-
Junior Member
- Вес репутации
- 46
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) maximppc, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Здравствуйте!
1. Пофиксите в HijackThis:
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
2. Деинсталлируйте Ticno Multibar, это adware.
3. Вам знакомы эти DNS-адреса?
Код:
O17 - HKLM\System\CCS\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: NameServer = 5.199.140.180
O17 - HKLM\System\CCS\Services\Tcpip\..\{BCD4187F-1D0F-4A79-811F-B3A94B1A1A64}: NameServer = 5.199.140.180
O17 - HKLM\System\CCS\Services\Tcpip\..\{C59C75A5-3641-411E-A7BF-FC69C3BD0088}: NameServer = 5.199.140.180
O17 - HKLM\System\CCS\Services\Tcpip\..\{FFC4BBE7-CD3E-4761-9692-798B7D5BFC37}: NameServer = 5.199.140.180
4. Вам знаком этот файл?
Код:
O4 - Startup: Create virtual drive for Denwer.lnk = C:\WebServers\denwer\Boot.exe
5. Сделайте повторный лог HijackThis.
-
-
Junior Member
- Вес репутации
- 46
Пофиксил строки в HijackThis из пунктов 1) и 3)
Файл C:\WebServers\denwer\Boot.exe знаком.
Реклама исчезла. Вопрос закрыт.