• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

mike_1

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 15 сообщений - с 331 по 345 (из 498 всего)
← 1 2 3 … 22 23 24 … 32 33 34 →
  • Автор
    Сообщения
  • 16 декабря, 2016 в 12:21 пп в ответ на: Открывается реклама в гугле #56450
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Эту тему тоже бросите?

    Открываются вкладки с рекламой в google (creofive)

    16 декабря, 2016 в 12:20 пп в ответ на: nova.rambler не удаляется после выполнения всей ИНСТРУЦИИ. Очень нужна помощь! #56449
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Скрипт плохо скопировали. Используйте другой браузер для копирования скрипта. Переделайте.

    16 декабря, 2016 в 7:58 дп в ответ на: Периодически сам запускается браузер с рекламой #56441
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Сделайте новые логи FRST.txt, Addition.txt

    16 декабря, 2016 в 7:57 дп в ответ на: nova.rambler не удаляется после выполнения всей ИНСТРУЦИИ. Очень нужна помощь! #56440
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

    Временно выгрузите антивирус, файрволл и прочее защитное ПО.
    Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-4265426640-3320734699-1345387333-1001\...\Run: [PBot] => C:\Users\Vitali Yesman\AppData\Roaming\PBot\python\pythonw.exe [27648 2015-12-21] ()
    HKU\S-1-5-21-4265426640-3320734699-1345387333-1001\...\Run: [SafeWeb] => "C:\Users\Vitali Yesman\AppData\Roaming\SafeWeb\python\pythonw.exe" "C:\Users\Vitali Yesman\AppData\Roaming\SafeWeb\ml.py" --APPNAME="SafeWeb"
    Startup: C:\Users\Vitali Yesman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PBot.lnk [2016-12-12]
    ShortcutTarget: PBot.lnk -> C:\Users\Vitali Yesman\AppData\Roaming\PBot\python\pythonw.exe ()
    Startup: C:\Users\Vitali Yesman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SafeWeb.lnk [2016-12-12]
    ShortcutTarget: SafeWeb.lnk -> C:\Users\Vitali Yesman\AppData\Roaming\SafeWeb\python\pythonw.exe (No File)
    GroupPolicy: Restriction <======= ATTENTION
    GroupPolicy\User: Restriction <======= ATTENTION
    BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll => No File
    CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx
    U0 aswVmm; no ImagePath
    2016-12-12 13:25 - 2016-12-12 13:25 - 00002984 _____ C:\WINDOWS\System32\Tasks\SafeWeb
    2016-12-12 13:25 - 2016-12-12 13:25 - 00002968 _____ C:\WINDOWS\System32\Tasks\Update Checker
    2016-12-12 13:25 - 2016-12-12 13:25 - 00002966 _____ C:\WINDOWS\System32\Tasks\SafeWeb2
    2016-12-12 13:25 - 2016-12-12 13:25 - 00002954 _____ C:\WINDOWS\System32\Tasks\PBot
    2016-12-12 13:25 - 2016-12-12 13:25 - 00002942 _____ C:\WINDOWS\System32\Tasks\PBot2
    2016-12-07 12:52 - 2016-12-15 18:31 - 0000206 _____ () C:\Users\Vitali Yesman\AppData\Roaming\sp_data.sys
    Task: {52DB41E4-3D69-4784-8F35-F80ABB633B44} - System32\Tasks\SafeWeb => C:\Users\Vitali Yesman\AppData\Roaming\SafeWeb\python\pythonw.exe
    Task: {7767ECC2-753B-4E19-8684-1106570EC2DA} - System32\Tasks\SafeWeb2 => C:\Users\Vitali Yesman\AppData\Roaming\SafeWeb\python\pythonw.exe
    Task: {9536E90A-6F3F-45B2-9CD2-A1CB80EEC70F} - System32\Tasks\PBot2 => C:\Users\Vitali Yesman\AppData\Roaming\PBot\python\pythonw.exe [2015-12-21] ()
    Task: {D9A012A4-7DD1-4E8F-93F3-4E7C38733C77} - System32\Tasks\PBot => C:\Users\Vitali Yesman\AppData\Roaming\PBot\python\pythonw.exe [2015-12-21] ()
    HKU\S-1-5-21-4265426640-3320734699-1345387333-1001\...\StartupApproved\StartupFolder: => "PBot.lnk"
    HKU\S-1-5-21-4265426640-3320734699-1345387333-1001\...\StartupApproved\Run: => "SafeWeb"
    HKU\S-1-5-21-4265426640-3320734699-1345387333-1001\...\StartupApproved\Run: => "PBot"
    EmptyTemp:

    Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    Обратите внимание, что компьютер будет перезагружен.

    16 декабря, 2016 в 7:52 дп в ответ на: В Хроме поиск меняется на мейл плюс открываются страницы с рекламой #56439
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Теперь включайте по одному и ищите проблемное.

    15 декабря, 2016 в 8:18 дп в ответ на: Периодически сам запускается браузер с рекламой #56403
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Отключите все расширения в браузере и проверьте проблему.

    15 декабря, 2016 в 8:17 дп в ответ на: Замучал "Обнови Софт", время от времени сам устанавливает разные программы #56402
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Саму программу Matrix я не трогал последним скриптом.

    15 декабря, 2016 в 8:12 дп в ответ на: Самостоятельно запускаеться Майкрософт Едж с рекламой — Париматч, вулкан,.. #56401
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Что с проблемой?

