Aroks Опубликовано 18 сентября, 2015 Share Опубликовано 18 сентября, 2015 (изменено) При старте системы открывает "http://gangnamgame.org". Не запускаются программы avz, ccleaner и реестр. В msconfig отключил открытие этого сайта, удалил файлы "UserName"/AppData/Local/Microsoft/Redist/vcredist_x86.exe(и .сап). Сайт больше не открывается, но программы все еще нельзя запустить. CollectionLog-2015.09.18-19.30.zip Изменено 18 сентября, 2015 пользователем Aroks Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 18 сентября, 2015 Share Опубликовано 18 сентября, 2015 Здравствуйте! Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\CMD','command'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); ExecuteRepair(9); ExecuteRepair(16); RebootWindows(false); end. Компьютер перезагрузится. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Aroks Опубликовано 18 сентября, 2015 Автор Share Опубликовано 18 сентября, 2015 Вот CollectionLog-2015.09.18-20.30.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 18 сентября, 2015 Share Опубликовано 18 сентября, 2015 Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе. Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Aroks Опубликовано 18 сентября, 2015 Автор Share Опубликовано 18 сентября, 2015 (изменено) Все работает SecurityCheck.txt Изменено 18 сентября, 2015 пользователем Aroks Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 18 сентября, 2015 Share Опубликовано 18 сентября, 2015 Через Панель управления - Удаление программ удалите нежелательное ПО: Driver Booster 2 v.2.0 ------------------------------- [ Windows ] ------------------------------- Internet Explorer 10.0.9200.16866 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ Контроль учётных записей пользователя отключен ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^ Запрос на повышение прав для администраторов отключен Автоматическое обновление отключено --------------------------- [ OtherUtilities ] ---------------------------- Oracle VM VirtualBox 4.3.18 v.4.3.18 Внимание! Скачать обновления Skype 5.60 v.5.60 Внимание! Скачать обновления ^Необязательное обновление.^ Wireshark 1.12.3 (64-bit) v.1.12.3 Skype™ 7.8 v.7.8.102 Внимание! Скачать обновления ^Необязательное обновление.^ Microsoft Silverlight v.5.1.20513.0 Внимание! Скачать обновления --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.4.4.40911 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. qBittorrent 3.2.0 v.3.2.0 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. -------------------------------- [ Java ] --------------------------------- Java 8 Update 31 (64-bit) v.8.0.310 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-8u60-windows-x64.exe)^ Java SE Development Kit 8 Update 5 (64-bit) v.8.0.50 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jdk-8u60-windows-x64.exe)^ Java 8 Update 31 v.8.0.310 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-8u60-windows-i586.exe)^ Прочтите и выполните Рекомендации после удаления вредоносного ПО 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти