Созданные ответы форума
-
АвторСообщения
-
Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program FilesTrend MicroHijackThis1.exeи нажмите Enter.
Откроется главное меню программы HijackThis.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:F2 - REG:system.ini: Shell=explorer.exe,user32.exe
O4 - HKUSS-1-5-21-2160559567-1903115528-3345018594-1008..Run: [msword98] C:Documents and Settings�������msword98.exe (User '�������')Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Жду от вас свежий RSIT лог.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
Несколько часов это много, возможно Combofix пытается завершить какой-то зависший процесс.
Проверим ваш компьютер с помощью программы которая ищет руткиты.
Скачайте программу GMER кликнув по этой ссылке.
Распакуйте программу на ваш рабочий стол.
Отключите Интернет и все антивирусы.
Запустите программу.
В правой части программы, в небольшом окошке будут перечислены все ваши диски, пожалуйста выделите их галочками.
Кликните по кнопке Scan.
Когда сканирование закончится, кликните по кнопке Copy.
Запустите Блокнот (Пуск -> Выполнить, введите notepad и нажмите Enter).
Вставьте результаты сканирования в блокнот (CTRL + V). Сохраните получившийся файл на ваш рабочий стол.
Содержимое этого лога вставьте в ваше следующее сообщение.Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте сканер RSIT кликнув по этой ссылке, но в диалоге сохранения файла измените имя с RSIT.exe на explorer.exe и сохраните файл на вашем рабочем столе.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ (можете присоединить их используя функцию Добавить вложения).
Здравствуйте, добро пожаловать на Spyware-ru форум.
при выборе режимов загрузки
Вы имеете в виду меню в котором выбираются такие режимы как Безопасный режим, Безопасный режим с поддержкой сетевых драйверов и тд ?
Радикальное средство 🙂
Кликните правой клавишей по иконке Сетевое окружение, выберите Свойства.
В открывшемся окне кликниетпо вашему активному подключению правой клавишей и выберите свойства.
В открывшемся окне выберите компонент Клиент для сетей NetWare и кликните Удалить.
Кликните Да, затем OK.
Перезагрузите ваш компьютер.Здравствуйте, добро пожаловать на Spyware-ru форум.
Что сейчас происходит при попытке открыть любой веб сайт ?
Здравствуйте, добро пожаловать на Spyware-ru форум.
То есть в данный момент на этом компьютере вы не можете выполнить никаких действий ?
Пробовали нажимать CTRL+ALT+DEL когда компьютер загрузиться ? Какой результат ?Здравствуйте, добро пожаловать на Spyware-ru форум.
Вирус блокирует все программы…
Вы пишите эти сообщения с заражённого компьютера ?
Здравствуйте, добро пожаловать на Spyware-ru форум.
Логи выглядят нормально.
Проверим ещё одной программой.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Есть несколько подозрительных драйверов, которые нужно отключить.
Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:Driver::
ORFCK
PDBRR
VXN
MSVDCYNNTOЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.Что происходит при попытке открыть антвирусный сайт ?
Для разных биос`ов этот пункт различен. Прще всего посмотреть документацию что шла вместе с материнской платой.
Некоторый биос`ы поддерживают boot menu. Когда компьютер при вклбчении проверит все устройства нажмите F12, должен открыть список устройств с которых можно произвести загрузку операционной системы. Выберите CDROM и нажмите Enter. -
АвторСообщения

