• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

Admin

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 15 сообщений - с 5,236 по 5,250 (из 5,636 всего)
← 1 2 3 … 349 350 351 … 374 375 376 →
  • Автор
    Сообщения
  • 22 ноября, 2008 в 12:47 пп в ответ на: Проблема с информером #19904
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Ваш лог по каким-то причинам не добавился.
    Попробуйте снова или просто выделите весь текст лог файла и вставьте в ваше сообщение.

    22 ноября, 2008 в 12:45 пп в ответ на: информер [троян TROJ_AGENT.AHFA] #19899
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
    Запустите программу и в большое поле ввода (заголовок этого поля выделено желтым цветом) скопируйте следующий текст.

    :reg
    [-HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregrs32net]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalati8hmxx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkati8hmxx.sys]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{6480f6fe-8125-11dc-bc2f-00023f0a3fe1}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{a8bf8a9c-cc12-11dc-bd05-00023f0a3fe1}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{a8bf8a9d-cc12-11dc-bd05-00023f0a3fe1}]

    :Files
    C:WINDOWSsystem32qyklib.dll
    C:WINDOWSSystem32rs32net.exe

    :Commands
    [emptytemp]
    [Reboot]

    Кликните по кнопке MoveIt!.
    По-завершении работы программы должен будет показан лог, вставьте его в ваш ответ.
    Так же выполните сканирование компьютера используя RSIT.

    Жду от вас два лога OTMoveIt лог и RSIT лог.

    22 ноября, 2008 в 12:14 пп в ответ на: HijacThis лог #19889
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Попробуйте ещё раз присоединить эти файлы.

    22 ноября, 2008 в 11:58 дп в ответ на: Antivirus Pro 2009 просто достал!!! #19814
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Не могли бы вы в двух словах сказать, что же это я удалила?

    На последнем этапе вы удалили одно вредное дополнение для InternetExplorer и пару врдоностных программ, которые прописались как драйвера.

    RSIT лог выглядит нормально.
    Можете удалить все скачанные вами сканеры и небольшие утилиты, но оставьте Malwarebytes Anti-malware. Обновляйте эту программу время от времени, и выполняйте полное сканирование компьютера раз в неделю.

    Также установите программу Spybot Search and Destroy, это довольно неплохая дополнительная защита.

    У вас устаревшая версия Java, прочитайте и выполните эту инструкцию: Как обновить Java.

    21 ноября, 2008 в 3:02 пп в ответ на: подскажите, что именно удалить? #19837
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Прекрасно 🙂
    Несколько завершающих действий.

    Удалите Combofix с вашего компьютера. Прочитайте следующее: Как правильно удалить combofix с компьютера.
    Установите программу Spybot Search and Destroy, это довольно неплохая дополнительная защита.
    Всего доброго!

    21 ноября, 2008 в 2:59 пп в ответ на: информер [троян TROJ_AGENT.AHFA] #19897
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Ещё несколько неприятных сюрпризов. Трояны прописались ещё в несколько мест.
    Кроме этого, судя по логу ваш компьютер заражён autorun.inf трояном.

    Так что выполните следующее.
    1. Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов. Скачайте и запустите Flash_Disinfector, не забудьте при этом по требованию программы вставить ваш флэш диск или подключить другие внешние устройства хранения информации.

    2. Прочитайте описание программы Malwarebytes Anti-malware.Скачайте и выполните сканирование вашего компьютера. Удалите всё что будет найдено. В конце работы будет показан лог.

    3. Выполните сканирование вашего компьютера ещё раз, используя программу RSIT.

    Жду от вас два лога:
    — Malwarebytes Anti-malware лог
    — RSIT лог

    21 ноября, 2008 в 2:29 пп в ответ на: помогите НОВЫЙ ВИРУС. #19860
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Логи выглядят нормально.
    Как работает компьютер ?

    21 ноября, 2008 в 2:20 пп в ответ на: информер [троян TROJ_AGENT.AHFA] #19895
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Кроме информера, ваш компьютер заражён несколькими троянами.
    Приступим к лечению.
    Запустите HijackThis, кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующие строки:

    R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:Documents and SettingsАдминистраторApplication DataMraUpdatemrasearch.dll
    F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,C:Documents and SettingsАдминистраторfetdi.exe s
    O2 - BHO: qyklibP - {26528DB7-3F17-47C3-B742-8250C7DA5D55} - C:WINDOWSsystem32qyklib.dll
    O4 - HKLM..Run: [rs32net] C:WINDOWSSystem32rs32net.exe
    O4 - HKCU..Run: [Firewall auto setup] C:Tempwinlogon.exe
    O4 - HKCU..Run: [rs32net] C:WINDOWSSystem32rs32net.exe

    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
    Перезагрузите компьютер.

    После этого, скачайте сканер RSIT кликнув по этой ссылке. Это необходимо для более подробного анализа вашего компьютера.

    Дважды кликните по скачанному файлу.
    Кликните по кнопке Continue.
    Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Пожалуйста вставьте оба лога в ваше следующее сообщение.

    21 ноября, 2008 в 2:07 пп в ответ на: Antivirus Pro 2009 просто достал!!! #19812
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Есть несколько вещей, которые нужно подчистить.
    Скачайте программу Avenger кликнув по этой ссылке и распакуйте её на Рабочий стол.
    Запустите и скопируйте ниже приведённый текст в Input script Box:

    Registry keys to delete:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinvb83.sys
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWinvb83.sys

    Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
    Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера.
    По-окончании работы будет показан лог, пожалуйста вставьте его в ваш ответ.
    Так же запустите RSIT и выполните сканирование компьютера.

