Black_Snake Опубликовано 16 сентября, 2015 Опубликовано 16 сентября, 2015 При запуске системы автоматически включается cmd, а затем открывается браузер с сайтом "gangnamgame.net". Лог удалось сделать только с помощью "тестовой версии" программы Autologger, т.к обычная версия не работала. CollectionLog-2015.09.16-16.31.zip
Sandor Опубликовано 16 сентября, 2015 Опубликовано 16 сентября, 2015 Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','CMD'); ExecuteRepair(9); RebootWindows(false); end. Компьютер перезагрузится. Повторите логи по правилам стандартной версией. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Black_Snake Опубликовано 16 сентября, 2015 Автор Опубликовано 16 сентября, 2015 (изменено) Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','CMD'); ExecuteRepair(9); RebootWindows(false); end. Компьютер перезагрузится. Повторите логи по правилам стандартной версией. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. Огромное спасибо, благодарю вас за помощь, всё заработало, CCleaner теперь запускается, а назойливый сайт больше не открывается. Прикрепляю новые логи CollectionLog-2015.09.16-17.54.zip Изменено 16 сентября, 2015 пользователем Black_Snake
Sandor Опубликовано 16 сентября, 2015 Опубликовано 16 сентября, 2015 Чисто. Проверим уязвимости: Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе. Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению.
Black_Snake Опубликовано 16 сентября, 2015 Автор Опубликовано 16 сентября, 2015 Чисто. Проверим уязвимости: Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе. Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению. SecurityCheck.txt
Sandor Опубликовано 16 сентября, 2015 Опубликовано 16 сентября, 2015 ------------------------------- [ Windows ] ------------------------------- Service Pack не установлен Внимание! Скачать обновления ^Возможно потребуется повторная активация Windows^ Internet Explorer 8.0.7600.16385 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ Автоматическое обновление отключено (-1) --------------------------- [ OtherUtilities ] ---------------------------- VLC media player v.2.2.0 Внимание! Скачать обновления Skype™ 7.8 v.7.8.102 Внимание! Скачать обновления Необязательное обновление. --------------------------------- [ P2P ] --------------------------------- BitTorrentPro Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. --------------------------- [ AdobeProduction ] --------------------------- Adobe Reader 9 v.9.0.0 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - Проверить обновления!^ Исправляйте. Прочтите и выполните Рекомендации после удаления вредоносного ПО
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти