Если после лечения антивирусом, при запуске браузера, вы попадаете на пoрнocайт, то для начала проверьте ...сам ярлык браузера. Это один из способов...
Пользуясь случаем, прошу вас помянуть хорошего человека - Фединчик Веру Ивановну , третий день как похоронили. Очень и очень добрый человек и небольшая поддержка ей , не помешает. Я заранее вас всех благодарю.
Вариантов куча.Смотрите основные ветки реестра, а именно 1.HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run 2.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 3.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 4.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 5.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows в строке AppInit_DLLs пусто должно быть.Это основные ветки,где прячется вирус. И папку автозапуск не пропустите.
О, ты шаришь в такой штуке? А если у меня вдруг стала сильно видяха греться новая? Я подозреваю что какая то майнерская хрень, как это можно делитнуть?
Правой мышкой ,открываем ярлык, который вы хотите запустить, потом "Свойства" и смотрите,что у вас в строке "Обьект" (как на фото).И принимаете решение, удалить его и сделать заново или оставить.
Hosts можно или сделать доступным только для чтения,или установить Dr.Web,который,аки тиран,даже юзеру может не дать его изменить,не то что стороннему софту или винде х)
Нет, машина рабочая была - не моя, а подозрительные файлы и этот ярлык ,копирую и отсылаю в Eset - они потом в антивирусные базы попадают, а эти сайты блокируют.
Как правило эти ссылки идут редирнктом, стоит взять исходный адресс и зачистить все записи в реестре содержащую данную строку и да, конечно же, удалить прописавшую программу
Второе, смотрите настройки DNS , находил и там неверные записи , ну и про файл hosts который в C:\Windows\System32\drivers\etc вы я надеюсь, тоже в курсе.
Подскажите, если знаете как решить проблему. При запуске Windows, но только из под одного пользователя автоматически запускается Opera с рекламной вкладкой. Как вылечить ? Ярлык "прямой". Если чистить реестр и другие ответственные манипуляции, то распишите, чтобы не накосячить! Спасибо
Вариантов куча.Смотрите основные ветки реестра, а именно 1.HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run 2.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 3.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 4.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 5.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows в строке AppInit_DLLs пусто должно быть.Это основные ветки,где прячется вирус. И папку автозапуск не пропустите.
В этом файле, вы можете "привязать" левый сайт, к примеру к localhost ,и если браузер открывается с чистой страницы, то вы будете попадать на этот "левый" сайт.
Раз уж пошла такая тема,подскажите как от этого сайта избавится?Браузер его открывает автоматически при запуске,просто нужна помощь,ибо у самого не получилось.
Если делать по-уму. Для начала снимите хард и отнесите другу , у кого стоит антивирус со свежими базами (пусть проверит), это первое.Второе : поменять ярлыки. Третье:убедиться, что файл hosts (путь смотрите выше) имеет только одну запись вида 127.0.0.1 localhost (у меня он вообще чистый).Четвёртое: в настройках DNS не должно быть левых записей (на всякий случай их сохраните, может это настройки провайдера такие) и поставьте всё автоматически. Если что то не понятно, покажите этот пост другу, который разбирается-он всё сделает быстро.
Почитайте тут пожалуйста http://blogsisadmina.ru/soft/upravlenie-avtozagruzkoj-window... По-шагово очень сложно описать, нужны знания, что нужно а что нет (в процессе удаления) и опыт.Если сами не сможете, попросите продвинутого друга помочь.Не обижайтесь, просто вариантов масса. Сохраните точку восстановления ещё на всякий случай.
Может вы и мне поможете? У меня при включении компьютера, включается браузер, и закидывает на какой-то вшивый сайт бизигеймер, или что-то в этом роде. Удалил браузер, поставил новый, все та же проблема. И в гугле/яндексе постоянно требуют подтверждение что я не бот.
Народ, а такую ерундень кто-нибудь встречал? При просмотре видео выскакивает этот баннер (во всех браузерах). Что только можно делал.. хостс проверил, антивирусами прогонял, днс проверял, ярылки проверял, подключался к инету не через роутер, а через мобильным модем, всякие адблокеры не помогают (вернее убрать получилось, но видео просто с нуля начинается), даже систему вернул к исходному состоянию.. Всё равно такая фигня.. Может подскажете?
Для начала снимите хард и отнесите другу , у кого стоит антивирус со свежими базами (пусть проверит), это первое.Второе : поменять ярлыки. Третье:убедиться, что файл hosts (путь смотрите выше) имеет только одну запись вида 127.0.0.1 localhost (у меня он вообще чистый).Четвёртое: в настройках DNS не должно быть левых записей (на всякий случай их сохраните, может это настройки провайдера такие) и поставьте всё автоматически. Если что то не понятно, покажите этот пост другу, который разбирается-он всё сделает быстро.
видел на одном компе энное число браузеров - хром, ие, опера, рыжелис, и впридачу яндекс и амиго, все запускались через exe-файлы, типа browser.bat.exe. антивирусы каперыч, аваст, дрвеб курейт молчали. очевидно, троян запускается, меняет ярлыки запуска и удаляется
Лечить желательно с чистой машины, вирусы иногда блокируют работу антивируса.AVZ хорошая программа, особенно с этим скриптом. begin ExecuteRepair(1); ExecuteRepair(2); ExecuteRepair(3); ExecuteRepair(4); ExecuteRepair(5); ExecuteRepair(6); ExecuteRepair(7); ExecuteRepair(8); ExecuteRepair(9); ExecuteRepair(10); ExecuteRepair(11); ExecuteRepair(16); RebootWindows(true); end.