• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

Helper

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 15 сообщений - с 526 по 540 (из 693 всего)
← 1 2 3 … 35 36 37 … 45 46 47 →
  • Автор
    Сообщения
  • 3 августа, 2010 в 10:12 дп в ответ на: Проблема: #30466
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    И что происходить, когда с помощью диска запускаете?
    Дайте полный путь к исполняемому файлу одной игры.

    3 августа, 2010 в 9:20 дп в ответ на: Меры, чтобы не допустить заражения. #25010
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Здравствуйте.Грубо говоря:если работать не под админом-меньше шансов заразиться.Так как прав у «вируса» меньше. 🙂

    3 августа, 2010 в 9:17 дп в ответ на: Какие антивирусы лучше???? #21378
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Здравствуйте.Какой именно Касперский?

    3 августа, 2010 в 9:17 дп в ответ на: Проблема: #30463
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Здравствуйте.А вы пробовали запускать не через ярлык, а к примеру вставив диск?

    3 августа, 2010 в 8:57 дп в ответ на: Практика_4151 #28332
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Приветствую всех 🙂
    a3y5hmla.sys-чистый.


    O2 - BHO: Smart-Shopper - {4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E} - (no file)
    O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file)

    фикс.
    Да, смотреть надо всё, искать подозрительные файлы+системные измененные файлы.
    В той теме МБАМ ом не плохо было бы прогнать.Ну и + OTM ом подчистить.
    Еще кое-что упущено, к приму вот это:


    O2 - BHO: MS Media Module - {D0A32EA3-8F9D-8470-2A5E-11C67B696465} - %APPDATA%msmedia.dll (file missing)

    Smart-Shopper
    Адварь вроде.

    2 августа, 2010 в 5:38 пп в ответ на: Как вылечить компьютер после банера #30449
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner.
    Очистить и создать новую контрольную точку восстановления:
    1. Нажмите Пуск — Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
    2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
    1. скачайте http://www.atribune.org/ccount/click.php?id=1, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    2. если вы используете Firefox, нажмите Firefox — Select All — Empty Selected
    3. нажмите No, если вы хотите оставить ваши сохраненные пароли
    4. если вы используете Opera, нажмите Opera — Select All — Empty Selected
    5. нажмите No, если вы хотите оставить ваши сохраненные пароли.

    Запустите HijackThis, для этого кликните Пуск, Выполнить, введите

    C:Program Filestrend micro1.exe

    и нажмите Enter.
    Откроется главное меню программы HijackThis.
    Кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующие строки, если они присутствуют:


    F2 - REG:system.ini: Shell=C:Documents and Settings1Local SettingsApplication DataOperaOperatemporary_downloadsxxx_video_959022.avi.exe
    O4 - HKLM..Run: [PowerDirector] C:WINDOWSTempTPDIRsetup.exe

    Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
    Кликните по кнопке Fix и подтвердите свои действия выбрав YES.Перезагрузите компьютер.
    прочитайте описание программы Malwarebytes Anti-malware (MBAM).
    Скачайте и выполните полное сканирование вашего компьютера. Удалите всё что будет найдено. В конце работы будет показан лог, вставьте его содержимое в ваше следующее сообщение.
    Скачайте файл, поместите в папку на диск.Отключите компьютер от интернета, выгрузите ВСЕ по, в том числе и защитное
    Меню Файл — Выполнить скрипт, вставляем написаный скрипт — кнопка Запустить, после выполнения компьютер перезагрузится.


    begin
    ExecuteRepair(11);
    RebootWindows(true);
    end.

    Повторите логи RSIT.

    2 августа, 2010 в 8:45 дп в ответ на: Троян-Downloader,FakeAlert,Agent,Droper,Renos; Malware.Trace #30381
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Здравствуйте!
    Вирусы есть, но нужен доп. лог.
    C:WINDOWSsystem32driversvtljg.sys
    Проверьте на http://www.virustotal.com/ru и выложите ссылку на результаты.
    Сделайте лог Combofix для дополнительной проверки, не забудьте отключить интернет, выгрузить всё ПО и не нажимать клавиши мыши.

