Вирус редирект?

Доброго дня знатокам,такое дело,где-то подхватил то ли вирус,то ли что,при загрузке винды опера автоматом открывает сайт,скрины ниже скину,сижу без антивиря уже около 2х лет,все было в порядке.Сканил dr web.cure it,hitman pro,проблема не решилась,нуждаюсь в вашей помощи.

Комментарии: 5
Ваш комментарий

Shadowarm
uVS умеешь пользоваться?

0

Shadowarm
Ищи в интернете Win7PE_uVS тут не могу ссылку выложить, ссылки на эти сайты запрешены ;)
Инструкция
В меню BIOS выбираем или загрузка с CD-DVD привода или с флешки Flash (только если поддерживает BIOS)
После загрузки через Bios появится окно:
Выберите в нем TotalCommander и нажмите GO
1.Далее ищем свою флешку (она подписана как Win7PE_32), и открываем папку uVS на ней. В папке ищем файл start.exe и запускаем.
Если грузитесь с диска в папку uVS заходить не нужно. Все дело в том, что программа создает временные файлы, и на диск они никаким образом записаться не смогут поэтому выдает ошибку. Чтобы этого избежать необходимо запустить файл start.cmd находящийся в корне диска возле папки uVS
4. В появившимся меню обязательно выбираем каталог Windows (где установлена Ваша система), после чего на кнопке "Выбрать каталог Windows" появится надпись в скобках (выбран C:WINDOWS). Далее жмем "Запустить под текущим пользователем"
5. Когда откроется окно, нажимаем вкладку "Дополнительно" выбираем "Очистить корзину и каталоги профилей пользователей от временных файлов", далее "Твики" и нажимаем на кнопке №12 "Сброс ключей Winlogon в начальное состояние. "Останется удалить подозрительные файлы, т.е те, что бросаются в глаза, например xxx_video_3242.exe или ~rdr813.tmp

Есть баннеры заменяющие userinit.exe
1.После запуска программы выбираете TotalCommander и нажмите GO
2.идёте в папку C:Windows
3. Если находите файл (состоит из цифр и букв с подписью userinit.exe), то удаляете файл C:Windows userinit.exe
4.Далее переименовать найденный файл в userinit.exe.
5.Перезапустить комп.

P.S Можно вставить диск, когда система загружена и баннер вылез. Программа свернёт его и далее следует проделать процедуру описанную выше.

0

1. Смотрим автозагрузку и/или планировщик заданий на предмет запуска Оперы.
2. Желательно очистить папку профиля Оперы (все данные будут удалены).
3. ->

0