• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

Admin

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 15 сообщений - с 5,596 по 5,610 (из 5,636 всего)
← 1 2 3 … 373 374 375 376 →
  • Автор
    Сообщения
  • 22 сентября, 2008 в 1:58 пп в ответ на: Проблема с удалением combofix. #19192
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Думаю не следовало, из-за проблемы с удалением combofix, устанавливать Windows заново 😉
    После форматирования конечно же ничего не выживет, но если были диски которые вы не форматировали, то рекомендую их проверить антивирусом. Возможно на них остались инфицированные файлы.

    А по поводу DrWeb, это антивирус довольно неплох. среди бесплатных могу выделить Avira, AVG.

    Почитайте больше в этой статье: Как защитить свой компьютер – с чего начать

    21 сентября, 2008 в 2:24 дп в ответ на: Проблема с удалением combofix. #19190
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    1. Сообщение

    У кенот
    ренейм Комбо ас Комбо[1] И плз анозер нейм, preferbaly made up of alphunmeric charecters*

    частичо на английском, а частично английские слова набраны русскими буквами. Это реальное сообщение, или вы так его набрали ? (То есть оно полностью на английском)

    2, Место куда вы пытаетесь записать Combofix уже содержит другие копии Combofix ? (Например, на рабочем столе куда вы пытаетесь его сохранить, он уже присутствует)

    Жду от вас ответа на оба вопроса.

    19 сентября, 2008 в 1:50 пп в ответ на: Нужна помощь в борьбе с WinAntiSpyware 2008 #19187
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Осталось ещё кое-что вредное.

    Скачайте SDFix и выполните инструкции в разделе как использовать SDFix.

    Запустите Combofix. (Нужен свежий лог)
    По поводу Касперского, да, он удаляет Combofix или его модули, поэтому перед использованием желательно отключить автоматическую защиту.

    Вставьте в ваш ответ SDFix лог и Combofix лог.

    19 сентября, 2008 в 1:45 пп в ответ на: "Заглючила" РС клавиатурта #19189
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте Павел.

    Раз решили вопрос со своей проблемой, то это хорошо 😉

    Ваш ресурс — благородное дело. Спасибо Вам.

    Если есть свободное время, то почему бы не помочь людям нуждающимся в помощи.

    18 сентября, 2008 в 11:18 дп в ответ на: Нужна помощь в борьбе с WinAntiSpyware 2008 #19184
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Combofix с первого захода подчистил много чего, но кое-что осталось.

    Откройте блокнот и вставьте в него следующий текст:

    File::
    C:WINDOWSsystem32drivers859.exe
    C:WINDOWSsystem32drivers687.exe
    C:WINDOWSsystem32drivers93.exe
    C:WINDOWSsystem32drivers953.exe
    C:WINDOWSsystem32ycun._dl
    C:WINDOWSsystem32lewuj.com
    C:WINDOWSsystem32ohyjovavip.dat
    C:WINDOWSgybimo._sy
    C:Program FilesCommon Filesukerajite.scr
    C:WINDOWSsystem32bysocuroqe.vbs
    C:WINDOWSsystem32olyzuvip.dl
    C:WINDOWSsystem32azuzesu.bat
    C:WINDOWSsystem32drivers500.exe
    C:WINDOWSsystem32GroupPolicy
    C:WINDOWSsystem32drivers984.exe
    C:WINDOWSQTFont.qfn
    C:WINDOWSQTFont.for

    Registry::
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinah17.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinci06.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWindk41.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinel51.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWingm30.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinhn30.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinlr27.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWintb30.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinwd28.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinxe41.sys]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2D]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{11d6c7bb-6ccd-11dc-a54b-00112f72259b}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{c3e27732-3ada-11da-9a36-00112f72259b}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{d99253e9-ff45-11dc-83b4-00112f72259b}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{e0325b90-f2fb-11d9-a6c6-00112f72259b}]

    Driver::
    Winel51
    Wintb30
    Winwd28
    Winxe41

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

    Combofix запуститься и выполнит процедуры описанные в созданном файле.

