Перейти к содержанию

При включении ПК запускается браузер, который грызит интернет страницу


Саня_Химик

Рекомендуемые сообщения

При включении ПК запускается Opera (установлена браузером по умолчанию), которая тут же открывает (=загружает) одну и туже интернет стриницу (wot-clear).

При попытке запуска браузера Интернетэксплорер, он так же загружается в этой интернет страницы.

Помогите, пожалуйста, выправить браузеры.

PS Уж не знаю почему, но avz4 не создал файл virusinfo_syscheck.zip, по этому я его в лог и не прикладываю

virusinfo_syscure.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

В Мир танков играете?  Если "Да", то не  состоите ли в группе wot-clear? возможно, вы искали мод или прицел или еще что-нибудь для игры и случайно  установили ее стартовой страницей?

зайдите в настройки IE и посмотрите там настройку стартовой страницы (свойства браузера - общие) 

Ссылка на комментарий
Поделиться на другие сайты

В Мир танков играете?  Если "Да", то не  состоите ли в группе wot-clear? возможно, вы искали мод или прицел или еще что-нибудь для игры и случайно  установили ее стартовой страницей?

зайдите в настройки IE и посмотрите там настройку стартовой страницы (свойства браузера - общие) 

Да, вы правы, играю в WoT и именно с WCR скачал мод и становил. Я обычно внимательно слежу за тем. что и как устанавливаю. И если ранее WCR хоть предупреждал, что он мне предлогает, то это изменение в браузер WCR внёс насильственно. И главное так просто я это убрать не могу. Только что зашёл в настройки интернет эксплорера и изменил там домашнюю страницу с WCR на нужную мне.

 

В Мир танков играете?  Если "Да", то не  состоите ли в группе wot-clear? возможно, вы искали мод или прицел или еще что-нибудь для игры и случайно  установили ее стартовой страницей?

зайдите в настройки IE и посмотрите там настройку стартовой страницы (свойства браузера - общие) 

Да, вы правы, играю в WoT и именно с WCR скачал мод и становил. Я обычно внимательно слежу за тем. что и как устанавливаю. И если ранее WCR хоть предупреждал, что он мне предлогает, то это изменение в браузер WCR внёс насильственно. И главное так просто я это убрать не могу. Только что зашёл в настройки интернет эксплорера и изменил там домашнюю страницу с WCR на нужную мне

Основная проблема так и не разрешилась - а именно, при включении ПК, САМостоятельно, запускается браузер Opera (основной по умолчанию), который включаясь, начинает грузить интернет страницу wot-clear.ru

Ссылка на комментарий
Поделиться на другие сайты

Пересоздайте этот ярлык.

 

C:\Users\GEO-MT\AppData\Roaming\Microsoft\Windows\Start Menu\Моды для World of Tanks.lnk

 

+ Покажите свойства этого ярлыка 

 

C:\Program Files (x86)\WoTmods\WOTmods.lnk

 

Ссылка на комментарий
Поделиться на другие сайты

 

Пересоздайте этот ярлык.

 

C:\Users\GEO-MT\AppData\Roaming\Microsoft\Windows\Start Menu\Моды для World of Tanks.lnk

 

+ Покажите свойства этого ярлыка 

 

C:\Program Files (x86)\WoTmods\WOTmods.lnk

 

 я  :wub: ваш форум ! Оба ярлыка были похожи и ссылались на гадский сайт. Удалил оба ярлыка и после перезагрузки ПК удостоверился, что проблема решина на все 100%

СПАСИБО ОГРОМНОЕ!

Я пробовал яндексить свою проблему, - но решения в недрах инета не нашёл. И так как подобное действие считаю вирусоподобным, потому и обратился за помощью, сюда на форум.

Ещё раз ОГРОМНОЕ СПАСИБО ЗА ПОМОЩЬ!

вот свойства ярлыка. если интересно

post-27916-0-27034400-1393934270_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть.

 



O4 - HKCU\..\Run: [MC] C:\Program Files (x86)\WoTmods\WOTmods.lnk

Ссылка на комментарий
Поделиться на другие сайты

 

Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть.
 

O4 - HKCU\..\Run: [MC] C:\Program Files (x86)\WoTmods\WOTmods.lnk

Выполнил! Спасибо ещё раз. Интересная програмка... Надо попробовать в ней разбраться, может ещё что найду пофиксить :)

Ссылка на комментарий
Поделиться на другие сайты

Выполнил! Спасибо ещё раз. Интересная програмка... Надо попробовать в ней разбраться, может ещё что найду пофиксить :)

 

 

Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть.
 

O4 - HKCU\..\Run: [MC] C:\Program Files (x86)\WoTmods\WOTmods.lnk

Самому лучше ничего не фиксить так как можно нанести вред системе однако если вы хотите тоже научиться читать логи этих утилит, то можете здесь  записаться в студенты. Обучение бесплатное.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • XOMA302
      Автор XOMA302
      Привет я сделал все что было указанно в Порядке оформления запроса о помощи CollectionLog-2025.07.30-19.49.zip вот логи что просили прикрепить, помогите люди
    • XOMA302
      Автор XOMA302
      я не знаю что вам прикрепить просто читал что вы помогали другим пользователям. Я не хочу просто винду сносить вот и пишу на форум помогите люди(
    • rancol347
      Автор rancol347
      После установки фри версии касперского заметил, что интернет стал очень долго грузить что-то с новой вкладки. Нормально грузиться пару сайтов, и вот этот форум)
    • Scalpu
      Автор Scalpu
      Привет. Месяца 2 назад непонятно откуда поймал, видимо, троян. Проявлялся он так что в играх падал фпс при загрузке гпу 99% и работа видюхи не прерывалась даже при обычной работе в системе.
      В автозагрузке всё ещё присутствует некий файл WinAIHservice. По пути (C:)/ProgramData была папка WinAIHservice, но я её удалял и вроде всё в порядке было это время. Но недавно решил скачать антивирус malwarebytes и он блокировал активацию powershell.exe при каждой перезагрузке, то есть какой-то скрипт всё ещё находится у меня на пк + из автозагрузки этот WinAIHservice удалить невозможно. Прилагаю по правилам collection log + лог malwarebytes. Спасибо!
       
      Malwarebytes Отчет о заблокированных веб-сайтах 2025-08-15 213943.txt CollectionLog-2025.08.16-03.11.zip
    • korenis
      Автор korenis
      Скачал установщик адоб премьера с левого сайта, в итоге появился вирус, который закрывает браузер и устанавливает расширение. Антивирусы удаляют эти расширения, но при следующем запуске браузера всё возвращается. Логи и фото прикрепляю.CollectionLog-2025.07.02-12.07.zip
×
×
  • Создать...