Показано с 1 по 4 из 4.

Помогите http://ozirizsoos.info (заявка № 219658)

  1. #1
    Junior Member Репутация
    Регистрация
    18.07.2018
    Сообщений
    2
    Вес репутации
    22

    Помогите http://ozirizsoos.info

    Приветствую. Иногда, чаще всего в играх виснет компьютер, после перезагрузки системы открывается браузер с сайтом gameorplay.info. в реестре висит "explorer.exe http://ozirizsoos.info". Если его отключить или даже удалить через реестр, то через некоторое время появляется командная строка и возвращает процесс в автозагрузку. Прошу помощи в этом деле, заранее спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) SSkapau, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Запустите HijackThis, расположенный в папке Autologger и пофикситеWindows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
    Код:
    O21 - HKLM\..\ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
    O4 - HKCU\..\Run: [princ] = C:\WINDOWS\explorer.exe http://ozirizsoos.info
    O22 - Task: princ - C:\WINDOWS\system32\cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v princ /t REG_SZ /d "explorer.exe http://ozirizsoos.info"
    Сообщите, что с проблемой.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    18.07.2018
    Сообщений
    2
    Вес репутации
    22
    я нашел файл который запускал эту фигню и удалил еще ночью, С-windows-system32-tasks-princ, теперь запустив HijackThis я не нашел последних двух строк:
    O4 - HKCU\..\Run: [princ] = C:\WINDOWS\explorer.exe http://ozirizsoos.info
    O22 - Task: princ - C:\WINDOWS\system32\cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run /f /v princ /t REG_SZ /d "explorer.exe http://ozirizsoos.info"

    наверное потому что удалил вручную тот файл, пофиксил первую строчку только:
    O21 - HKLM\..\ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)

    вроде сейчас все норм, спасибо

  • Уважаемый(ая) SSkapau, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 30.01.2018, 00:44
    2. Ответов: 4
      Последнее сообщение: 21.01.2018, 17:38
    3. Ответов: 5
      Последнее сообщение: 25.08.2016, 15:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00895 seconds with 19 queries