    По поводу вашего вопроса, combofix создаёт точку восстановления до начала своей работы, то есть после полного излечения компьютера нужно будет создать новую точку.
    Причём использовать эту точку просто, запускаете менеджер точек Восстановления (Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы) и в нём уже выбираете необходимую для восстановления точку.

    Жду от вас нового лога Combofix.

    16 сентября, 2008 в 10:06 дп в ответ на: Нужна помощь в борьбе с WinAntiSpyware 2008 #19182
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на форум Spyware-ru.

    Для начала нужно отключить автоматическую защиту программы SpyBot (после очистки компьютера включите защиту установив галочки).

    Запустите SpyBot.
    Зайдите в меню Режим и выберите пункт Расширеный.
    В вертикальной панели слева, выберите Инструменты, а в неё Резидент. Снимите обе галочки.
    Закройте SpyBot.

    Запустите HijackThis, кликните по кнопке Do a system scan only.
    Далее отметьте галочками (слева) следующие строки:

    O4 - HKLM..Run: [ASocksrv] SocksA.exe
    O4 - HKLM..Run: [lphc1arj0eg7e] C:WINDOWSsystem32lphc1arj0eg7e.exe
    O20 - Winlogon Notify: WinCtrl32 - C:WINDOWSSYSTEM32WinCtrl32.dll

    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.

    Перезагрузите компьютер.
    Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
    После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.

    16 сентября, 2008 в 8:27 дп в ответ на: ftpdll.dll #19169
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Рад помочь.

    Раз всё нормально с компьютером, то:

    1. Удалите Combofix.
    2. Рекомендую установить программу Spybot Search and Destroy для лучшей защиты компьютера от спайваре/троянов.
    3. И ещё, создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса.

    Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы.
    В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.

    Всего доброго 🙂

    16 сентября, 2008 в 8:21 дп в ответ на: ДОБРЫЙ ДЕНЬ #19180
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Всего доброго 🙂

    16 сентября, 2008 в 8:19 дп в ответ на: Обновления для Ad-Aware #19128
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Последнее 16 сентября 2008

    New definitions:
    ====================
    AntispywareProXP
    AntivirusSecurity
    Cleaner2009
    MicroAntivirus2009
    PcCleanPro
    PowerAntivirus
    SecurityScanner2008
    Win32.Backdoor.Stridor
    Win32.Flooder.Vertas
    Win32.Trojan.Skintrim
    Win32.TrojanDownloader.IMLoader
    Win32.Trojan-Dropper.Instaler
    Win32.Trojan-Dropper.Neblso
    Win32.TrojanPWS.Rumrux
    Win32.TrojanSpy.BewLoader
    Win32.TrojanSpy.Spenir

