Вложений: 3
mystartsearch выполнение инструкций
[QUOTE=Vvvyg;1207901]Деинсталлируйте AVG Secure Search.
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL] в HijackThis (в [B]Windows Vista/7/8[/B] необходимо запускать через правую кнопку мыши [B]от имени администратора)[/B]):[code]R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1419358253&from=amt&uid=TOSHIBAXMQ01ABD100_938WTD5STXX938WTD5ST
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1419358253&from=amt&uid=TOSHIBAXMQ01ABD100_938WTD5STXX938WTD5ST
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=1419358253&from=amt&uid=TOSHIBAXMQ01ABD100_938WTD5STXX938WTD5ST[/code]
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]:[code]begin
QuarantineFile('C:\ProgramData\ShopperPro\spbihe.js', '');
DeleteFile('C:\Windows\Tasks\AmiUpdXp.job', '32');
DeleteFile('C:\Windows\Tasks\Digital Sites.job', '32');
DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job', '32');
DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job', '32');
DeleteFile('C:\Windows\system32\Tasks\Installer_ytd', '32');
DeleteFile('C:\ProgramData\ShopperPro\spbihe.js', '32');
DeleteFile('C:\Windows\system32\Tasks\SPBIW_UpdateTask_Time_333433323637393034342d2323782a32455b4134572d32', '32');
DeleteFile('C:\Windows\system32\Tasks\SPDriver', '32');
DeleteFile('C:\Windows\system32\Tasks\{67196FFF-E09D-4E93-9B48-71D84F307704}', '32');
DeleteFileMask('C:\ProgramData\ShopperPro', '*', true);
DeleteDirectory('C:\ProgramData\ShopperPro');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'SPDriver');
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
Выполните в AVZ скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
[B]Обновите базы AVZ[/B] ("Файл" -> "Обновление баз"), выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner (by Xplode)[/URL].
Сделайте лог [URL="http://virusinfo.info/soft/tool.php?tool=checkbrowserlnk"]Check Browsers' LNK[/URL].[/QUOTE]
Благодарю за присланные инструкции. Выполнил их как мог точно. Запрошенные файлы прикреплены к данному сообщению. Рекомендованную ссылку для отправки, извините, не увидел.
С уважением,:)
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
[QUOTE=Jimmy16;1210978]Благодарю за присланные инструкции. Выполнил их как мог точно. Запрошенные файлы прикреплены к данному сообщению. Рекомендованную ссылку для отправки, извините, не увидел.
С уважением,:)[/QUOTE]
Прошу простить, присоединил не тот файл.