• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

Helper

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 15 сообщений - с 556 по 570 (из 693 всего)
← 1 2 3 … 37 38 39 … 45 46 47 →
  • Автор
    Сообщения
  • 22 июля, 2010 в 10:40 дп в ответ на: отравлен TCPRoute.Hijack и wwwznv32.exe #30243
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Хорошо.Теперь сделайте новые логи RSIT, такие же, как и в 1 вашем сообщении, только новые. 🙂

    22 июля, 2010 в 8:42 дп в ответ на: отравлен TCPRoute.Hijack и wwwznv32.exe #30241
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Простите, пожалуйста, но сейчас тоже не верно.Объясню подробнее.Чтобы проверить файл нужно:
    зайти на вирустотал, нажать кнопку обзор, выбрать указанный файл, нажать отправить , ждать окончание проверки.После этого дать ссылки на каждый проверенный файл.Так поступать нужно с каждым файлои, то есть вам придется заходить на http://www.virustotal.com/ru не раз.К примеру вот ссылка:
    http://www.virustotal.com/ru/analisis/a3194b2e07c2fae1d9174c7e70cf7c90382ce3df65c5fb0ce0cb3ac2e9d497fa-1279787489
    Если вы увидите сообщение, что файл уже проверялся, то повторите анализ сейчас.Проверить надо эти файлы:


    c:windowssystem32grcauth2.dll
    c:windowssystem32grcauth1.dll
    c:windowssystem32clauth2.dll
    c:windowssystem32clauth1.dll
    c:program filesoperaprogrampluginsdapop.dll
    c:windowssystem32beafc1_z.dll
    c:windowssystem32siuily.exe
    c:windowssystem32yfzkcss.dll
    c:progra~1speedb~2sblsp.dll
    c:windowssystem32driverspavboot.sys

    c:program filesSpeedBit Video Accelerator
    Я понимаю тоже сами устанавливали и вам известно?
    После этого я посмотрю результаты каждого файла и скажу вам дальнейшие действия.Главное-не нервничайте, а спокойно проверяйте файлы.Не поняли сначала, поймете потом. 😉

    22 июля, 2010 в 7:35 дп в ответ на: svchost.exe загружает процессор на 99%! #30259
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Это еще не все, у вас есть вирусы, выполняйте все рекомендации.
    Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:


    KillAll::

    File::
    c:windowssystem32avykzn.exe
    c:windowssystem32dd2dfbff.exe
    c:windowssystem32configsystemprofileApplication Dataswqatk.dat

    Driver::

    Folder::
    c:documents and settingsАдминистраторApplication DataCMedia

    Registry::
    [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindows ntcurrentversionwinlogon]
    "Userinit"="c:windowssystem32userinit.exe,"
    [HKLM~servicessharedaccessparametersfirewallpolicystandardprofileGloballyOpenPortsList]
    "28705:TCP"=-

    FileLook::
    c:windowssystem32cbbefbcaf2.dat

    DirLook::

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

    Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
    По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.
    Cкачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.

    22 июля, 2010 в 7:01 дп в ответ на: svchost.exe загружает процессор на 99%! #30257
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Здравствуйте.Вижу вы запускали Combofix.Запустите еще раз и приложите его полученный лог.
    Перед запуском:
    отключитесь от инттернета;
    антивирусное ПО отключите;
    не нажимайте ничего во время его работы.Если будут проблемы с интренетом, то перезагрузите компьютер.

    22 июля, 2010 в 6:58 дп в ответ на: отравлен TCPRoute.Hijack и wwwznv32.exe #30240
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Простите, ну нужно было проверить каждый файл и дать столько ссылок, сколько у вас файлов.То есть:
    заходите на вирустотал, проверяйте файл-выкладываете ссылку.И так с каждый файлом.А файлы вот эти проверять надо:


    c:windowssystem32grcauth2.dll
    c:windowssystem32grcauth1.dll
    c:windowssystem32clauth2.dll
    c:windowssystem32clauth1.dll
    c:program filesoperaprogrampluginsdapop.dll
    c:windowssystem32beafc1_z.dll
    c:windowssystem32siuily.exe
    c:windowssystem32yfzkcss.dll
    c:progra~1speedb~2sblsp.dll
    c:windowssystem32driverspavboot.sys

    c:program filesDAP
    Сами устанавливали?
    Оставьте только один антивирус.Толку от двух-не будет, а толко проблемы.

    22 июля, 2010 в 6:58 дп в ответ на: отравлен TCPRoute.Hijack и wwwznv32.exe #30238
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Интернет тормозит, сообщение продублировалось.

    21 июля, 2010 в 4:20 пп в ответ на: Не могу зайти в IE #30040
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Удалите лишние(ненужные) плагины в IE.
    Почистите кэш Оперы.
    Проверьте компьютер этим.
    Kaspersky® Virus Removal Tool (ссылка).
    Если же после него состояние не улучшится, то причина точно уже не в вирусах.Какую конкретно ошибку?

