Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Помогите! Автазапуск CMD с браузером и переход http://gamerow.org
RP55 RP55 спасибо. Проблема ушла сразу после выполнения первого скрипта.
В  AdwCleaner снес все вместе, ибо работаю по удаленке и уже, если честно, хочу спать :D  но думаю это не проблема.
В результате получили работоспособный комп. То что с ним было до этого - не описать. Виной всему - молодой человек, решивший, что "ща он по быстрому в нете надыбает программок по ускорению ноута!" ССliner, SpeedUP и много-много всякой другой дряни. Жуть.
Еще раз всем спасибо! С наступающим всех! Надеюсь все отдыхают :D
[ Закрыто] Помогите! Автазапуск CMD с браузером и переход http://gamerow.org
Получилось как-то так. Всем спасибо огромное за помощь! Я такого компа еще не видел. DrWeb - 32 вируса, НОД32 - 93 вируса, плюс сколько сегодня почищено.  :)
[ Закрыто] Помогите! Автазапуск CMD с браузером и переход http://gamerow.org
Арвид, благодарю!
Все удалил, просканировал в АдвКлинере. Лог прикрепляю. Как я понял, нужно пробежаться по всем вкладкам и потереть все что было найдено? (ярлыки, папки, файлы)
[ Закрыто] Помогите! Автазапуск CMD с браузером и переход http://gamerow.org
santy, благодарю за отклик. Удалять нужно только то что по умолчанию отмечено галками, или выбрать все полностью?
Изменено: Alexashka - 02.11.2013 21:37:17
[ Закрыто] Помогите! Автазапуск CMD с браузером и переход http://gamerow.org
Арвид, благодарю!
CMD больше не запускается. Все рекомендации выполнил. Вот лог с Малвера:
[ Закрыто] Помогите! Автазапуск CMD с браузером и переход http://gamerow.org
Доброго всем вечера! Собственно суть проблемы я изложил в названии темы. Помогите пожалуйста скриптом.
[ Закрыто] Trojan.Winlock.6426, зоблокирован доступ к рабочему столу
Выполнил скрипт. Комп перезагрузился. Сформировал два файла. Второй сюда не прикрепляю. В первом вот такой текст
Скрытый текст


Проверить Малвербайтом?
Изменено: Alexashka - 07.05.2013 16:15:03
[ Закрыто] Trojan.Winlock.6426, зоблокирован доступ к рабочему столу
Вчера обратилась сотрудница, у нее заблокировался экран. Подобрал через сайт код. После разблокировки проверил антивирусником, нашел какого-то трояна, вроде удалил. А сегодня при загрузке снова эта дрянь выскочила. Код тот же подошел. Мучает вопрос как теперь эту гадость удалить? ORG1_2013-05-07_09-30-49.rar (391.52 КБ)
Помогите пожалуйста!
Изменено: Alexashka - 26.04.2017 06:28:18
[ Закрыто] Требуется помощь в удалении трояна.
Арвид, огромное спасибо! Радмин наш, доморощенный  :)  .
Изменено: Alexashka - 22.02.2013 10:58:33
[ Закрыто] Требуется помощь в удалении трояна.
Благодарю Вас за оперативный ответ. Всю последовательность действий выполнил. Сообщение об обнаружении угроз вроде пока не вылетают, После перезагрузки правда никакого архива не появилось. В папке появился вот такой лог файл.2013-02-22_09-52-43_log.txt (24.77 КБ)
Проверка в Mbam выдала вот такой результат:MBAM-log-2013-02-22 (10-15-38).txt (3.24 КБ)