Карбюратор Опубликовано 27 октября, 2014 Жалоба Поделиться Опубликовано 27 октября, 2014 Здравствуйте, при включении пк, на секунду появляется командная строка после чего запускается браузер (гугл хром), со страницей сомнительного содержания. Так же при запуске браузера открывается "левая" страница быстрого доступа. CollectionLog-2014.10.27-10.04.zip CollectionLog-2014.10.27-10.04.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
Yezhishe Опубликовано 27 октября, 2014 Жалоба Поделиться Опубликовано 27 октября, 2014 Зайдите в Настройки браузера, в Расширения - посмотрите, что там у вас. Посмотрите в Начальной группе - что там у вас прописалось. Лишнее\нежелательное - удалите. Скачайте и поставьте Starter - очень неплохой менеджер автозапуска и прочего (он попроще чуток, чем инструмент от Руссиновича) - поможет вычистить список автоматически запускающихся программ и служб. Ссылка на комментарий Поделиться на другие сайты Поделиться
Sandor Опубликовано 27 октября, 2014 Жалоба Поделиться Опубликовано 27 октября, 2014 (изменено) 1. Ярлыки C:\Users\Все пользователи\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk C:\Users\Все пользователи\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnkC:\Users\Все пользователи\Microsoft\Windows\Start Menu\Программы\Google Chrome\Google Chrome.lnk C:\Users\Все пользователи\Microsoft\Windows\Start Menu\Программы\Mozilla Firefox.lnk C:\Users\Все пользователи\Start Menu\Programs\Google Chrome\Google Chrome.lnk C:\Users\Все пользователи\Start Menu\Programs\Mozilla Firefox.lnk C:\Users\Все пользователи\Start Menu\Программы\Google Chrome\Google Chrome.lnk C:\Users\Все пользователи\Start Menu\Программы\Mozilla Firefox.lnk C:\Users\Все пользователи\Главное меню\Programs\Google Chrome\Google Chrome.lnk C:\Users\Все пользователи\Главное меню\Programs\Mozilla Firefox.lnk C:\Users\Все пользователи\Главное меню\Программы\Google Chrome\Google Chrome.lnk C:\Users\Все пользователи\Главное меню\Программы\Mozilla Firefox.lnk C:\Users\Граф Шувалов\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk C:\Users\Граф Шувалов\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk C:\Users\Граф Шувалов\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk C:\Users\Граф Шувалов\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk C:\Users\Граф Шувалов\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk C:\Users\Граф Шувалов\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk C:\Users\Граф Шувалов\AppData\Roaming\Microsoft\Windows\Start Menu\Программы\Accessories\System Tools\Internet Explorer (No Add-ons).lnk C:\Users\Граф Шувалов\AppData\Roaming\Microsoft\Windows\Start Menu\Программы\Internet Explorer.lnk C:\Users\Граф Шувалов\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk C:\Users\Граф Шувалов\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk C:\Users\Граф Шувалов\Application Data\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk C:\Users\Граф Шувалов\Application Data\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk C:\Users\Граф Шувалов\Application Data\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk C:\Users\Граф Шувалов\Application Data\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk C:\Users\Граф Шувалов\Application Data\Microsoft\Windows\Start Menu\Программы\Accessories\System Tools\Internet Explorer (No Add-ons).lnk C:\Users\Граф Шувалов\Application Data\Microsoft\Windows\Start Menu\Программы\Internet Explorer.lnk C:\Users\Граф Шувалов\Главное меню\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk C:\Users\Граф Шувалов\Главное меню\Programs\Internet Explorer.lnk C:\Users\Граф Шувалов\Главное меню\Программы\Accessories\System Tools\Internet Explorer (No Add-ons).lnk C:\Users\Граф Шувалов\Главное меню\Программы\Internet Explorer.lnk исправьте с помощью утилиты ClearLNK. Отчет о ее работе прикрепите к следующему сообщению. 2. Через Панель управления - Удаление программ - (или через Uninstall Tool) удалите нежелательное ПО: etranslator Torrent Search UmmyVideoDownloader 1.2.0.4 3. Закройте все программы, временно выгрузите антивирус, фаерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Users\Граф Шувалов\appdata\roaming\acestream\engine\ace_engine.exe',''); QuarantineFileF('C:\Users\Граф Шувалов\appdata\roaming\acestream\', '*', true, '', 0, 0); DeleteFile('C:\Users\Граф Шувалов\appdata\roaming\acestream\engine\ace_engine.exe','32'); DeleteFileMask('C:\Users\Граф Шувалов\appdata\roaming\acestream\', '*', true); DeleteDirectory('C:\Users\Граф Шувалов\appdata\roaming\acestream\'); DelBHO('{0633EE93-D776-472f-A0FF-E1416B8B2E3D}'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','CMD'); ExecuteSysClean; ExecuteRepair(2); ExecuteRepair(4); ExecuteWizard('SCU',2,3,true); RebootWindows(true);end. Компьютер перезагрузится. 4. После перезагрузки, выполните такой скрипт: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. 5. Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. 6. Из расширений браузеров удалите AS Media Player. Изменено 27 октября, 2014 пользователем Sandor Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти