• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

Helper

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 15 сообщений - с 646 по 660 (из 693 всего)
← 1 2 3 … 43 44 45 46 47 →
  • Автор
    Сообщения
  • 17 мая, 2010 в 5:49 пп в ответ на: Просьба помочь удалить вирусняк .sys из system32drivers #29441
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.


    KillAll::

    File::
    c:windowssystem32driverspimqlkk.sys
    c:windowssystem32driversizoya.sys
    c:windowssystem32SET28.tmp
    c:windowssystem321A751E71B5.sys
    c:program filesAsk.comGenericAskToolbar.dll

    Driver::
    izoya
    pimqlkk

    Folder::
    c:program filesAsk.com

    Registry::
    [HKEY_USERS.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
    "NoSMMyDocs"=-
    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
    "NoSMMyDocs"=-
    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    "{D4027C7F-154A-4066-A1AD-4243D8127440}"= -
    [-HKEY_CLASSES_ROOTGenericAskToolbar.ToolbarWnd.1]
    [-HKEY_CLASSES_ROOTGenericAskToolbar.ToolbarWnd]
    [HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbarWebbrowser]
    "{D4027C7F-154A-4066-A1AD-4243D8127440}"= -

    FileLook::
    c:windowssystem32driversBIOS.sys
    c:windowssystem32driversarchlp.sys

    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
    Логи RSIT сделайте тоже:
    viewtopic.php?f=3&t=2

    8 мая, 2010 в 5:59 пп в ответ на: Порно — банер, вроде.. #23217
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    viewtopic.php?f=3&t=2
    Выполнить и логи сюда…

    8 мая, 2010 в 5:31 пп в ответ на: Порно — банер, вроде.. #23215
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    viewtopic.php?f=3&t=2

    8 мая, 2010 в 1:50 пп в ответ на: Rootkit ? #24837
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Cкачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.

    8 мая, 2010 в 1:38 пп в ответ на: рекламный модуль #29366
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Вирус станется и будет продолжать свои деструктивные действия 😡
    Во2 для каждого код разный.

    8 мая, 2010 в 10:06 дп в ответ на: помогите вирус #29383
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    viewtopic.php?f=3&t=2

    7 мая, 2010 в 6:02 пп в ответ на: Порнобанер. Хелп. #26167
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Но сам вирус остался,может делать все,что захочет.

    7 мая, 2010 в 1:03 пп в ответ на: Тоже порно-баннер #29345
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Скачали предыдущей архив,распаковали,приняли лицензионное соглашение.(I Accept)
    Нажмите Do a system scan and save a logfile
    После процесса сканирования
    откроется текстовый документ,
    который необходимо присоединить к своей теме.

    7 мая, 2010 в 12:33 пп в ответ на: Тоже порно-баннер #29342
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Лог не полный.Давайте сделаем так:
    http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip
    Скачайте,распакуйте,запустите,примите лицензионное соглашение.
    Повторите логи RSIT.

    7 мая, 2010 в 12:07 пп в ответ на: Тоже порно-баннер #29339
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    viewtopic.php?f=3&t=2
    Логи выложите сюда.:)

    7 мая, 2010 в 5:23 дп в ответ на: опасное ПО invader #29369
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Лог не полный.Давайте сделаем так:
    http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip
    Скачайте,распакуйте,запустите,примите лицензионное соглашение.
    Повторите логи RSIT.

    6 мая, 2010 в 6:27 пп в ответ на: Вирус спамер ссылочник #26568
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Здравствуйте!
    Пуск-выполнить:
    C:Program Filestrend microНиколай.exe
    Нажать OK.
    В главном окне программы нужно нажать «Do a system scan only»
    В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку «Fix Checked»
    Строки фиксить эти:


    R3 - URLSearchHook: (no name) - - (no file)
    O2 - BHO: Site Advisor Module - {B2150688-1AA5-4698-90BE-C3CBECBB5786} - C:Program FilesSAMmodule.dll
    O3 - Toolbar: &Page Promoter Bar - {BA5D8DF9-1851-4660-B3AE-89E6E030AC34} - (no file)
    O4 - HKLM..Run: [ActualSpy] C:Program FilesActual SpyActualSpy.exe hs
    O4 - HKLM..Run: [Universal Bus device] usb_drv.exe
    O4 - HKLM..Run: [SysSrv] c:windowssystem32svrchost.exe
    O4 - HKLM..PoliciesExplorerRun: [Microsoft Driver Setup] C:WINDOWSmcdrive32.exe
    O20 - AppInit_DLLs: qxfel.dll eskisl.dll mcromv.dll cupops.dll thermaltinc.dll cmbdaf.dll lensch.dll aotoppt.dll catower.dll

