Созданные ответы форума
-
АвторСообщения
-
Здравствуйте, добро пожаловать на Spyware-ru форум.
Проблема возникла после каких-либо изменений в настройках видеокарты/разрешения экрана ?
пробовал заходить в безопастном режиме тоже самое, в режиме Vga тоже пробовал — нифига
Пробовали пункт Последняя удачная конфигурация ?
Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте программу Combofix. Если вы уже скачивали эту программу, то удалите её и скачайте свежую копию.
Закройте все открытые окна и запустите эту программу.После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.
Здравствуйте,
необходима дополнительная проверка.
Скачайте программу Combofix. Если вы уже скачивали эту программу, то удалите её и скачайте свежую копию.
Закройте все открытые окна и запустите эту программу.После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте OTM by OldTimer кликнув по этой ссылке.
Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:reg
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
"UpdateCheck"=-
:files
C:Program FilesDef Group
:Commands
[emptytemp]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.
Здравствуйте,
необходима дополнительня проверка.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Проверим ваш компьютер ещё одной программой.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program Filestrend microGustoV.exeи нажмите Enter.
Откроется главное меню программы HijackThis.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:O1 - Hosts: 62.122.75.96 ag.ru
O1 - Hosts: 62.122.75.96 www.ag.ru
O1 - Hosts: 62.122.75.96 ask.com
O1 - Hosts: 62.122.75.96 www.ask.com
O1 - Hosts: 62.122.75.96 auto.ru
O1 - Hosts: 62.122.75.96 www.auto.ru
O1 - Hosts: 62.122.75.96 avito.ru
O1 - Hosts: 62.122.75.96 www.avito.ru
O1 - Hosts: 62.122.75.96 bing.com
O1 - Hosts: 62.122.75.96 www.bing.com
O1 - Hosts: 62.122.75.96 blogger.com
O1 - Hosts: 62.122.75.96 www.blogger.com
O1 - Hosts: 62.122.75.96 championat.ru
O1 - Hosts: 62.122.75.96 www.championat.ru
O1 - Hosts: 62.122.75.96 community.livejournal.com
O1 - Hosts: 62.122.75.96 www.community.livejournal.com
O1 - Hosts: 62.122.75.96 depositfiles.com
O1 - Hosts: 62.122.75.96 www.depositfiles.com
O1 - Hosts: 62.122.75.96 diary.ru
O1 - Hosts: 62.122.75.96 www.diary.ru
O1 - Hosts: 62.122.75.96 drweb.com
O1 - Hosts: 62.122.75.96 www.drweb.com
O1 - Hosts: 62.122.75.96 en.wikipedia.org
O1 - Hosts: 62.122.75.96 www.en.wikipedia.org
O1 - Hosts: 62.122.75.96 esetnod32.ru
O1 - Hosts: 62.122.75.96 www.esetnod32.ru
O1 - Hosts: 62.122.75.96 facebook.com
O1 - Hosts: 62.122.75.96 www.facebook.com
O1 - Hosts: 62.122.75.96 fastpic.ru
O1 - Hosts: 62.122.75.96 www.fastpic.ru
O1 - Hosts: 62.122.75.96 fishki.net
O1 - Hosts: 62.122.75.96 www.fishki.net
O1 - Hosts: 62.122.75.96 games.rambler.ru
O1 - Hosts: 62.122.75.96 www.games.rambler.ru
O1 - Hosts: 62.122.75.96 gazeta.ru
O1 - Hosts: 62.122.75.96 www.gazeta.ru
O1 - Hosts: 62.122.75.96 gismeteo.ru
O1 - Hosts: 62.122.75.96 www.gismeteo.ru
O1 - Hosts: 62.122.75.96 google.com
O1 - Hosts: 62.122.75.96 www.google.com
O1 - Hosts: 62.122.75.96 google.ru
O1 - Hosts: 62.122.75.96 www.google.ru
O1 - Hosts: 62.122.75.96 habrahabr.ru
O1 - Hosts: 62.122.75.96 www.habrahabr.ru
O1 - Hosts: 62.122.75.96 hh.ru
O1 - Hosts: 62.122.75.96 www.hh.ru
O1 - Hosts: 62.122.75.96 ifolder.ru
O1 - Hosts: 62.122.75.96 www.ifolder.ru
O1 - Hosts: 62.122.75.96 kaspersky.ru
O1 - Hosts: 62.122.75.96 www.kaspersky.ru
O1 - Hosts: 62.122.75.96 kinopoisk.ru
O1 - Hosts: 62.122.75.96 www.kinopoisk.ru
O1 - Hosts: 62.122.75.96 kinozal.tv
O1 - Hosts: 62.122.75.96 www.kinozal.tv
O1 - Hosts: 62.122.75.96 kp.ru
O1 - Hosts: 62.122.75.96 www.kp.ru
O1 - Hosts: 62.122.75.96 lenta.ru
O1 - Hosts: 62.122.75.96 www.lenta.ru
O1 - Hosts: 62.122.75.96 letitbit.net
O1 - Hosts: 62.122.75.96 www.letitbit.net
O1 - Hosts: 62.122.75.96 live.com
O1 - Hosts: 62.122.75.96 www.live.com
O1 - Hosts: 62.122.75.96 liveinternet.ru
O1 - Hosts: 62.122.75.96 www.liveinternet.ru
O1 - Hosts: 62.122.75.96 livejournal.com
O1 - Hosts: 62.122.75.96 www.livejournal.com
O1 - Hosts: 62.122.75.96 loveplanet.ru
O1 - Hosts: 62.122.75.96 www.loveplanet.ru
