При загрузке системы открывается сайт zodiac-games.info или http //kb-ribaki.org
На форумах информационной безопасности зафиксирован большой рост обращений с проблемой типа:
[QUOTE]При загрузке системы открывается сайт zodiac-games.info[/QUOTE]
[B][COLOR=#000000]Примеры обращений на соседнем форуме:[/COLOR]
[/B]1. [URL]http://forum.kasperskyclub.ru/index.php?showtopic=51529[/URL]
2. [URL]http://forum.kasperskyclub.ru/index.php?showtopic=51513[/URL]
3. [URL]http://forum.kasperskyclub.ru/index.php?showtopic=51489[/URL]
4. [URL]http://forum.kasperskyclub.ru/index.php?showtopic=51449[/URL]
5. [URL]http://forum.kasperskyclub.ru/index.php?showtopic=51499[/URL]
[B][COLOR=#000000]Для исправления ситуации выполните следующие действия:[/COLOR]
[/B]1. Скачайте отсюда[B] [URL="http://dragokas.com/tools/HiJackThis_test.zip"][B]HiJackThis[/B][/URL][/B], распакуйте архив в новую папку.
2. Запустите HiJackThis от имени Администратора.
[IMG]http://i.imgur.com/ozbBEIy.png[/IMG]
3. Примите лицензионное соглашение, нажав на кнопку "[B]I Accept[/B]".
4. Откроется главное окно HiJackThis, в нем нажмите на кнопку "[B]Scan[/B]".
[IMG]http://i.imgur.com/k2mec3D.png[/IMG]
5. Дождитесь окончания процесса сканирования. После окончания сканирования отметьте галочками следующие строки:
[CODE]
O4 - HKCU\..\Run: [Имя вашей учетной записи] explorer.exe http://kb-ribaki.org
O4 - MSConfig\startupreg: [Имя вашей учетной записи] explorer.exe http://kb-ribaki.org (2016/08/23)
O22 - ScheduledTask: (Ready) [Имя вашей учетной записи] - {root} - cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Алексей /t REG_SZ /d "explorer.exe http://kb-ribaki.org"
[/CODE]
И нажмите в HiJackThis на кнопку "[B]Fix checked[/B]".
[IMG]http://i.imgur.com/NL97YG2.png[/IMG]
[B]
[COLOR=#000000]Примечание:[/COLOR][/B] на рисунке выше галочки стоят в произвольных местах.
6. Перезагрузите компьютер. Снова запустите HiJackThis и убедитесь, что этих строк больше нет. Проверьте проблему. Если проблема не решилась, то обратитесь сюда [URL]http://virusinfo.info/forumdisplay.php?f=46[/URL] за помощью и выполните [URL]http://virusinfo.info/showthread.php?t=1235[/URL]