• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

Admin

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 15 сообщений - с 46 по 60 (из 5,636 всего)
← 1 2 3 4 5 … 374 375 376 →
  • Автор
    Сообщения
  • 22 марта, 2017 в 6:31 дп в ответ на: Требуется лечение зппп запускающей хром с вплывающими окнами рекламы #59127
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Запустите программу Блокнот и вставьте в открытое окно следующий текст

    CreateRestorePoint:
    HKU\S-1-5-21-1456346855-1401074732-1539314501-1000\...\Run: [Zaxar] => "C:\Program Files (x86)\Zaxar\ZaxarLoader.exe" /verysilent
    HKU\S-1-5-21-1456346855-1401074732-1539314501-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://mail.ru/cnt/10445?gp=811040
    SearchScopes: HKU\S-1-5-21-1456346855-1401074732-1539314501-1000 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B5AC7A6B9-6A9F-49A8-8F3B-15478F25CFF7%7D&gp=811041
    SearchScopes: HKU\S-1-5-21-1456346855-1401074732-1539314501-1000 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B5AC7A6B9-6A9F-49A8-8F3B-15478F25CFF7%7D&gp=811041
    BHO-x32: Поиск@Mail.Ru -> {8E8F97CD-60B5-456F-A201-73065652D099} -> C:\Users\Лейсан\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll [2017-02-27] (Mail.Ru)
    BHO-x32: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
    Toolbar: HKU\S-1-5-21-1456346855-1401074732-1539314501-1000 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
    FF DefaultSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru
    FF SelectedSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru
    FF Homepage: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://mail.ru/cnt/10445?gp=811040
    FF Keyword.URL: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://go.mail.ru/distib/ep/?product_id=%7B9BABFE1A-6924-438E-9E6E-52360B402FFC%7D&gp=811041
    FF Extension: (Домашняя страница Mail.Ru) - C:\Users\Лейсан\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\homepage@mail.ru [2017-02-27]
    FF Extension: (Поиск@Mail.Ru) - C:\Users\Лейсан\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\search@mail.ru [2017-02-27]
    FF SearchPlugin: C:\Users\Лейсан\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\mailru.xml [2017-02-27]
    CHR HomePage: Profile 2 -> mail.ru/cnt/11956636?rciguc__PARAM__
    CHR DefaultSearchURL: Profile 2 -> hxxps://inline.go.mail.ru/search?inline_comp=dse&q={searchTerms}&fr=chxtn12.0.11
    CHR DefaultSearchKeyword: Profile 2 -> mail.ru
    CHR DefaultSuggestURL: Profile 2 -> hxxp://suggests.go.mail.ru/chrome?q={searchTerms}
    CHR HKU\S-1-5-21-1456346855-1401074732-1539314501-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx
    S2 Coupons Browser Update Service; C:\Program Files (x86)\Ultimate-Discounter Browser\udservice.exe /svc [X]
    Task: {00BBDBD3-4A1B-4E85-A6A2-5228EECC1292} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
    Task: {0ED12000-9EFB-4D7C-9C1E-8890C514531A} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
    Task: {1075E5A7-477F-47A3-8D9B-C5E21FC206DB} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> No File <==== ATTENTION
    Task: {31A46034-EEBE-46B7-B987-5DDDC9EA0757} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
    Task: {3ED39F6B-47EE-447F-ADF9-99BE268CE8A6} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
    Task: {4C78630E-8532-4FBF-9B91-4E1195AEF510} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
    Task: {5817D5BA-69EA-4794-A84E-6D1D5FAF569C} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
    Task: {6A4BC6AE-6273-4C4B-95CE-4A7D3FD69E5E} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> No File <==== ATTENTION
    Task: {87468A8E-E2BE-45F3-A7C8-C3266A7FF0AD} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
    Task: {B23796CE-538D-42D3-B6D7-2554A67D3C5E} - System32\Tasks\only-newsorggrow => Chrome.exe only-news.org/grow
    Task: {B6E369A5-5A90-44AC-A933-3B1F71FF9438} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
    Task: {C6FEA7BE-BF20-40F3-AC47-36E8B2D155ED} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
    Task: {F96C4FAE-E08F-4996-85D8-D84C5593034C} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
    ShortcutWithArgument: C:\Users\Лейсан\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> url,FileProtocolHandler "hxxp://www.mail.ru/cnt/20775012?gp=811035"
    EmptyTemp:
    Reboot:

    Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist

    Запустите программу FRST и нажмите кнопку Fix.
    Когда программа закончит работу появиться сообщение «Fix completed». Нажмите OK.
    Откроется блокнот с содержимым файла fixlog.txt. Вставьте содержимое этого файла в ваш ответ.

