После запуска компьютера автоматически открывается браузер со ссылкой liketour.org.Помогите.
Файлы не хочет кидать
После запуска компьютера автоматически открывается браузер со ссылкой liketour.org.Помогите.
Файлы не хочет кидать
Уважаемый(ая) [B]Rostik=)[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Вот Ети файлы?
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Забыл еще етот извиняюся.
Пофиксите в HiJack
[CODE]O4 - HKLM\..\Run: [Adobe Flash Player SU] C:\Windows\System32\cmd.exe /k start http://liketour.org && exit[/CODE]Сделайте новый лог
Вот ето?
[QUOTE]* Обязательно нужно запускать данные программы с правами администратора. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому необходимо нажать правой кнопкой на программу, выбрать пункт "Запустить от имени администратора" (Run as administrator), ввести пароль администратора в появившемся окошке и нажать кнопку "OK".[/QUOTE] Повторяем фикс в HijackThis, перезагружаем компьютер, делаем новый лог, прикладываем.
Зделал как сказали
Выполните скрипт в AVZ:
[CODE]begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Adobe Flash Player SU');
RebootWindows(true);
end.[/CODE]
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
еТИ?
Проблема решена?
Нет.=(
Сделайте лог [url="http://virusinfo.info/showpost.php?p=493610&postcount=1"]ComboFix[/url]
А где он находиться?
етот лог?как он называеться?
По ссылке все написано
ето
Лог ComboFix не полный, необходимо переделать. Перед повторным применением ComboFix-a попробуйте пофиксить и выполнить скрипт из сообщений №4 и 8 в Безопасном режиме (загрузка через F8), перезагрузитесь в обычный режим, проверьте наличие проблемы, если осталась, делайте лог ComboFix-a.
етот?
[b]Rostik=)[/b], вы видно не дожидаетесь окончания работу утилиты и снова прикрепили лог до того как утилита закончила работу. Ещё раз прочитайте как делать лог и переделайте.
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
+ [url=http://virusinfo.info/showthread.php?t=121767]Сделайте полный образ автозапуска uVS[/url]
так?
Выполните скрипт в uVS [URL="http://virusinfo.info/showthread.php?t=121769"]Как выполнить скрипт в uVS[/URL]
[CODE];uVS v3.80.1 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
delref HTTP://LIKETOUR.ORG
restart[/CODE]
После перезагрузки, проверьте что с проблемой ?
А что именно скопировать 1 или 2 или все вместе
[url]http://virusinfo.info/showthread.php?t=121769[/url]
[QUOTE]1. Скопируйте скрипт, предложенный хелпером.
2. Запустите uVS (start.exe в папке с утилитой), в открывшемся окне выберите "Запустить под текущим пользователем".
3. Закройте все браузеры, сохраните всё открытые файлы в офисных приложениях.(!)
4. В главном меню программы выберите "Скрипт" - "Выполнить скрипт находящийся в буфере обмена".
Нажмите "Выполнить". [/QUOTE]
[CODE];uVS v3.80.1 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
delref HTTP://LIKETOUR.ORG
restart[/CODE]
я понял как делать не понял Скопируйте скрипт, предложенный хелпером. ето код под низом?его весь или токо часть?
Код в рамке, весь.
Ладно Спасибо за старания и потраченое время..но не помогло завтра пойду снесу вигду и поставлю новую и все проблемы еще раз Спасибо.
uVS запускали правой кнопкой от имени администратора ?
сделайте новый образ автозапуска.
зы. винду сносить не надо, у вас там просто в автозапуске ключ на запуск браузера, через командную строку. Досточно удалить этот ключ....
Но ето же вирус
[QUOTE=Rostik=);1028548]Но ето же вирус[/QUOTE]
Всего лишь параметр реестра в автозапуске. Повторите лог uVS.