При первом запуске браузера, после включения компьютера, автоматически переходит на рекламные сайты. Иногда всплывает реклама.Прикладываю логи
Printable View
При первом запуске браузера, после включения компьютера, автоматически переходит на рекламные сайты. Иногда всплывает реклама.Прикладываю логи
Уважаемый(ая) [B]pushok[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[LIST][*]Скачайте [B][URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[R0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
Прикрепляю лог.Обнаружил,что в ярлыке Opera прописаны левые сайты
[LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner (by Xplode)[/B][/COLOR] (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B].[*]По окончанию сканирования снимите галочки со следующих строк:
[CODE]
***** [ Files / Folders ] *****
Folder Found C:\Users\Admin\AppData\Local\Mail.Ru
Folder Found C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mail.Ru
[/CODE][*] Нажмите кнопку [B]"Clean"[/B] и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[S0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST]
[B]Внимание: [COLOR="Red"]Для успешного удаления нужна [U]перезагрузка компьютера[/U]!!![/COLOR][/B].
Сделайте логи RSIT.
Запрошенные логи
Если вы не устанавливали эти сервисы поисковым модулем, в логе сканирования Hijackthis отметьте и [URL="http://virusinfo.info/showthread.php?t=4491"]пофиксите[/URL]:
[CODE]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://2343as12.ru/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://2343as12.ru/
[/CODE]
Эту папку удалите:
[CODE]C:\Program Files (x86)\coolfld[/CODE]
В браузерах ищите незнакомые расширения.