Созданные ответы форума
-
АвторСообщения
-
Вариантов ответов два «Сервер сбросил попытку подключения на 99%» — это под IE, и » данная данный файл является нечитаемым и не может быть сохранен » — под Мазилой… Что это?
Или все эти компьютеры заражены одним вирусом (трояном), который блокирует скачивание этой программы, или это происки ещё чего-то неизвестного.
Попробуем немного по-другому, скачайте сканер RSIT кликнув по этой ссылке.Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Пожалуйста вставьте оба лога в ваше следующее сообщение.
Здравствуйте, добро пожаловать на Spyware-ru форум.
HijackThis кое-что нашёл.
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующую строку:F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,userinit.exe
O1 - Hosts: 89.108.81.52/secure/ wiz2wix.com/secure
O1 - Hosts: 89.108.81.52 202.75.33.130
O1 - Hosts: 89.111.184.115 wiz2wix.comКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Generic Host Process for Win32 Services — обнаружена ошибка. Приложение будет закрыто. Если вы делали что-то, информация, с которой вы работали может быть утеряна.
И компьютер вообще не работает.. ни через клавиатуру, ни через мышь… пока не нажму на кнопку перезагрузки…Когда выскакивает эта ошибка ?
Кроме этого скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
По-окончании работы, будет показан Combofix лог.Жду от вас ответа на мой вопрос, Combofix лог и свежий HijackThis лог.
Здравствуйте Сергей, добро пожаловать на Spyware-ru форум.
Приступим к лечению.
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочками (слева) следующие строки:O2 - BHO: epvlibP - {11CC3325-C374-4DE1-8B8E-047AAE3A36BB} - C:WINDOWSsystem32epvlib.dll
O2 - BHO: yuelibP - {9FDFCE31-D8EC-49E0-AD0E-DFE316BA9A35} - C:WINDOWSsystem32yuelib.dllКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
После этого, скачайте сканер RSIT кликнув по этой ссылке.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Пожалуйста вставьте оба лога в ваше следующее сообщение.
Судя по Combofix логу, ваш компьютер также заражён autorun.inf трояном.
Для начала вам необходимо прочитать эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов. Скачайте и запустите Flash_Disinfector, не забудьте при этом по требованию программы вставить ваш флэш диск или подключить другие внешние устройства хранения информации.Далее, откройте блокнот и вставьте в него следующий текст:
Registry::
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2G]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0586fa27-9b3a-11dd-99c6-001e90cdde4b}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{2beb56f7-a1bc-11dd-99cc-001e90cdde4b}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{2beb56f8-a1bc-11dd-99cc-001e90cdde4b}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{2beb56fd-a1bc-11dd-99cc-001e90cdde4b}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{68d8ca9f-a069-11dd-99ca-001e90cdde4b}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{bca0243d-9fb3-11dd-99c9-001e90cdde4b}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{f7ccaaa1-a51f-11dd-99d6-001e90cdde4b}]Запишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.
В результате ваших действий запуститься Combofix и выполнит созданный нами скрипт.
По окончании работы будет показан свежий Combofix лог. Вставьте его в ваш ответ.И ещё, по-поводу всплывающих окон. К сожалению Combofix не показывает заражения поражающие Firefox. Плэтому чтобы излечиться от таких вредоносных программы, а они устанавливаются как Дополнения, можно сделать одно — установить Firefox заново.
Кликните Пуск -> Настройка -> Панель управления,
Кликните дважды по иконке Установка и удаление программ.
В списке установленных программ найдите Mozilla Firefox, выделите этот пункт кликнув один раз по нему.
Затем кликните по кнопке Удалить и следуйте указаниям.
Закройте Панель управления и окно Установки и удаления программ.Кликните Пуск -> Выполнить
В поле ввода введите%APPDATA%
Нажмите Enter.
Откроется содержимое папки Application Data.
