Приветствую!
Предлагаю трудный, но действенный способ. По крайней мере, мне помогло.
1. В инете найди и скачай прогу Hijackthis.
http://www.spychecker.com/download/
Запускается без установки.
2. Далее с помощью неё в ЗАЩИЩЕННОМ РЕЖИМЕ действуй по схеме, приведённой ниже.
Да, гимор, а что делать? Цитата взята отсюда
http://virusinfo.info/index.php?board=26;action=display;threadid=227;start=20
Re:Прогрессирующий adware
« Ответ #26 от: 14/11/2004, 17:08:52 » Ответить с цитатой
--------------------------------------------------------------------------------
Печально, тогда перегрузиться в защищённый режим, запустить HijackThis, отметить следующее:
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.ruserv.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.ruserv.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://WWW.mail.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.ruserv.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.ruserv.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://WWW.mail.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://
O2 - BHO: Cls - {CF021F40-3E14-23A5-CBA2-717177654820} - C:\WINDOWS\SYSTEM\QWE4820.DLL
O16 - DPF: {8114097E-D6D3-4550-86ED-BE7D0AF111DC} (routing.addroute) - http://www.012fun.net/routing.ocx
И нажать кнопочку "Fix".
Из директории C:\WINDOWS\SYSTEM удалить файл QWE4820.DLL, перегрузиться в нормальный режим.
Примечание. В моём случае не все указанные строки реестра совпадали с тем, что указано в цитате. И Fix'ил я построчно, а не всё сразу. Будь внимателен, не затри что-то нужное.
Вот, вроде, и всё. У-ф-ф-ф-ффф!!!
На будущее. Не нажимай на баннеры и ссылки с сомнительных сайтов. Сам не образец для подражания, но всё же...
ВВКС.
|