Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › ПОМОГИТЕ ПЛИЗ с запросом на СМС =((
- This topic has 4 ответа, 2 участника, and was last updated 16 years, 1 month назад by Pili.
-
АвторСообщения
-
12 декабря, 2008 в 7:33 пп #16016
Обновил активх называется..=( хорошо хоть могу лог HiJack выложить с чужого компа..помогите пожалуйста…прилагаю лог скана..
13 декабря, 2008 в 9:06 дп #20360Уже перепробовал всякие программы про которые тут написанно..ничё не помогает.. 🙁
13 декабря, 2008 в 9:51 дп #20361Здравствуйте
Запустите HijackThis, нажмите кнопку «Do a system scan only», в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку «Fix Checked».R3 - URLSearchHook: (no name) - - (no file)
O21 - SSODL: CDBurn - {B1A7C4C9-BCB1-06AF-B7B7-80C9C0EF4E52} - MSVCR32.DLL (file missing)Скачайте OTMoveIt3 by OldTimer и сохраните на рабочий стол.
Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
:Processes
explorer.exe
:files
C:WINDOWSsystem32MSVCR32.DLL
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTMoveIt3 под панелью «Paste Instructions for Items to be Moved» (под желтой панелью) вставьте скопированный текст и нажмите кнопку «MoveIt!». Выделите (Ctfl+A) и скопируйте (Ctrl+C) текст из окна под панелью «Results» (правая зеленая панель) в следующее сообщение.
Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись, потребуется перезагрузка. После перезагрузки откройте папку «C:_OTMoveItMovedFiles», найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение. Скачайте RSIT, сохраните на рабочий стол и запустите, когда закончится процесс сканирования, откроются два файла log.txt и info.txt, скопируйте (Ctrl+A, Ctrlv+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файлы c:log.txt и c:info.txt и прикрепите к сообщению
13 декабря, 2008 в 10:18 дп #20362Всё! Убрался этот запрос! Спасибо огоромное! Нервы он мне потрепал за эти 2 дня порядочно.. 🙂 Файлы логов прилагаю..
13 декабря, 2008 в 11:10 дп #20363У вас два антивируса, это может привести к конфликтам ПО, оставьте один антивирус, рекомендую Kaspersky Internet Security
проверьте файлы
D:WINDOWSsystem32ijjiSetup.exe
D:WINDOWSsystem32ijjiPlugin2.dll
на virscan.org или virustotal.com, результат скопируйте сюда или выложите ссылку на результат проверки.
Free Keylogger — сами ставили?
Для защиты от вирусов типа autorun.inf рекомендую отключить автозапуск.
Скопируйте приведенный ниже текст в блокнот и сохраните файл как noautorun.reg, примените.Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesCdrom]
"AutoRun"=dword:00000000
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer]
"NoDriveTypeAutoRun"=dword:000000ff
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionIniFileMappingAutorun.inf]
@="@SYS:DoesNotExist"
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAutoplayHandlersCancelAutoplayFiles]
"*.*"=""Скачайте Flash Drive Disinfector и запустите утилиту (не забудьте подключить флешки и/или другие съемные носители) — утилита создает на дисках папки с именем autorun.inf (папка будет содержать файл lpt3.this folder was created by flash_disinfector), это предотвратит запись на диски и съемные носители файлов autorun.inf
Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
:Processes
explorer.exe
:files
D:WINDOWSsystem32MSVCR32.DLL
C:Documents and Settings??Local SettingsTempinit.exe
:reg
[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
"C:Documents and Settings??Local SettingsTempinit.exe"=-
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{c6ca7297-7db8-11dd-b0f1-00e04d0d1fe3}]
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTMoveIt3 под панелью «Paste Instructions for Items to be Moved» (под желтой панелью) вставьте скопированный текст и нажмите кнопку «MoveIt!». Выделите (Ctfl+A) и скопируйте (Ctrl+C) текст из окна под панелью «Results» (правая зеленая панель) в следующее сообщение.
Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись, потребуется перезагрузка. После перезагрузки откройте папку «C:_OTMoveItMovedFiles», найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение. -
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.