    Жду от вас два лога:
    — avenger лог
    — RSIT лог

    21 ноября, 2008 в 10:21 дп в ответ на: помогите НОВЫЙ ВИРУС. #19858
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
    Запустите программу и в большое поле ввода (заголовок этого поля выделено желтым цветом) скопируйте следующий текст.

    :Processes
    explorer.exe

    :reg
    [HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbarShellBrowser]
    "{2318C2B1-4965-11D4-9B18-009027A5CD4F}"=-

    [HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbarWebBrowser]
    "{2318C2B1-4965-11D4-9B18-009027A5CD4F}"=-

    [HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbarWebBrowser]
    "{8FF5E180-ABDE-46EB-B09E-D2AAB95CABE3}"=-

    [HKEY_USERSS-1-5-21-1177238915-1645522239-682003330-1003SoftwareMicrosoftInternet ExplorerToolbarShellBrowser]
    "{2318C2B1-4965-11D4-9B18-009027A5CD4F}"=-

    [HKEY_USERSS-1-5-21-1177238915-1645522239-682003330-1003SoftwareMicrosoftInternet ExplorerToolbarWebBrowser]
    "{2318C2B1-4965-11D4-9B18-009027A5CD4F}"=-

    [HKEY_USERSS-1-5-21-1177238915-1645522239-682003330-1003SoftwareMicrosoftInternet ExplorerToolbarWebBrowser]
    "{8FF5E180-ABDE-46EB-B09E-D2AAB95CABE3}"=-

    [HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExplorerMountPoints2{aaf36693-f596-11dc-afb9-fa4264221197}Shell1Command]
    ""=-

    [-HKEY_LOCAL_MACHINESoftwareClassesCLSID8FF5E180-ABDE-46EB-B09E-D2AAB95CABE3]
    [-HKEY_LOCAL_MACHINESoftwareClassesCLSID2318C2B1-4965-11D4-9B18-009027A5CD4F]

    :files
    D:WINDOWSSystem32grcauth2.dll
    D:WINDOWSSystem32grcauth1.dll
    D:WINDOWSSystem32bpxw4kb.tgz
    D:WINDOWSSystem32bpxw4kb.dll
    D:WINDOWSSystem32tej1k7c.tgz
    D:WINDOWSSystem32tej1k7c.dll
    D:WINDOWSSystem32prsgrc.tgz
    D:WINDOWSSystem32prsgrc.dll

    :commands
    [emptytemp]
    [start explorer]
    [Reboot]

    Кликните по кнопке MoveIt!.
    По-завершении работы программы должен будет показан лог, вставьте его в ваш ответ.
    Так же выполните сканирование компьютера используя OTViewIt.
    И повторюсь ещё раз, если логи большие, то можете их добавить в сообщение используя функцию Добавить вложения. Можно даже сжать эти логи.

    21 ноября, 2008 в 7:31 дп в ответ на: HijacThis лог #19887
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    HijackThis лог выглядит нормально.
    Для более точного анализа компьютера, скачайте OTViewIt кликнув по этой ссылке.
    — Запишите файл на ваш Рабочий стол.
    — Запустите программу.
    — Отметьте галочкой «Scan All Users»
    — Кликните по кнопке «Run Scan»
    По завершении процесса сканирования откроется два лога, OTViewIt.txt будет открыт, второй Extra.txt будет свёрнут.
    Используя функцию Добавить вложения (найдёте внизу окна в котором создаёте ответное сообщение) вставьте оба лога в ваше следующее сообщение.

    21 ноября, 2008 в 7:28 дп в ответ на: Прошу о помощи. Порноинформер на пол экрана. #19828
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Рад вам помочь 🙂
    И несколько завершающих действий.

    Удалите Combofix с вашего компьютера. Прочитайте следующее: Как правильно удалить combofix с компьютера.

    Установите программу Spybot Search and Destroy, это довольно неплохая дополнительная защита.

    Всего доброго!

    21 ноября, 2008 в 7:24 дп в ответ на: Достало FREE PORNO VIDEO #19765
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Высылаю Вам RSIT логи.

    Где они ?
    Добавьте их в ваше следующее сообщение.

    21 ноября, 2008 в 7:22 дп в ответ на: подскажите, что именно удалить? #19835
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Combofix лог выглядит нормально.
    Как работает компьютер ?

    21 ноября, 2008 в 7:21 дп в ответ на: HijacThis лог #19885
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Пожалуйста опишите подробно вашу проблему.

  • Автор
    Сообщения
Просмотр 15 сообщений - с 5,236 по 5,250 (из 5,636 всего)
← 1 2 3 … 349 350 351 … 374 375 376 →

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Установлено в соответствии с корпоративным правилом (Удалить из Хрома)
Как восстановить зашифрованные файлы (Инструкция)
Как удалить рекламный вирус в браузере (Chrome, Opera, Firefox, Internet Explorer, Edge)
Удалить вирус, всплывающие окна и рекламу в Mac OS X
Сброс настроек Firefox
Как сбросить настройки Firefox (Инструкция)

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)