Созданные ответы форума
-
АвторСообщения
-
Рад что проблема решилась 🙂
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.
* Отключите ваш антивирус.
* Скачайте и запустите Flash_Disinfector.
* По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.
Скачайте программу GMER кликнув по этой ссылке.
Распакуйте программу на ваш рабочий стол.
Отключите Интернет и все антивирусы.
Запустите программу.
В правой части программы, в небольшом окошке будут перечислены все ваши диски, пожалуйста выделите их галочками.
Кликните по кнопке Scan.
Когда сканирование закончится, кликните по кнопке Copy.
Запустите Блокнот (Пуск -> Выполнить, введите notepad и нажмите Enter).
Вставьте результаты сканирования в блокнот (CTRL + V). Сохраните получившийся файл на ваш рабочий стол.Жду от вас GMER лог и свежий RSIT лог.
Есть новая информация от меня
Здравствуйте, рад что вы с нами 🙂
Тут вы правы, в русском гугле практически вся реклама ведёт на поддельные антивирусные программы.
Почему гугл их не удаляет ? Потому что эти программы пользователь устанавливает сам, там есть лицензионное соглашение, всё шито белыми нитками.
А то что эти программы находят кучу того чего нет, так это типа ошибочные определения, ну у кого их не бывает 🙂В западном сегменте (англоязычном), больше людей обращают на это внимание и жалуются гуглу, поэтому он таких рекламодателей потихоньку отключает.
Итак мораль сей басни такова, не верьте тому что видите в рекламе гугла 🙂
Здравствуйте, добро пожаловать на Spyware-ru форум.
просто материнскую плату, и процессор менял, и видео карту, и оперативу и блок питаня, и винчестер, все рабочее с другого компьютера, однако результата не принесло
То есть вы вместо своей мат платы и процессора устанавливали эти компоненты с другого компьютера, и при этом поведение компьютера не изменялось ?
Проверьте ещё ваш компьютер используя Kaspersky Online Scanner, для этого кликните по этой ссылке.
Результаты сканирования вставьте в ваш ответ.Здравствуйте, добро пожаловать на Spyware-ru форум.
а файлы, созданные в процессе работы combofix остались
Какие файлы ?
но в нижнем правом углу появился значок обновлений (черный восклицательный знак на желтом щите), постоянно качающий обновления при выходе в инет, а комп стал периодически зависать((( что делать с этими обновлениями? раньше вроде без них обходилась.
Обновлять Windows необходимо, чтобы противостоять против атак вирусов.
И по-поводу зависаний, когда и как они случаются ?эта тема не подходит обе клавиатуры не работают
Оби ? Проводная и беспроводная ?
Это нормальная ситуация, вы просто слишком рано нажимали F8.
Некоторые BIOS`ы при нажатии этой клавиши выводят список устройств с которых можно осуществить загрузку операционной системы.Здравствуйте, добро пожаловать на Spyware-ru форум.
Синий экран о сбое в работе Windows ?
Там так же должно быть отражена причина ошибки, код ошибки и драйвер или программа в которой произошла ошибка.Здравствуйте Екатерина Николаевна, добро пожаловать на Spyware-ru форум.
Судя по описанию компьютер заражён autorun.inf трояном.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.* Отключите ваш антивирус.
* Скачайте и запустите Flash_Disinfector.
* По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
F:Program Filestrend microAdmin.exeи нажмите Enter.
Откроется главное меню программы HijackThis.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:F2 - REG:system.ini: Shell=explorer.exe,user32.exe
F2 - REG:system.ini: UserInit=F:WINDOWSSystem32userinit.exeЗакройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Скачайте OTM by OldTimer кликнув по этой ссылке.
Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:reg
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{17ed7b67-05f6-11df-ab30-001d60910e3b}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{708c0fde-e99a-11de-bc15-806d6172696f}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{983dd4a5-fb77-11de-ab26-001d60910e3b}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{9985d718-1260-11df-ab5d-001d60910e3b}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{c70f8aee-eaea-11de-ab0b-001d60910e3b}]
:Commands
[emptytemp]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.
6 февраля, 2010 в 7:37 пп в ответ на: Помогите!!!После удаления трояна на ноутбуке пропал звук!!! #27833просто не видит звуковое оборудование вообще
В диспетчере оборудования, звуковую карту (устройство) показывает ?
Во-первых вам не нужно было спешить и заниматься самодеятельностью 🙂
Ваш компьютер можно было вылечить. После всех этих действий уже наверно нет.Сейчас он ничего не грузит , синий экран и все , решил форматнуть «С» установить ОС , записать все с «Д» на диски и тоже фортануть , как Вы считаете поможет ?
Если отформатируйте оба диска и установите Windows, то это будет хороший вариант.
Но перед тем как копировать что-либо с дисков (на которые вы запишите файлы с диска Д), желательно их проверить на вирусы.И еще один вопросик что вы думаете об этой программы OutpostPro ,помжет ли она не заразиться в будущем ?! Спасибо за помощь !
Хорошая программа, лишней не будет. Но нужно понимать что безопасность компьютера — это комплексная задача.
Тут нужен антивирус, антиспайваре, брандмауэр, альтернативный браузер => это всё минимум.Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program Filestrend microAdmin.exeи нажмите Enter.
Откроется главное меню программы HijackThis.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:F2 - REG:system.ini: Shell=explorer.exe,user32.exe
F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exeЗакройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Скачайте OTM by OldTimer кликнув по этой ссылке.
Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:services
sfc
:reg
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{A1636520-2418-77AC-A261-57C2FD2A2FF0}]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
"Microsoft Internet Agent"=-
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
"AppInit_DLLS"=""
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
"DisableRegistryTools"=0
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2D]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{c362dd1c-f56e-11de-8f68-001377aa1d41}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{d13ed2d5-e710-11dd-8de1-001377aa1d41}]
:Commands
[emptytemp]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Вы вставили только один из двух RSIT логов.
Пожалуйста запустите программу снова и получившийся лог вставьте в ваше новое сообщение.Здравствуйте, добро пожаловать на Spyware-ru форум.
Нужно проверить ваш компьютер для начала.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.
-
АвторСообщения

