке и распакуйте её на Рабочий стол.
Запустите и скопируйте ниже приведённый текст в Input script Box:Registry keys to delete:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{46ED3683-C8BC-4A41-8DC2-3F091DB94D24}
Files to delete:
C:Documents and SettingsAll UsersApplication Dataspvlib.dllКликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.По-окончании работы будет показан лог, пожалуйста вставьте его в ваш ответ. Кроме этого вставьте в ваше сообщение свежий RSIT лог.
-
АвторСообщения

