Показано с 1 по 4 из 4.

Рекламный сайт при запуске компьютера (заявка № 216825)

  1. #1
    Junior Member Репутация
    Регистрация
    22.12.2017
    Сообщений
    1
    Вес репутации
    29

    Рекламный сайт при запуске компьютера

    Здравствуйте
    При установке игры забыл убрать галочку установки тулбара. Убрал его через CureIt и аваст, но теперь при каждом запуске системы гугл автоматически открывает сайт ozirizsoos.info. Я удалял его из автозапуска, но он каждый раз возвращается.

    Также, спустя некоторое время после запуска пк, промелькивает окно командной строки, но настолько быстро, что я даже не успеваю разглядеть, что там.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,290
    Вес репутации
    384
    Уважаемый(ая) Danilkat, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Practising Student Репутация
    Регистрация
    25.07.2016
    Адрес
    Москва
    Сообщений
    237
    Вес репутации
    35
    Здравствуйте!

    1. Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
    * Распакуйте архив с утилитой в отдельную папку.
    * Перенесите файл Check_Browsers_LNK.log из логов на ClearLNK как показано на рисунке

    * Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
    * Прикрепите этот отчет к своему следующему сообщению.

    2. Обратите внимание на программы, установленные на вашем компьютере.
    2.1 Эти программы вы сами ставили для игр?

    E:\Origin\
    C:\Program Files (x86)\Common Files\BattlEye
    C:\Windows\system32\EasyAntiCheat.exe
    F:\Evolve\EvoSvc.exe
    F:\Tunngle\TnglCtrl.exe

    2.2 Это ПО вы сами ставили для майнинга криптовалюты?

    C:\Program Files (x86)\Kryptex\Kryptex.exe

    2.3 Это вы ставили для VPN?

    F:\LogMeIn Hamachi\hamachi-2-ui.exe

    Удалите все лишнее и ненужное штатными средствами Windows.

    3. Временно отключите защитное ПО.
    Выполните скрипт AVZ.
    Код:
    begin
     DelCLSID('{E6FB5E20-DE35-11CF-9C87-00AA005127ED}');
     QuarantineFile('C:\Users\F2C0~1\AppData\Local\Temp\gkernel.sys','');
     DeleteService('gkernel');
     StopService('gkernel');
     QuarantineFile('F:\Garena Plus\Room\safedrv.sys','');
     DeleteService('GGSAFERDriver');
     StopService('GGSAFERDriver');
     DeleteFile('F:\Garena Plus\Room\safedrv.sys','32');
     DeleteFileMask('F:\Garena Plus','*',true);
     DeleteDirectory('F:\Garena Plus');
     DeleteFile('C:\Users\F2C0~1\AppData\Local\Temp\gkernel.sys','32');
     DeleteFile('C:\Windows\system32\Tasks\{D0622BFF-0421-4479-AC49-B13E2F38D900}','64');
     DeleteFile('C:\Windows\system32\Tasks\{D88EBC1B-E168-40C3-8931-9C9C99376F8B}','64');
     DeleteFile('C:\Windows\system32\Tasks\{F288E759-0E2C-4C02-B1C4-195E7BD81A4E}','64');
    ExecuteSysClean;
    ExecuteRepair(2);
    ExecuteRepair(3);
    ExecuteRepair(4);
    ExecuteRepair(22);
    ExecuteWizard('TSW',2,3,true);
    ExecuteWizard('SCU',2,2,true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    4. Вы сами заблокировали редактирование реестра Windows?
    Вы сами заблокировали порты 135, 137-139 и 445 ?
    Если вы не в курсе этого, то выполните скрипт AVZ.
    Код:
    begin
    ExecuteRepair(17);
    ExecuteRepair(21);
    end.
    Затем перезагрузите компьютер вручную.

    5. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


  5. #4
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.08.2013
    Адрес
    Ukraine
    Сообщений
    110
    Вес репутации
    73
    Здравствуйте, Danilkat!

    Выполните скрипт в AVZ (Файл - Выполнить скрипт):
    Код:
    begin
    ExpRegKey('HKLM','SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy','IPSec.reg');
    end.
    Файл IPSec.reg в папке с AVZ упакуйте в архив и прикрепите к сообщению.
    HiJackThis developer team, CMD/VBS expert

Похожие темы

  1. При запуске выкидывает на рекламный сайт
    От Максим Изотов в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 03.08.2015, 11:06
  2. При запуске выкидывает на рекламный сайт
    От Seriy500 в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 31.07.2015, 21:18
  3. Ответов: 6
    Последнее сообщение: 06.03.2015, 18:00
  4. при запуске опера открывается рекламный сайт
    От ВалентинаВВ в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 18.01.2014, 14:36
  5. Ответов: 6
    Последнее сообщение: 23.05.2013, 19:06

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00313 seconds with 19 queries