Браузер в это время выгружен?
Браузер в это время выгружен?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Да, даже после полной выгрузки из памяти браузера через диспетчер задач, проблема сохраняется
В самом IE метку снять тоже не получается?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Да, т.к. он использует системные настройки, ситуация та же самая. В начале темы я вставил ссылку на проблему, которая, по всем параметрам, аналогична моей, но там нашли выход. Попытался разобраться сам, но не получилось
Удалите папки
C:\Users\Димка\AppData\Roaming\SupTab
C:\ProgramData\WPM
C:\Users\Димка\AppData\Roaming\awesomehp
C:\Program Files (x86)\GamesRSпереименуйте эти файлы, перезагрузитесьC:\WINDOWS\start.vbs
C:\WINDOWS\ar.vbs
C:\WINDOWS\add_to_auto.bat
Пробуйте теперь исправить использование прокси
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Ситуация прежняя, настройки не сохраняются, какой-то скрипт или нечто похожее заново устанавливает прокси после попытки его отключить
Загрузите Windows 8 в безопасном режиме и выполните скрипт в AVZ (сохраните текст скрипта заранее):После перезагрузки обновите базы AVZ ("Файл" -> "Обновление баз"), выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.Код:begin RegKeyStrParamWrite('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'ProxyServer', ''); RegKeyParamWrite('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'ProxyEnable', 'REG_DWORD', '0'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'AutoConfigURL'); RebootWindows(false); end.
WBR,
Vadim
Запрошенный файл
Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.
WBR,
Vadim
Запрошенный архив
Скопируйте скрипт из окна "код" ниже в буфер обмена:
Закройте все броузеры, запустите командный файл script.cmd из папки с uVS. Когда откроется окно со скриптом, нажмите "Выполнить".Код:;uVS v3.82.8 [http://dsrt.dyndns.org] ;Target OS: NTv6.2 delref 1HTTP=127.0.0.1:17620 delref HTTP=127.0.0.1:17620 delref HTTP://WWW.AWESOMEHP.COM/WEB/?TYPE=DS&TS=1395259515&FROM=AMT&UID=ST3160815AS_5RA1YN5AXXXX5RA1YN5A&Q={SEARCHTERMS} restart
Компьютер перезагрузится.
Сделайте лог HijackThis.
WBR,
Vadim
Запрошенный лог
А теперь, пожалуйста, всё то же, что написано в сообщении #31 выполните, загрузив систему в безопасном режиме.
WBR,
Vadim
Запрошенный лог. Судя по всему, прокси остался на месте.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) exicore, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.