Zeychba Опубликовано 31 августа, 2016 Опубликовано 31 августа, 2016 (изменено) Доброго времени суток. При загрузке windows автоматически запускается браузер по умолчанию с открытой вкладкой "zodiac-game.info/newpager.html". Помогите искоренить заразу. CollectionLog-2016.09.01-00.03.zip Изменено 31 августа, 2016 пользователем Zeychba
SQ Опубликовано 31 августа, 2016 Опубликовано 31 августа, 2016 Здравствуйте,AVZ выполнить следующий скрипт.Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора. begin RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Yuriy'); RebootWindows(false); end. После выполнения скрипта компьютер перезагрузится.- Подготовьте лог AdwCleaner и приложите его в теме.
Zeychba Опубликовано 31 августа, 2016 Автор Опубликовано 31 августа, 2016 Помогло, проблема ушла, спасибо! Отчет приложил, правда AdwCleaner и до этого ничего не смог обнаружить. AdwCleanerS2.txt
SQ Опубликовано 31 августа, 2016 Опубликовано 31 августа, 2016 - Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Zeychba Опубликовано 31 августа, 2016 Автор Опубликовано 31 августа, 2016 Вот отчеты Addition.txt FRST.txt
SQ Опубликовано 31 августа, 2016 Опубликовано 31 августа, 2016 Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File Toolbar: HKU\S-1-5-21-1200691053-4088800100-692955967-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Task: {251BB3D8-2974-4DBF-8D5E-2B899CADDF06} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> No File <==== ATTENTION Task: {26FD55BE-C812-4806-B30E-D962A61A0BA8} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION Task: {34168F00-8875-41D3-A767-7C4A2C4638CC} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION Task: {495E5596-D379-4471-9911-42B91A2AE944} - \InstallShield Update Service -> No File <==== ATTENTION Task: {5FE1EE82-CFDF-4390-8F3B-113CA3C1460F} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION Task: {6116DB2E-5882-44C4-A9E1-DE332CB72085} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION Task: {64DC9ED9-09F8-4875-849A-03C7D197E32B} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION Task: {7098A529-04EB-4F4F-865A-9A4AB06C6418} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> No File <==== ATTENTION Task: {9F01EC98-2699-48D0-8B6D-637CBDB93F7D} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION Task: {AEEEB265-E78E-4E2F-A3D2-5532A3FF6B80} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION Task: {BA85ED6F-0FE1-4732-BE41-449AE0A5630D} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> No File <==== ATTENTION Task: {E4DF158C-C079-4D5C-BD44-DA4AD488153A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION Task: {E73A7175-2EC9-464E-B935-506AF0864976} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION Task: {EDCD1E35-59D5-453D-8BFA-28E2A845B81B} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION Reboot: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен.
Zeychba Опубликовано 1 сентября, 2016 Автор Опубликовано 1 сентября, 2016 Проблема ушла еще после скрипта, запущенного в AVZ. Я же вас сразу за это поблагодарил. Все отлично, я подумал, вы еще что-то увидели и отчеты вам шлю=) Спасибо большое еще раз.
SQ Опубликовано 10 сентября, 2016 Опубликовано 10 сентября, 2016 1. Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе. 2. Запустите DelFix. Важно, для работы утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista/7/8/8.1/10 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да 3.В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup 4. Нажмите на кнопку Run. 5. После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt (C:\delfix.txt) 6. Прикрепите этот отчет в вашей теме. Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end.После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти