• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › nova.rambler не удаляется после выполнения всей ИНСТРУЦИИ. Очень нужна помощь!
Adguard
 

nova.rambler не удаляется после выполнения всей ИНСТРУЦИИ. Очень нужна помощь!

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › nova.rambler не удаляется после выполнения всей ИНСТРУЦИИ. Очень нужна помощь!

  • This topic has 10 ответов, 2 участника, and was last updated 8 years, 6 months назад by VYesman.
Просмотр 11 сообщений - с 1 по 11 (из 11 всего)
  • Автор
    Сообщения
  • 15 декабря, 2016 в 10:03 дп #56408
    VYesman
    Participant
    • Темы:1
    • Сообщений:6
    • ☆

    Добрый день, уважаемая Администрация.

    Пользовался только 2мя браузерами: Chrome И Microsoft Edge.
    На обоих идет переадресация поискового запроса через nova.rambler. Удалил Google Chrome вовсе.
    Полностью прошел инструкцию.
    ADWCleaner определяет угрозы (12 шт, файл прилагаю). но после каждой перезагрузки они снова появляются.

    Nova.rambler все равно продолжает переадресовывать (на Microsoft Edge). Почта gmail вообще перестала загружаться в стандартном режиме

    Помогите, пожалуйста.

    Прилагаю файлы : FRST, Addition и отчет по ADWcleaner

    Вложения:
    You must be logged in to view attached files.
    16 декабря, 2016 в 7:57 дп #56440
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

    Временно выгрузите антивирус, файрволл и прочее защитное ПО.
    Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-4265426640-3320734699-1345387333-1001\...\Run: [PBot] => C:\Users\Vitali Yesman\AppData\Roaming\PBot\python\pythonw.exe [27648 2015-12-21] ()
    HKU\S-1-5-21-4265426640-3320734699-1345387333-1001\...\Run: [SafeWeb] => "C:\Users\Vitali Yesman\AppData\Roaming\SafeWeb\python\pythonw.exe" "C:\Users\Vitali Yesman\AppData\Roaming\SafeWeb\ml.py" --APPNAME="SafeWeb"
    Startup: C:\Users\Vitali Yesman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PBot.lnk [2016-12-12]
    ShortcutTarget: PBot.lnk -> C:\Users\Vitali Yesman\AppData\Roaming\PBot\python\pythonw.exe ()
    Startup: C:\Users\Vitali Yesman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SafeWeb.lnk [2016-12-12]
    ShortcutTarget: SafeWeb.lnk -> C:\Users\Vitali Yesman\AppData\Roaming\SafeWeb\python\pythonw.exe (No File)
    GroupPolicy: Restriction <======= ATTENTION
    GroupPolicy\User: Restriction <======= ATTENTION
    BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll => No File
    CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx
    U0 aswVmm; no ImagePath
    2016-12-12 13:25 - 2016-12-12 13:25 - 00002984 _____ C:\WINDOWS\System32\Tasks\SafeWeb
    2016-12-12 13:25 - 2016-12-12 13:25 - 00002968 _____ C:\WINDOWS\System32\Tasks\Update Checker
    2016-12-12 13:25 - 2016-12-12 13:25 - 00002966 _____ C:\WINDOWS\System32\Tasks\SafeWeb2
    2016-12-12 13:25 - 2016-12-12 13:25 - 00002954 _____ C:\WINDOWS\System32\Tasks\PBot
    2016-12-12 13:25 - 2016-12-12 13:25 - 00002942 _____ C:\WINDOWS\System32\Tasks\PBot2
    2016-12-07 12:52 - 2016-12-15 18:31 - 0000206 _____ () C:\Users\Vitali Yesman\AppData\Roaming\sp_data.sys
    Task: {52DB41E4-3D69-4784-8F35-F80ABB633B44} - System32\Tasks\SafeWeb => C:\Users\Vitali Yesman\AppData\Roaming\SafeWeb\python\pythonw.exe
    Task: {7767ECC2-753B-4E19-8684-1106570EC2DA} - System32\Tasks\SafeWeb2 => C:\Users\Vitali Yesman\AppData\Roaming\SafeWeb\python\pythonw.exe
    Task: {9536E90A-6F3F-45B2-9CD2-A1CB80EEC70F} - System32\Tasks\PBot2 => C:\Users\Vitali Yesman\AppData\Roaming\PBot\python\pythonw.exe [2015-12-21] ()
    Task: {D9A012A4-7DD1-4E8F-93F3-4E7C38733C77} - System32\Tasks\PBot => C:\Users\Vitali Yesman\AppData\Roaming\PBot\python\pythonw.exe [2015-12-21] ()
    HKU\S-1-5-21-4265426640-3320734699-1345387333-1001\...\StartupApproved\StartupFolder: => "PBot.lnk"
    HKU\S-1-5-21-4265426640-3320734699-1345387333-1001\...\StartupApproved\Run: => "SafeWeb"
    HKU\S-1-5-21-4265426640-3320734699-1345387333-1001\...\StartupApproved\Run: => "PBot"
    EmptyTemp:

    Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    Обратите внимание, что компьютер будет перезагружен.

