Постоянно сами открываются она IE с сайтом uOutdo.ru + окошко с оплатой в Nexus radio[URL="https://docs.google.com/file/d/0B5RDbvAG32mnOUFXV2haVHN6b2s/edit?usp=sharing"] см ссылку[/URL].
Printable View
Постоянно сами открываются она IE с сайтом uOutdo.ru + окошко с оплатой в Nexus radio[URL="https://docs.google.com/file/d/0B5RDbvAG32mnOUFXV2haVHN6b2s/edit?usp=sharing"] см ссылку[/URL].
Уважаемый(ая) [B]helgman[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
virusinfo_syscure.zip с какого то другого компьютера...
Удалите через установку/удаление программ Search.com Toolbar
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в АВЗ:[/URL]
[CODE]begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
QuarantineFile('C:\Users\pc\appdata\local\opera\opera\temporary_downloads\install_flash_player.exe','');
DelBHO('{BFEAF3D0-307E-4F52-B64A-AF56BABE82B5}');
QuarantineFile('C:\Program Files (x86)\Search.com Toolbar\IE\6.6\searchcomToolbarIE.dll','');
DeleteFile('C:\Program Files (x86)\Search.com Toolbar\IE\6.6\searchcomToolbarIE.dll');
DeleteFileMask('C:\Program Files (x86)\Search.com Toolbar','*',true);
DeleteDirectory('C:\Program Files (x86)\Search.com Toolbar');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
[COLOR="#FF0000"]Компьютер перезагрузится[/COLOR]
[B]После перезагрузки:[/B]
- Выполните в АВЗ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR]" вверху темы.
- [URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кеш и куки браузеров[/URL]
- [URL="http://virusinfo.info/showthread.php?t=53070"][B]Сделайте лог полного сканирования MBAM[/B][/URL].
Спасибо, проблема решена. Это лезло через Nexus Radio :O