    Updated definitions:
    ====================
    Adware.Baidu
    Adware.BHO(generic)
    Adware.E404
    Adware.Ejik
    Adware.IEHlpr
    Adware.NaviPromo
    Adware.NetAdware
    Adware.RK
    Adware.TotalVelocity
    Adware.VapSup
    Adware.ZenoSearch
    AdwareAlert
    AntiMalwareGuard
    AntiSpyCheck
    AntiSpyware
    AntispywareBot
    AntiSpywareExpert
    AntiVirus 2008
    AntivirusPCSuite
    Ardamax Keylogger
    Backdoor.Visel
    Dialer
    DoctorAntivirus2008
    EliteKeylogger
    FakeAlert
    IEAntiVirus
    MalWarrior
    MSAntivirus
    MyWebSearch
    PCPrivacyTool
    Perflogger
    PurityScan
    ShopperReports
    SpywarePreventer
    Toolbar.Hotbar
    TotalSecure2009
    Ultimate Defender
    Ultimateantivirus 2008
    UltimateFixer
    Win32.AdWare.Cinmus
    Win32.Backdoor.Agent
    Win32.Backdoor.Agobot
    Win32.Backdoor.Bandok
    Win32.Backdoor.Bifrose
    Win32.Backdoor.BlackHole
    Win32.Backdoor.Bot
    Win32.Backdoor.Ceckno
    Win32.Backdoor.CiaDoor
    Win32.Backdoor.Delf
    Win32.Backdoor.DsBot
    Win32.Backdoor.EggDrop
    Win32.Backdoor.Farfli
    Win32.Backdoor.Feardoor
    Win32.Backdoor.Frauder
    Win32.Backdoor.Gobot
    Win32.Backdoor.H3
    Win32.Backdoor.HacDef
    Win32.Backdoor.Haxdoor
    Win32.Backdoor.Hupigon
    Win32.Backdoor.Inject
    Win32.Backdoor.IRCBot
    Win32.Backdoor.Joleee
    Win32.Backdoor.Kbot
    Win32.Backdoor.Nepoe
    Win32.Backdoor.NewRest
    Win32.Backdoor.Pahador
    Win32.Backdoor.PcClient
    Win32.Backdoor.Poison
    Win32.Backdoor.PoisonIvy
    Win32.Backdoor.PPdoor
    Win32.Backdoor.Prorat
    Win32.Backdoor.Prosti
    Win32.Backdoor.Radmin
    Win32.Backdoor.RBot
    Win32.Backdoor.Rukap
    Win32.Backdoor.SDBot
    Win32.Backdoor.Shark
    Win32.Backdoor.Sinowal
    Win32.Backdoor.Small
    Win32.Backdoor.Spyboter
    Win32.Backdoor.Turkojan
    Win32.Backdoor.UltimateDefender
    Win32.Backdoor.VanBot
    Win32.Backdoor.VB
    Win32.Backdoor.Webdor
    Win32.Backdoor.Vipdataend
    Win32.Backdoor.Xhaker
    Win32.Dialer.GBDialer
    Win32.Dialer.Star
    Win32.Dialer.Trojan
    Win32.EmailFlooder.Delf
    Win32.FakeAlert.PCHealthCenter
    Win32.Flooder.Agent
    Win32.Flooder.MobileBomb
    Win32.Generic.PWS
    Win32.Generic.Worm
    Win32.Hoax.Bravia
    Win32.Monitor.WinSpy
    Win32.P2PWorm.Agent
    Win32.P2PWorm.SpyBot
    Win32.Rootkit.Agent
    Win32.Rootkit.Podnuha
    Win32.SpamTool.Agent
    Win32.SpamTool.Blen
    Win32.Trojan.Agent
    Win32.Trojan.AntiAVG
    Win32.Trojan.Atraps
    Win32.Trojan.BAT
    Win32.Trojan.BHO
    Win32.Trojan.Buzus
    Win32.Trojan.ConnectionService
    Win32.Trojan.Crypt
    Win32.Trojan.Delf
    Win32.Trojan.Diamin
    win32.Trojan.Dnschanger
    Win32.Trojan.Downloader
    Win32.Trojan.Emgr
    Win32.Trojan.Emo
    Win32.Trojan.ExplorerHijack
    Win32.Trojan.Filco
    Win32.Trojan.Fraudpack
    Win32.Trojan.IFramer
    Win32.Trojan.Inject
    Win32.Trojan.KillAV
    Win32.Trojan.KillFiles
    Win32.Trojan.Krotten
    Win32.Trojan.LowZones
    Win32.Trojan.Mailfinder
    Win32.Trojan.Midgare
    Win32.Trojan.Monder
    Win32.Trojan.Multis
    Win32.Trojan.Nosok
    Win32.Trojan.Obfuscated
    Win32.Trojan.Packed
    Win32.Trojan.Pakes
    Win32.Trojan.Peed
    Win32.Trojan.Podnuha
    Win32.Trojan.Qhost
    Win32.Trojan.Radi
    Win32.Trojan.RegistryDisabler
    Win32.Trojan.Regrun
    Win32.Trojan.Restarter
    Win32.Trojan.ShipUp
    Win32.Trojan.Shutdowner
    Win32.Trojan.Slefdel
    Win32.Trojan.Small
    Win32.Trojan.Spy
    Win32.Trojan.StartPage
    Win32.Trojan.SubSys
    Win32.Trojan.Tibs
    Win32.Trojan.Trash
    Win32.Trojan.Vaklik
    Win32.Trojan.Vapsup
    Win32.Trojan.VB
    Win32.Trojan.Wigon
    Win32.Trojan.Virtl
    Win32.Trojan.Vxgame