    1 августа, 2010 в 5:51 пп в ответ на: Как вылечить компьютер после банера #30447
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Здравствуйте.Лога одного не хватает.В папке RSIT найдите log.txt, откройте и скопируйте содержимое, вставьте сюда.

    25 июля, 2010 в 12:40 пп в ответ на: Помогите,странный вИруС в контакте HELP! #30304
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Обновите страницу-скрипт улучшил.Если у вас есть авз(AVZ 4.34), то можете не качать, а выполнять прям в авз.

    25 июля, 2010 в 12:27 пп в ответ на: Помогите,странный вИруС в контакте HELP! #30302
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Скачайте файл, сохраните в папку на диск.Откройте
    Меню Файл — Выполнить скрипт, вставляем написаный скрипт — кнопка Запустить, после выполнения компьютер перезагрузится.


    begin
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SoftwareMicrosoftWindows NTCurrentVersionWinlogon','Userinit','C:WINDOWSsystem32userinit.exe,');
    RebootWindows(true);
    end.

    Повторите логи RSIT.Что с проблемами после выполнения скрипта?Если не решились, то:
    Почитать описание, сделать лог и прикрепить.Обязательно отключится от интернета, а также выгрузить все защитное ПО

    25 июля, 2010 в 10:43 дп в ответ на: Появился файл wwwznv32 #30297
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Ну вообще, любые вирусы из этих мест на компьютер попадают:
    1.Автозапуск(то есть флешки, диски и т,п,);
    2.Когда заходите на сайты, скрипт скрыто устанавливает вредоносную программу;
    3.Сетевые черви;
    4.Скачивание из интернета заведомо зараженных файлов.

    25 июля, 2010 в 10:10 дп в ответ на: Появился файл wwwznv32 #30295
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Там вирус, ну он не представляет опасности.Просто поместите его в корзину, а корзину отчистите. 🙂

    25 июля, 2010 в 10:09 дп в ответ на: svchost.exe загружает процессор на 99%! #30272
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Значит вирусов нет.

    25 июля, 2010 в 8:31 дп в ответ на: Появился файл wwwznv32 #30293
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Как самочувстиве компьютера?

    25 июля, 2010 в 7:18 дп в ответ на: Помогите,странный вИруС в контакте HELP! #30300
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Запустите HijackThis, для этого кликните Пуск, Выполнить, введите

    C:Program Files (x86)trend microРома.exe

    и нажмите Enter.
    Откроется главное меню программы HijackThis.
    Кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующие строки, если они присутствуют:


    F2 - REG:system.ini: UserInit=C:Windowssystem32userinit.exe,C:UsersF425~1AppDataLocalTempdasAF88.tmp
    O4 - Startup: pchlm_urnq.lnk = ?

    Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
    Кликните по кнопке Fix и подтвердите свои действия выбрав YES.
    Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.
    Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
    временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)


    :Processes
    explorer.exe

    :Services

    :Files
    C:UsersРомаAppDataLocalTempuserurnq.exe
    C:UsersРомаAppDataRoamingMicrosoftWindowsStart MenuProgramsStartuppchlm_urnq.lnk
    C:UsersF425~1AppDataLocalTempdasAF88.tmp

    :Reg

    :Commands
    [purity]
    [emptytemp]
    [start explorer]
    [Reboot]

    В OTM под панелью «Paste Instructions for Items to be Moved» (под желтой панелью) вставьте скопированный текст и нажмите кнопку «MoveIt!».

    Компьютер перезагрузится.
    Пуск — Выполнить — Вввести route -f, нажать ОК и перезагрузиться.После всех этих процедур повторить логи RSIT.

  • Автор
    Сообщения
Просмотр 15 сообщений - с 526 по 540 (из 693 всего)
← 1 2 3 … 35 36 37 … 45 46 47 →

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Этот параметр включен администратором
вредоносные программы
Как удалить вредоносные программы, лучшие утилиты
Убрать рекламу в браузере (Chrome, Firefox, Opera, Yandex)
Как удалить всплывающие окна
Удалить всплывающие окна, рекламу, уведомления в Chrome

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)