Перейти к содержанию

Не открывается regedit, avz. При запуске windows открывается cmd.


Рекомендуемые сообщения

Добрый вечер! Вся суть в том, что подцепил какой-то вирус, скорее всего рекламный. Открывает азиатский сайт с гангнамстайлом. В msconfig прописан при запуске windows параметр cmd с адресацией на сайт с этим роликом. Как появилось, сразу отписал сюда. Лог прикреплен.

CollectionLog-2015.09.17-21.58.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','CMD');
ExecuteREpair(9);
RebootWindows(false);
end.

Будет выполнена перезагрузка компьютера.
 
Выполните ЕЩЕ РАЗ правила обычной версией Autologger и предоставьте НОВЫЕ логи

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

1) исправьте дату.
2) какой-то странный лог...

удалите всё найденное в AdwCleaner
 


http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=635160

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

По поводу даты. Даже не заметил что она изменилась. Исправил. Все почистил. Лог

AdwCleanerS2.txt

Изменено пользователем unpause
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...