-
Junior Member
- Вес репутации
- 35
При запуска любого браузера открывается сайт "http://startovka.ru
Здравствуйте устанавливал media player classic home cinema c сайта http://mediaplayerclassic.ru, автоматом установились какие-то mail updater + одноклассники и еще что-то, media player classic home cinema не установился, установленные программы удалил с помощью uninstall tools, но теперь при запуске любой браузер перенаправляет на сайт startovka.ru в ярлыке файла содержится следующая строка объекта: "C:\Program Files (x86)\Internet Explorer\iexplore.exe.bat" "http://startovka.ru" помогите с вылечить данную проблему
PS. Да и еще на одновременно настраивал второй ноутбук, такая же проблема только сайт 1kanal.org.
hijackthis.log
virusinfo_syscheck.zip
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Greyk, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Пересоздайте ярлыки браузеров!!!
- Выполните в АВЗ:
Код:
begin
QuarantineFile('C:\Users\Оксана\appdata\roaming\mail.ru newgamest\api.dll','');
QuarantineFile('C:\Users\Оксана\AppData\Roaming\runWIN\update.exe','');
QuarantineFile('C:\Users\Оксана\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runWIN.exe','');
QuarantineFile('C:\Users\Оксана\AppData\Roaming\Mail.RU NewGamesT\Encrypt.exe','');
DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.exe.bat','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Encrypt');
DeleteFile('C:\Users\Оксана\AppData\Roaming\Mail.RU NewGamesT\Encrypt.exe','32');
DeleteFile('C:\Users\Оксана\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runWIN.exe','32');
DeleteFile('C:\Users\Оксана\AppData\Roaming\runWIN\update.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','NewLoadSystemWIN32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','RuningWIN32');
DeleteFile('C:\Users\Оксана\appdata\roaming\mail.ru newgamest\api.dll','32');
DeleteFileMask('C:\Users\Оксана\appdata\roaming\mail.ru newgamest','*',true);
DeleteDirectory('C:\Users\Оксана\appdata\roaming\mail.ru newgamest');
DeleteFileMask('C:\Users\Оксана\AppData\Roaming\runWIN','*',true);
DeleteDirectory('C:\Users\Оксана\AppData\Roaming\runWIN');
ExecuteSysClean;
RebootWindows(true);
end.
Компьютер перезагрузится
После перезагрузки:
- Выполните в АВЗ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
-