Созданные ответы форума
-
АвторСообщения
-
1 июня, 2010 в 6:41 пп в ответ на: Появляется стабильно при закрытии страницы Internet Explorer #29530
Здравствуйте, добро пожаловать на Spyware-ru форум.
Расскажите подробнее о ваших проблемах с компьютером.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Жмёте в нужный момент ?
Эту клавишу нужно нажимать спустя несколько секунд после того как включили компьютер, до того как появится бегунок загрузки Windows.Здравствуйте, добро пожаловать на Spyware-ru форум.
У вас есть установочный диск Windows ?
Здравствуйте.
Нужно проверить ваш компьютер.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе. Если эта ссылка для вас не работает, то попробуйте одну из приведённых здесь.* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.
Логи выглядят нормально. Какие есть сейчас проблемы с компьютером ?
Тут нечего стесняться 🙂 Хорошо, что подняли топик.
Нужно проверить ещё одной программой.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:
File::
d:windowssystem32nfadba.dll
d:windowssystem32tnpzgga.dll
d:windowssystem32hintxx.dll
d:windowssystem32f.dll
d:windowssystem32a.dll
d:windowssystem32jtu.dll
d:windowssystem32teceol.dllЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.Здравствуйте, добро пожаловать на Spyware-ru форум.
Сделайте скриншот банера и присоедините (добавьте вложение) к вашему ответному сообщению.
Скачайте OTM by OldTimer кликнув по этой ссылке.
Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:reg
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
"PC Health Status"=-
:files
C:Documents and SettingsKatrinГлавное менюПрограммыАвтозагрузкаhealm_jimk.lnk
C:Documents and SettingsKatrinГлавное менюПрограммыАвтозагрузкаhealm_vhoo.lnk
C:Documents and SettingsKatrinApplication Datagdjfbzck.exe
C:Documents and SettingsKatrinApplication Datascljbzbw.exe
C:Program FilesMyCentria
:Commands
[emptytemp]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.Вставьте в ваше ответное сообщение содержимое этого лога и приложите свежий RSIT лог.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе. Если эта ссылка для вас не работает, то попробуйте одну из приведённых здесь.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Нужна дополнительная проверка.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Здравствуйте, добро пожаловать на Spyware-ru форум.
Лог выглядит нормально, за исключением одного странного драйвера.
Выполним небольшую проверку.
Кликните Пуск -> Выполнить
В строке ввода введите notepad и нажмите Enter.
Вствавьте в блокнот следующий текст:dir ipsec.sys /a h /s > File.txtКликните Файл, Сохранить как.
Смените тип файла на: Все файлы.
Введите имя файла find_file.bat и кликните Ok.
Сохраните файл на ваш рабочий стол.
Закройте блокнот.
Дважды кликните по созданному нами файлу find_file.bat.
По-завершению работы на рабочем столе появится файл File.txt, вставьте его содержимое в ваш ответ.Кроме этого проверьте файл c:windowssystem32driversipsec.sys на сервисе virustotal.com
Результаты сканирования так же вставьте в ваш ответ.Необходимо выполнить дополнительную проверку.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Там нет никакой личной информации, только наиболее важные точки реестра Windows.
-
АвторСообщения

