• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

Admin

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 15 сообщений - с 526 по 540 (из 5,636 всего)
← 1 2 3 … 35 36 37 … 374 375 376 →
  • Автор
    Сообщения
  • 11 октября, 2010 в 5:09 пп в ответ на: HEUR:Trojan.Win 32.Generic.+UDS:Dangerous Object Multi.Gener #31301
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Логи выглядят нормально.
    Сейчас как работает компьютер ? Антивирус находит что-либо при полном сканировании ?

    11 октября, 2010 в 5:04 пп в ответ на: Блокировка skype/icq #31447
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    При запуске винды доктор вэб блокирует файл из папки common files/perfologsg

    В этой папке находится троян.

    Запустите HijackThis, для этого кликните Пуск, Выполнить, введите

    C:Program Filestrend microAdmin.exe

    и нажмите Enter.
    Откроется главное меню программы HijackThis.
    Кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующие строки, если они присутствуют:

    F2 - REG:system.ini: Shell=Explorer.exe, C:Program FilesCommon FilesPerfLogssmss.exe
    O4 - HKLM..Run: [wuaucldt] c:windowssystem32wuaucldt.exe
    O4 - HKLM..Run: [Regedit32] C:WINDOWSsystem32regedit.exe
    O4 - HKCU..Run: [wuaucldt] c:documents and settingsadminwuaucldt.exe

    Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
    Перезагрузите компьютер.

    Жду от вас свежий RSIT лог.

    11 октября, 2010 в 4:59 пп в ответ на: Проблеммы с nod32 #31631
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте.

    Нужна дополнительная проверка.
    Скачайте программу Combofix. Если вы уже скачивали эту программу, то удалите её и скачайте свежую копию.
    Закройте все открытые окна и запустите эту программу.

    После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.

    9 октября, 2010 в 8:06 пп в ответ на: ROOTKIT в папке system32 #31375
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Необходимо проверить ваш компьютер.
    Скачайте программу GMER кликнув по этой ссылке.
    Распакуйте программу на ваш рабочий стол.
    Отключите Интернет и все антивирусы.
    Запустите программу.
    В правой части программы, в небольшом окошке будут перечислены все ваши диски, пожалуйста выделите их галочками.
    Кликните по кнопке Scan.
    Когда сканирование закончится, кликните по кнопке Copy.
    Запустите Блокнот (Пуск -> Выполнить, введите notepad и нажмите Enter).
    Вставьте результаты сканирования в блокнот (CTRL + V). Сохраните получившийся файл на ваш рабочий стол.

    Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе. Если эта ссылка для вас не работает, то попробуйте одну из приведённых здесь.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте GMER лог и оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.

    Если не получиться запустить или скачать программу, то попробуйте следующее:
    1. зайти в безопасном режиме
    2. создать нового пользователя, авторизоваться как этот пользователь и затем попробовать скачать/запустить программу

    9 октября, 2010 в 8:04 пп в ответ на: незапускаются антивирусы и мозила ! #31415
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:

    Registry::
    [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindows ntcurrentversionwinlogon]
    "Userinit"="c:windowssystem32userinit.exe,"

    File::
    c:windowssystem32nllhpm.exe

    RegNull::
    [HKEY_USERSS-1-5-21-484763869-299502267-1177238915-1004SoftwareMicrosoftWindowsCurrentVersionShell ExtensionsApproved{1E2C317E-4ED0-F0EE-1257-14ED7DFE9D82}*]

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

    Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
    По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.

    9 октября, 2010 в 7:59 пп в ответ на: Блокировка skype/icq #31442
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Необходимо проверить ваш компьютер.
    Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе. Если эта ссылка для вас не работает, то попробуйте одну из приведённых здесь.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.

    Если не получиться запустить или скачать программу, то попробуйте следующее:
    1. зайти в безопасном режиме
    2. создать нового пользователя, авторизоваться как этот пользователь и затем попробовать скачать/запустить программу

    9 октября, 2010 в 7:58 пп в ответ на: Ошибка при загрузке "Не найден модуль srnh.lto". + файл info #31478
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Запустите HijackThis, для этого кликните Пуск, Выполнить, введите

    C:Program Filestrend microНик.exe

    и нажмите Enter.
    Откроется главное меню программы HijackThis.
    Кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующие строки, если они присутствуют:

    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe srnh.lto iqfnr
    O4 - HKLM..Run: [mspaint] "C:WINDOWSsystem32Paint.exe" -autocheck

    Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
    Перезагрузите компьютер.