    21 июля, 2010 в 11:21 дп в ответ на: отравлен TCPRoute.Hijack и wwwznv32.exe #30235
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:


    KillAll::

    File::
    C:Documents and SettingsUserГлавное менюПрограммыАвтозагрузкаwwwznv32.exe
    c:windowssystem32adaqph.exe
    c:windowssystem3233cce451.exe
    c:documents and settingsNetworkServiceApplication Dataswqatk.dat
    c:documents and settingsUserApplication Datafspro3_2.tmp
    c:documents and settingsUserApplication Datafspro3_0.tmp
    c:documents and settingsUserApplication Datafspro3_1.tmp

    Driver::

    Folder::

    Registry::
    [HKLM~servicessharedaccessparametersfirewallpolicystandardprofileGloballyOpenPortsList]
    "30720:TCP"=-
    [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindows ntcurrentversionwinlogon]
    "Userinit"="c:windowssystem32userinit.exe,"

    FileLook::
    c:windowssystem32Driversvaxscsi.sys
    c:windowssystem32grcauth2.dll
    c:windowssystem32grcauth1.dll
    c:windowssystem32clauth2.dll
    c:windowssystem32clauth1.dll
    c:program filesoperaprogrampluginsdapop.dll
    c:windowssystem32beafc1_z.dll
    c:windowssystem32siuily.exe
    c:windowssystem32yfzkcss.dll
    c:windowssystem32cssdll32.dll
    c:progra~1speedb~2sblsp.dll

    DirLook::
    c:program filesWebMoney
    c:progra~1speedb~2

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

    Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
    По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.
    Кроме того эти файлы проверьте на http://www.virustotal.com/ru


    c:windowssystem32grcauth2.dll
    c:windowssystem32grcauth1.dll
    c:windowssystem32clauth2.dll
    c:windowssystem32clauth1.dll
    c:program filesoperaprogrampluginsdapop.dll
    c:windowssystem32beafc1_z.dll
    c:windowssystem32siuily.exe
    c:windowssystem32yfzkcss.dll
    c:windowssystem32cssdll32.dll
    c:progra~1speedb~2sblsp.dll

    И дайте ссылки на каждый файл.Если файл уже проверялся нажмите Повторить анализ.
    Вы случайно не удаляли:
    C:Documents and SettingsUserГлавное менюПрограммыАвтозагрузкаwwwznv32.exe
    вручную?Если да, то не следовало этого делать.
    WebMoney
    Сами устанавливали?

    21 июля, 2010 в 10:50 дп в ответ на: Не могу зайти в IE #30037
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    В последних логах было чисто. 🙂
    У меня IE глючит всегда-установил FireFox.
    Но, возможно конечно что вы заразились опять.Сделайте новые логи RSIT.
    Но можно проверить ваш компьютер на наличие руткитов:
    Cкачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.

    21 июля, 2010 в 5:47 дп в ответ на: отравлен TCPRoute.Hijack и wwwznv32.exe #30233
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Здравствуйте.
    Сделайте лог ComboFix и прикрепите его(обязательно выгрузите защитное ПО и отключитесь от интернет при работе ComboFix)

    20 июля, 2010 в 5:50 пп в ответ на: Не могу зайти в IE #30035
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Можно проверять.Если он что-либо найдет, лучше дополнительно создайте тему в этом разделе и заранее сделайте логи RSIT.

    20 июля, 2010 в 5:22 пп в ответ на: Не могу зайти в IE #30032
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Запустите OTM, нажмите clean up.Лечение вашего компьютера закончено. 🙂

    20 июля, 2010 в 4:21 пп в ответ на: Не могу зайти в IE #30029
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Скачайте, распакуйте на диск
    Отключитесь от интернета;
    отключите все защитное ПО;
    закройте все окна.
    Выполните скрипт AVZ. Меню Файл — Выполнить скрипт, вставляем написаный скрипт — кнопка Запустить, после выполнения компьютер перезагрузится.


    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    SetServiceStart('dwshd', 4);
    QuarantineFile('C:WINDOWSSystem32driversdwshd.sys','');
    DeleteFile('C:WINDOWSSystem32driversdwshd.sys');
    DeleteService('dwshd');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteFile('C:WINDOWSSystem32driversdwshd.sys');
    BC_DeleteSvc('dwshd');
    BC_Activate;
    RebootWindows(true);
    end.

    Повторить логи RSIT.

    20 июля, 2010 в 3:59 пп в ответ на: Не могу зайти в IE #30025
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Повторите еще раз логи RSIT.
    C:WINDOWSSystem32Driverswpdusb.sys
    C:WINDOWSsystem32driversexFat.sys
    проверьте на http://www.virustotal.com и выложите ссылки на результаты.

    20 июля, 2010 в 3:13 пп в ответ на: Не могу зайти в IE #30023
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Советую использовать FireFox.И стабильнее он 😉
    Извините, один драйвер остался, давайте его удалим:
    Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.
    Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
    временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)


    :Processes
    explorer.exe

    :Services
    dwshd

    :Files
    C:WINDOWSSystem32driversdwshd.sys

    :Reg

    :Commands
    [purity]
    [emptytemp]
    [start explorer]
    [Reboot]

    В OTM под панелью «Paste Instructions for Items to be Moved» (под желтой панелью) вставьте скопированный текст и нажмите кнопку «MoveIt!».

    Компьютер перезагрузится.
    Повторите еще раз логи RSIT.
    C:WINDOWSSystem32Driverswpdusb.sys
    проверьте файл на http://www.virustotal.com и выложите ссылку на результаты.

  • Автор
    Сообщения
Просмотр 15 сообщений - с 556 по 570 (из 693 всего)
← 1 2 3 … 37 38 39 … 45 46 47 →

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Проверка на вирусы Андроид телефона
Как удалить вирус с телефона Андроид (Инструкция)
Сброс настроек Firefox
Как сбросить настройки Firefox (Инструкция)
Удалить вирус, всплывающие окна и рекламу в Mac OS X
Установлено в соответствии с корпоративным правилом (Удалить из Хрома)
Как восстановить зашифрованные файлы (Инструкция)

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)