Перейти к содержанию

Помогите разобраться


Рекомендуемые сообщения

Простите за невнимательность.

Вроде всё сделал.Хотел послать лог,а мне пишут:Ошибка Неудачная загрузка. Вам запрещено загружать такой тип файлов

Попробую позже. Спасибо за терпение.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 30
  • Создана
  • Последний ответ

Топ авторов темы

  • rotor

    15

  • Roman_Five

    14

  • thyrex

    1

  • zirreX

    1

Топ авторов темы

запустите HJT от имени администратора и пофиксите это:

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru

O4 - Startup: _uninst_setup_9.0.0.722_25.01.2011_18-47.exe.lnk = ?

Ссылка на комментарий
Поделиться на другие сайты

что-то webalta не убирается с стартовой страницы...

 

Нажмите кнопку Пуск и выберите команду Выполнить.

В поле Открыть введите команду regedit и нажмите кнопку OK.

В окне редактора реестра найдите следующий раздел (если он существует):

HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel

Если в нем есть параметры ResetWebSettings и HomePage, щелкните каждый из них правой кнопкой мыши и выберите команду Удалить.

 

Примечание. Кроме того, проверьте адреса веб-страниц, присвоенные параметрам Default_Page_URL и Start Page, в следующих разделах реестра:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main

 

HKEY_ LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main

 

HKEY_USERS\Default\Software\Microsoft\Internet Explorer\Main

В меню Правка выберите команду Удалить и нажмите кнопку Да для подтверждения.

Чтобы закрыть редактор реестра, в меню Файл или Реестр выберите команду Выход.

http://support.microsoft.com/kb/320159/ru

 

после этого сделайте новый лог HJT

Ссылка на комментарий
Поделиться на другие сайты

У меня W7.А эта процедура для W7 такая же как для XP?

И такого раздела HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel в редакторе реестра нет.

Есть HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings или HKEY_CURRENT_USER\Software\Policies\Microsoft\SystemCertificates

Ссылка на комментарий
Поделиться на другие сайты

можно.

зловредов у Вас в системе не было.

была произведена лёгкая косметическая уборка.

деньги больше не "пропадали"?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • KNS
      Автор KNS
      Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
      Не хватает нескольких файлов.

      Помогите с расшифровкой.

      Прикрепляю пример зашифрованного файла и записку о выкупе.

      Заранее благодарю!
      123.zip
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • NikiGromel
      Автор NikiGromel
      Сообщение от взломщика:
      YOUR FILES HAVE BEEN ENCRYPTED <<<
      Your Data Is Encrypted. Use Our Tool To Recover Them. No Alternatives Exist.
      Your Decryption ID: 365B91AF
      Contact:
      - Email: opnkey@gmail.com
      - Telegram: @pcrisk
      Warning:  
      - Tampering With Files Or Using Third-Party Tools WILL Cause Permanent Damage.  
      - Don't Waste Time. The Price Will Rise If You Delay!
      Free Decryption:
      - Send 3 Small Files (Max 1MB) For Free Decryption.
       
      Прикрепляю два зашифрованных файла
      Desktop.rar

×
×
  • Создать...