    Скачайте OTM by OldTimer кликнув по этой ссылке.
    Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :services
    usprserv

    :reg
    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    "DicterRu"=-

    :files
    C:WINDOWSsystem32Paint.exe

    :Commands
    [emptytemp]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.

    5 октября, 2010 в 7:16 пп в ответ на: Загрузка объекта. #31561
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Компьютер заражён трояном.
    Загрузите компьютер в Безопасном режиме.

    Запустите HijackThis, для этого кликните Пуск, Выполнить, введите

    C:Program Filestrend microAdmin.exe

    и нажмите Enter.
    Кликните по кнопке Scan.
    Далее отметьте галочкой (слева) следующие строки, если они присутствуют:

    F2 - REG:system.ini: UserInit=c:windowssystem32userinit.exe,c:windowssystem3227ec0ba.exe,C:WINDOWSsystem32f9d95f41.exe,C:WINDOWSsystem323a398b37.exe,
    O4 - Global Startup: Reboot.exe

    Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
    Перезагрузите компьютер.

    Жду от вас свежий RSIT лог.

    5 октября, 2010 в 7:10 пп в ответ на: Не заходит на сайт #31576
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Логи выглядят нормально.
    Пробовали пинговать этот сайт ?
    Из командной консоли:

    ping oldbk.ru
    5 октября, 2010 в 7:05 пп в ответ на: Не запускается Nod32 #31584
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:

    Registry::
    [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindows ntcurrentversionwinlogon]
    "Userinit"="c:windowssystem32userinit.exe,"

    RegNull::
    [HKEY_USERSS-1-5-21-854245398-1078081533-842925246-500SoftwareMicrosoftWindowsCurrentVersionShell ExtensionsApproved{264468EA-7C47-29B8-E8F5-5863A96BA692}*]

    File::
    c:windowssystem321f755afd.exe
    c:windowssystem32hsyeil.exe

    MBR::

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

    Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
    По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.

    5 октября, 2010 в 7:01 пп в ответ на: Лечение ComboFix не спасло от msvmiode #31526
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:

    Registry::
    [-HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregGuard.Mail.ru.gui]
    [-HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregMicrosoft Driver Setup]

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

    Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
    По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.

    5 октября, 2010 в 6:55 пп в ответ на: Не обновлялся нод 32 #31420
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Судя по логу, один системный файл заражён.
    Кликните Пуск -> Выполнить
    В строке ввода введите notepad и нажмите Enter.
    Вствавьте в блокнот следующий текст:

    dir sfcfiles.dll /a h /s > File.txt

    Кликните Файл, Сохранить как.
    Смените тип файла на: Все файлы.
    Введите имя файла find_file.bat и кликните Ok.
    Сохраните файл на ваш рабочий стол.
    Закройте блокнот.
    Дважды кликните по созданному нами файлу find_file.bat.
    По-завершению работы на рабочем столе появится файл File.txt, вставьте его содержимое в ваш ответ.

    5 октября, 2010 в 6:52 пп в ответ на: БАК #31422
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Ждёмс 🙂

    Хотя уже в новостях проскакивало, что нашли кое-что интересное.

    3 октября, 2010 в 3:14 пп в ответ на: После атаки вируса не обновляется винда и не работает ИЕ #29259
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:

    DDS::
    uInternet Settings,ProxyServer = http=127.0.0.1:6092

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

    Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
    По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.

    3 октября, 2010 в 3:10 пп в ответ на: помогите вылечить: malware, rutkit… #31356
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Combofix подчистил компьютер. Сейчас лог выгляди нормально.

    Как работает компьютер ?

  • Автор
    Сообщения
Просмотр 15 сообщений - с 526 по 540 (из 5,636 всего)
← 1 2 3 … 35 36 37 … 374 375 376 →

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Рекламный вирус в Планировщике заданий
Удалить вирус, всплывающие окна и рекламу в Mac OS X
Установлено в соответствии с корпоративным правилом (Удалить из Хрома)
Как удалить рекламный вирус в браузере (Chrome, Opera, Firefox, Internet Explorer, Edge)
Как восстановить зашифрованные файлы (Инструкция)

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)