пробывала, нет никакого результата.
По поводу вышезаданых вопросов о торможении, ответьте пожалуйста!!!
пробывала, нет никакого результата.
По поводу вышезаданых вопросов о торможении, ответьте пожалуйста!!!
- проблем со зловредами у вас нет ...
- режим работы винчестера какой ? (смотрели в диспетчере задач ?)
_эти рекомендации выполните
не знаю делали все как написано в инструкции не помогло это для этой станицы.
по поводу зловредов, после повторного сканирования системы АВЗ в отчете и в карантине много выделенно красным! можно вам прислать сново его?
в вышеприсланной интсрукции написано обратится к разработчикам веб-сайта с подобной ошибкой, вот как она выглядит
Последний раз редактировалось hennig; 06.05.2008 в 19:27.
Такие проблемы не являются результатом действия малваре. У меня даже на этом сайте иногда возникает данное сообщение. Можно попробовать почистить все временные файлы Интернета, иногда это помогает.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Если бы помогло, я бы ничего больше не писала. Он не запонминает кодировку, не с первого раза можно войти на этот сайт. Редко можно сайт на русском языке просматривать, только на англ.
Напишите, что за сайт. Посмотрим,проанализируем. М.б. чем-нибудь поможем.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
этот сайт!!!
Добавлено через 3 часа 49 минут
АВЗ пишет о подозрении на AdvWare.32.NewWeb.i !!!!
Ну, раз, это только подозрение и она их поместила в карантин, (мне все равно никто не ответил на этот вопрос ), то думаю проживем и так!
Спасибо всем Хелперам, кто помогал!!!+++++
Последний раз редактировалось hennig; 29.04.2008 в 02:50. Причина: Добавлено
Дааа....., нуждающихся много, а хелперов мало!!!
AdvWare.32.NewWeb.i это не страшно, это так и должно быть?
Вы имеете ввиду virusinfo.info?
EDIT: Теперь вижу - да . Попробуйет еще произвести полную очистку от мусора: http://virusinfo.info/showthread.php?t=10025.
Замените Internet Explorer как стандартный браузер на Firefox или Опера.
Где пишет? когда пишет? В каком файле подозревает?АВЗ пишет о подозрении на AdvWare.32.NewWeb.i !!!!
Последний раз редактировалось Rene-gad; 04.05.2008 в 00:16.
Очистку попробуем сделать, только страшно о последствиях .
Получится или нет без проблем все потом восстановить!
Вот в этих файлах показывает, чтобы это значило? Объясните, пожалуйста!
Может логи тоже прислать?
Последний раз редактировалось hennig; 07.05.2008 в 12:50.
Сорри, а Вы Ваше мусорное ведро выносите или тоже о последствиях думаете?
То, что показывает АВЗ - подозрения. Эти файлы не зловредные. А системное восстановление нужно выключать (см. Правила).
Логи сделайте по правилам, обязательно отключите системное восстановление и антивирусный монитор!
Посмотрите, пожалуйста логи новые!!!
Последний раз редактировалось hennig; 07.05.2008 в 00:16.
Интересненько получается: Ставите Dialerschutzи рядом PornodialerКод:c:\programme\t-online\dialerschutz-software\dfinject.exe
Я ничего против не имею, но объясните смысл? Если Вы его не ставили, то удалите через Systemsteurung/Software.Код:C:\Program Files\hbt\Dialers\Blondes\Blondes.exe
Если у Вас только DSL-Anschluss, то Вам не нужны ни Dialerы ни защита от них.
Выполните скрипт
После перезагрузки закачайте карантин и повторите логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{00000055-9980-0010-8000-00AA00389B71}'); StopService('vdqzotmw'); DeleteService('vdqzotmw'); QuarantineFile('C:\WINDOWS\system32\Drivers\vdqzotmw.sys',''); QuarantineFile('C:\Programme\MyCentria\InfoBar\MyCentriaInfoBar.dll',''); QuarantineFile('J:\autorun.inf',''); QuarantineFile('J:\setup.exe',''); DeleteFile('J:\setup.exe'); DeleteFile('J:\autorun.inf'); DeleteFile('C:\Programme\MyCentria\InfoBar\MyCentriaInfoBar.dll'); DeleteFile('C:\WINDOWS\system32\Drivers\vdqzotmw.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Скрипт был выполнен. Карантин прислали. Логи ща сделаем. Пришлем.
Dialerschutz деинсталировали, а вот этот Pornodialer не знаю где искать?!
А как присылать новые логи, если не хватит места? Никто не предупреждал, что не нужно очищать вложения, говорили только о том, что нужно удалять старые! Вообщем, вот новые логи!
(Комп не стал менее тормозить, так и "чешется" перед тем как, что-либо сделать.)
Последний раз редактировалось hennig; 12.05.2008 в 13:07.
А Вы тоже получаете сообщение о нехватке места? Хмм..
Пофиксите
Выполните скриптКод:O4 - HKLM\..\Run: [Blondes] C:\Program Files\hbt\Dialers\Blondes\Blondes.exe /dontdial O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
После перезагрузки повторите логи, карантин закачайте по правилам.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\hbt\Dialers\Blondes\Blondes.exe',''); DeleteFile('C:\Program Files\hbt\Dialers\Blondes\Blondes.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Насчет тормозов: Соединение с Интернетом возможно без T-Online Software. Если Вы не пользуетесь T-Online-Banking, то его можно снести: http://home.arcor.de/ikurs/dfue-to.htm Система при этом разгрузится .
Уберите из автостарта то, что не обязательно нужно, напр. Nero. Можно для этого воспользоваться рутиной msconfig (Start-Ausführen... - msconfig-Ende-Taste), выбрать закладку Systemstart и поубирать крючки. Можно скачать программу CodeStuff Starter - там все нагляднее.
Мы не пользуемся T-Online для интернета, только E-mail от него, не через Outlook.
Пофиксили, логи выпонили.
Последний раз редактировалось hennig; 12.05.2008 в 13:07.
Уважаемый(ая) hennig, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.