Помогите, поймал archstart.exe

Alexandr777

В общем, скачал архив музыкальный, при распаковке получил запрос на ввод кода. Отказался и удалил архив. Теперь при каждой загрузке появляется снова самораспаковывающийся архив и меняются стартовые страницы в браузере.
Каспер с обновленными базами вирусов не видит.
Что делать? 😞

rawmeathunter

Поищите adware при помощи malwarebytes anti-malware. Сбросьте ключи explorera на дефолты при помощи AVZ.

Alexandr777

rawmeathunter
спасибо, но эээээ (смайлик задумчиво чешущий репу) мой уровень не так высок 😊
Проблему решил при помощи AVZ и найденного на просторах интернета скрипта.
Если кому может понадобится, то вот инструкция и сам скрипт:

Выполните в АВЗ скрипт(файл-выполнить скрипт-скопировать ниженаписанный скрипт-нажать запустить)
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\Admin\Application Data\archsoft\archstart.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','winxarj');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

после выполнения скрипта компьютер перезагрузится.

rawmeathunter

Alexandr777
DeleteFile('C:\Documents and Settings\Admin\Application Data\archsoft\archstart.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','winxarj');
Разумеется, никаких exeшников в папке Application Data быть не должно, ровно как и всяких яких в \Run. Данный скрипт поможет только от archstart.exe, дольше придется копаться, если имя файла неизвестно 😊

WERWOLF

Alexandr777
В общем, скачал архив музыкальный, при распаковке получил запрос на ввод кода. Отказался и удалил архив. Теперь при каждой загрузке появляется снова самораспаковывающийся архив и меняются стартовые страницы в браузере.
Каспер с обновленными базами вирусов не видит.
Что делать? 😞

Вот прога полезная. не тока чистит но и иммунизирует.
http://depositfiles.com/files/shr9uqwqh

Alexandr777

Вот прога полезная. не тока чистит но и иммунизирует.
http://depositfiles.com/files/shr9uqwqh

спасибо, воспользовался