• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

Admin

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 15 сообщений - с 1,381 по 1,395 (из 5,636 всего)
← 1 2 3 … 92 93 94 … 374 375 376 →
  • Автор
    Сообщения
  • 30 января, 2010 в 7:57 пп в ответ на: Помогите удалить Internet Security #28166
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Вы вставили только один из двух логов.
    Запустите RSIT ещё раз, будет показан новый лог. Его вставьте в ваше следующее сообщение.

    30 января, 2010 в 7:55 пп в ответ на: при загрузке компа сообщение #28150
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Скачайте OTM by OldTimer кликнув по этой ссылке.
    Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :reg
    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
    "AppInit_DLLS"=""

    [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifysemdpp]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsemdpx.sys]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworksemdpx.sys]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    "DisableRegistryTools"=0
    "DisableTaskMgr"=0

    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{a0e9086e-07e4-11df-81a9-001d601d6956}]

    :files
    C:WINDOWSTEMPfpnzvd.dll
    %UserProfile%Start MenuProgramsStartupwwwpos32.exe

    :Commands
    [emptytemp]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.

    30 января, 2010 в 7:49 пп в ответ на: Внимание! Internet Security обнаружил вредоносное ПО на ваш #28148
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Я не подбираю коды, я помогаю удалить вредоносные программы.
    Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.

    30 января, 2010 в 7:47 пп в ответ на: банер: "вам был предоставлен пробный(1 часовой) доступ" #28146
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Запустите HijackThis, для этого кликните Пуск, Выполнить, введите

    C:Program Filestrend microМаша.exe

    и нажмите Enter.
    Откроется главное меню программы HijackThis.
    Кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующие строки, если они присутствуют:

    F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,C:DOCUME~1AdminLOCALS~1TempderAA5.tmp

    Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
    Перезагрузите компьютер.

    Скачайте OTM by OldTimer кликнув по этой ссылке.
    Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :reg
    [-HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregplugin]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{be32dbf4-9bae-11de-9510-0011e2fd7f30}]

    :Commands
    [emptytemp]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.

    30 января, 2010 в 7:42 пп в ответ на: Отклик программ. Что делать? #27909
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Лог выглядит нормально.
    Как сейчас работает компьютер ?

    30 января, 2010 в 7:39 пп в ответ на: Помогите!!!После удаления трояна на ноутбуке пропал звук!!! #27829
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Хорошо пропустите этот шаг.
    Просто запустите Combofix.

    30 января, 2010 в 7:37 пп в ответ на: Помогите удалить окно #28071
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Вижу вы запускали Combofix.
    Скачайте свежую копию программы Combofix. Закройте все открытые окна и запустите эту программу.
    После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.

    Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.

    30 января, 2010 в 7:35 пп в ответ на: порно банер http://pornoxrolik.info/porno/ #27662
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Пока вы отвечали мне, ваш компьютер заразился уже другим трояном.

    Запустите HijackThis, для этого кликните Пуск, Выполнить, введите

    E:Program Filestrend microВладелец.exe

    и нажмите Enter.
    Откроется главное меню программы HijackThis.
    Кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующие строки, если они присутствуют:

    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe jyku.fjo hvttt

    Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
    Перезагрузите компьютер.

    Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :files
    E:WINDOWSsystem32ECLb6Cu.exe
    E:WINDOWSsystem32gk3hUQb.exe
    E:WINDOWSsystem32pFPLabf.exe
    E:WINDOWSsystem32HfkGwJj.exe
    E:WINDOWSsystem32KzUdwkf.exe
    E:WINDOWSsystem32DSc1LrA.exe
    E:WINDOWSsystem328XT6qFi.exe
    E:WINDOWSsystem32ybEUNI0.exe
    E:WINDOWSsystem32fnYrDRn.exe
    E:WINDOWSsystem32DXEdqDm.exe
    E:WINDOWSsystem32xq8MGer.exe
    E:Program FilesCommon Fileskeylog.txt
    E:WINDOWSsystem32GVI1zUF.exe

    :Commands
    [emptytemp]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!

    Жду от вас OTM лог и свежий RSIT лог.

    30 января, 2010 в 7:30 пп в ответ на: Сетевой экран: заблокировано соединение с вредоносным сайтом #28095
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Необходимо проверить ваш компьютер.
    Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.

    30 января, 2010 в 7:29 пп в ответ на: тоже INTERNET SECURITI #28065
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Вы восстановили реестр Windows в то состояние, которое было на момент создания точки восстановления.
    Таким образом вы отключили автозапуск паразита, но сам он физически не был удалён.

    30 января, 2010 в 7:25 пп в ответ на: Trojan horse Downloader.Tibs.5.AK. #28192
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Вы один и тот же лог вставили дважды.
    Запустите RSIT ещё раз, будет показан один лог. Его содержимое вставьте в ваше следующее сообщение.

    30 января, 2010 в 7:21 пп в ответ на: прошу о помощи в удалении порно банера. #28227
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Лог выглядит нормально.
    Если больше проблем не наблюдается то можете деинсталлировать Combofix, действуйте согласно инструкции: Как правильно удалить combofix с компьютера.

    Всего доброго!

    30 января, 2010 в 7:08 пп в ответ на: 5 часов мучаюсь с рекламным баннером((( #28122
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.

    30 января, 2010 в 7:07 пп в ответ на: Темный экран и курсор нетрабочего стола #28216
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Пробовали загружать компьютер в режиме Последняя работоспособная конфигурация или Безопасный режиме ?

    30 января, 2010 в 7:05 пп в ответ на: безопасный режим не работает и др. #28183
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Отвечайте пожалуйста в вашей первой теме.

  • Автор
    Сообщения
Просмотр 15 сообщений - с 1,381 по 1,395 (из 5,636 всего)
← 1 2 3 … 92 93 94 … 374 375 376 →

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Убрать рекламу в браузере (Chrome, Firefox, Opera, Yandex)
Этот параметр включен администратором
Как запустить компьютер в безопасном режиме (Safe Mode)
вредоносные программы
Как удалить вредоносные программы, лучшие утилиты
Как удалить всплывающие окна

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)