• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

Admin

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 15 сообщений - с 5,116 по 5,130 (из 5,636 всего)
← 1 2 3 … 341 342 343 … 374 375 376 →
  • Автор
    Сообщения
  • 1 декабря, 2008 в 5:03 пп в ответ на: не открываются диски после удаления вирусов #20118
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Если компьютер не ваш, то сперва надо заручиться согласием хозяина или хозяйки 🙂
    Затем, конечно же, скопируйте программу RSIT на заражённый компьютер. Используйте CD Disk или флэшку.

    По-поводу лучшего антивируса, сам я использую Norton AV, но больше из-за привычки. Примерно все антивирусы равны по возможностям. Поэтому выбирайте на свой вкус и личный опыт.

    1 декабря, 2008 в 4:59 пп в ответ на: Помогите избавиться от информера FREE PORNO VIDEO #20040
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Лог выглядит нормально, нужно только удалить файлы, которые были созданы трояном.
    Откройте блокнот и вставьте в него следующий текст:

    File::
    c:windowssiqekelym.reg
    c:windowsamih.reg
    c:windowsifujaf.sys
    c:windowsumyf.sys
    c:windowsbigeziby.bin
    c:windowsizykuruhi.bin
    c:windowssystem32rawymixi.sys
    c:windowskibuzyjy.vbs
    c:windowsfupi.com
    c:windowssystem32ojajecocew.sys
    c:windowsepiqagivy.vbs
    c:windowsxodi.pif
    c:windowswiviqy.vbs
    c:windowssystem32imybel.reg
    c:windowsoxezagelu.reg
    c:windowsodemosur.bin
    c:windowsebobaqah.dll
    c:windowssystem32qaloqu.pif
    c:windowsarybyjumo.vbs
    c:windowsifibadoqem.bin
    c:windowssystem32nyrasybir.dll
    c:windowsloxita.exe
    c:windowsmegitavun.scr
    c:windowssystem32hixebemoty.pif

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix.

    Вставьте получившийся Combofix лог в ваш ответ и сообщите как поживает ваш компьютер.

    1 декабря, 2008 в 4:51 пп в ответ на: Проблема c Антивирусом, ошибка "not valid Win32" #20006
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Во-первых, вы перед переименованием скачивали свежую версию Combofix ? Если нет, то скачайте программу ещё раз и попробуйте запустить.

    Далее сделайте следующее.

    Кликните правой клавише по иконке Мой компьютер.
    Выберите пункт Свойства.
    Кликните по вкладке Оборудование.
    Кликните по кнопке Диспетчер устройств.
    В верхнем меню, кликните Вид, в открывшемся меню кликните Показывать скрытые устройства.
    Далее в окне где перечислены категории драйверов найдите Драйверы устройств не Plug and Play.
    Откройте эту категорию, кликнув по плюсу слева от названия.
    Измените размер Диспетчера устройств настолько, чтобы все драйвера из этой категории были видны.
    Сделайте скриншот этого окна.

    Кликните Пуск, выберите пункт Выполнить.
    В строке ввода наберите mspaint и нажмите Enter.
    Сделайте активным Диспетчер устройств.
    Нажмите одновременно ALT и PrtScr (эта клавиша находится в верхнем ряду справа).

    Далее сделайте активным Paint.
    Нажмите CTRL и V одновременно.
    Должна показаться копия окна Диспетчера задач.
    Кликните меню Файл, далее Сохранить как.
    В диалоге сохранения файла введите имя файла и поменяйте тип файла на JPEG.
    Сохраните этот рисунок на ваш рабочий стол.

    Вставьте получившуюся картинку в ваш ответ.

    1 декабря, 2008 в 4:43 пп в ответ на: FREE PORNO VIDEO помогите удалить. Пожалуйста! #20138
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Запустите HijackThis, кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующую. строку:

    O2 - BHO: ucmlibP - {EA4F633B-2C1D-43A8-BE2D-D6F48CB90BE3} - C:WINDOWSsystem32ucmlib.dll

    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
    Перезагрузите компьютер.

    Для более полного анализа, скачайте сканер RSIT кликнув по этой ссылке.

    Дважды кликните по скачанному файлу.
    Кликните по кнопке Continue.
    Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ.

    1 декабря, 2008 в 4:39 пп в ответ на: Об информере и не только #20114
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Combofix лог выглядит нормально.

    Проблемы восновном с IE: периодически «зависает», в нем же не могу переключаться с одного алфавита на другой с клавиатуры.

    Во всех других программах раскладка клавиатуры переключается нормально ?

    Перестали «запускаться» диски и флешка (теперь только через «мой компьютер»).

    В имели в виду — автозапускаться ?
    Если так, то всё правильно, таким образом вы защитите свой компьютер от возможного заражения autorun.inf вирусом.

    При запуске AutoCAD выдает сообщение: диск отсутствует — вставьте диск I, но программа, вроде, работает.

