• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

Admin

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 15 сообщений - с 1,156 по 1,170 (из 5,636 всего)
← 1 2 3 … 77 78 79 … 374 375 376 →
  • Автор
    Сообщения
  • 5 марта, 2010 в 7:00 пп в ответ на: Connections tray #28922
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Да, необходима дополнительная проверка.
    Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
    После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.

    Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.

    5 марта, 2010 в 6:57 пп в ответ на: порнобаннер с номером 8353 #28896
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Нужно выполнить приведённую инструкцию или привести свежий RSIT лог, для проверки, остался ли паразит на компьютере.

    5 марта, 2010 в 6:55 пп в ответ на: вылазящяя порнореклама. ХЭЛП!!!!!!!!!!! #28779
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Компьютер был заражён несколькими паразитами. Вставьте свежий RSIT лог, для проверки, всё ли удалил ваш антивирус.

    5 марта, 2010 в 6:45 пп в ответ на: Target Marketing Agency — НЕ удалить #28921
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Запустите HijackThis, для этого кликните Пуск, Выполнить, введите

    C:Program FilesTrend MicroHijackThisUser.exe

    и нажмите Enter.
    Откроется главное меню программы HijackThis.
    Кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующие строки, если они присутствуют:

    F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,\.globalrootsystemrootsystem32userinit.exe,

    Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
    Перезагрузите компьютер.

    Скачайте OTM by OldTimer кликнув по этой ссылке.
    Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :services
    dwshd

    :reg
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0f324e6c-3535-11de-a272-0016d4fd604b}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0f324e6f-3535-11de-a272-0016d4fd604b}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{40c390f8-e895-11dd-a254-0016d4fd604b}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{48dabb0c-f67b-11dd-a25b-0016d4fd604b}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{48dabb11-f67b-11dd-a25b-0016d4fd604b}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{48dabb12-f67b-11dd-a25b-0016d4fd604b}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{49f01a06-bc8d-11de-a295-0016d4fd604b}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{75cc5006-f6a5-11dd-a25c-0016d4fd604b}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{75cc5007-f6a5-11dd-a25c-0016d4fd604b}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{75cc5014-f6a5-11dd-a25c-0013e81b702d}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{fb5f747e-4f36-11dc-a125-806d6172696f}]

    :files
    C:WINDOWSSystem32driversdwshd.sys

    :Commands
    [emptytemp]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.

    5 марта, 2010 в 6:35 пп в ответ на: Security Tool. Возвращение #28434
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    обнаруживает и удаляет от двух до пяти троянов и бэкдоров — как правило, в папке System Volume Information/restore и так далее (один раз было в WINDOWS/system32).

    1. После сканирования и удаления, если снова просканировать сразу же, находит что-либо ?
    2. Каким именем он помечает найденное ?
    3. Про Webmoney, попробуйте установить программу в другую папке, например wmm

    5 марта, 2010 в 6:33 пп в ответ на: Жутко тормозит компьютер #28882
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Судя по логу, есть признаки трояна.
    Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
    После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.

    Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.

    5 марта, 2010 в 6:30 пп в ответ на: порнобаннер с номером 8353 #28895
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Эта инструкция удаляет компоненты вредоносной программы, которая показывает баннер.

    5 марта, 2010 в 6:29 пп в ответ на: Очень медленно грузяться страницы браузера #28881
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Судя по логу, на компьютере ещё остались компоненты вируса.
    Выполним дополнительную проверку.

    Cкачайте сканер DDS кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
    Дважды кликните по скачанному файлу.
    Когда программа закончит работу, будут показаны два лога (DDS.txt и Attach.txt).

    Вставьте оба DDS лога в ваш ответ. Каждый лог в отдельное сообщение.

    5 марта, 2010 в 6:22 пп в ответ на: порнобаннер с номером 8353 #28893
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Скачайте OTM by OldTimer кликнув по этой ссылке.
    Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :reg
    [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{A668CEB5-2DB6-1337-4A8E-83A756EB383C}]
    [-HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupfolderC:^Users^user^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Gariki for every day.lnk]

    :files
    C:s_RfQlzvG6x6Dl2R.dll
    C:WindowstasksPCConfidential.job

    :Commands
    [emptytemp]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.

    5 марта, 2010 в 6:16 пп в ответ на: Антивирус молчит… но что-то странное происходит. #28856
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:

    NetSvc::
    epzck
    cttrwf
    rntxmn
    oguqct
    oeceyrqxq
    xeqpbo
    jwmxbd

    MBR::

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

    Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
    По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.

    Кроме этого проверьте файл следующие два файла:

    C:QooboxQuarantineCWINDOWSsystem32winlogon.bak.vir
    c:windowssystem32winlogon.exe

    на сайте VirusTotal.

    В поле Отправить файл кликните по кнопке Browse/Обзор.
    Выберите подозрительный фай, о котором я писал выше.
    Кликните по кнопке Отправить файл.

    Результат сканирования так же вставьте в ваше ответное сообщение.

    5 марта, 2010 в 6:07 пп в ответ на: Проблема с запуском в Win XP SP3 #28557
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Извиняюсь за задержку, но к сожалению я один, а запросов о помощи много.

    По-поводу Combofix:
    1. пробовали скачать и запустить новую версию программу ?
    2. запустить Combofix их безопасного режима ?

    5 марта, 2010 в 6:04 пп в ответ на: Изменилась иконка жесткого диска, видимо не долечил #28912
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте.

    Выполним дополнительную проверку.
    Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
    После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.

    Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.

    5 марта, 2010 в 6:00 пп в ответ на: Обнаружены вирусы….. #28931
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Необходимо выполнить дополнительную проверку.
    Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
    После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.

    Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.

    5 марта, 2010 в 5:55 пп в ответ на: "Эта копия Windows не прошла проверку подлинности" #28911
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    У вас легальная версия Windows ?

    5 марта, 2010 в 5:54 пп в ответ на: Помогите пожалуйста #28933
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    P.S. Rsit я кже загрузила что дальше делать я не понимаю(((((((

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.

  • Автор
    Сообщения
Просмотр 15 сообщений - с 1,156 по 1,170 (из 5,636 всего)
← 1 2 3 … 77 78 79 … 374 375 376 →

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Удалить всплывающие окна, рекламу, уведомления в Chrome
Этот параметр включен администратором
Нет доступа в интернет после удаления вируса — Как восстановить
Как запустить компьютер в безопасном режиме (Safe Mode)
Как удалить рекламный вирус в браузере (Chrome, Opera, Firefox, Internet Explorer, Edge)

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)