    Win32.TrojanClicker
    Win32.TrojanClicker.Delf
    Win32.TrojanClicker.VB
    Win32.TrojanDownloader.Adload
    Win32.TrojanDownloader.Agent
    Win32.TrojanDownloader.Alphabet
    Win32.TrojanDownloader.Autoit
    Win32.TrojanDownloader.Bagle
    Win32.TrojanDownloader.Banload
    Win32.TrojanDownloader.BHO
    Win32.TrojanDownloader.Braviax
    Win32.TrojanDownloader.Calac
    Win32.TrojanDownloader.Cntr
    Win32.TrojanDownloader.CodecPack
    Win32.TrojanDownloader.ConHook
    Win32.TrojanDownloader.Cryptic
    Win32.TrojanDownloader.Dadobra
    Win32.TrojanDownloader.Delf
    Win32.TrojanDownloader.Firu
    Win32.TrojanDownloader.FlyStudio
    Win32.TrojanDownloader.FraudLoad
    Win32.TrojanDownloader.Gaso
    Win32.TrojanDownloader.Harnig
    Win32.TrojanDownloader.Hmir
    Win32.TrojanDownloader.Homles
    Win32.TrojanDownloader.Injecter
    Win32.TrojanDownloader.Murlo
    Win32.TrojanDownloader.Mutant
    Win32.TrojanDownloader.Obfuscated
    Win32.TrojanDownloader.PCClient
    Win32.TrojanDownloader.Pendix
    Win32.TrojanDownloader.Peregar
    Win32.TrojanDownloader.Psyme
    Win32.TrojanDownloader.QQHelper
    Win32.TrojanDownloader.Small
    Win32.TrojanDownloader.Suurch
    Win32.TrojanDownloader.Swizzor.bo
    Win32.TrojanDownloader.Swizzor.br
    Win32.TrojanDownloader.Tibs
    Win32.TrojanDownloader.Tiny
    Win32.TrojanDownloader.TSUpdate
    Win32.TrojanDownloader.VB
    Win32.TrojanDownloader.Winlagons
    Win32.Trojandownloader.Zlob
    Win32.TrojanDropper
    Win32.Trojan-Dropper.BHO
    Win32.Trojan-Dropper.Crypter
    Win32.Trojan-Dropper.Cutwail
    Win32.Trojan-Dropper.Decept
    Win32.Trojan-Dropper.Delf
    Win32.TrojanDropper.Flystud
    Win32.TrojanDropper.Frijoiner
    Win32.TrojanDropper.HeliosBinder
    Win32.Trojan-Dropper.Joiner
    Win32.TrojanDropper.KGen
    Win32.TrojanDropper.Microjoin
    Win32.Trojan-Dropper.MSWord.Agent
    Win32.Trojan-Dropper.MuDrop
    Win32.TrojanDropper.Mutant
    Win32.TrojanDropper.Pincher
    Win32.TrojanDropper.Small
    Win32.TrojanDropper.Sramler
    Win32.TrojanDropper.VB
    Win32.TrojanProxy.Agent.dl
    Win32.TrojanProxy.Delf
    Win32.TrojanProxy.Horst
    Win32.TrojanProxy.Saturn
    Win32.TrojanProxy.Small
    Win32.TrojanProxy.Xorpix
    Win32.Trojan-PSW.Nilage
    Win32.Trojan-PSW.QQRob
    Win32.TrojanPWS.Delf
    Win32.Trojan-PWS.Gamec
    Win32.TrojanPWS.LdPinch
    Win32.TrojanPWS.Lmir
    Win32.TrojanPWS.Magania
    Win32.Trojan-PWS.Mapler
    Win32.TrojanPWS.OnlineGames
    Win32.TrojanPWS.Papras
    Win32.TrojanPWS.QQPass
    Win32.Trojan-PWS.QQShou
    Win32.TrojanPWS.Small
    Win32.Trojan-PWS.Tibia
    Win32.TrojanPWS.VB
    Win32.TrojanPWS.WOW
    Win32.TrojanRansom.BHO
    Win32.TrojanSpy.Banbra
    Win32.TrojanSpy.Bancos
    Win32.TrojanSpy.Banker
    Win32.TrojanSpy.Banpaes
    Win32.TrojanSpy.BZub
    Win32.TrojanSpy.Delf
    Win32.TrojanSpy.Flux
    Win32.TrojanSpy.Goldun
    Win32.TrojanSpy.IESpy
    Win32.TrojanSpy.Keylogger
    Win32.TrojanSpy.Pophot
    Win32.TrojanSpy.Small
    Win32.TrojanSpy.Tiny
    Win32.TrojanSpy.Zbot
    Win32.Worm.Alcaul
    Win32.Worm.Allaple
    Win32.Worm.AutoIt
    Win32.Worm.Autorun
    Win32.Worm.Bagle
    Win32.Worm.Banwarum
    Win32.Worm.Delf
    Win32.Worm.Downloader
    Win32.Worm.Kolab
    Win32.Worm.Koobface
    Win32.Worm.Myspch
    Win32.Worm.Polip
    Win32.Worm.Prex
    Win32.Worm.Rokut
    Win32.Worm.SDBot
    Win32.Worm.Small
    Win32.Worm.Socks
    Win32.Worm.Sohanad
    Win32.Worm.Warezov
    Win32.Worm.VB
    Win32.Worm.Viking
    Win32.Worm.Zhelatin
    WinAntispyware2008
    WinAntiVirusPro
    WinSpywareProtect
    WinZix
    Virtumonde
    VirusIsolator
    XLGPrivacyControlCenter
    XPAntivirus
    XPDefender
    XPSecurityCenter
    Zango