    Судя по всему вы раньше устанавливали программу с диска I, при инсталляции программы так же инсталлируется драйвер, который находится на диске. Поэтому при каждом запуске требуется наличие этого диска. Возможно это защита от копирования. Попробуйте переустановить программу заново, но предварительно удалив программу, а так же все её ассоциированные каталоги. Обычно они находятся в каталогах Programs files и Application data.

    1 декабря, 2008 в 4:31 пп в ответ на: Просканировал с помощью Hijack This #19694
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Давайте попробуем ещё пару хороших программ, если вы их уже пробовали, то запустите ещё раз. Посмотрим что они найдут.

    Во-первых, прочитайте описание программы Malwarebytes Anti-malware (MBAM).
    Скачайте и выполните сканирование вашего компьютера. Удалите всё что будет найдено. В конце работы будет показан лог.

    Во-вторых, прочитайте описание программы SDFix.
    Скачайте и выполните действия описанные в описании. В конце работы будет показан лог.

    В свой ответ вставьте оба лога.

    1 декабря, 2008 в 4:27 пп в ответ на: помогите НОВЫЙ ВИРУС. #19879
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Давайте попробуем ещё пару хороших программ, если вы их уже пробовали, то запустите ещё раз. Посмотрим что они найдут.

    Во-первых, прочитайте описание программы Malwarebytes Anti-malware (MBAM).
    Скачайте и выполните сканирование вашего компьютера. Удалите всё что будет найдено. В конце работы будет показан лог.

    Во-вторых, прочитайте описание программы SDFix.
    Скачайте и выполните действия описанные в описании. В конце работы будет показан лог.

    В свой ответ вставьте оба лога.

    1 декабря, 2008 в 4:24 дп в ответ на: И ещё раз про FREE PORNO VIDEO #20102
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Запустите HijackThis, кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующие строки:

    O2 - BHO: emolibP - {41F60EE2-ED6B-44A7-B3AE-76305D05B697} - C:WINDOWSsystem32emolib.dll
    O2 - BHO: zlnlibP - {AD448923-F2EF-4E15-83AF-822C549F5E8F} - C:WINDOWSsystem32zlnlib.dll

    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
    Перезагрузите компьютер.

    Для более полной проверки, скачайте сканер RSIT кликнув по этой ссылке.

    Дважды кликните по скачанному файлу.
    Кликните по кнопке Continue.
    Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ.

    1 декабря, 2008 в 4:21 дп в ответ на: Не могу удалить всплывающее окно информера в Explorer #20137
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Combofix удалил множество паразитов.
    Но ещё осталось кое-что.

    Откройте блокнот и вставьте в него следующий текст:

    Driver::
    ati4jpxx

    Registry::
    [-HKEY_LOCAL_MACHINE~Browser Helper Objects{453C1118-A500-4188-BC8D-E196075601BE}]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalati4jpxx.sys]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{19879a24-b7c4-11dc-87dc-001a923347f7}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{4949396e-b941-11dd-af01-001a923347f7}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{a9ae1e1f-8955-11dd-90a1-001a923347f7}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{d90e8da9-8a44-11dd-90a9-001a923347f7}]

    File::
    c:windowssystem32fbilib.dll
    c:windowssystem32Driversati4jpxx.sys

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

    Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
    По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.

    1 декабря, 2008 в 3:30 дп в ответ на: Помогите удалить FREE PORNO VIDEO #20130
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Запустите HijackThis, кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующие строки:

    F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,C:WINDOWSuserinit.exe
    O2 - BHO: sfolibP - {4EB419A1-4BF3-4A38-A449-E091E2BE69D0} - C:WINDOWSsystem32sfolib.dll

    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
    Перезагрузите компьютер.

    Для более полной проверки, скачайте сканер RSIT кликнув по этой ссылке.

    Дважды кликните по скачанному файлу.
    Кликните по кнопке Continue.
    Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ.

    1 декабря, 2008 в 3:27 дп в ответ на: не открываются диски после удаления вирусов #20116
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте Анастасия, добро пожаловать на Spyware-ru форум.

    Мне необходимо проверить ваш компьютер, скачайте сканер RSIT кликнув по этой ссылке.

    Дважды кликните по скачанному файлу.
    Кликните по кнопке Continue.
    Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ.

    И еще один вопрос: можно ли устанавливать одновременно несколько антивирусов? Не конфликтуют ли они друг с другом? Например сейчас у меня в компЬютере: АВАСТ, АНТИСПАЙВАРЕ, НОРТОН. Плюс не установленный, но в папке пока КАСПЕРСКИЙ

    Они могут и будут конфликтовать друг с другом, не говоря уже о том, что это будет приводить к медленной работе компьютера.
    Поэтому оставьте только один.

