-
Junior Member
- Вес репутации
- 43
Вирус speed2.ru
Здравствуйте!
В общем, проблема такая:
При открытии браузера выскакивает стартовая страница с адресом speed2.ru, при чем все вкладки слетели, которые были открыты.
Антивирусы обнаруживают угрозу, но устранить ее не могут.
Не устанавливаются обновления и не могу сделать откат системы.
Помогите пожалуйста с этим разобраться, спасибо.
Последний раз редактировалось MrBulkin; 24.08.2012 в 09:19.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) MrBulkin, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Junior Member
- Вес репутации
- 43
Последний раз редактировалось MrBulkin; 24.08.2012 в 11:25.
-
Сделайте логи по правилам (раздел диагностика п.1-3)
-
-
Techno, одобрил сообщение пользователя с логами
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
thyrex, спасибо
- Пофиксите в HijackThis:
Код:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://browserhelp2.ru
- Выполните в АВЗ:
Код:
begin
QuarantineFile('C:\Users\alex2012\appdata\roaming\txt.exe','');
QuarantineFile('C:\Users\alex2012\AppData\Roaming\taskhost.exe','');
DeleteFile('C:\Users\alex2012\AppData\Roaming\taskhost.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Taskhost');
DeleteFile('C:\Users\alex2012\appdata\roaming\txt.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится
После перезагрузки:
- Выполните в АВЗ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Повторите логи.
Проверьте настройки браузеров, нет ли там этой страницы.
Что с проблемой?
-