Созданные ответы форума
-
АвторСообщения
-
Здравствуйте, добро пожаловать на Spyware-ru форум.
Кликните Пуск, Выполнить.
Введите command и нажмите Enter.
Откроется командная консоль.
Введите notepad и нажмите Enter.
Вставьте в блокнот следующий текст:[Version]
Signature=»$Chicago$»
Provider=spyware-ru.com[DefaultInstall]
DelReg=regsec
AddReg=regsec1[regsec]
HKCU, SoftwareClasses.exe
HKCU, SoftwareClassessecfile
HKCR, secfile
HKCR, .exeshellopencommand[regsec1]
HKCR, exefileshellopencommand,,,»»»%1″» %*»
HKCR, .exe,,,»exefile»
HKCR, .exe,»Content Type»,,»application/x-msdownload»
HKCU, SoftwareMicrosoftWindowsCurrentVersionPoliciesSystem,DisableRegistryTools,0x00000020,0
HKCU, SoftwareMicrosoftWindowsCurrentVersionPoliciesSystem,DisableTaskMgr,0x00000020,0
Запишите получившийся файл на ваш рабочий стол под именем fix.inf. При этом в диалоге Сохранить как, не забудьте выбрать тип файлов Все файлы.
Закройте блокнот.
Кликните правой клавишей по созданному нами файлу и выберите Установить.
Перезапустите компьютер.Запустите редактор реестра, для этого кликните Пуск, затем Выполнить, введите regedit и нажмите Enter.
В левой панели открывайте по очереде следующие ключи реестра:HKEY_LOCAL_MACHINE
SOFTWARE
Clients
StartMenuInternet
IEXPLORE.EXE
shell
open
commandВ правой панели найдите параметр @, и кликните по нему дважды.
Откроется окно, в котром будет текст схожий сC:Documents and SettingsuserLocal SettingsApplication Dataav.exe” /START “C:Program FilesInternet Exploreriexplore.exeУдалите левую часть, оставив только
C:Program FilesInternet Exploreriexplore.exeВ вашем случае текст может незначительно отличаться.
Кликните OK и закройте редактор реестра.
Перезагрузите компьютер.Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.
17 марта, 2010 в 8:16 пп в ответ на: Появляется стабильно при закрытии страницы Internet Explorer #29008Здравствуйте, добро пожаловать на Spyware-ru форум.
Необходимо проверить ваш компьютер.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Вы с флешки подхватили autorun.inf троян.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.* Отключите ваш антивирус.
* Скачайте и запустите Flash_Disinfector.
* По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program Filestrend microAdmin.exeи нажмите Enter.
Откроется главное меню программы HijackThis.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,C:WINDOWSsystem3229820612.exe,\?globalrootsystemrootsystem32BKp9kHX.exe,
O4 - HKCU..Run: [amva] C:WINDOWSsystem32amvo.exeЗакройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Жду от вас свежий RSIT лог.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Для начала нужно проверить ваш компьютер.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program Filestrend micro1.exeи нажмите Enter.
Откроется главное меню программы HijackThis.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: Shell=explorer.exe rundll32.exe rqfp.kmo vkkrh
F2 - REG:system.ini: UserInit=C:WINDOWSSYSTEM32Userinit.exe,C:WINDOWSsystem328bc5dbb8.exe,\?globalrootsystemrootsystem322v298Nz.exe,
O4 - HKUSS-1-5-18..Run: [userinit] C:WINDOWSsystem32sdra64.exe (User 'SYSTEM')Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Жду от вас свежий RSIT лог.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Для начала, пришлите нам файл ave.exe, который находится в папке C:UsersPIONERAppDataLocal для анализа.
Кликните Пуск, Выполнить, ВведитеC:UsersPIONERAppDataLocalОткроется содержимое калога Local.
Найдите файл ave.exe и добавьте его в ахив (Клик правой клавишей, Отправить).
Получившийся архив присоедините к вашему сообщению исползуя функцию Добавить вложения.Далее.
Кликните Пуск, Выполнить.
Введите command и нажмите Enter.
Откроется командная консоль.
Введите notepad и нажмите Enter.
Вставьте в блокнот следующий текст:[Version]
Signature=»$Chicago$»
Provider=spyware-ru.com[DefaultInstall]
DelReg=regsec
AddReg=regsec1[regsec]
HKCU, SoftwareClasses.exe
HKCU, SoftwareClassessecfile
HKCR, secfile
HKCR, .exeshellopencommand[regsec1]
HKCR, exefileshellopencommand,,,»»»%1″» %*»
HKCR, .exe,,,»exefile»
HKCR, .exe,»Content Type»,,»application/x-msdownload»
Запишите получившийся файл на ваш рабочий стол под именем fix.inf. При этом в диалоге Сохранить как, не забудьте выбрать тип файлов Все файлы.
Закройте блокнот.
Кликните правой клавишей по созданному нами файлу и выберите Установить.
Перезапустите компьютер.Жду от вас свежий RSIT лог.
Здравствуйте, добро пожаловать на Spyware-ru форум.
При включении компьютера происходит что-либо ?
Есть ли стандартные сообщения о тестировании устройств ?17 марта, 2010 в 7:55 пп в ответ на: Вообще не заходит в некоторые папки,или заходит с задержкой! #29032Здравствуйте, добро пожаловать на Spyware-ru форум.
Необходимо проверить ваш компьютер.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.
Извиняюсь, но просто не успеваю ответить на все сообщения.
Запустите Combofix без перетаскивания образа диска.
Здравствуйте.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program Filestrend microUserX.exeи нажмите Enter.
Откроется главное меню программы HijackThis.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,\?globalrootsystemrootsystem325sH9gbI.exe,userinit.exe
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Жду от вас свежий RSIT лог.
Здравствуйте.
Всё…Удалил вирус тему мона закрыть думаю)
Тем не менее, скиньте свежий RSIT лог для дополнительной проверки, так как в логе есть признаки нескольких троянов.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Проверим другой программой.
Cкачайте сканер DDS кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
Дважды кликните по скачанному файлу.
Когда программа закончит работу, будут показаны два лога (DDS.txt и Attach.txt).Вставьте оба DDS лога в ваш ответ. Каждый лог в отдельное сообщение.
И ещё такой вопрос, редирект происходит в каком браузере ?
Здравствуйте, добро пожаловать на Spyware-ru форум.
После переустановки винды (XP SP2), проходит ровно неделя и опять появляется.
Вы переустанавливали Windows предварительно форматировал все разделы ?
Пришлите ещё для анализа свежий Combofix лог.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program Filestrend microСергей.exeи нажмите Enter.
Откроется главное меню программы HijackThis.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe geuk.mno mkncsrxЗакройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Прочитайте описание программы Malwarebytes Anti-malware (MBAM).
Скачайте и выполните сканирование вашего компьютера. Удалите всё что будет найдено. В конце работы будет показан лог.
Жду от вас этот лог и свежий RSIT лог.Здравствуйте, добро пожаловать на Spyware-ru форум.
Выполним дополнительную проверку.
Cкачайте сканер DDS кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
Дважды кликните по скачанному файлу.
Когда программа закончит работу, будут показаны два лога (DDS.txt и Attach.txt).Вставьте оба DDS лога в ваш ответ. Каждый лог в отдельное сообщение.
-
АвторСообщения