    30 ноября, 2008 в 2:24 дп в ответ на: Помогите избавиться от информера FREE PORNO VIDEO #20038
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Откройте блокнот и вставьте в него следующий текст:

    Driver::
    zzjbn
    Aha1dos
    Seekeen Service

    Registry::
    [-HKEY_LOCAL_MACHINE~Browser Helper Objects{D04F5245-E362-4C8B-AA0E-D0E92FEF1E69}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2F]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2G]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0cf3a340-d6f9-11dc-95a1-0015f234fc53}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{1d1039f0-aa1c-11dc-bea8-eebd3f98613e}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{1e22601f-9f78-11db-9523-c2f96cda483f}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{20ee3920-2414-11dd-9584-0015f234fc53}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{4ec73000-2a01-11dd-958c-0015f234fc53}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{5c54a341-b9ed-11db-94b6-806d6172696f}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{6322de90-1de1-11dd-9580-0015f234fc53}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{6322de91-1de1-11dd-9580-0015f234fc53}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{6d16e120-a45d-11db-bf29-f04b8fa6b131}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{cec3ccb9-9cde-11db-9519-85c02916613e}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{e7490ee0-7a74-11dd-9626-0015f234fc53}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{fb949473-e591-11db-ac76-c2e0b320d224}]

    File::
    c:documents and settingsAll UsersApplication Dataugaco.reg
    c:program filesCommon Filesaxesuhe.ban
    c:program filesCommon Fileslixagav.inf
    c:documents and settingsПользовательApplication Datajyqunemysy.bin
    c:documents and settingsAll UsersApplication Dataokub.com
    c:program filesCommon Fileswydyjih.sys
    c:documents and settingsПользовательApplication Datavapyfepun.pif
    c:documents and settingsAll UsersApplication Datamubo.pif
    c:program filesCommon Filestodopobo.bat
    c:documents and settingsAll UsersApplication Datavyhapo.scr
    c:program filesCommon Filesonihyci.ban
    c:documents and settingsAll UsersApplication Datauvukudepim.pif
    c:documents and settingsПользовательApplication Datayrejus.com
    c:documents and settingsПользовательApplication Dataaduby.com
    c:documents and settingsAll UsersApplication Datalycuxulim.dat
    c:documents and settingsПользовательApplication Dataahyjy.reg
    c:program filesCommon Filesijewysizy.dll
    c:documents and settingsПользовательApplication Databiky.com
    c:documents and settingsAll UsersApplication Dataoquvytyry.reg
    c:documents and settingsПользовательApplication Datahimihyguh.sys
    c:documents and settingsПользовательApplication Datapenolarub.reg
    c:program filesCommon Filesicyty.vbs
    c:documents and settingsAll UsersApplication Dataerynaxig.scr
    c:program filesCommon Filesyxafyvaq.dl
    c:program filesCommon Fileswyniw.dll
    c:documents and settingsAll UsersApplication Dataadyrerepo.sys
    c:program filesCommon Filesenanegyza.dl
    c:program filesCommon Filestico.ban
    c:documents and settingsПользовательApplication Dataixyry.dat
    c:documents and settingsAll UsersApplication Datajuleby.pif
    c:windowssystem32vmjlib.dll

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

    Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
    По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.

    Combofix лог не показывает каталога autorun.inf, который должна была создать программа Flash_Disinfector.
    Попробуем запустить эту программу позже.

    30 ноября, 2008 в 2:11 дп в ответ на: Проблема c Антивирусом, ошибка "not valid Win32" #20004
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Попробуйте снова запустить Combofix, но предварительно переименовав его. Выберите любое случайное имя (используйте латинские буквы).

    30 ноября, 2008 в 2:08 дп в ответ на: Об информере и не только #20112
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    I — это вообще-то дисковод, но он пустой

    Раз так, то можно удалить один драйвер, который хочет запускаться с этого диска.
    Откройте блокнот и вставьте в него следующий текст:

    Driver::
    FXDrv32

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix.

    Проверьте компьютер в работе. Кроме проблемы с установкой 3DMax, есть ещё проблемы ?

    30 ноября, 2008 в 2:00 дп в ответ на: Просканировал с помощью Hijack This #19692
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Хмм, ничего бросающегося в глаза нет.
    Попробуйте выполнить тестирование и восстановление системных файлов Windows, возможно какой-то из них был изменён трояном.
    Для этого сделайте следующее,
    Кликните Пуск -> Выполнить, введите в строке ввода

    sfc /scannow

    и нажмите Enter.

    Сообщите о результате проверки.

  • Автор
    Сообщения
Просмотр 15 сообщений - с 5,116 по 5,130 (из 5,636 всего)
← 1 2 3 … 341 342 343 … 374 375 376 →

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Удалить всплывающие окна, рекламу, уведомления в Chrome
Как удалить рекламный вирус в браузере (Chrome, Opera, Firefox, Internet Explorer, Edge)
Нет доступа в интернет после удаления вируса — Как восстановить
Установлено в соответствии с корпоративным правилом (Удалить из Хрома)
Как восстановить зашифрованные файлы (Инструкция)

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)