    16 сентября, 2008 в 8:16 дп в ответ на: Обновления Spybot-S&D #19120
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    2008-09-10

    Adware
    ++ Give4Free.BHO ++ zztoolbar
    Dialer
    + eGroup.InstantAccess
    Keylogger
    + Ardamax + PerfectKeylogger
    Malware
    ++ ActiveToolBand + AdwareAlert + AdwarePro + AntiSpyCheck + ErrorSmart + ErrorSweeper ++ Fake.MSAntivirus + Fraud.AntiMalwares ++ MalwarePro ++ Redtube + RegClean + Smitfraud-C. + Spyhunter ++ Win32.Agent.ys + Win32.BHO.je + Win32.Renos
    PUPS
    + FunWebProducts + MyWay.MyWebSearch ++ RegCleanr
    Spyware
    ++ SolutionClass.pws
    Trojan
    ++ Fake.PCTools ++ RightMedia ++ StormCodec + Virtumonde + Virtumonde.prx + Virtumonde.sci + Virtumonde.sdn ++ VisualBreeze + Win32.Autoit ++ Win32.AutoRun.buv ++ Win32.BHO.kv ++ Win32.Hupigon.eez ++ Win32.LdPinch.fzw ++ Win32.Small.ba ++ Win32.VB.bbd + Zlob.Downloader.apl

    15 сентября, 2008 в 2:31 пп в ответ на: ftpdll.dll #19167
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    если я подключу все носители(флешки, жеские диски) и запущу ComboFix, это не опасно? и после запущу Flash_Disinfector, как вы на это смотрите?

    Смысла запускать Combofix нет, так как эта программа в общем то в своей работе основное внимание уделяет реестру и системным файлам.
    А вот Flash_Disinfector, как раз то что надо, просканирует все подключенные диски, удалит на них найденные трояны и создаст скрытый и системный каталог autorun.inf.

    эффективен против данных троянов(т.е. только от autorun.inf)?

    Всё правильно, защита построена на том, что когда троян будет пытаться создать файл autorun.inf, то он не сможет этого сделать, так как на диске уже существует файл с таким именем (скрытый и системный каталог).

    Глянул новый Combofix лог, выглядит нормально.
    Есть сейчас проблемы с работой компьютера и файлом ftpdll.dll ?

    15 сентября, 2008 в 12:52 пп в ответ на: ДОБРЫЙ ДЕНЬ #19178
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Судя по всему тут проблема именно с физическим устройством, так как для конечных программ нет разницы с каким устройством вы работаете в данный момент, встроенной мышью или внешней. Поэтому в случае заражения эффект ложного срабатывания был бы и с внешней мышью тоже.

    14 сентября, 2008 в 4:32 пп в ответ на: ftpdll.dll #19165
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Судя по Combofix логу ваш компьютер очистился. Так же из лога создаётся впечатление, что заражение пришло с флэшки или другого внешнего носителя.

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{922324fe-f115-11dc-bade-0019214f8e58}]
    ShellAutoRuncommand - F:alhmfg.exe
    ShellexploreCommand - F:alhmfg.exe
    ShellopenCommand - F:alhmfg.exe

    Combofix отключит автозапуск со всех дисков, и уже вы будете больше защищены от autorun.inf троянов и вирусов. Прочитайте больше о них здесь и здесь.

    Кроме этого нужно подчистить кусочек кода, что я привёл выше.
    Откройте блокнот и вставьте в него следующий текст:

    Registry::
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{922324fe-f115-11dc-bade-0019214f8e58}]

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix.

    Combofix запуститься и выполнит процедуры описанные в созданном нами файле.
    По результатам работы будет создан новый лог, его и вставьте в свой следующий ответ.

    14 сентября, 2008 в 4:24 пп в ответ на: Очень нужна помощь #19181
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте Kate, добро пожаловать на форум Spyware-ru.

    Да ваш компьютер заражён, а то что выскакивают сообщения, то судя по всему это подделка.
    Да и System Antivirus 2008 — это поддельная антиспайварная программа. Я уже писал от таких программах, они проникают на компьютер через различные дыры в браузерах, трояны и тд.

    Итак для начала лечения вашего компьютера мне нужны результаты сканирования его различными программами. Начнём мы с программы HijackThis. Скачайте HijackThis.
    Кликните дважды для установки программы на ваш компьютер.
    Выполните сканирование, для этого кликните в главном меню по кнопке Do a system scan and save a logfile.
    После сканирования вашего компьютера откроется Блокнот с содержимым лог файла. Скопируйте весь текст в буфер обмена и вставьте в свой ответ.

    13 сентября, 2008 в 1:04 дп в ответ на: ДОБРЫЙ ДЕНЬ #19176
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте Сергей.

    Эта ваша проблемма давно существует ? ли возникла после заражения braviax ?

  • Автор
    Сообщения
Просмотр 15 сообщений - с 5,596 по 5,610 (из 5,636 всего)
← 1 2 3 … 373 374 375 376 →

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Сброс настроек Firefox
Как сбросить настройки Firefox (Инструкция)
Проверка на вирусы Андроид телефона
Как удалить вирус с телефона Андроид (Инструкция)
Убрать рекламу в браузере (Chrome, Firefox, Opera, Yandex)
Установлено в соответствии с корпоративным правилом (Удалить из Хрома)
Как удалить всплывающие окна

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)