Полное доверие граничит с безумием (с) // Я до смерти тянуться буду к несбыточному
[ok]
Добрый вечер!
Вопрос крайне дурацкий: как избавиться от mystartsearch, если через установку и удаление программ оно не удаляется?
Добрый вечер!
Вопрос крайне дурацкий: как избавиться от mystartsearch, если через установку и удаление программ оно не удаляется?
-
-
11.03.2015 в 00:18-
-
11.03.2015 в 00:30-
-
11.03.2015 в 01:41Так будет проще понять, куда эта гадость себя прописала.
-
-
13.03.2015 в 21:49Ещё могу добавить, что этот вирус создавал новые файлы в C:\Users\Username\AppData\Local.
журнал 1
-
-
13.03.2015 в 21:50-
-
14.03.2015 в 01:26-
-
14.03.2015 в 11:12процедуры выполнила, прикладываю
читать дальше
-
-
14.03.2015 в 11:13-
-
14.03.2015 в 22:37O2 - BHO: IETabPage Class - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Program Files (x86)\XTab\SupTab.dll
O23 - Service: WindowsMangerProtect Service (WindowsMangerProtect) - SysTool PasSame LIMITED - C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe
O23 - Service: IHProtect Service - XTab system - C:\Program Files (x86)\XTab\ProtectService.exe
Вот это всё - всякая хрень, которую можно смело удалять. Если есть возможность удалить штатно (то есть через "Программы и компоненты" в "Панели управления"), то это хорошо и вам повезло.
Если нет, то в HiJackThis можно пометить галочками и нажать Fix checked. Потом перезагрузитесь, запустите HiJackThis ещё раз и убедитесь, что эти пункты исчезли из списка.
А ещё я заметил, что у вас раньше было много всякой заразы, но она, видимо, была удалена каким-нибудь антивирусом.
-
-
14.03.2015 в 23:00это нашла, но удаляться не хочет ни через что - пишет, что приложение запущено (хотя ничего похожего не вижу). остальное удалилось.
А ещё я заметил, что у вас раньше было много всякой заразы, но она, видимо, была удалена каким-нибудь антивирусом.
нодом онлайн чистила давно еще, а так только реестр клинером чищу раз в неделю, так что даже не знаю
-
-
14.03.2015 в 23:44-
-
14.03.2015 в 23:46-
-
14.03.2015 в 23:59-
-
15.03.2015 в 00:17