Удалите папку Mozilla.Откройте папку C:Program Files и в ней удалите папку Mozilla Firefox.
Теперь скачайте свежую версию Firefox и установите программу на компьютер.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Когда пропадают иконки, уже запущенные программы продолжают нормально работать ?
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Выскакивающие окна появляются только в браузерах ?
То есть запустить компьютер, но не открывать браузер. Появляются ли окна самостоятельно ?
Пожалуйста свежий Combofix лог приложите.Никаким другим образом текстовой файл такого размера не добавить.
HijackThis лог выглядит нормально.
Но для более полной проверки скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Я написал Добавить в архив. То есть архивировать этот файл используя winrar, winzip и тд.
Далее используя функцию Добавить вложение, присоединить этот файл к вашему сообщению.Добавьте этот текстовой файл в архив. а затем присоедините к вашему сообщению.
Здравствуйте, добро пожаловать на Spyware-ru форум.
что никто не знает как бороться?
Подобная проблема уже была решена на форуме, так что попробуем вылечить ваш компьютер.
HijackThis лог не показывает заражения.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Здравствуйте, странно что Windows слетела. Так как ничего страшного мы не сделали.
Надо было не спешить ставить свежую Windows, а всё же обратиться ко мне, возможно вдвоём решили бы эту проблему более успешно.По-поводу итальянской версии WindowsXP home, у Windows есть хорошая штука MUI, благодаря чему можно полностью менять язык системы. НО это доступно только для профессиональной версии.
Таким образом у вас остаётся два варианта, учить итальянский или купить профессиональную версию WindowsXP, затем попробовать скачать с сайта Microsoft MUI и установить на компьютер или каким-либо образом купить русифицированную WindowsXP home.Здравствуйте, добро пожаловать на Spyware-ru форум.
Ваш компьютер заражён несколькими опасными троянами.Начнём лечение:
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки:F2 - REG:system.ini: UserInit=C:WINDOWSSystem32userinit.exe
O2 - BHO: myiebho - {7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD} - C:WINDOWSSYSTEM32vmmreg32.dll (file missing)
O4 - HKLM..Run: [Windows Help Service] C:WINDOWSSYSTEM32winhelp32.exe
O4 - HKLM..RunServices: [Windows Help Service] C:WINDOWSSYSTEM32winhelp32.exe
O4 - HKLM..RunServicesOnce: [Windows Help Service] C:WINDOWSSYSTEM32winhelp32.exe
O4 - HKCU..Run: [Windows Help Service] C:WINDOWSSYSTEM32winhelp32.exe
O4 - HKLM..PoliciesExplorerRun: [1] C:WINDOWSSYSTEM32winhelp32.exe
O4 - HKUSS-1-5-18..Run: [Windows Help Service] C:WINDOWSSYSTEM32winhelp32.exe (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [Windows Help Service] C:WINDOWSSYSTEM32winhelp32.exe (User 'Default user')
O20 - Winlogon Notify: pcixmm - pcixmm.dll (file missing)
O20 - Winlogon Notify: WinCtrl32 - C:WINDOWSКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.
Запустите HijackThis и выполните сканирование компьютера, созданный новый лог вставьте в ваше следующее сообщение.По-поводу запуска программ. Раз Windows загружается, это говорит о том, что какие-то программы могут работать.
ни одна программа не запускается
Вообще любая ? Блокнот ? или другие стандартные программы Windows функционируют ?
Всё чисто 😉
1. Cоздайте новую точку восстановления. Это поможет вам в случае необходимости загрузить чистую конфигурацию Windows и быстро излечиться от спайваре/вируса.
Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы.
В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.2. Рекомендую установить программу Spybot Search and Destroy для дополнительной защиты компьютера от спайваре/троянов.
3. Не забывайте обновлять Windows и ваш антивирус.
Рад был вам помочь, всего доброго!
Безопасного Интернета! -
АвторСообщения