    Скачайте OTM by OldTimer и сохраните на рабочий стол.
    Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
    временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)


    :Processes
    explorer.exe

    :Services
    GarenaPEngine
    dwshd

    :Files
    C:Program FilesActual SpyActualSpy.exe
    C:Program FilesActual Spy
    C:WINDOWSSystem32driversdwshd.sys
    C:DOCUME~1E4CE~1LOCALS~1TempOHW6E5.tmp
    C:WINDOWSmcdrive32.exe
    c:windowssystem32svrchost.exe
    C:Program FilesSAMmodule.dll

    :Reg
    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    "SysSrv"=-
    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun]
    "Microsoft Driver Setup"=-
    [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{B2150688-1AA5-4698-90BE-C3CBECBB5786}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{c2034ec6-7f23-11dd-a761-0013e84431f7}]
    "ActualSpy"=-
    "Universal Bus device"=-

    :Commands
    [purity]
    [emptytemp]
    [start explorer]
    [Reboot]

    В OTM под панелью «Paste Instructions for Items to be Moved» (под желтой панелью) вставьте скопированный текст и нажмите кнопку «MoveIt!».
    Компьютер перезагрузится.

    После перезагрузки откройте папку «C:_OTMMovedFiles», найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.Запакуйте,пожалуйста,C:_OTMoveItMovedFiles c паролем virus,закачайте на http://www.depositfiles.com
    и дайте ссылку.
    Повторите логи RSIT.Каждый лог в отдельное сообщение.Всего 3 сообщения.
    C:WINDOWSsystem32driverstifm21.sys
    C:WINDOWSsystem32driverspfc.sys
    C:WINDOWSsystem32DRIVERSsdbus.sys
    C:WINDOWSsystem32driversTPwSav.sy
    Проверьте на http://www.virustotal.com
    и дайте ссылку на результаты.

    6 мая, 2010 в 5:48 пп в ответ на: Помогите !не могу убрать картинку на рабочем столе #22070
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    viewtopic.php?f=3&t=2

    2 мая, 2010 в 8:33 дп в ответ на: Не могу нормально заходить на многие сайты. #29117
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Откройте файл:
    mink.pif

    Выполните такой скрипт:


    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('C:WINDOWSsystem32r6prxjk.exe');
    DeleteFile('C:WINDOWSsystem32omINUws.exe');
    DeleteFile('C:WINDOWSsystem32wLEGB2G.exe');
    DeleteFile('C:WINDOWSsystem32X6qKGFp.exe');
    DeleteFile('C:WINDOWSsystem32jKz79rC.exe');
    DeleteFile('C:WINDOWSsystem32EZSkBj6.exe');
    DeleteFile('C:WINDOWSsystem32KoujmHt.exe');
    DeleteFile('C:WINDOWSsystem32gYveWEO.exe');
    DeleteFile('C:WINDOWSsystem32iOn7UTN.exe');
    DeleteFile(' C:WINDOWSsystem32ZFyZXvJ.exe');
    DeleteFile('C:WINDOWSsystem32fifTCIV.exe');
    DeleteFile('C:Program FilesCommon Fileskeylog.txt');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.

    ПК перезагрузится!Повторите лог RSIT(log.txt).
    Добьем неактивную заразу и вылечим компьютер.Думаю переустанавливать систему нет необходимости 😉

    1 мая, 2010 в 3:10 пп в ответ на: Прошу помочь убрать баннер от 3pic.com #24853
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Я бы вылечил еще сразу вам компьютер,но получу потом бан.Когда придет Valeri он даст вам скрипт лечения 😉

  • Автор
    Сообщения
Просмотр 15 сообщений - с 646 по 660 (из 693 всего)
← 1 2 3 … 43 44 45 46 47 →

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Проверка на вирусы Андроид телефона
Как удалить вирус с телефона Андроид (Инструкция)
Как удалить рекламный вирус в браузере (Chrome, Opera, Firefox, Internet Explorer, Edge)
Убрать рекламу в браузере (Chrome, Firefox, Opera, Yandex)
Этот параметр включен администратором
Рекламный вирус в Планировщике заданий

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)