После запуска ПК самопроизвольно стал открываться браузер с рекламой
Printable View
После запуска ПК самопроизвольно стал открываться браузер с рекламой
Уважаемый(ая) [B]Darkwolf[/B], спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Скачайте, распакуйте и запустите [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]утилиту ClearLNK[/url]. Скопируйте текст ниже в окно утилиты и нажмите "[B]Лечить[/B]".[CODE]>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScpToolkit\ScpToolkit Updater.lnk" -> ["C:\Programs\Dualshok installer\ScpUpdater.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crying Suns [GOG.com]\Uninstall Crying Suns.lnk" -> ["C:\Games\Crying Suns\unins000.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crying Suns [GOG.com]\Crying Suns.lnk" -> ["C:\Games\Crying Suns\cs.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MySQL\MySQL Connector Net 8.0.17\Documentation.lnk" -> ["C:\Program Files (x86)\MySQL\Connector NET 8.0\Documentation\ConnectorNET.chm"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Unity 2019.3.1f1 (64-bit)\Unity Documentation.lnk" -> ["C:\Program Files\Unity\Hub\Editor\2019.3.1f1\Editor\Data\Documentation\en\Manual\index.html"][/CODE]Отчёт о работе прикрепите.
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
DeleteSchedulerTask('updater');
ExecuteWizard('TSW',2,2,true);
ExecuteWizard('SCU',2,2,true);
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Сделайте лог [URL="https://virusinfo.info/showthread.php?t=218752&p=1480546&viewfull=1#post1480546"]Malwarebytes AdwCleaner[/URL].
Проблема осталась
Скачайте утилиту Universal Virus Sniffer [URL="https://yadi.sk/d/6A65LkI1WEuqC"]отсюда[/URL] и [url=https://virusinfo.info/showthread.php?t=121767&p=897810&viewfull=1#post897810]сделайте полный образ автозапуска uVS[/url].
[NOTICE]Сделайте это сразу после запуска браузера с рекламой, не закрывая его[/NOTICE]
Готово
Скопируйте скрипт ниже в буфер обмена (выделить и нажать Ctrl-C):[code];uVS v4.1.8 [http://dsrt.dyndns.org:8888]
;Target OS: NTv10.0
v400c
delref HTTP://DINORAPTZOR.ORG
delref HTTP://DINORAPTZOR.ORG/
deltmp
delnfr
apply
restart[/code]
Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.
Компьютер перезагрузится.
В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.
Сообщите, что с проблемой.
Спасибо, проблема исчезла.