Перейти к содержимому

  • Вебсварка в социальных сетях

Фотография

Скорая компьютерная помощь и первичный выбор программ и компонентов

рекомендации и советы вакансии вопрос отзывы

  • Авторизуйтесь для ответа в теме
Сообщений в теме: 779

#361 Влад Соболев

Влад Соболев

    Любитель ретро поневоле

  • Участник
  • Cообщений: 441
  • Город:Наманган

Отправлено 03 Май 2016 12:16

И вот еще какая проблема: при запуске винды загружается сайт http://www.livyeko.r...&utm_d=20160328загружается через браузер мозилла, всё уже перепробовал: и CClener устанавливал, все вроде чистил, в самом браузере менял настройки, ничего не помогает. Может посоветуете что нибудь?


  • 0




#362 Рабиндранат Кагор

Рабиндранат Кагор
  • Участник
  • Cообщений: 586

Отправлено 03 Май 2016 12:24

Очистить содержимое файла windows\system32\drivers\etc\hosts

Проверить в реестре есть ли в автозапуске ярлык мозиллы, если есть посмотреть путь, где лежит на винте, затем удалить из автозапуска. Потом пойти по адресу нахождения ярлыка и посмотреть его свойства, поле "объект", там скорее всего после firefox.exe через пробел будет добавлен адрес этого самого сайта. Посмотреть. Сохранить всю строку в блокнот, прибить ярлык.

Затем тотал командером искать по всему винту файлы содержащие эту строку, прибить их все.

Прежде чем что-либо делать посмотреть выполняющиеся процессы и все подозрительные убить.


Сообщение отредактировал Рабиндранат Кагор: 03 Май 2016 12:35

  • 1

#363 Lohus

Lohus
  • Участник
  • Cообщений: 1 267
  • Город:Витебск

Отправлено 03 Май 2016 12:35

Рабиндранат Кагор, этот файлик отвечает за "подставы", вряд ли поможет.

 

Влад Соболев, при запуске винды или при запуске мозиллы? мозилла браузер по умолчанию?

 

запустить msconfig и посмотреть вкладку "автозагрузка" на подозрительные личности.


  • 1
Если ошибку можно исправить – значит ты ещё не ошибся.

#364 Влад Соболев

Влад Соболев

    Любитель ретро поневоле

  • Участник
  • Cообщений: 441
  • Город:Наманган

Отправлено 03 Май 2016 12:40

Рабиндранат Кагор,очистил, непомогло:( 


  • 0

#365 Влад Соболев

Влад Соболев

    Любитель ретро поневоле

  • Участник
  • Cообщений: 441
  • Город:Наманган

Отправлено 03 Май 2016 12:43

Lohus, Именно при запуске винды, по умолчанию установлен хром. Но запускается именно этот сайт, и через именно этот браузер.  


  • 0

#366 Lohus

Lohus
  • Участник
  • Cообщений: 1 267
  • Город:Витебск

Отправлено 03 Май 2016 12:43

Влад Соболев, а гугля зачем?

 

Вроде неплохие советы: http://goodquestion....it-smartinf-ru/

 

особенно поискать в реестре строку smartinf


Сообщение отредактировал Lohus: 03 Май 2016 12:45

  • 1
Если ошибку можно исправить – значит ты ещё не ошибся.

#367 Рабиндранат Кагор

Рабиндранат Кагор
  • Участник
  • Cообщений: 586

Отправлено 03 Май 2016 12:45

Lohus, я в курсе для чего этот файл.


  • 1

#368 Рабиндранат Кагор

Рабиндранат Кагор
  • Участник
  • Cообщений: 586

Отправлено 03 Май 2016 12:48

Влад Соболев, читай выше, я там ещё дописал.


  • 0

#369 Рабиндранат Кагор

Рабиндранат Кагор
  • Участник
  • Cообщений: 586

Отправлено 03 Май 2016 13:12

Да и ещё, прежде чем что-то вообще затевать очистить везде все временные файлы. Если что-то выдаст ошибку доступа, то посмотреть одноименный процесс в памяти и прибить , если таковой есть, затем удалить сам файл. Потом найти с какого места он запускался(local mashine/software/microsoft/windows/current version/run , то же самое в current user). И тоже подчистить. Посмотреть службы. Если найдется соответствующая служба остановить её и изменить параметры запуска на отключено.

Ну и не качать ничего с непонятных сайтов. Нужен софт - качать либо с сайта разработчика, либо с рутрекера, например, обязательно глядя на статус.