    14 декабря, 2016 в 9:18 дп в ответ на: Замучал "Обнови Софт", время от времени сам устанавливает разные программы #56366
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

    Временно выгрузите антивирус, файрволл и прочее защитное ПО.
    Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    ShellIconOverlayIdentifiers: [KzShlobj2] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F3} =>  No File
    FF Extension: (supermegabest) - C:\Users\User\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\jid1-n5ARdBzHkUEdAA@jetpack.xpi [2016-03-21]
    R2 ihctrl32; C:\Windows\SysWOW64\ihctrl32.dll [221184 2015-12-30] () [File not signed]
    2016-12-13 20:05 - 2016-12-13 20:05 - 00000008 __RSH C:\Users\Все пользователи\ntuser.pol
    2016-12-13 20:05 - 2016-12-13 20:05 - 00000008 __RSH C:\ProgramData\ntuser.pol
    2016-12-07 09:55 - 2016-12-12 14:15 - 00000000 ____D C:\Program Files (x86)\fsqmq2gl
    2016-12-13 20:06 - 2016-12-14 09:13 - 0000040 _____ () C:\Program Files (x86)\settings.dat
    Hosts:
    FirewallRules: [{704EA16F-4FF5-4486-B0D9-9CD14293748C}] => %ProgramFiles% (x86)\Matrix80\MatrixUpdater.exe
    EmptyTemp:

    Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    Обратите внимание, что компьютер будет перезагружен.

    14 декабря, 2016 в 9:16 дп в ответ на: Периодически сам запускается браузер с рекламой #56364
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Что с проблемой?

    14 декабря, 2016 в 9:15 дп в ответ на: Самостоятельно запускаеться Майкрософт Едж с рекламой — Париматч, вулкан,.. #56363
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

    Временно выгрузите антивирус, файрволл и прочее защитное ПО.
    Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    GroupPolicy: Restriction <======= ATTENTION
    GroupPolicy\User: Restriction <======= ATTENTION
    R2 Ghostery Storage Server; C:\Program Files (x86)\Ghostery Storage Server\ghstore.exe [249856 2016-12-11] () [File not signed]
    2016-12-11 23:02 - 2016-12-11 23:02 - 00000000 ____D C:\Program Files (x86)\Ghostery Storage Server
    2016-12-11 23:00 - 2016-12-11 23:00 - 00003684 _____ C:\Windows\System32\Tasks\InternetCFC
    Task: {1C6453FD-6EA9-401A-A16A-FE22E5EDBFE7} - System32\Tasks\InternetCFC => launchwinapp.exe hxxp://andria-loft.ru/florida
    EmptyTemp:

    Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    Обратите внимание, что компьютер будет перезагружен.

    13 декабря, 2016 в 1:39 пп в ответ на: В Хроме поиск меняется на мейл плюс открываются страницы с рекламой #56328
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Да.

    13 декабря, 2016 в 1:38 пп в ответ на: Периодически сам запускается браузер с рекламой #56327
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

    Временно выгрузите антивирус, файрволл и прочее защитное ПО.
    Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    GroupPolicy: Restriction <======= ATTENTION
    GroupPolicy\User: Restriction <======= ATTENTION
    FF Extension: (Домашняя страница Mail.Ru) - C:\Users\Иван\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\homepage@mail.ru [2016-12-11]
    FF Extension: (Поиск@Mail.Ru) - C:\Users\Иван\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\search@mail.ru [2016-12-11]
    OPR Extension: (Stormcrow) - C:\Users\Иван\AppData\Roaming\Opera Software\Opera Stable\Extensions\ccbdoklfbpcifppcfahmmpmbkfdjjccm [2016-11-14]
    OPR Extension: (Tampermonkey) - C:\Users\Иван\AppData\Roaming\Opera Software\Opera Stable\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2016-12-12]
    OPR Extension: (Mail.ru checker) - C:\Users\Иван\AppData\Roaming\Opera Software\Opera Stable\Extensions\fmlpdbblfangmflbhehkbleglkblmbln [2016-10-22]
    OPR Extension: (Перевести) - C:\Users\Иван\AppData\Roaming\Opera Software\Opera Stable\Extensions\ibnombjmjocaccigcefonnipcnlaeaed [2016-10-22]
    R2 Ghostery Storage Server; C:\Program Files (x86)\Ghostery Storage Server\ghstore.exe [243712 2016-12-11] () [File not signed]
    2016-10-22 19:34 - 2016-10-22 19:34 - 0000604 ____H () C:\Program Files (x86)\_43_S
    Task: {B5E6F83F-5E6D-4CF7-B90D-0B39D97DF3C8} - \Microsoft\Windows\Setup\EOSNotify -> No File <==== ATTENTION
    C:\Program Files (x86)\Ghostery Storage Server
    EmptyTemp:

    Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    Обратите внимание, что компьютер будет перезагружен.

    13 декабря, 2016 в 12:37 пп в ответ на: Замучал "Обнови Софт", время от времени сам устанавливает разные программы #56321
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    Удалите в MBAM все найденное.

    Сделайте новые логи FRST.txt, Addition.txt

    • Этот ответ был изменен 8 years, 5 months назад от mike_1.
    13 декабря, 2016 в 12:35 пп в ответ на: В Хроме поиск меняется на мейл плюс открываются страницы с рекламой #56320
    mike_1
    Participant
    • Темы:1
    • Сообщений:499
    • ☆☆☆☆☆

    В браузере отключите все расширения.

  • Автор
    Сообщения
Просмотр 15 сообщений - с 331 по 345 (из 498 всего)
← 1 2 3 … 22 23 24 … 32 33 34 →

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Как удалить рекламный вирус в браузере (Chrome, Opera, Firefox, Internet Explorer, Edge)
Как восстановить зашифрованные файлы (Инструкция)
Этот параметр включен администратором
вредоносные программы
Как удалить вредоносные программы, лучшие утилиты
Установлено в соответствии с корпоративным правилом (Удалить из Хрома)

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)