Программное обеспечение

После запуска Винды запускается браузер с китайским сайтом.

При запуске windows запускается cmd и после открывается браузер и сайт (gmaesdoc.org) на сайте пишет большими красными буквами на английском "Домен заблокирован".
В автозагрузке батник, примитив рекламный (не вирус)
Посмотри Пуск-Все программы-Автозагрузка если есть там что-удали.
Если нет скачай AutoRuns
Сергей Мехиляйнен
Сергей Мехиляйнен
53 975
Лучший ответ
Роман Крицук Как пользоваться AutoRuns?))
Представим что у тебя вирь
Проверься и вылечись этим http://www.freedrweb.com/cureit/
(даже если виря нет, хуже тебе не станет)

Потом (не зависимо был вирь или не был), этим
https:// toolslib.net/downloads/viewdownload/1-adwcleaner/
Макс Рябушев
Макс Рябушев
57 944
Кэш почистил? Антивирус есть и какой?
Ерлан Каримов
Ерлан Каримов
96 967
Удали всё из авто загрузки кроме антивируса. Демон ваще не нужен на 8.1, на ней встроенный эмулятор дисков стоит.
NU
Nur Uau
64 591
Качай и устанавливай оригинальный дистрибутив, а не говносборку.
Юрий Пучков
Юрий Пучков
34 003
Пуск, в - Найти программы и файлы - вбей msconfig - далее открой Автозагрузка - и там сними галочки с ненужных программ. перезагрузись.
Роман Харів
Роман Харів
10 532
Nur Uau У него уже открыта автозагрузка.
Сергей Внуков Спасибо, помогло. Теперь буду пытаться удалить эту заразу.
Ты торрентом gta 5 не скачивал?
Диас Казакбай Я скачивал такаяежа фигня
Миша Пересторонин Короче, удаляёте пиратскую Gta 5 и проверяйте систему avz, только файл avz.exe переименуйте. Те кто скачал сегодня начали все последствия ощущать вируса замедленного действия. Китайцы постарались, молодцы
Роман Крицук У меня Gta 5 лиц. зачем мне пиратка?
а к каким файлам минус ставить
TT
Tengo Tengo
279
действительно, это все из за жта 5, а именно из за таблетки\лекарства\кряка.
вот способ который написан в одном из репаков жта5.

в кряке стоит троян Хиджек, блокирует автозапуск Эксешников и реестр + сливает трафик. http://forum.ixbt.com/topic.cgi?id=22:75586 Вот ссылка на форум. Вам понадобятся программы Avz и RegWorks. Плюс что бы частично поправить реестр CCleaner но он запустится только после удаления значения в реестре не дающего его запустить, так же как и Аvz (антивирусная утилита). Для начала установите RegWorks,потом найдите в реестре следующую папку [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options
После вы увидите эксешники которые заблокированы, нажмите переименовать и добавьте минус - .
После чего запустите Avz и сделайте проверку полную + запустите после Ccleaner что бы поправить реестр не много. Avz удалит модификаторы + советую запустить антивирус на полную проверку.
Ссылка на Regworks - http://soft.oszone.net/download/2736/RegWorks.html
Ссылка на Аvz - http://rutor.org/torrent/338454/avz-4.43-2014-rs
Ccылка на Ccleaner - http://rutor.org/torrent/274890/ccleaner-professional_business_technician-edition-5.04.5151-2015-pc-repack-portable-by-d!akov_by-kpojiuk
Роман Крицук Я GTA 5 ПОКУПАЛ, А НЕ СКАЧИВАЛ ТОРРЕНТ!!!
появляется после скачивания пиратской гта 5!
Роман Крицук Зачем мне пиратка когда есть лиц. версия?
лечение: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run и удалить вторую строку с адресом запуска.
( Orl)Сергей Полев какую строку?
А еще лучше поискать нормальную сборку
Попробуй откат системы на 1 день назад!
Alexandr Parichka
Alexandr Parichka
136
Попробуй, поискать и удалить этот браузер
Роман Крицук Не в браузере дело. Видишь на фото есть cmd в автозагрузке? А "conhost.exe.sys" это китайский сайт который я нашел в C:\Windows\System32
я гта 5 в стиме покупал, и у меня таже фигня при запуске
Роман Крицук А ты точно из Стима качал?