Привет. Сегодня запустил как обычно ноутбук и отошёл.Прихожу,а на ноутбуке запущен Microsoft Edge и открыт сайт dota2game.org. Помогите пожалуйста от него избавиться.
Привет. Сегодня запустил как обычно ноутбук и отошёл.Прихожу,а на ноутбуке запущен Microsoft Edge и открыт сайт dota2game.org. Помогите пожалуйста от него избавиться.
Последний раз редактировалось Сергей Ютанов; 22.11.2015 в 20:07.
Уважаемый(ая) Сергей Ютанов, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!
- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
Закройте все программы
Отключите
- Антивирус и Файрвол
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin ClearQuarantineEx(true); DeleteFile('C:\Windows\system32\Tasks\MS', '64'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RebootWindows(false); end.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
Сделал как и просили.
Все так же. Буквально через 5 минут после запуска ноута,автоматом запускается Microsoft Edge потом на секунду открывается сайт и резко перенаправляет на dota2game.org.
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
- Прикрепите отчет к своему следующему сообщению.
Сделайте полный образ автозапуска uVS, только программу скачайте отсюда
Я не понял что нужно сделать. Через AdwCleaner я сохранил и выложил отчет. А потом вы написали сделать вот это "Сделайте полный образ автозапуска uVS, только программу скачайте отсюда". Все сделал,но отчет не сохраняется.Пишет что сохранено и при этом я указал куда сохранить,но ничего нету.
P.S: На данный момент ноут работает у меня где-то 20 минут.И браузер не запустился. Хотелось бы знать навсегда это или это может повториться.
- - - - -Добавлено - - - - -
Проблема не решена. Все так же запускается Microsoft Edge с dota2game.org
http://virusinfo.info/showthread.php?t=121767 перечитайте и пришлите лог. Пробуйте сохранить в другое место.
в папке рядом с программмой смотрели? В корень диска сохранять пробовали? Или на рабочий стол.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!Код:start CreateRestorePoint: Task: {B5AD9279-BDE7-41E5-A3E3-1FE996091439} - \MS -> No File <==== ATTENTION EmptyTemp: Reboot: end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Уважаемый(ая) Сергей Ютанов, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.