Созданные ответы форума
-
АвторСообщения
-
Откройте блокнот и вставьте в него следующий текст:
Registry::
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2I]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{37f925c4-1a19-11dd-89ec-001c250eb376}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{54ad468c-ccdf-11dc-88e9-001c250eb376}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{89f4220a-1813-11dd-89e5-001c250eb376}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{c3502b92-e23b-11dc-8923-001c250eb376}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{f63e76b4-737f-11dd-8b05-001c250eb376}]
File::
c:windowssystem32lgllib.dllЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.
Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.
И ещё, что за диск I (И) ? Раздел жёсткого диска или флэшка ?
Так же сообщите как поживает ваш компьютер.RSIT лог показал, что ваш компьютер так же заражён autorun.inf вирусом.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов. Скачайте и запустите Flash_Disinfector, не забудьте при этом по требованию программы вставить ваш флэш диск или подключить другие внешние устройства хранения информации.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Прекрасно 🙂
Рад помочь.Несколько завершающих действий.
Можете удалить HijackThis и Combofix с вашего компьютера. Прочитайте следующее: Как правильно удалить combofix с компьютера.
Установите программу Spybot Search and Destroy, это довольно неплохая дополнительная защита.
Запустите ваш антивирус и проверьте состояние втоматической защиты. Включите, если она выключена.
Удалите старые точки восстановления, так как в них возможно нахождения инфицированных файлов, троянов и других вредоностных программ. Для этого кликните по иконке Мой компьютер, выберите пункт Свойства. В открывшемся окне выберите вкладку Восстановление системы. Поставте галочку напротив пункта Отключить восстановление системы на всех дисках. Кликните по кнопке Применить. Подтвердите свои действия кликнув по кнопке OK в открывшемся диалоге. Закройте окно Свойства системы, кликнув по кнопке OK.
После загрузки компьютера выполните действия описанные выше, только в этот раз снимите галочку.
Создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Всего доброго!
Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки:O2 - BHO: ckalibP - {55FDC99A-FE7A-4CED-8978-723EBBA57704} - C:WINDOWSsystem32ckalib.dll
O2 - BHO: laflibP - {6E5CFFF5-892C-4FFA-87DA-5249CED7F54F} - C:WINDOWSsystem32laflib.dllКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Для более полной проверки вашего компьютера скачайте сканер RSIT кликнув по этой ссылке.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
Выглядит лог неплохо, но с прошлого момента появился один странный драйвер.
Никакой информации по нему нет. Вы не устанавливали никаких программ, драйверов ?Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки:
O2 - BHO: clilibP - {42037581-6B92-4350-8191-55278D6276E5} - C:WINDOWSsystem32clilib.dll
O2 - BHO: lsblibP - {D301FCD4-12D1-44C8-AAD9-A4FA9E268CC3} - C:WINDOWSsystem32lsblib.dll
O6 - HKLMSoftwarePoliciesMicrosoftInternet ExplorerRestrictions present
O6 - HKLMSoftwarePoliciesMicrosoftInternet ExplorerControl Panel presentКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.В IE порно окон пока нет
То есть информер в IE не появляется ?
И ещё, скачайте сканер RSIT кликнув по этой ссылке.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующую строку:O2 - BHO: emolibP - {41F60EE2-ED6B-44A7-B3AE-76305D05B697} - C:Windowssystem32emolib.dll
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер и проверьте наличие вашей проблемы.Кроме этого, нужно проверить ваш компьютер более детально, скачайте сканер RSIT кликнув по этой ссылке.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
Combofix лог выглядит нормально.
Как поживает ваш компьютер ?
Кликните правой клавише по иконке Мой компьютер.
Выберите пункт Свойства.
Кликните по вкладке Оборудование.
Кликните по кнопке Диспетчер устройств.
В верхнем меню, кликните Вид, в открывшемся меню кликните Показывать скрытые устройства.
Далее в окне где перечислены категории драйверов найдите Драйверы устройств не Plug and Play.
Откройте эту категорию, кликнув по плюсу слева от названия.
В списке найдите драйвер sK9Ou0s. Кликните по нему правой клавишей и выберите пункт Отключить.
Подтвердите свои действия и разрешите перезагрузку.Далее выполните инструкции по использованию программы Avenger из моего предыдущего сообщения.
Combofix лог выглядит нормально.
Несколько завершающих действий.Можете удалить HijackThis и RSIT.
Удалите Combofix с вашего компьютера. Прочитайте следующее: Как правильно удалить combofix с компьютера.Запустите ваш антивирус и проверьте состояние втоматической защиты. Включите, если она выключена.
Удалите старые точки восстановления, так как в них возможно нахождения инфицированных файлов, троянов и других вредоностных программ. Для этого кликните по иконке Мой компьютер, выберите пункт Свойства. В открывшемся окне выберите вкладку Восстановление системы. Поставте галочку напротив пункта Отключить восстановление системы на всех дисках. Кликните по кнопке Применить. Подтвердите свои действия кликнув по кнопке OK в открывшемся диалоге. Закройте окно Свойства системы, кликнув по кнопке OK.
После загрузки компьютера выполните действия описанные выше, только в этот раз снимите галочку.
Создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Всего доброго!
Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки:O2 - BHO: cuclibP - {0925A5D5-1B73-418E-B18C-0BB2D689AF37} - C:WINDOWSsystem32cuclib.dll
O2 - BHO: noylibP - {4BED4A9B-E957-4C07-A8EB-3525952CAACD} - C:WINDOWSsystem32noylib.dll
O2 - BHO: xtvlibP - {C10FA30D-C1A9-4C66-9721-47939754B3C6} - C:WINDOWSsystem32xtvlib.dllКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер и проверьте наличие информера.Для более полной проверки, скачайте сканер RSIT кликнув по этой ссылке.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
Сделайте следующее.
Кликните правой клавише по иконке Мой компьютер.
Выберите пункт Свойства.
Кликните по вкладке Оборудование.
Кликните по кнопке Диспетчер устройств.
В верхнем меню, кликните Вид, в открывшемся меню кликните Показывать скрытые устройства.
Далее в окне где перечислены категории драйверов найдите Драйверы устройств не Plug and Play.
Откройте эту категорию, кликнув по плюсу слева от названия.
Измените размер Диспетчера устройств настолько, чтобы все драйвера из этой категории были видны.
Сделайте скриншот этого окна.Кликните Пуск, выберите пункт Выполнить.
В строке ввода наберите mspaint и нажмите Enter.
Сделайте активным Диспетчер устройств.
Нажмите одновременно ALT и PrtScr (эта клавиша находится в верхнем ряду справа).Далее сделайте активным Paint.
Нажмите CTRL и V одновременно.
Должна показаться копия окна Диспетчера задач.
Кликните меню Файл, далее Сохранить как.
В диалоге сохранения файла введите имя файла и поменяйте тип файла на JPEG.
Сохраните этот рисунок на ваш рабочий стол.Вставьте получившуюся картинку в ваше следующее сообщение.
я не пользуюсь IExplorer — он у меня просто не работает
В смысле не работает ?
Несколько завершающих действий.
Можете удалить HijackThis, RSIT и Combofix с вашего компьютера. Прочитайте следующее: Как правильно удалить combofix с компьютера.
Установите программу Spybot Search and Destroy, это довольно неплохая дополнительная защита.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Всего доброго!
Всё чисто 🙂
-
АвторСообщения