При запуске ПК сразу запускается Firefox со стартовой страницей hptds1.ru в автозагрузке нет ничего похожего, в msconf так же нет ссылок на "Лису" скачивал антивирус касперского он ничего ненашел, вот обращаюсь к вам за помощью.
При запуске ПК сразу запускается Firefox со стартовой страницей hptds1.ru в автозагрузке нет ничего похожего, в msconf так же нет ссылок на "Лису" скачивал антивирус касперского он ничего ненашел, вот обращаюсь к вам за помощью.
Уважаемый(ая) Sergo5, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ:
Компьютер будет перезагружен.Код:BEGIN SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\Program Files\Opera\opera.url','32'); DeleteFile('C:\Program Files\Internet Explorer\iexplore.url','32'); DeleteFile('C:\Program Files\Yandex\Punto Switcher\punto.url','32'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); END.
Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.
Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.
Добрый день сделал как вы сказали и прикладываю файлы
теперь перебрасывает на страницу http://_http://www.ivi.ru/watch/eral...&prx=354038965
Вложение 445177
Вложение 445178
Вложение 445179
Последний раз редактировалось Никита Соловьев; 06.11.2013 в 18:13. Причина: ссылка деактивирована
Сделайте такой отчёт.
Сделал отчет правда какой то маленькийВложение 445217
Удалите найденные элементы.
Сделал, после перезагрузке попробовал запустить Лиса, опять открывается данная страница.
повторно сделал отчет предыдущей программой но похоже зараза осталасьВложение 445223
Выполните скрипт в AVZ:
Компьютер будет перезагружен.Код:BEGIN ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\xpf8e9nu.default\prefs.js'); QuarantineFile('C:\Windows\Temp\TS_A305.tmp',''); DeleteFile('C:\Windows\Temp\TS_A305.tmp','32'); DeleteFile('C:\Program Files\Opera\opera.url','32'); DeleteFile('C:\Program Files\Yandex\Punto Switcher\punto.url','32'); DeleteFile('C:\Program Files\Internet Explorer\iexplore.url','32'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); END.
Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.
Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.
Выполнил скрипт, после первой перезагрузке и запуске лисы попросились стартовые настройки, и все стало нормально, т.к. было поздно я выключил ПК а утром запустив его игровая ситуация не изменилась, опять стартовая страница изменилась. Еще раз запустил adwcleaner.exe лог так же во вложенииВложение 445358
Вложение 445357
Вложение 445355
Вложение 445356
- - - Добавлено - - -
нашел проблему. В свойствах ярлыка с которого я запускал лиса был прописан адрес:
"C:\Program Files\Mozilla Firefox\firefox.url"
открыв этот файл я обнаружил как раз злополучную ссылку на сайт.
Удалил этот файл. и сделал сам ярлык на exe
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Sergo5, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.