    После этого выполните новую проверку программой FRST (перед нажатием клавиши Scan поставьте галочку в пункте Addition.txt) и оба её лога прикрепите к вашему ответу.

    Так же создайте лог AdwCleaner и так же прикрепите к ответу.

    22 марта, 2017 в 6:18 дп в ответ на: Открывается как стартовая поиск.майл.ру, также ultimate discounter #59121
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Деинсталлируйте UmmyVideoDownloader.

    Запустите программу Блокнот и вставьте в открытое окно следующий текст

    CreateRestorePoint:
    S2 Coupons Browser Update Service; C:\Program Files (x86)\Ultimate-Discounter Browser\udservice.exe /svc [X]
    Task: {2FBE0F2A-BB67-4DDB-ABD3-53AA52502E6F} - System32\Tasks\{45B3CEAC-FBF2-47E0-B743-518746A67D00} => pcalua.exe -a "C:\Users\user\Desktop\enLauncher (1).exe" -d C:\Users\user\Desktop
    Task: {FBC72395-E762-45AD-B94B-45ECC22B0005} - System32\Tasks\Games\UpdateCheck_S-1-5-21-1141349501-2857163815-226175310-1000
    Task: {FD32600E-48D8-4D2D-83D0-66E676CB1615} - System32\Tasks\{70A6EAA8-2511-4704-BD8E-80F2B888C19A} => pcalua.exe -a "C:\Users\user\Downloads\enLauncher (1).exe" -d C:\Users\user\Downloads
    C:\Program Files (x86)\Ultimate-Discounter Browser
    EmptyTemp:
    Reboot:

    Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist

    Запустите программу FRST и нажмите кнопку Fix.
    Когда программа закончит работу появиться сообщение «Fix completed». Нажмите OK.
    Откроется блокнот с содержимым файла fixlog.txt. Вставьте содержимое этого файла в ваш ответ.

    После этого выполните новую проверку программой FRST (перед нажатием клавиши Scan поставьте галочку в пункте Addition.txt) и оба её лога прикрепите к вашему ответу.

    22 марта, 2017 в 6:05 дп в ответ на: После всех проверок и очисток все равно остаётся 1 угроза (задание VOF) #59119
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    а как же тогда его Вам направить?

    Сожмите его в Zip.

    18 марта, 2017 в 8:49 пп в ответ на: Открывается как стартовая поиск.майл.ру, также ultimate discounter #59050
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Запустите программу Блокнот и вставьте в открытое окно следующий текст

