)))) У меня один раз было на подобе,только у меня вообще комп загружался только до приветствия,а потом появлялась табличка (У вас пиратская система ,вам нужно положить на яндекс деньги на такой-то номер кашелька 300 рублей и на чеке будет код активации) Сначало поржал ,а потом снёс систему !
Кароче...... Вот мои варианты! Если его нету в авто запуске (реестр) то может быть он заразил какой либо файл к примеру svchost.exe а уже от svchost.exe он запускает определенный файл из системы то есть это то окошко каторое у тебя! Вот мое имхо!
скоро эта хрень вообще по инету разойдется! Эта хрень полюбому соединяется с интернетом, и реагирует на клики в браузере или на клики программ котрые тже соединяются с интернетом, (аська мейл и т.д.) вообщем это чето не опознганное ну ладно если помочь не можете то спасибо что уделили мне немного времини!
Просто эта фишка у многих уже на компе а инфы про этот вирусняк нету никакой и люди просто сносят ОС,
Ну вот сам ответил на свой вопрос. Завязывай с порно. Ну если не можешь завязать, то хотя бы антивирус поставь себе с фаером. Говорят помогает иногда. А вообще ситему по любому тебе надо переустанавливать судя по тому что у тебя половина винды уже отвалилось. Ну можно ещё попробовать назад систему откатить на пару недель. Но с твоим диагнозом она может просто не откатиться...
жди 2-3 дня, пока сигнатуры выйдут, потом сканируй системы. почти недавно было такое дело, просто место этого - порнобанер. первым нашел NOD32, и то через 2 дня. в папке C:\Windows\System32 были 3 трояна. после удаление исчез банер. так что терпи ))))
касперский самый новый ничерта не видит! хорошо будем ждать что ли и по сайтам порнушным я не лазию, ну мож только иногда и то только на нормальных и проверенных (временем)
Всем привет. Попробуй следующее: 1)Создай блокнот 2)Скопируй туда следуующий текст: on error resume next Set S = CreateObject("Wscript.Shell") set FSO=createobject("scripting.filesystemobject") s.regwrite"HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions\NoSelectDownloadDir","0","REG_DWORD" 3)сохраняешь этот файл с расширением .vbs например 123.vbs 4)Нажимаешь на него 2 раза Всё.
а у тебя случаём daemon tools не стоит??? у меня подобная хрень была. как токо демона снес все прошло само собой
прост в блокноте при сохранении выбери "сохранить как" тип файла "все файлы" а в названии напиши например "123.vbs"