Сообщение отредактировал Рабиндранат Кагор: 03 Май 2016 13:27

  • 0

#370 Влад Соболев

Влад Соболев

    Любитель ретро поневоле

  • Участник
  • Cообщений: 441
  • Город:Наманган

Отправлено 03 Май 2016 13:34

В автозапуске пусто, точнее там всего три программы: проводник, антивирус и ещё одна, тоже вроде б как проводник, там написано что то про регистры. Кстати

Да и ещё, прежде чем что-то вообще затевать очистить везде все временные файлы. Если что-то выдаст ошибку доступа, то посмотреть одноименный процесс в памяти и прибить , если таковой есть, затем удалить сам файл. Потом найти с какого места он запускался(local mashine/software/microsoft/windows/current version/run , то же самое в current user). И тоже подчистить. Посмотреть службы. Если найдется соответствующая служба остановить её и изменить параметры запуска на отключено.
таким способом избавлялся от мэйловской заразы, еле удалил :crazy:
  • 0

#371 Рабиндранат Кагор

Рабиндранат Кагор
  • Участник
  • Cообщений: 586

Отправлено 03 Май 2016 13:40

explorer  в автозапуске? А винда какая?


  • 0

#372 Влад Соболев

Влад Соболев

    Любитель ретро поневоле

  • Участник
  • Cообщений: 441
  • Город:Наманган

Отправлено 03 Май 2016 14:05

Рабиндранат Кагор,вроде нет, виндовс 7. b]Lohus[/b], Вот нашел такие вещи в реестре, что удалят так и не понял, пока ничего не трогал20160503_1558181.jpg 20160503_1558051.jpg


Сообщение отредактировал Влад Соболев: 03 Май 2016 14:06

  • 0

#373 Lohus

Lohus
  • Участник
  • Cообщений: 1 267
  • Город:Витебск

Отправлено 03 Май 2016 14:12

Влад Соболев, садист вы однако ... :) делать фотки экрана. Жмите PrintScreen или Alt+PrintScreen и вставляйте в любой редактор картинок.

 

Запустите msconfig, какие там строки в автозапуске?


  • 1
Если ошибку можно исправить – значит ты ещё не ошибся.

#374 Рабиндранат Кагор

Рабиндранат Кагор
  • Участник
  • Cообщений: 586

Отправлено 03 Май 2016 14:20

Ну как бы в любом случае никакие экзешки из систем32 в этой ветке реестра запускаться не должны. Это могут быть оболочки от сторонних драйверов так криво выполненные разве что.

Запустите msconfig автозагрузка. Снимите галки с этих файлов, перезапустите машину, посмотрите последствия. Если проблема ушла и не пропало например управление видеоадаптером из трея, или звуковой картой, или ещё чем, то просто прибейте эти ветки реестра и сами файлы. 


  • 1

#375 Влад Соболев

Влад Соболев

    Любитель ретро поневоле

  • Участник
  • Cообщений: 441
  • Город:Наманган

Отправлено 03 Май 2016 14:28

Lohus,спасибо, просто незнал как это делается. Что такое  msconfig?


  • 0

#376 Рабиндранат Кагор

Рабиндранат Кагор
  • Участник
  • Cообщений: 586

Отправлено 03 Май 2016 14:31

Нажать одновременно кнопочку с логотипом микрософт и кнопочку R.

В открывшейся командной строке набрать msconfig


  • 0

#377 Влад Соболев

Влад Соболев

    Любитель ретро поневоле

  • Участник
  • Cообщений: 441
  • Город:Наманган

Отправлено 03 Май 2016 14:31

Рабиндранат Кагор, что то стремно, лижбы комп или систему неугробить :crazy: а то из за рекламы пустячной ремонт влетит :crazy:


  • 0

#378 Lohus

Lohus
  • Участник
  • Cообщений: 1 267
  • Город:Витебск

Отправлено 03 Май 2016 14:32

экзешки из систем32 в этой ветке реестра запускаться не должны

 

на фото ничего криминального не заметил, это:

 

управление видеоадаптером из трея, или звуковой картой, или ещё чем

 

в system32 гадостям ещё забраться надо...

 

 

Что такое  msconfig?

Полезная виндовая утилита

 

111.png

 

112.png


Сообщение отредактировал Lohus: 03 Май 2016 14:33

  • 1
Если ошибку можно исправить – значит ты ещё не ошибся.

#379 Рабиндранат Кагор

Рабиндранат Кагор
  • Участник
  • Cообщений: 586

Отправлено 03 Май 2016 14:36

Lohus, что там забираться-то под правами установщика, если это вместе с драйвером ставится. Элементарно. Насчет криминальное-не криминальное - само наличие ранхиддена в реестре уже подозрительно, а когда с него стартуют сугубо экзешники с систем 32, подозрительно вдвойне. Такие штуки вообще редко встречал. И в основном это было связано с хаспом в лпт порту, или юсб. В частности от программы "ОРИОН про" производства "Болид" по пожарной, охранной сигнализации, автоматическому пожаротушению, СКУДу и видеонаблюдению.


Сообщение отредактировал Рабиндранат Кагор: 03 Май 2016 14:41

  • 1

#380 Влад Соболев

Влад Соболев

    Любитель ретро поневоле

  • Участник
  • Cообщений: 441
  • Город:Наманган

Отправлено 03 Май 2016 14:40

Безымянный.png Вот что получилось


  • 0



Похожие темы




Темы с аналогичными тегами: рекомендации и советы, вакансии, вопрос, отзывы

Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 скрытых пользователей

Наверх