    CreateRestorePoint:
    SearchScopes: HKU\S-1-5-21-1141349501-2857163815-226175310-1000 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B92FE12FA-C584-45C6-B4B4-1825C8DF927E%7D&gp=811041
    SearchScopes: HKU\S-1-5-21-1141349501-2857163815-226175310-1000 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B92FE12FA-C584-45C6-B4B4-1825C8DF927E%7D&gp=811041
    BHO-x32: Поиск@Mail.Ru -> {8E8F97CD-60B5-456F-A201-73065652D099} -> C:\Users\user\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll [2017-03-18] (Mail.Ru)
    CHR HomePage: Default -> mail.ru/cnt/11956636?rciguc__PARAM__
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=811036"
    CHR DefaultSearchURL: Default -> hxxp://go.mail.ru/distib/ep/?q={searchTerms}&product_id=%7B225D9CA8-C830-4BD5-B128-86E8BBFEF0C5%7D&gp=811037
    CHR DefaultSearchKeyword: Default -> mail.ru_
    CHR DefaultSuggestURL: Default -> hxxp://suggests.go.mail.ru/ff3?q={searchTerms}
    CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx
    2017-03-18 14:07 - 2017-03-18 14:07 - 00000000 ____D C:\Program Files (x86)\Ultimate-Discounter Browser
    2017-03-18 14:06 - 2017-03-18 14:07 - 00000000 ____D C:\Users\user\AppData\Local\Mail.Ru
    2017-03-18 14:06 - 2017-03-18 14:06 - 00003604 _____ C:\Windows\System32\Tasks\newsfor24orgzhrots
    2017-03-18 14:06 - 2017-03-18 14:06 - 00000000 ____D C:\Users\Все пользователи\Mail.Ru
    2017-03-18 14:06 - 2017-03-18 14:06 - 00000000 ____D C:\ProgramData\Mail.Ru
    Task: {D4F99FCF-8D62-40AE-A71B-76F6FE14E24B} - System32\Tasks\newsfor24orgzhrots => Chrome.exe newsfor24.org/zhrots <==== ATTENTION
    ShortcutWithArgument: C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> url,FileProtocolHandler "hxxp://www.mail.ru/cnt/20775012?gp=811035"
    EmptyTemp:
    Reboot:

    Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist

    Запустите программу FRST и нажмите кнопку Fix.
    Когда программа закончит работу появиться сообщение «Fix completed». Нажмите OK.
    Откроется блокнот с содержимым файла fixlog.txt. Вставьте содержимое этого файла в ваш ответ.

    После этого выполните новую проверку программой FRST (перед нажатием клавиши Scan поставьте галочку в пункте Addition.txt) и оба её лога прикрепите к вашему ответу.

    Так же создайте лог AdwCleaner и так же прикрепите к ответу.

    18 марта, 2017 в 8:37 пп в ответ на: Новый newtab #59049
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Malwarebytes — можно использовать для поиска и удаления вирусов абсолютно бесплатно. Платная версия отличается от бесплатной только тем, что в ней есть возможность защиты компьютера в реальном времени.

    Выполните сканирование компьютера программой FRST.

    Скачайте программу FRST с этой страницы.
    Запустите её. Ничего не меняйте в настройках, просто нажмите кнопку Scan.

    Когда сканирование будет завершено откроется блокнот с первым отчетом (frst.txt)Чуть позже откроется второй отчёт Addition.txt.
    Оба лога прикрепите к вашему ответу.

    18 марта, 2017 в 8:34 пп в ответ на: Всплывающие вкладки в Опере с рекламой #59048
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Запустите программу Блокнот и вставьте в открытое окно следующий текст

    CreateRestorePoint:
    HKLM\...\Run: [Windowsupdate] => C:\Users\Default\Windowsupdate\WindowUpdate.exe [14336 2016-09-14] ()
    HKU\S-1-5-21-3566004382-2673004936-3402300730-1001\...\Run: [CAPB35T4JU] => C:\Program Files\XIZPARPCO0\XIZPARPCO.exe [750080 2017-03-16] (@)
    HKU\S-1-5-21-3566004382-2673004936-3402300730-1001\...\Run: [W6E5B07AZF] => C:\Program Files\KQAOIE4HVE\KQAOIE4HV.exe [750080 2017-03-16] (@)
    HKU\S-1-5-21-3566004382-2673004936-3402300730-1001\...\Run: [XOJ5N2NXBY] => C:\Program Files\5NJIR1KLV6\5NJIR1KLV.exe [750080 2017-03-16] (@)
    HKU\S-1-5-21-3566004382-2673004936-3402300730-1001\...\Run: [B3DGMPAUY2] => C:\Program Files\1N2PMUDCDT\1N2PMUDCD.exe [750080 2017-03-16] (@)
    2017-03-16 20:36 - 2017-03-16 20:36 - 00000000 ____D C:\Users\Default\Windowsupdate
    2017-03-16 20:36 - 2017-03-16 20:36 - 00000000 ____D C:\Users\Default\windiskutility
    2017-03-16 20:34 - 2017-03-16 20:34 - 00000000 ____D C:\Program Files\5NJIR1KLV6
    2017-03-16 20:34 - 2017-03-16 20:34 - 00000000 ____D C:\Program Files\1N2PMUDCDT
    2017-03-16 20:33 - 2017-03-16 20:33 - 00000000 ____D C:\Users\Все пользователи\RegisterObject
    2017-03-16 20:33 - 2017-03-16 20:33 - 00000000 ____D C:\ProgramData\RegisterObject
    2017-03-16 20:33 - 2017-03-16 20:33 - 00000000 ____D C:\Program Files\XIZPARPCO0
    2017-03-16 20:33 - 2017-03-16 20:33 - 00000000 ____D C:\Program Files\KQAOIE4HVE
    Task: {5C1B00B7-A7EE-4B04-927C-C1FA82177190} - System32\Tasks\Microsoft\Windows\Media Center\RegisterObject => C:\\ProgramData\\RegisterObject\\RegisterObject.exe [2017-03-15] () <==== ATTENTION
    EmptyTemp:
    Reboot:

    Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist

    Запустите программу FRST и нажмите кнопку Fix.
    Когда программа закончит работу появиться сообщение "Fix completed". Нажмите OK.
    Откроется блокнот с содержимым файла fixlog.txt. Вставьте содержимое этого файла в ваш ответ.

    После этого выполните новую проверку программой FRST (перед нажатием клавиши Scan поставьте галочку в пункте Addition.txt) и оба её лога прикрепите к вашему ответу.

    15 марта, 2017 в 1:39 дп в ответ на: После всех проверок и очисток все равно остаётся 1 угроза (задание VOF) #59001
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Выполните сканирование компьютера программой FRST.

    Скачайте программу FRST с этой страницы.
    Запустите её. Ничего не меняйте в настройках, просто нажмите кнопку Scan.

    Когда сканирование будет завершено откроется блокнот с первым отчетом (frst.txt)Чуть позже откроется второй отчёт Addition.txt.
    Оба лога прикрепите к вашему ответу.

    11 марта, 2017 в 10:53 пп в ответ на: Вирус. Открываются сайты. Поиск меняется на мейл #58975
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Запустите программу Блокнот и вставьте в открытое окно следующий текст

    CreateRestorePoint:
    HKU\S-1-5-21-541847008-663133532-4098263028-1001\...\Run: [easjqufhaj] => explorer "hxxp://granena.ru/?utm_source=uoua03n&utm_content=e739009bccd5f1e6d71a91bff5994529&utm_term=6B10B22541F83FEB6805B8363446BF29&utm_d=20170216" <===== ATTENTION
    HKU\S-1-5-21-541847008-663133532-4098263028-1001\...\Run: [aswast] => "C:\Users\MIKKY\AppData\Roaming\aswast\python\pythonw.exe" "C:\Users\MIKKY\AppData\Roaming\aswast\ml.py" --APPNAME="aswast"
    GroupPolicy: Restriction - Chrome <======= ATTENTION
    GroupPolicy\User: Restriction <======= ATTENTION
    CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx
    C:\Users\MIKKY\AppData\Roaming\aswast
    EmptyTemp:
    Reboot:

    Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist

    Запустите программу FRST и нажмите кнопку Fix.
    Когда программа закончит работу появиться сообщение "Fix completed". Нажмите OK.
    Откроется блокнот с содержимым файла fixlog.txt. Вставьте содержимое этого файла в ваш ответ.

    После этого выполните новую проверку программой FRST (перед нажатием клавиши Scan поставьте галочку в пункте Addition.txt) и оба её лога прикрепите к вашему ответу.

    Так же сделайте AdwCleaner лог. Его содержимое так же приложите к вашему ответу.

    7 марта, 2017 в 8:54 пп в ответ на: Помогите с логом из HijackThis #58918
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    но 12 котов пропали

    Прекрасно 🙂

    Удалите папку C:\FRST.

    Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.

    Не посещайте незнакомые сайты, очень внимательно относитесь к файлам скаченным с Интернета.

    Расскажите как вы защищаете свой компьютер, ответив на эти вопросы Как вы защищаете свой компьютер ?

    Всего доброго!

