Пофиксите в HijackThis следующие строчки (утилиту используйте ту, что в папке Автологера):
Код:
![Выделить весь код](images/misc/selectcode.png)
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1392084543&from=cor&uid=ST250DM000-1BD141_9VYK9EMGXXXX9VYK9EMG&q={searchTerms}
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1392084543&from=cor&uid=ST250DM000-1BD141_9VYK9EMGXXXX9VYK9EMG&q={searchTerms}
O2-32 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
O4 - MSConfig\startupreg: [Christmas Fireplace] C:\Users\USER\AppData\Local\Temp\Rar$EX00.965\ChristmasFireplace.exe (2014/02/20)
O4 - MSConfig\startupreg: [Green Christmas Tree] C:\Users\USER\AppData\Local\Temp\Rar$EX00.888\GreenChristmasTree.exe (2014/02/20)
O4 - MSConfig\startupreg: [NextLive] C:\Windows\SysWOW64\rundll32.exe "C:\Users\USER\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l (2014/02/20)
O4 - MSConfig\startupreg: [Snowman Snow Globe] C:\Users\USER\AppData\Local\Temp\Rar$EX00.872\SnowmanSnowGlobe.exe (2014/02/20)
O4 - MSConfig\startupreg: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe (2014/02/20)
- Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
- Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Sx].txt.
- Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в
этом руководстве.