    16 декабря, 2016 в 9:25 дп #56442
    VYesman
    Participant
    • Темы:1
    • Сообщений:6
    • ☆

    Здравствуйте, все сделал, как Вы написали
    Прикладываю

    Вложения:
    You must be logged in to view attached files.
    16 декабря, 2016 в 12:20 пп #56449
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Скрипт плохо скопировали. Используйте другой браузер для копирования скрипта. Переделайте.

    17 декабря, 2016 в 2:27 пп #56472
    VYesman
    Participant
    • Темы:1
    • Сообщений:6
    • ☆

    Добрый вечер,

    скопировал из Chrome.
    Сделала заново. Прикладываю

    спасибо

    Вложения:
    You must be logged in to view attached files.
    18 декабря, 2016 в 3:12 дп #56475
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Что с проблемой?

    20 декабря, 2016 в 7:22 дп #56550
    VYesman
    Participant
    • Темы:1
    • Сообщений:6
    • ☆

    Вы знаете, теперь через раз начала «всплывать» в Chrome (самопроизвольно открывается вкладка) Вулкан Казино

    Вложения:
    You must be logged in to view attached files.
    20 декабря, 2016 в 12:43 пп #56561
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

    Временно выгрузите антивирус, файрволл и прочее защитное ПО.
    Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    GroupPolicy: Restriction <======= ATTENTION
    GroupPolicy\User: Restriction <======= ATTENTION
    CHR Extension: (Доп. параметры 11.19) - C:\Users\Vitali Yesman\AppData\Local\Google\Chrome\User Data\Default\Extensions\dmomjfimciikomolidhocmmaigjmnmof [2016-12-16]
    CHR Extension: (Google Документы офлайн) - C:\Users\Vitali Yesman\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-12-16]
    CHR Extension: (friGate Light - разблокировка сайтов) - C:\Users\Vitali Yesman\AppData\Local\Google\Chrome\User Data\Default\Extensions\mdnmhbnbebabimcjggckeoibchhckemm [2016-12-16]
    CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
    2016-12-18 18:59 - 2016-12-18 21:25 - 00000000 ____D C:\Users\Vitali Yesman\AppData\LocalLow\Unity
    2016-12-18 18:59 - 2016-12-18 21:25 - 00000000 ____D C:\Users\Vitali Yesman\AppData\Local\Unity
    2016-12-18 18:58 - 2016-12-18 18:58 - 00003752 _____ C:\WINDOWS\System32\Tasks\InternetEA
    2016-12-12 02:27 - 2016-12-12 11:57 - 00000000 ____D C:\Program Files (x86)\IObit
    2016-12-12 02:27 - 2016-12-12 02:42 - 00000000 ____D C:\ProgramData\IObit
    2016-12-12 02:27 - 2016-12-12 02:29 - 00000000 ____D C:\Users\Vitali Yesman\AppData\Roaming\IObit
    2016-12-12 02:27 - 2016-12-12 02:29 - 00000000 ____D C:\Users\Vitali Yesman\AppData\LocalLow\IObit
    2016-12-12 02:27 - 2016-12-12 02:27 - 00000000 ____D C:\WINDOWS\Tasks\ImCleanDisabled
    Task: {A45E1B08-092D-4A10-878B-59C7BA02316F} - \Update Checker -> No File <==== ATTENTION
    Task: {EC609B86-EFD7-4467-9712-F8086BA39D7C} - System32\Tasks\InternetEA => Chrome.exe hxxp://puklusi.ru/webarsm
    EmptyTemp:

    Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    Обратите внимание, что компьютер будет перезагружен.

    22 декабря, 2016 в 1:55 дп #56683
    VYesman
    Participant
    • Темы:1
    • Сообщений:6
    • ☆

    Добрый день,

    спасибо, сделал

    Вложения:
    You must be logged in to view attached files.
    22 декабря, 2016 в 10:01 дп #56702
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Что сейчас с проблемой?

    28 декабря, 2016 в 1:36 дп #56854
    VYesman
    Participant
    • Темы:1
    • Сообщений:6
    • ☆

    Спасибо Вам огромное!
    все разрешилось

  • Автор
    Сообщения
Просмотр 11 сообщений - с 1 по 11 (из 11 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 8 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 8 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 10 months назад
  • Замучила реклама опубликовано Данила Беспятов
    5 years, 11 months назад
  • Замучила реклама опубликовано Марк
    5 years, 9 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 1 month назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 10 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 3 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)