    7 марта, 2017 в 8:48 пп в ответ на: выскакивающая реклама, банеры, открывающиеся вкладки #58917
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, Добро пожаловать на Spyware-ru форум.

    Запустите программу Блокнот и вставьте в открытое окно следующий текст

    CreateRestorePoint:
    HKLM-x32\...\Run: [] => [X]
    CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
    CHR HKLM-x32\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
    Task: {98622887-07C6-4D2C-8578-58F39542DB91} - System32\Tasks\topnewsonlinenetfitzissm => Chrome.exe topnewsonline.net/fitzissm
    EmptyTemp:
    Reboot:

    Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist

    Запустите программу FRST и нажмите кнопку Fix.
    Когда программа закончит работу появиться сообщение «Fix completed». Нажмите OK.
    Откроется блокнот с содержимым файла fixlog.txt. Вставьте содержимое этого файла в ваш ответ.

    После этого выполните новую проверку программой FRST (перед нажатием клавиши Scan поставьте галочку в пункте Addition.txt) и оба её лога прикрепите к вашему ответу.

    7 марта, 2017 в 8:42 пп в ответ на: Вирус -шифровальшик #58916
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Выполните сканирование компьютера программой FRST.

    Скачайте программу FRST с этой страницы.
    Запустите её. Ничего не меняйте в настройках, просто нажмите кнопку Scan.

    Когда сканирование будет завершено откроется блокнот с первым отчетом (frst.txt)Чуть позже откроется второй отчёт Addition.txt.
    Оба лога прикрепите к вашему ответу.

    7 марта, 2017 в 8:40 пп в ответ на: Рекламный вирус открывает окно в Хроме и грузит рекламу #58915
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Запустите программу Блокнот и вставьте в открытое окно следующий текст

    CreateRestorePoint:
    HKLM\...\Run: [] => [X]
    Task: {1C7E423C-631A-4046-B178-4B130DF9DE96} - \Microsoft\Windows\Servicing\StartComponentCleanup -> No File <==== ATTENTION
    Task: {270F2F2E-3C53-4AA7-B83C-574B39816FF4} - \Microsoft\Windows\Maintenance\WinSAT -> No File <==== ATTENTION
    Task: {C02B1C4B-7753-4262-94B3-B8D924A18A74} - System32\Tasks\news-onlyorgtopgrow => Chrome.exe news-only.org/topgrow
    EmptyTemp:
    Reboot:

    Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist

    Запустите программу FRST и нажмите кнопку Fix.
    Когда программа закончит работу появиться сообщение «Fix completed». Нажмите OK.
    Откроется блокнот с содержимым файла fixlog.txt. Вставьте содержимое этого файла в ваш ответ.

    После этого выполните новую проверку программой FRST (перед нажатием клавиши Scan поставьте галочку в пункте Addition.txt) и оба её лога прикрепите к вашему ответу.

    1 марта, 2017 в 7:15 пп в ответ на: Замучил youtube.com/grredir #58794
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Удалите папку C:\FRST.

    Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.

    Не посещайте незнакомые сайты, очень внимательно относитесь к файлам скаченным с Интернета.

    Расскажите как вы защищаете свой компьютер, ответив на эти вопросы Как вы защищаете свой компьютер ?

    Всего доброго!

    1 марта, 2017 в 7:10 пп в ответ на: Не включается компьютер в безопасном режиме #58793
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    А что происходит при попытке загрузки компьютера в безопасном режиме ?

    1 марта, 2017 в 7:05 пп в ответ на: Помогите с логом из HijackThis #58792
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Откройте Панель управления, а в ней Удаление программ. Здесь удалите Youtube AdBlock. Если не будет удаляться, то попробуйте удалить эту программу с помощью Revo Uninstaller Free.

