Браузер в это время выгружен?
Printable View
Браузер в это время выгружен?
Да, даже после полной выгрузки из памяти браузера через диспетчер задач, проблема сохраняется
В самом IE метку снять тоже не получается?
Да, т.к. он использует системные настройки, ситуация та же самая. В начале темы я вставил ссылку на проблему, которая, по всем параметрам, аналогична моей, но там нашли выход. Попытался разобраться сам, но не получилось
Удалите папки
[QUOTE]C:\Users\Димка\AppData\Roaming\SupTab
C:\ProgramData\WPM
C:\Users\Димка\AppData\Roaming\awesomehp
C:\Program Files (x86)\GamesRS[/QUOTE]
[QUOTE]C:\WINDOWS\start.vbs
C:\WINDOWS\ar.vbs
C:\WINDOWS\add_to_auto.bat[/QUOTE]переименуйте эти файлы, перезагрузитесь
Пробуйте теперь исправить использование прокси
Ситуация прежняя, настройки не сохраняются, какой-то скрипт или нечто похожее заново устанавливает прокси после попытки его отключить
[URL="http://windows.microsoft.com/ru-ru/windows-8/windows-startup-settings-including-safe-mode"]Загрузите Windows 8 в безопасном режиме[/URL] и выполните скрипт в AVZ (сохраните текст скрипта заранее):[CODE]begin
RegKeyStrParamWrite('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'ProxyServer', '');
RegKeyParamWrite('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'ProxyEnable', 'REG_DWORD', '0');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'AutoConfigURL');
RebootWindows(false);
end.[/CODE]После перезагрузки обновите базы AVZ ("Файл" -> "Обновление баз"), выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Запрошенный файл
[url=http://virusinfo.info/showthread.php?t=121767]Сделайте полный образ автозапуска uVS[/url], только программу скачайте [URL="http://yadi.sk/d/3KwxKzRHJMq4U"]отсюда[/URL].
Запрошенный архив
Скопируйте скрипт из окна "код" ниже в буфер обмена:
[CODE];uVS v3.82.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.2
delref 1HTTP=127.0.0.1:17620
delref HTTP=127.0.0.1:17620
delref HTTP://WWW.AWESOMEHP.COM/WEB/?TYPE=DS&TS=1395259515&FROM=AMT&UID=ST3160815AS_5RA1YN5AXXXX5RA1YN5A&Q={SEARCHTERMS}
restart[/CODE]
Закройте все броузеры, запустите командный файл script.cmd из папки с uVS. Когда откроется окно со скриптом, нажмите "Выполнить".
Компьютер перезагрузится.
Сделайте лог HijackThis.
Запрошенный лог
А теперь, пожалуйста, всё то же, что написано в сообщении #31 выполните, загрузив систему в безопасном режиме.
Запрошенный лог. Судя по всему, прокси остался на месте.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]