Созданные ответы форума
-
АвторСообщения
-
Здравствуйте, добро пожаловать на Spyware-ru форум.
Необходимо выполнить дополнительную проверку.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Только пожалуйста содержимое лога вставьте в ваше сообщение (не присоединяйте).
Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе. Если эта ссылка для вас не работает, то попробуйте одну из приведённых здесь.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.
Если не получиться запустить или скачать программу, то попробуйте следующее:
— создать нового пользователя, авторизоваться как этот пользователь и затем попробовать скачать/запустить программуЗдравствуйте, добро пожаловать на Spyware-ru форум.
Нужно проверить ваш компьютер.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе. Если эта ссылка для вас не работает, то попробуйте одну из приведённых здесь.* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.
Здравствуйте, добро пожаловать на Spyware-ru форум.
А в нормальном режиме компьтер выходит в Интернет ?
На вкладке где вы включали/отключали систему восстановления есть бегунок, который определяет сколько места вы резервируете для точек восстаовления. Попробуйте изменяя его положения выставить небольшое значение.
Вы полним дополнительную проверку.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.но нашёл ещё пару троянов,закачивающих на пк трояны
Чем вы их нашли ? Вы имете в виду пару файлов ?
Выполним дополнительную проверку.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Здравствуйте, добро пожаловать на Spyware-ru форум.
Компьютер заражён несколькими троянами.Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.
Пожалуйста лог не присоединяйте, а скопируйте в ваше сообщение.Как уже было вам сказано выше, ваш компьтер необходимо проверить.
Просканируйте его программой RSIT и получившиеся два лога вставьте в ваше следующее сообщение.Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите OTL.
В окно Custom Scan/Fixes вставьте следующий текст::OTL
IE - HKUS-1-5-21-776561741-1078081533-725345543-500SoftwareMicrosoftWindowsCurrentVersionInternet Settings: "ProxyEnable" = 1
IE - HKUS-1-5-21-776561741-1078081533-725345543-500SoftwareMicrosoftWindowsCurrentVersionInternet Settings: "ProxyServer" = http=127.0.0.1:41653;
O4 - HKLM..Run: [] File not found
O4 - HKU.DEFAULT..RunOnce: [IE7_011] File not found
O4 - HKU.DEFAULT..RunOnce: [IE7_013] C:WINDOWSSystem32rebuild.exe (Company 'oszone.net')
O4 - HKUS-1-5-18..RunOnce: [IE7_011] File not found
O4 - HKUS-1-5-18..RunOnce: [IE7_013] C:WINDOWSSystem32rebuild.exe (Company 'oszone.net')
O4 - HKUS-1-5-19..RunOnce: [IE7_011] File not found
O4 - HKUS-1-5-19..RunOnce: [IE7_013] C:WINDOWSSystem32rebuild.exe (Company 'oszone.net')
O4 - HKUS-1-5-20..RunOnce: [IE7_011] File not found
O4 - HKUS-1-5-20..RunOnce: [IE7_013] C:WINDOWSSystem32rebuild.exe (Company 'oszone.net')
O4 - Startup: C:Documents and SettingsАдминистраторГлавное менюПрограммыАвтозагрузкаfldriver.lnk = C:Documents and SettingsАдминистраторApplication Datalqmqqdpj.exe ()
O6 - HKLMSOFTWAREMicrosoftWindowsCurrentVersionpoliciesSystem: NoInternetOpenWith = 1
[2010.06.17 04:50:44 | 000,001,598 | ---- | M] () -- C:Documents and SettingsАдминистраторApplication Datalqmqqdpj.ddrКликните по кнопке «Run Fix».
Когда программа закончит работу, будут показан лог. Сохраните его на ваш рабочий стол как лог 1.Просканируйте компьютер ещё раз программой OTL (кнопка Run Scan) — получиться лог 2.
Вставьте оба OTL лога в ваш ответ.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Необходима дополнительная проверка.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Здравствуйте, добро пожаловать на Spyware-ru форум.
Выполним дополнительную проверку.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Здравствуйте, добро пожаловать на Spyware-ru форум.
Судя по логу, основная часть трояна самоудалилась, нужно немного подчистить реестр.
Скачайте OTM by OldTimer кликнув по этой ссылке.
Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:reg
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DFBA2295-8003-451E-B841-48C41484E20F}]
:Commands
[emptytemp]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.
Лог выглядит нормально. Как работает компьютер ?
Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе. Если эта ссылка для вас не работает, то попробуйте одну из приведённых здесь.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.
Если не получиться запустить или скачать программу, то попробуйте следующее:
1. зайти в безопасном режиме и затем попробовать скачать/запустить программу
2. создать нового пользователя, авторизоваться как этот пользователь и затем попробовать скачать/запустить программу -
АвторСообщения

