Созданные ответы форума
-
АвторСообщения
-
Здравствуйте, добро пожаловать на Spyware-ru форум.
HijackThis лог выглядит нормально.
Скачайте сканер RSIT кликнув по этой ссылке.Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Прочитали всё, кроме этой инструкции: Как вылечить компьютер, первые шаги.
Выполните третий шаг приведённой выше инструкции.Жду от вас HijackThis лог.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Для начала вам необходимо прочитать и выполнить третий шаг следующей инструкции: Как вылечить компьютер, первые шаги.
Жду от вас HijackThis лог.
Лог выглядит нормально.
В вашем случае, думаю проблема не с компьютером, а конкретно с этими сайтами.
Если вы не можете восстановить пароль, то советую обратиться к администратору соответствующего веб сайта.Проблема с информером больше не беспокоит ?
Здравствуйте, добро пожаловать на Spyware-ru форум.
Извините, но на этом форуме не оказывается помощь в «кряке» Windows.
Если вам необходима стабильная работа компьютера, то мой совет сходить в магазин и купить лицензию.Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующую строку:O2 - BHO: BP Data Feeder - {F3BA2A51-BB4F-4e22-AD0E-DFF956D5B672} - %SystemRoot%System32djlib.dll (file missing)Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Для дополнительной проверки компьютера скачайте сканер RSIT кликнув по этой ссылке.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
Лог выглядит нормально. Проблема с информером решена ?
Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующую строку:O2 - BHO: laylibP - {25AE385E-AE67-4817-965D-1FF41C50EFC7} - C:WINDOWSsystem32laylib.dllКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер и проверьте наличие информера.После этого, скачайте сканер RSIT кликнув по этой ссылке.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Извините, что произошла задержка с ответом. К сожалению времени катастрофически не хватает.
Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите программу и в большое поле ввода (заголовок этого поля выделено желтым цветом) скопируйте следующий текст.:reg
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{19D21610-A941-4C54-A1CE-26A65A7EF9F2}]
:files
C:WINDOWSsystem32fvjlib.dllКликните по кнопке MoveIt!.
По-завершении работы программы должен будет показан лог.Запустите RSIT снова.
Жду от вас два лога:
— OTMoveIt лог
— RSIT лог.Один троян не удалился. Попробуем зайти с другой стороны.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Я уже боюсь 🙄 только не ругайтесь.
А я и не планировал ругаться 🙂
В этот раз всё сделали прекрасно.
В настоящий момент combofix лог выглядит нормально. Есть ли проблемы с вашим компьютером ?Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующую строку:O2 - BHO: ovylibP - {AB95711E-261B-4D76-A421-080BFC64861D} - C:WINDOWSsystem32ovylib.dllКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер и проверьте наличие информера.Для более полной проверки вашего компьютера скачайте сканер RSIT кликнув по этой ссылке.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
Combofix показал, что кроме всего прочего ваш компьютер заражён autorun.inf вирусом.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов. Скачайте и запустите Flash_Disinfector, не забудьте при этом по требованию программы вставить ваш флэш диск или подключить другие внешние устройства хранения информации.Откройте блокнот и вставьте в него следующий текст:
Registry::
[-HKEY_LOCAL_MACHINE~Browser Helper Objects{31A71CFE-2774-4D06-9EB3-486A2F28E53D}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{057e9560-ff1d-11dc-8410-a7704c509c54}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{057e9561-ff1d-11dc-8410-a7704c509c54}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0f404e90-5a21-11dc-a8de-806d6172696f}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{1dea6cc0-fc00-11dc-8407-d9e42bbc9e52}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{e1ab6700-436b-11dd-b3f9-c00ad6a83956}]
Driver::
fychtgty
File::
c:windowssystem32driverswxzmfyzt.dat
c:windowssystem32atipdsx.dllЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.Приношу извинение за то что не отвечаю быстро.
Но ваша проблема не тривиальна. Судя по тому, что мы с вами не смогли определить причину, используя такое разнообразие программ, то очевидно что мы имеем дело с вирусом, который возможно подменил и/или заразил часть системных фалов.
Поэтому простого лечения не существует.Просканируйте свой компьютер используя AVPTool (ссылка) и DrWeb CureIt (ссылка[/url:18e1p2e7]).
Вставьте результаты сканирования в ваше следующее сообщение.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Пожалуйста прочитайте и выполните эту инструкцию: Как вылечить компьютер, первые шаги.
Жду от вас HijackThis лог.
-
АвторСообщения

