Показать полную графическую версию : при запуске браузера открываются левые сайты
http://forum.oszone.net/thread-98169.html прочтите внимательно.
Увидела, что неправильно выполнила логи. Вот новые, сделанные AutoLogger-ом.
Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK (http://www.oszone.net/go.php?url=http://safezone.cc/resources/102/). Отчёт о работе прикрепите.
Выполните скрипт в АВЗ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):begin
TerminateProcessByName('c:\program files (x86)\gmsd_re_005010156\gmsd_re_005010156.exe');
TerminateProcessByName('c:\program files (x86)\c744ef20-1447573020-11d5-b7f7-14dae9994cd5\hnsnbd39.tmp');
TerminateProcessByName('c:\program files (x86)\c744ef20-1447573020-11d5-b7f7-14dae9994cd5\knskecda.tmp');
TerminateProcessByName('c:\users\a261~1\appdata\local\temp\nsoa963.tmp');
TerminateProcessByName('c:\users\a261~1\appdata\local\temp\nss41f7.tmp');
TerminateProcessByName('c:\program files (x86)\sfk\ssfk.exe');
TerminateProcessByName('c:\users\андрей\appdata\local\gmsd_re_005010156\upgmsd_re_005010156.exe');
StopService('cypelipi');
StopService('kylerecu');
StopService('SSFK');
QuarantineFile('c:\program files (x86)\gmsd_re_005010156\gmsd_re_005010156.exe', '');
QuarantineFile('c:\program files (x86)\c744ef20-1447573020-11d5-b7f7-14dae9994cd5\hnsnbd39.tmp', '');
QuarantineFile('c:\program files (x86)\c744ef20-1447573020-11d5-b7f7-14dae9994cd5\knskecda.tmp', '');
QuarantineFile('c:\users\a261~1\appdata\local\temp\nsoa963.tmp', '');
QuarantineFile('c:\users\a261~1\appdata\local\temp\nss41f7.tmp', '');
QuarantineFile('c:\program files (x86)\sfk\ssfk.exe', '');
QuarantineFile('c:\users\андрей\appdata\local\gmsd_re_005010156\upgmsd_re_005010156.exe', '');
QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.0.16794.227\QMUdisk64.sys', '');
DeleteFile('c:\program files (x86)\gmsd_re_005010156\gmsd_re_005010156.exe', '32');
DeleteFile('c:\program files (x86)\c744ef20-1447573020-11d5-b7f7-14dae9994cd5\hnsnbd39.tmp', '32');
DeleteFile('c:\program files (x86)\c744ef20-1447573020-11d5-b7f7-14dae9994cd5\knskecda.tmp', '32');
DeleteFile('c:\users\a261~1\appdata\local\temp\nsoa963.tmp', '32');
DeleteFile('c:\users\a261~1\appdata\local\temp\nss41f7.tmp', '32');
DeleteFile('c:\program files (x86)\sfk\ssfk.exe', '32');
DeleteFile('c:\users\андрей\appdata\local\gmsd_re_005010156\upgmsd_re_005010156.exe', '32');
DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.0.16794.227\QMUdisk64.sys', '32');
DeleteService('cypelipi');
DeleteService('kylerecu');
DeleteService('SSFK');
DeleteService('QMUdisk');
DeleteFileMask('c:\program files (x86)\gmsd_re_005010156', '*', true);
DeleteFileMask('c:\program files (x86)\sfk', '*', true);
DeleteFileMask('c:\users\андрей\appdata\local\gmsd_re_005010156', '*', true);
DeleteFileMask('C:\Program Files (x86)\Tencent', '*', true);
DeleteDirectory('c:\program files (x86)\gmsd_re_005010156');
DeleteDirectory('c:\program files (x86)\sfk');
DeleteDirectory('c:\users\андрей\appdata\local\gmsd_re_005010156');
DeleteDirectory('C:\Program Files (x86)\Tencent');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'gmsd_re_005010156');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'upgmsd_re_005010156.exe');
ExecuteSysClean;
ExecuteRepair(23);
ExecuteRepair(3);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Повторите логи по правилам (http://forum.oszone.net/thread-98169.html). Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Скачайте AdwCleaner (by Xplode) (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) и сохраните его на Рабочем столе.
Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
Прикрепите отчет к своему следующему сообщению.
Кажется, проблема решена. Спасибо!
Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончании сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
Когда удаление будет завершено, отчет будет сохранен в файле: C:\AdwCleaner\AdwCleaner[C1].txt.
Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!.
Казалось, что решена. Но, после попытки установить игру, снова пошли левые окошки. Новые логи.
Проблему решила просто. Удалила ярлык оперы и создала новый. Больше ничего не беспокоит.
Там не только с Opera проблема.
Перетащите свежий лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC