lipa
Мои поздравления! Ты подхватил spyware ;-)
Значит так, называется эта бяка SmartSearch.iexplorer и исполняемый файл ее iexplore
r (не путать с iexplore)
Пробуем удалять:
1) Грузимся в безопасном режиме.
2) идем в regedit
3) Находим ветку
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Если есть параметр UserSystem - удаляем
4) Идем в ветку
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
то же самое, если есть UserSystem - удаляем
5) Идем в %WinDir% и удаляем файл iexplore
r
Перезагрузка в нормальном режиме
6) Опять идем в regedit и ищем smartsearch.ws и вообще все ключи и ветки где есть smartsearch и удаляем
Проверяем удалось ли, если нет, то повторяем процедуру ;-)
Добавлено:
ага, оказывается есть две модификации, вот где оседает вторая:
Опять таки идем в regedit в ветку
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Находим параметр SystemEmergency, запоминаем файл на который указывает значение параметра и удаляем параметр
Идем в
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
Ищем тот же параметр, опять запоминаем имя файла, а параметр удаляем
Идем в
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Делаем то же что и в предыдущих пунктах
Перезагрузка
Находим и удаляем файлы которые мы запомнили раньше (или записали
)
Зачастую это файлы:
C:\Windows\system\internet.exe (не internat.exe!)
C:\Windows\explore.exe (не explorer.exe!)
Ну и для острастки в реестре ищем smartsearch.ws и..... ;-)