Созданные ответы форума
-
АвторСообщения
-
Здравствуйте, добро пожаловать на Spyware-ru форум.
Кроме вируса, который показывает банер, ваш компьютер заражён опасным трояном. Нужна дополнительная проверка.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ (не присоединяйте).Здравствуйте, добро пожаловать на Spyware-ru форум.
Если открыть менеджер задач, а в нём список процессов. Какой процесс загружает процессор на 100% ?
И проверьте компьютер ещё одной программой.Скачайте программу GMER кликнув по этой ссылке.
Распакуйте программу на ваш рабочий стол.
Отключите Интернет и все антивирусы.
Запустите программу.
В правой части программы, в небольшом окошке будут перечислены все ваши диски, пожалуйста выделите их галочками.
Кликните по кнопке Scan.
Когда сканирование закончится, кликните по кнопке Copy.
Запустите Блокнот (Пуск -> Выполнить, введите notepad и нажмите Enter).
Вставьте результаты сканирования в блокнот (CTRL + V). Сохраните получившийся файл на ваш рабочий стол.
Содержимое этого файла вставьте в ваше следующее сообщение.а вируса того знач нет
По-крайней мере, анализирующие программы его не показывают.
Проверьте ещё ваш компьютер используя Kaspersky Online Scanner, для этого кликните по этой ссылке.
Результаты сканирования вставьте в ваш ответ.Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program Filestrend microAdmin.exeи нажмите Enter.
Если программа не будет запускаться, то зайдите в папку C:Program Filestrend micro, найдите файл Owner.exe или Owner и переименуйте его в explorer.exe или explorer, соответственно.
Запустите это файл.
Откроется главное меню программы HijackThis.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe srnh.lto iqfnr
O4 - HKCU..Run: [Shell] C:Documents and SettingsAll Userssystems.exeЗакройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Жду от вас свежий RSIT лог.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Это плохо. Как удалить?
Для проверки, остался ли вирус, пришлите свежий RSIT лог.
Выполним дополнительную проверку.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Лог выглядит нормально.
Проблема сохраняется ? нет иконок и кнопки Пуск ?Здравствуйте, добро пожаловать на Spyware-ru форум.
Вирус станется и будет продолжать свои деструктивные действия 😡
Это верно.
ТС, воспользуйтесь ниже приведённой инструкцией. Для тех кто имеет схожую проблему, пожалуйста создайте новую тему и приложите RSIT логи. Как их сделать читайте в этой инструкции: Как вылечить компьютер, первые шаги.
Скачайте OTM by OldTimer кликнув по этой ссылке.
Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:reg
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
"Module"=-
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2H]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{129839e1-e7fa-11de-a395-001a7d00644c}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{40f34370-cd47-11de-a358-001a7d00644c}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{66e31a06-02c6-11df-a3d3-001a7d00644c}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{70e20d5e-01fa-11df-a3cd-001a7d00644c}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{87d5dffa-67cb-11de-a273-00248c3c78d6}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{b8257528-cc6e-11de-a355-001a7d00644c}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{c2ef8fed-02b6-11df-a3cf-001a7d00644c}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{e34e53a6-02c3-11df-a3d1-001a7d00644c}]
:files
C:Documents and SettingsAll UsersMediaplugin.exe
:Commands
[emptytemp]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.
Запустите HijackThis.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - (no file)
O1 - Hosts: 78.159.105.42 www.kaspersky.ru
O1 - Hosts: 78.159.105.42 kaspersky.ru
O1 - Hosts: 78.159.105.42 www.odnoklassniki.ru
O1 - Hosts: 78.159.105.42 odnoklassniki.ru
O1 - Hosts: 78.159.105.42 www.odnoklasniki.ru
O1 - Hosts: 78.159.105.42 odnoklasniki.ruЗакройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Наконец, дошли руки (и ноги 😀 ) у мастера, и Инет появился. Все банально просто — был выставлен IP вручную вместо автоматики (на ADSL).
Это так должно быть для вашего провайдера ? Просто в 99.99% случаёв IP адрес устанавливается автоматически, если у вас конечно не статистический адрес.
Жду от вас свежий RSIT лог.
Здравствуйте.
Необходима дополнительная проверка.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Здравствуйте, добро пожаловать на Spyware-ru форум.
на ноутбуке порноокно и предложение пополнить какойто счет в банке на 385 р
Если его попытаться закрыть нажав ALT + F4, что-нибудь происходит ?
после перезагрузки пользователь загружается, но ничего не работает, черный экран
Если нажать CTRL + ALT + DEL, то появляется окно менеджера задач ?
И еще, какая у вас версия Windows, и есть ли у вас установочный диск Windows ?
Что можно вам сказать по такому софту!?… Насколько я разбираюсь, любое програмное обеспечение поставленое на поток, имеет свой сайт разработчика. На котором и выкладывают все новшества и изменения в предоставленной продукции. А используя программы, и тем более всё связанное с безопасностью компьютера, скачанное с других сайтов и ресурсов, производители снимают с себя любую ответственность за нормальную работу такого софта. Так же это относится и к так называемым крякам-ключам, не дающим никакой гарантии что, с их помощью вы не запустите на вашем компьютере какой нибудь вирус.
А по поводу антивируса, есть достаточно антивирусного обеспкечения в так называемом фри варианте. Либо устаноавливать триал версии 30-дневки. После чего выбрать действительно то что вас устраивает, и что подходит под ваши потребности. И периодически проверять компьютер на наличее зловредов, которые могли пробраться на ваш компьютер. Идеального антивируса НЕТ. А для большей безопасности, работайте на вашем компьютере не под алминистратором, а создайте пользователя/юзера. И работайте на здоровье.+10000000 🙂
а когда начинаешь что-нибудь загружать с диска(например игру),
Что угодно, включая музыку, видео ? Или только если устанавливать программы с диска ?
Здравствуйте, добро пожаловать на Spyware-ru форум.
Судя по вашему описанию не запускается процесс explorer.exe
Необходима дополнительная проверка.Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Здравствуйте, добро пожаловать на Spyware-ru форум.
Вижу вы запускали Combofix. Запустите ещё раз и получившийся лог вставьте в ваше следующее сообщение.
-
АвторСообщения

