Созданные ответы форума
-
АвторСообщения
-
Здравствуйте, добро пожаловать на Spyware-ru форум.
например такая как ДАЙМЕН
Вы имеете в виду Daemon Tools ?
Если да, то эта программа в каком-то виде руткит, только созданный в полезных целях.
В любом случае, Combofix в процессе своей работы отключает её, так как она может помешать процессу лечения.Если после окончания работы Combofix и перезагрузки, программа не функционирует нормально, то её необходимо переустановить.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Опишите подробно все проблемы с компьютером.
Кроме этого скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Это сообщение появляется в какой момент загрузки ?
И ещё, у вас есть установочный диск Windows ?Какая версия Windows ? У вас есть установочный диск Windows ?
Здравствуйте, добро пожаловать на Spyware-ru форум.
Попробуйте переустановить DirectX, скачав свежую версию с этой ссылки http://www.microsoft.com/downloads/details.aspx?FamilyID=2DA43D38-DB71-4C1B-BC6A-9B6652CD92A3&displaylang=ru
И в списке процессов, и в списке автозапуска по одному значению Winpatrol.
Таким образом если у вас два значка, то проблема в самой программе.
Попробуйте скачать и установить свежую версию программы.«Пуск»-«Применить»?
Возможно здесь имеется в виду способ запуска Безопасного режима через программу msconfig.
Тут подробнее viewtopic.php?f=5&t=4159Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program Filestrend microAlex.exeи нажмите Enter.
Откроется главное меню программы HijackThis.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,C:WINDOWSsystem3275ef540d.exe,\?globalrootsystemrootsystem32R6wQh1S.exe,
O4 - HKCU..RunOnce: [WiseStubReboot] MSIEXEC /quiet SKIP_PPU_DRIVER_INSTALL=1 /I "C:Program FilesCommon FilesWise Installation WizardWISDD1865F0AD7340FBB23E1822E02396FF_9_09_0203.MSI" TRANSFORMS="C:Program FilesCommon FilesWise Installation WizardWISDD1865F0AD7340FBB23E1822E02396FF_9_09_0203.MST" WISE_SETUP_EXE_PATH="f:дрова гигабайт лёхаnv18206_win2kxpnv18206_win2kxpPhysX_9.09.0203_SystemSoftware.exeЗакройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.Скачайте OTM by OldTimer кликнув по этой ссылке.
Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:services
4634D786
:Commands
[emptytemp]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.
Запустите HijackThis снова и удалите эту строчку
F2 - REG:system.ini: UserInit=E:WINDOWSsystem32userinit.exe,E:WINDOWSsystem32b40732a3.exe,\?globalrootsystemrootsystem32M1XlVfJ.exe,Вставьте в ваше следующее сообщение свежий RSIT лог.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Проверим ваш компьютер с помощью программы которая ищет руткиты.
Скачайте программу GMER кликнув по этой ссылке.
Распакуйте программу на ваш рабочий стол.
Отключите Интернет и все антивирусы.
Запустите программу.
В правой части программы, в небольшом окошке будут перечислены все ваши диски, пожалуйста выделите их галочками.
Кликните по кнопке Scan.
Когда сканирование закончится, кликните по кнопке Copy.
Запустите Блокнот (Пуск -> Выполнить, введите notepad и нажмите Enter).
Вставьте результаты сканирования в блокнот (CTRL + V). Сохраните получившийся файл на ваш рабочий стол.Жду от вас GMER лог и свежий RSIT лог.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Необходима дополнительная проверка.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program Filestrend microАдминистратор.exeи нажмите Enter.
Откроется главное меню программы HijackThis.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe thxr.wgo nwfdtx
O4 - HKCU..PoliciesExplorerRun: [Dr.Watson] C:WINDOWS.1system32drwat32.exeЗакройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Жду от вас свежий RSIT лог.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте свежую версию программы и сохраните её на ваш рабочий стол.
Запустите и дождитесь когда программа закончит работу.
После этого повторите процедуру деинсталлирования.Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program Filestrend microАлексей.exeи нажмите Enter.
Откроется главное меню программы HijackThis.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe
O4 - HKLM..Run: [Windows Notify Service] wsntfy.exeЗакройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.Скачайте OTM by OldTimer кликнув по этой ссылке.
Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:reg
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
"Windows Notify Service"=-
:files
C:WINDOWSwsntfy.exe
:Commands
[emptytemp]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.
-
АвторСообщения