    Запустите программу Блокнот и вставьте в открытое окно следующий текст

    CreateRestorePoint:
    BHO: Youtube AdBlock -> {95E84BD3-3604-4AAC-B2CA-D9AC3E55B64B} -> C:\Program Files (x86)\Youtube AdBlock\IEEF\xsksiBl6.dll => No File
    BHO-x32: Поиск@Mail.Ru -> {8E8F97CD-60B5-456F-A201-73065652D099} -> C:\Users\roman\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll => No File
    BHO-x32: Youtube AdBlock -> {95E84BD3-3604-4AAC-B2CA-D9AC3E55B64B} -> C:\Program Files (x86)\Youtube AdBlock\IEEF\kYiLGx.dll => No File
    Task: {0ABBCCB2-072C-4541-87A8-F778DED2BC9A} - System32\Tasks\Update Service for Youtube AdBlock => C:\Program Files (x86)\Youtube AdBlock\Howy8y4.exe [2017-02-15] () <==== ATTENTION
    Task: {10448489-24AF-4977-AD20-8BCFA291C340} - System32\Tasks\aswast2 => C:\Users\roman\AppData\Roaming\aswast\python\pythonw.exe [2015-12-21] ()
    Task: {1A1DB6E4-0D7B-43FC-BAC5-30B7BE62DD24} - System32\Tasks\MailRuUpdater => C:\Users\roman\AppData\Local\Mail.Ru\MailRuUpdater.exe [2017-01-18] (Mail.Ru)
    Task: {389FFE65-4519-4D0E-B0B6-F51754CA64D9} - System32\Tasks\SearchGo Task => C:\Users\roman\AppData\Local\SearchGo\searchgo.exe  <==== ATTENTION
    Task: {4DA40BA5-5617-4C13-9803-450192FF3430} - System32\Tasks\aswast => C:\Users\roman\AppData\Roaming\aswast\python\pythonw.exe [2015-12-21] ()
    Task: {6BCA61AF-C129-4806-B42C-36F784A06A99} - System32\Tasks\fupdate => C:\Users\roman\AppData\Local\fupdate\fupdate.exe  <==== ATTENTION
    Task: {78A19F20-8153-4B0B-8392-334240497767} - System32\Tasks\Update Service for Youtube AdBlock2 => C:\Program Files (x86)\Youtube AdBlock\Howy8y4.exe [2017-02-15] () <==== ATTENTION
    Task: {C9E6EC11-4D08-4F77-B70C-30D666B7A4FF} - System32\Tasks\{6FBDF3CE-0479-4086-B92F-50DF8FFE933E} => pcalua.exe -a "C:\Program Files (x86)\Youtube AdBlock\uninstall.exe"
    Task: {DA907C12-6EE2-42CD-818C-C9DD1D4F7696} - System32\Tasks\ScriptWriter => C:\Users\roman\AppData\Local\ScriptWriter\ScriptWriter.exe  <==== ATTENTION
    Task: C:\windows\Tasks\Update Service for Youtube AdBlock.job => C:\Program Files (x86)\Youtube AdBlock\Howy8y4.exe <==== ATTENTION
    Task: C:\windows\Tasks\Update Service for Youtube AdBlock2.job => C:\Program Files (x86)\Youtube AdBlock\Howy8y4.exe <==== ATTENTION
    C:\Users\roman\AppData\Roaming\aswast
    C:\Users\roman\AppData\Local\SearchGo
    C:\Users\roman\AppData\Local\fupdate
    C:\Program Files (x86)\Youtube AdBlock
    EmptyTemp:
    Reboot:

    Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist

    Запустите программу FRST и нажмите кнопку Fix.
    Когда программа закончит работу появиться сообщение "Fix completed". Нажмите OK.
    Откроется блокнот с содержимым файла fixlog.txt. Вставьте содержимое этого файла в ваш ответ.

    После этого выполните новую проверку программой FRST (перед нажатием клавиши Scan поставьте галочку в пункте Addition.txt) и оба её лога прикрепите к вашему ответу.

  • Автор
    Сообщения
Просмотр 15 сообщений - с 46 по 60 (из 5,636 всего)
← 1 2 3 4 5 … 374 375 376 →

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

вредоносные программы
Как удалить вредоносные программы, лучшие утилиты
Нет доступа в интернет после удаления вируса — Как восстановить
Сброс настроек Firefox
Как сбросить настройки Firefox (Инструкция)
Этот параметр включен администратором
Как удалить всплывающие окна

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)