Созданные ответы форума
-
АвторСообщения
-
Здравствуйте.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program Filestrend microАнтон.exe
и нажмите Enter.
Откроется главное меню программы HijackThis.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:O4 - HKCU..Run: [SmileboxTray] "C:Documents and SettingsАнтонApplication DataSmileboxSmileboxTray.exe"
Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Вижу вы запускали Combofix, запустите эту программу ещё раз и получившийся лог вставьте в ваше следующее сообщение.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Компьютер заражён несколькими троянами.
Скачайте программу Combofix. Если вы уже скачивали эту программу, то удалите её и скачайте свежую копию.
Закройте все открытые окна и запустите эту программу.После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.
Здравствуйте.
Запустите Malwarebytes Anti-malware, обновите программу и выполните быстрое сканирование.
Удалите найденные инфицированные файлы.
В конце работы программы будет показан лог, вставьте его в ваш следующее сообщение.Здравствуйте, добро пожаловать на Spyware-ru форум.
В общем всё сделали правильно 🙂
Скиньте пожалуйста свежий лог программы DDS, для дополнительной проверки.Здравствуйте, добро пожаловать на Spyware-ru форум.
Необходима дополнительная проверка.
Скачайте программу Combofix. Если вы уже скачивали эту программу, то удалите её и скачайте свежую копию.
Закройте все открытые окна и запустите эту программу.После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.
Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:
Registry::
[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindows ntcurrentversionwinlogon]
"Userinit"="c:windowssystem32userinit.exe,"
File::
c:windowssorry.exe
c:windowssystem32kSlaFzJ.exe
c:windowssystem32d9eb5a9a.exe
c:windowssystem32tfvezp.exe,
c:windowssystem327f568d91.exe
c:windowssystem3244d338ff.exe
c:windowssystem32b592c0ee.exe
c:windowssystem325b2cfded.exe
c:windowssystem3289ee9065.exe
c:windowssystem325438b8e6.exe
c:windowssystem32d983d6f.exe
c:windowssystem324bb1d27b.exe
c:windowssystem328ddd67f2.exe
c:windowssystem32tfvezp.exeЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.
Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, сохраните его на ваш рабочий стол.Прочитайте описание программы Malwarebytes Anti-malware (MBAM).
Скачайте и выполните сканирование вашего компьютера. Удалите всё что будет найдено. В конце работы будет показан лог.Жду от вас Combofix лог и MBAM лог.
Здравствуйте.
Посмотрел процессы- IObit Update.exe грузит процессор почти на 100%. Что предпринять
Самое простое, это удалить программу IOBit 🙂
Нужно взглянуть логи.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе. Если эта ссылка для вас не работает, то попробуйте одну из приведённых здесь.* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.
Здравствуйте, добро пожаловать на Spyware-ru форум.
В меню в котором выбирается Safe mode, есть пункт Last good configuration. Попробуйте его для начала.
Единственное куда могу зайти это F9 Xpress Recovery. Можно пользоваться этим? Выбирать Execute Restore Utility?
Думаю в этом случае будет восстановлено заводское состояние компьютера, то есть все разделы жёсткого диска переформатированы и установлена операционная система.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Если не нажимать F8 что происходит ? Нет никаких признаков загрузки операционной системы ?
Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте OTM by OldTimer кликнув по этой ссылке.
Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:reg
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
"MicrosoftNAPC"=-
"C:Documents and SettingsAdminРабочий столAlicia_Keys_-_Unthinkable_Im_Ready.mp3.exe"=-
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun]
"MicrosoftCorp"=-
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
"sysdiag64.exe"=-
:Commands
[resethosts]
[emptytemp]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Загрузите компьютер в безопасном режиме с загрузкой сетевых драйверов.
Скачайте программу ATF Cleaner by Atribune кликнув по этой ссылке. Эта программа используется для быстрой очистки временных каталогов.
Кликните дважды по файлу ATF-Cleaner.exe для запуска программы.
В списке «Select files to delete:» выберите Select All.
Кликните по кнопке Empty Selected button.
Когда программа закончит работу кликните ОК.
Закройте программу.Запустите Malwarebytes Anti-malware, обновите программу и выполните быстрое сканирование.
Удалите найденные инфицированные файлы.
В конце работы программы будет показан лог, вставьте его в ваш следующее сообщение.Кроме этого вставьте в ваше сообщение свежий RSIT лог.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Кликните Пуск, Выполнить.
Введите%AppData%
Нажмите Enter.
В открывшемся каталоге найдите файл hotfix и переименуйте его в hotfix1.
Перезапустите компьютер.Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе. Если эта ссылка для вас не работает, то попробуйте одну из приведённых здесь.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.
Если не получиться запустить или скачать программу, то попробуйте следующее:
1. зайти в безопасном режиме с загрузкой сетевых драйверов и затем попробовать скачать/запустить программу
2. создать нового пользователя, авторизоваться как этот пользователь и затем попробовать скачать/запустить программу19 ноября, 2010 в 7:53 пп в ответ на: отправьте SMS с Вашего мобильного телефона с текстом KEY3 17 #31813Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program Filestrend microAdmin.exe
и нажмите Enter.
Откроется главное меню программы HijackThis.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:F2 - REG:system.ini: Shell=Explorer.exe
F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,C:WINDOWSsystem32wjwcbnn.exe,Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Жду от вас свежий RSIT лог и Combofix лог.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Необходима дополнительная проверка.
Скачайте программу Combofix. Если вы уже скачивали эту программу, то удалите её и скачайте свежую копию.
Закройте все открытые окна и запустите эту программу.После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Нужно проверить ваш компьютер.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе. Если эта ссылка для вас не работает, то попробуйте одну из приведённых здесь.* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.
Если не получиться запустить или скачать программу, то попробуйте следующее:
1. зайти в безопасном режиме с загрузкой сетевых драйверов и затем попробовать скачать/запустить программу
2. создать нового пользователя, авторизоваться как этот пользователь и затем попробовать скачать/запустить программу -
АвторСообщения