O1 - Hosts: 62.122.75.96 love.rambler.ru
O1 - Hosts: 62.122.75.96 www.love.rambler.ru
O1 - Hosts: 62.122.75.96 mail.rambler.ru
O1 - Hosts: 62.122.75.96 www.mail.rambler.ru
O1 - Hosts: 62.122.75.96 mamba.ru
O1 - Hosts: 62.122.75.96 www.mamba.ru
O1 - Hosts: 62.122.75.96 marketgid.com
O1 - Hosts: 62.122.75.96 www.marketgid.com
O1 - Hosts: 62.122.75.96 mirtesen.ru
O1 - Hosts: 62.122.75.96 www.mirtesen.ru
O1 - Hosts: 62.122.75.96 mozilla.com
O1 - Hosts: 62.122.75.96 www.mozilla.com
O1 - Hosts: 62.122.75.96 msn.com
O1 - Hosts: 62.122.75.96 www.msn.com
O1 - Hosts: 62.122.75.96 narod.ru
O1 - Hosts: 62.122.75.96 www.narod.ru
O1 - Hosts: 62.122.75.96 newsru.com
O1 - Hosts: 62.122.75.96 www.newsru.com
O1 - Hosts: 62.122.75.96 nova.rambler.ru
O1 - Hosts: 62.122.75.96 www.nova.rambler.ru
O1 - Hosts: 62.122.75.96 odnoklasniki.ru
O1 - Hosts: 62.122.75.96 www.odnoklasniki.ru
O1 - Hosts: 62.122.75.96 odnoklassniki.ru
O1 - Hosts: 62.122.75.96 www.odnoklassniki.ru
O1 - Hosts: 62.122.75.96 ozon.ru
O1 - Hosts: 62.122.75.96 www.ozon.ru
O1 - Hosts: 62.122.75.96 playground.ru
O1 - Hosts: 62.122.75.96 www.playground.ru
O1 - Hosts: 62.122.75.96 pornolab.net
O1 - Hosts: 62.122.75.96 www.pornolab.net
O1 - Hosts: 62.122.75.96 privet.ru
O1 - Hosts: 62.122.75.96 www.privet.ru
O1 - Hosts: 62.122.75.96 qip.ru
O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Жду от вас свежий RSIT лог.
11 августа, 2010 в 3:34 пп в ответ на: monoca32….кто-нибудь его видел?????…в интернете не нашёл #30787Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program Filestrend microAdmin.exeи нажмите Enter.
Откроется главное меню программы HijackThis.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:O3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,C:WINDOWSsystem32eff731d2.exe,C:WINDOWSsystem32wgphao.exe,
O4 - HKCU..Run: [Module] %ALLUSERSPROFILE%Mediaplugin.exeЗакройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Закройте HijackThis.Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Здравствуйте, добро пожаловать на Spyware-ru форум.
Проблема с карантином в программе существует, это факт.
Принципиально на работу программы она не влияет, так как реально ничего из карантина восстанавливать не приходиться (мне за пару лет ни разу не пришлось).Лучший вариант, это написать разработчикам на malwarebytes.org, можете использовать переводчик гугла, если плоховато с английским.
Возможно они что-нибуть посоветуют.А что значит на военную тематику ?
Например:
Ох рано встаёт охрана,
Если близко воробей мы готовим пушку,
Если муха — муху бей — взять её на мушкуЭта нравиться ? 😉
Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:
RegLock::
[HKEY_USERSS-1-5-21-839522115-1123561945-682003330-1003AppEventsSchemesApps]
Registry::
[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionpoliciessystem]
"DisableTaskMgr"= 0
"DisableRegistryTools"= 0
Driver::
FindXplorer Service
Guard.Mail.ru
NwnwowbnЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.Запускаю Combofix и говорит что у меня антивирус запущен,но у меня отключен уже.И теперь как запускать Combofix?
Если отключен, то можете игнорировать это сообщение.
Нужно ещё немножко поработать.
Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:
Registry::
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
"SunJavaUpdateSched"=-
Driver::
ftgfbk
NetSvc::
ftgfbkЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.8 августа, 2010 в 5:51 пп в ответ на: При загрузке виндов на пустом поле только окно Мои документы #30501Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте OTM by OldTimer кликнув по этой ссылке.
Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:services
usprserv
:reg
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce]
"Shockwave Updater"=-
[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetcontrolsecurityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
"DisableTaskMgr"=0
:files
C:WINDOWStasksRegPowerClean.job
C:WINDOWStasksRPCReminder.job
:Commands
[emptytemp]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.
Попробуйте ещё раз запустить Combofix.
-
АвторСообщения

