0 / 0 / 0
Регистрация: 30.11.2015
Сообщений: 4
|
|
1 | |
Как вы хотите открывать ссылки такого типа (http)18.12.2016, 15:59. Показов 1622. Ответов 5
Метки нет (Все метки)
Здравствуйте,каждые 15-20 минут выскакивает окошечко с выбором браузера,при выборе запускает сайт puklusi ru, который ведет к сайтам типа: "Секрет денег"
Пробовал очистить: Adwcleaner,KRT,Hitman Pro,Spy hynter 4 Win 8 Pro Заранее спасибо
0
|
18.12.2016, 15:59 | |
Ответы с готовыми решениями:
5
Как вы хотите открывать ссылки такого типа (http) Как вы хотите открывать ссылки такого типа (http) Как вы хотите открывать ссылки такого типа (http) Как вы хотите открывать ссылки такого типа http ? |
4036 / 2220 / 379
Регистрация: 04.04.2012
Сообщений: 8,118
|
|
18.12.2016, 16:23 | 2 |
Сообщение было отмечено Baakel как решение
Решение
Выполните скрипт в AVZ
Код
begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; TerminateProcessByName('e:\Торрент\spyhunter 4.24.3.4750 repack (& portable) by tryroom\spyhunterportable\spyhunterportable.exe'); TerminateProcessByName('e:\Торрент\spyhunter 4.24.3.4750 repack (& portable) by tryroom\spyhunterportable\app\spyhunter\spyhunter4.exe'); DeleteFile('e:\Торрент\spyhunter 4.24.3.4750 repack (& portable) by tryroom\spyhunterportable\app\spyhunter\spyhunter4.exe', '32'); DeleteFile('e:\Торрент\spyhunter 4.24.3.4750 repack (& portable) by tryroom\spyhunterportable\spyhunterportable.exe', '32'); DeleteFile('E:\Торрент\SpyHunter 4.24.3.4750 RePack (& Portable) by TryRooM\SpyHunterPortable\App\SpyHunter\Common.dll', '32'); DeleteFile('E:\Торрент\SpyHunter 4.24.3.4750 RePack (& Portable) by TryRooM\SpyHunterPortable\App\SpyHunter\Defman.dll', '32'); DeleteFile('E:\Торрент\SpyHunter 4.24.3.4750 RePack (& Portable) by TryRooM\SpyHunterPortable\App\SpyHunter\ExecutionGuard.dll', '32'); DeleteFile('E:\Торрент\SpyHunter 4.24.3.4750 RePack (& Portable) by TryRooM\SpyHunterPortable\App\SpyHunter\ShScanner.dll', '32'); DeleteFile('C:\Windows\system32\Tasks\InternetEA', '64'); DelBHO('{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}'); DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}'); ExecuteFile('schtasks.exe', '/delete /TN "InternetEA" /F', 0, 15000, true); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи
0
|
0 / 0 / 0
Регистрация: 30.11.2015
Сообщений: 4
|
|
18.12.2016, 17:15 [ТС] | 3 |
Больше,вроде не выскакивает,спасибо
0
|
4036 / 2220 / 379
Регистрация: 04.04.2012
Сообщений: 8,118
|
|
18.12.2016, 17:20 | 4 |
Подготовьте лог SecurityCheck by glax24: http://safezone.cc/resources/s... ersion=838
0
|
0 / 0 / 0
Регистрация: 30.11.2015
Сообщений: 4
|
|
18.12.2016, 17:23 [ТС] | 5 |
Вот
0
|
4036 / 2220 / 379
Регистрация: 04.04.2012
Сообщений: 8,118
|
|
18.12.2016, 17:27 | 6 |
Обновляйте, исправляйте:
Service Pack не установлен Внимание! Скачать обновления ^Возможно потребуется повторная активация Windows^ WinRAR 5.20 (32-разрядная) v.5.20.0 Внимание! Скачать обновления И читайте: Рекомендации после удаления вредоносного ПО
1
|
18.12.2016, 17:27 | |
18.12.2016, 17:27 | |
Помогаю со студенческими работами здесь
6
как вы хотите открывать ссылки такого типа http Как вы хотите открывать ссылки такого типа (http) Как вы хотите открывать ссылки такого типа (http) Как вы хотите открывать ссылки такого типа (http) Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |