-
Запустите ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
Код:
>>> [MASK] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gооglе Сhrоmе.lnk" -> ["C:\Program Files (x86)\Google\chrome.bat" => "hxxp://hisaerche.ru" ]
>>> [MASK] "C:\Users\хакер\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk" -> ["C:\Program Files (x86)\Google\chrome.bat" => "hxxp://hisaerche.ru" ]
>>> [MASK] "C:\Users\хакер\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk" -> ["C:\Program Files (x86)\Google\chrome.bat" => "hxxp://hisaerche.ru" ]
>>> [MASK] "C:\Users\хакер\Desktop\* (2)\Gооglе Сhrоmе.lnk" -> ["C:\Program Files (x86)\Google\chrome.bat" => "hxxp://hisaerche.ru" ]
>>> "C:\Users\хакер\Desktop\* (2)\Яндекс.Диск.lnk" -> ["C:\Users\хакер\AppData\Roaming\YandexDiskStarter.bat" => --"hxxp://hisaerche.ru"]
>>> [modified][MASK] "C:\Users\хакер\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Ехplоrеr Вrоwsеr.lnk" -> ["C:\iexplore.bat" => "hxxp://hisaerche.ru" ]
>>> [modified][MASK] "C:\Users\хакер\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Yаndех.lnk" -> ["C:\Users\хакер\AppData\Local\Yandex\browser.bat" => --"hxxp://hisaerche.ru"]
>>> [modified][MASK] "C:\Users\хакер\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Yаndех.lnk" -> ["C:\Users\хакер\AppData\Local\Yandex\browser.bat" => --"hxxp://hisaerche.ru"]
>>> [modified][MASK] "C:\Users\хакер\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Оpеrа12.17 1863.lnk" -> ["C:\opera.bat" => "hxxp://hisaerche.ru" ]
>>> [modified][MASK] "C:\Users\хакер\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yаndех.lnk" -> ["C:\Users\хакер\AppData\Local\Yandex\browser.bat" => --"hxxp://hisaerche.ru"]
>>> [modified][MASK] "C:\Users\хакер\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехplоrеr (Nо Аdd-оns).lnk" -> ["C:\iexplore.bat" => "hxxp://hisaerche.ru" ]
>>> [modified][MASK] "C:\Users\хакер\Desktop\* (2)\Оpеrа.lnk" -> ["C:\opera.bat" => "hxxp://hisaerche.ru" ]
>>> [modified][MASK] "C:\Users\хакер\Desktop\программы\Оpеrа Маil.lnk" -> ["C:\Users\хакер\AppData\operamail.bat" => "hxxp://hisaerche.ru" ]>>> [modified] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Paragon Partition Manager™ 2014 Free\Pаrаgоn Pаrtitiоn Маnаgеr™ 2014 Frее.lnk" -> ["C:\Program Files (x86)\Paragon Software\launcher.bat" => "hxxp://hisaerche.ru" ] -> start "" /I /B /D"C:\PROGRA~2\PARAGO~1\PARTIT~1\program\" "C:\PROGRA~2\PARAGO~1\PARTIT~1\program\launcher.exe" "hxxp://hisaerche.ru"¶ (MD5:EA2B04F757CEA89FF31C36C44BE72A89)
>>> [modified] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Paragon Домашний Эксперт™ 11\Pаrаgоn Домашний Эксперт™.lnk" -> ["C:\Program Files (x86)\Paragon Software\launcher.bat" => "hxxp://hisaerche.ru" ] -> start "" /I /B /D"C:\PROGRA~2\PARAGO~1\PARTIT~1\program\" "C:\PROGRA~2\PARAGO~1\PARTIT~1\program\launcher.exe" "hxxp://hisaerche.ru"¶ (MD5:EA2B04F757CEA89FF31C36C44BE72A89)
>>> [modified] "C:\Users\хакер\Desktop\123\Pаrаgоn Pаrtitiоn Маnаgеr™ 2014 Frее.lnk" -> ["C:\Program Files (x86)\Paragon Software\launcher.bat" => "hxxp://hisaerche.ru" ] -> start "" /I /B /D"C:\PROGRA~2\PARAGO~1\PARTIT~1\program\" "C:\PROGRA~2\PARAGO~1\PARTIT~1\program\launcher.exe" "hxxp://hisaerche.ru"¶ (MD5:EA2B04F757CEA89FF31C36C44BE72A89)
>>> [modified] "C:\Users\хакер\Desktop\программы\Pаrаgоn Домашний Эксперт™ 11.lnk" -> ["C:\Program Files (x86)\Paragon Software\launcher.bat" => "hxxp://hisaerche.ru" ] -> start "" /I /B /D"C:\PROGRA~2\PARAGO~1\PARTIT~1\program\" "C:\PROGRA~2\PARAGO~1\PARTIT~1\program\launcher.exe" "hxxp://hisaerche.ru"¶ (MD5:EA2B04F757CEA89FF31C36C44BE72A89)
>>> "C:\Users\хакер\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gаmе - Тоtаl Dоminаtiоn.lnk" -> ["C:\Program Files (x86)\Google\chrome.bat" => "hxxp://hisaerche.ru" ]
>>> "C:\Users\хакер\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Pirаtеs.lnk" -> ["C:\Program Files (x86)\Google\chrome.bat" => "hxxp://hisaerche.ru" ]
>>> "C:\Users\хакер\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\StоrmFаll.lnk" -> ["C:\Program Files (x86)\Google\chrome.bat" => "hxxp://hisaerche.ru" ]
>>> "C:\Users\хакер\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pirates\Pirаtеs.lnk" -> ["C:\Program Files (x86)\Google\chrome.bat" => "hxxp://hisaerche.ru" ]
>>> "C:\Users\хакер\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Plarium\Gаmе - Тоtаl Dоminаtiоn.lnk" -> ["C:\Program Files (x86)\Google\chrome.bat" => "hxxp://hisaerche.ru" ]
Отчёт о работе прикрепите.
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 43
ау! ты где,что делать то?
-

Сообщение от
Vvvyg
Отчёт о работе прикрепите.
Где?
Что с проблемой?
-
-
Junior Member
- Вес репутации
- 43
привет! я отправил лог,не смотрел? вот новый! проблем нету вроде бы!
-
Удалите папку C:\FRST со всем содержимым.
Запустите AdwCleaner и нажмите Удалить.
Выполните рекомендации после лечения.
-