Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Помогите пожалуйста

1
RSS
Такая вот проблема, вместо поисковика гугл запускается сайт MEGOGO, в настройках браузера стоит гугл, в расширении нету нечего, антивирусом удалил все что нашло, переустановил гугл хром, все вроде нормально но после перезагрузки виндовса опять заходит на этот сайт! ПОМГИТЕ ПОЖАЛУЙСТА! Уже установил adwclener и просканирывал, потом установил anti-malware, просканирывал и удалил вирусы, после перезагрузил, опять сканирую... и вот результат
222.jpg (244.23 КБ)
111.jpg (113.66 КБ)
Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
вот
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.86.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
deldir %SystemDrive%\ADWCLEANER\QUARANTINE\C\USERS\LUCKY\APPDATA\ROAMING\TENCENT\ANDROIDSERVER\1.0.0.509
deldir %SystemDrive%\ADWCLEANER\QUARANTINE\C\USERS\LUCKY\APPDATA\ROAMING\TENCENT\ANDROIDSERVER\1.0.0.485
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBGBGNHMFBCIFPKJOFOOJFPLMFKMAIADN%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBPGANGMFFJCOFIKNIBCMFJIONICOHFGJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DNBIFDKMDOJGMPMOPDEBNJCOBEKGDONCN%26INSTALLSOURCE%3DONDEMAND%26UC
delall %SystemDrive%\USERS\LUCKY\APPDATA\ROAMING\DARKSOULSII\GOOGLEUPD.EXE
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218

delref %SystemDrive%\USERS\LUCKY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\NBIFDKMDOJGMPMOPDEBNJCOBEKGDONCN\4.0.5_0\ПОИСК MAIL.RU

deldirex %SystemDrive%\PROGRAM FILES\CONTENT DEFENDER

delref NUL)&(@START\B GPUPDATE.EXE

del %SystemDrive%\PROGRAMDATA\AKHVYDLYHEZARI\LTW0.BAT

del %SystemDrive%\PROGRAMDATA\UMCBSALZIVP\QGSEBBSEZHXVI3.BAT

del %SystemDrive%\PROGRAMDATA\IMQOY\ZPOBBWCIU5.BAT

regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
Спасибо ВАМ огромноооооое, всё супер, ничего нету, всё работает! Только один маалюсенький минус, это то что когда открываю хром он не появляется на рабочем столе и приходится его открывать из панели пуск, но это переживу, СПАСИБО ВАС БОЛЬШОЕ, ХРАНИ ВАС И ВАШУ СЕМЬЮ БОГ!!!
Александр,
если Хром не открывается с рабочего стола, то скорее всего, поврежден ярлык запуска. просто удалите этот ярлык, и заново создайте.
+
выполните наши рекомендации по безопасной работе в сети
http://forum.esetnod32.ru/forum9/topic12354/
1
Читают тему