Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Неведома херня рушит адблок в хроме.
- This topic has 3 ответа, 2 участника, and was last updated 8 years, 2 months назад by Admin.
-
АвторСообщения
-
31 августа, 2016 в 7:19 дп #52194
Здравствуйте, уважаемые знатоки.
не так давно подцепил с одним архивом кучу интересных программ, кои проставились мне на електронную машину без моего на то царского повеления(
все, как мне казалось,вычистил — касперычем, майлварами всякими, да, ручками в реестре копаться не гнушался.
Но,осталась одна свинья свинская, которая при каждой новой загрузке машины, рушит адблок в браузере (Хром).
а, так как мои интересы весьма специфичны, то контекстная реклама, которая теперича у меня на каждой странице, вызывает рвотные позывы, лишние вопросы и, вообще, отдаляет от меня людей.
переустановка расширения, конечно,решает вопрос, но, немного напрягает.
Надеюсь на вашу помощь.
Прикрепляю отчеты FRST.
Спасибо.Вложения:
You must be logged in to view attached files.5 сентября, 2016 в 2:15 дп #52404Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите программу Блокнот и вставьте в открытое окно следующий текст
CreateRestorePoint: HKLM\...\Run: [] => [X] HKLM\...\Policies\Explorer\Run: [57BE5DF7C11F54B54F1752AC6EDE6FDCSB] => C:\Users\ak\AppData\Local\Microsoft\2E4BE07C880F5BA60CE1BB03803A942C\DE6FDCE6CA2571F45B45F11C7F57BE5D.exe [431044 2016-07-06] () FF Plugin: @java.com/DTPlugin,version=11.101.2 -> C:\Program Files\Java\jre1.8.0_101\bin\dtplugin\npDeployJava1.dll [No File] FF Plugin: @java.com/JavaPlugin,version=11.101.2 -> C:\Program Files\Java\jre1.8.0_101\bin\plugin2\npjp2.dll [No File] CHR Extension: (Click&Clean App) - C:\Users\ak\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdabfienifkbhoihedcgeogidfmibmhp [2016-08-16] CHR HKLM\...\Chrome\Extension: [dbhjdbfgekjfcfkkfjjmlmojhbllhbho] - hxxps://chrome.google.com/webstore/detail/dbhjdbfgekjfcfkkfjjmlmojhbllhbho CHR HKU\S-1-5-21-1474684211-1106395833-4060721596-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx CHR Extension: (Honey News) - C:\Users\ak\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfmnkhhioonhiehehedmnjibmampjiab [2016-08-31] CHR Extension: (золотоискатель) - C:\Users\ak\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcofcfhepdnglfdfmdheebcmimakocig [2016-08-25] CHR Extension: (Rocket Custa) - C:\Users\ak\AppData\Local\Google\Chrome\User Data\Default\Extensions\fngpebhgogponllegfhmkcodpmpoddep [2016-08-25] OPR Extension: (Honey News) - C:\Users\ak\AppData\Roaming\Opera Software\Opera Stable\Extensions\cfmnkhhioonhiehehedmnjibmampjiab [2016-08-31] OPR Extension: (Smart Browser™) - C:\Users\ak\AppData\Roaming\Opera Software\Opera Stable\Extensions\ihbiedpeaicgipncdnnkikeehnjiddck [2016-08-16] OPR Extension: (Smart Browser™) - C:\Users\ak\AppData\Roaming\Opera Software\Opera Stable\Extensions\ihmgiclibbndffejedjimfjmfoabpcke [2016-07-12] S2 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X] S3 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X] U3 a23raj5s; C:\Windows\System32\Drivers\a23raj5s.sys [0 ] (Broadcom Corporation) <==== ATTENTION (zero byte File/Folder) S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X] S3 xhunter1; \??\C:\Windows\xhunter1.sys [X] Task: {2E3BF1F2-72A7-4318-B458-902436AE8DA8} - System32\Tasks\Microsoft\57BE5DF7C11F54B54F1752AC6EDE6FDC => C:\Users\ak\AppData\Local\Microsoft\2E4BE07C880F5BA60CE1BB03803A942C\DE6FDCE6CA2571F45B45F11C7F57BE5D.exe [2016-07-06] () Task: {4353A452-05C3-4838-944D-AD85DACAF620} - System32\Tasks\{83987D3F-5F88-425B-B245-79A0C4FDE039} => C:\Users\ak\Downloads\ПАЯНИЕ DIY\diylc-3.28.0 (2)\diylc.exe [2012-08-16] () Task: {5563BC2F-CFB8-4C56-B1EE-E9421D2E96F1} - System32\Tasks\{E28B8641-9A76-4370-B9CB-E98042B8B98A} => D:\гитара\diylc-3.31.0\diylc.exe [2016-05-09] () Task: {6BF8D4DA-169E-438A-A8AD-55AF1FB2EB16} - \Microsoft\Windows\AE9FCC0EC-EA5E-42E3-9E8B-0B00099162A8 -> No File <==== ATTENTION Task: {6FC3872B-4F8F-48E5-A0A5-86DB6B517733} - System32\Tasks\Microsoft\Windows\57BE5DF7C11F54B54F1752AC6EDE6FDC => C:\Users\ak\AppData\Local\Microsoft\2E4BE07C880F5BA60CE1BB03803A942C\DE6FDCE6CA2571F45B45F11C7F57BE5D.exe [2016-07-06] () Task: {7ADA3E8C-2645-4AA9-956B-A89FF56CEB1D} - System32\Tasks\Microsoft\Windows\57BE5DF7C11F54B54F1752AC6EDE6FDCSB => C:\Users\ak\AppData\Local\Microsoft\2E4BE07C880F5BA60CE1BB03803A942C\DE6FDCE6CA2571F45B45F11C7F57BE5D.exe [2016-07-06] () Task: {8FD29A4D-485E-4FC5-B7EE-353003931FB7} - System32\Tasks\Microsoft\57BE5DF7C11F54B54F1752AC6EDE6FDCSB => C:\Users\ak\AppData\Local\Microsoft\2E4BE07C880F5BA60CE1BB03803A942C\DE6FDCE6CA2571F45B45F11C7F57BE5D.exe [2016-07-06] () Task: {A1797B0F-0D01-4658-A85F-8234EC2D3B9E} - System32\Tasks\{7D3FB300-D326-4C2D-A99D-5F99AA81C5AB} => C:\Users\ak\Downloads\ПАЯНИЕ DIY\diylc-3.28.0 (2)\diylc.exe [2012-08-16] () Task: {BC2672E0-ADD5-477B-8635-1C84ED26346D} - System32\Tasks\{3337326D-EA85-4815-8AB3-5DA6111B1D18} => C:\Users\ak\Downloads\ПАЯНИЕ DIY\diylc-3.28.0 (2)\diylc.exe [2012-08-16] () Task: {CC24162D-037F-4880-9104-E53856BF5ACE} - System32\Tasks\{A591A0A5-68CF-47E9-A294-33D42E066B49} => D:\гитара\diylc-3.31.0\diylc.exe [2016-05-09] () Task: {D1948427-4105-46C5-9D2F-7AFA0EFDB5DB} - System32\Tasks\{0E17A308-32C8-45DB-940E-C3DAFD8A46BE} => C:\Users\ak\Downloads\ПАЯНИЕ DIY\diylc-3.28.0 (2)\diylc.exe [2012-08-16] () Task: {E3866D66-E4F4-4EC0-BE20-FF299F1CF2AD} - System32\Tasks\{0B368A54-E6B1-4A90-818E-440C50CF054C} => C:\Users\ak\Downloads\ПАЯНИЕ DIY\diylc-3.28.0 (2)\diylc.exe [2012-08-16] () Task: {EE921000-9433-44E4-8CFE-3DC847CDD6F8} - System32\Tasks\{E0AE7DF8-65D8-42B7-80DA-6C8DC0765AE4} => D:\гитара\diylc-3.31.0\diylc.exe [2016-05-09] () C:\Users\ak\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk Folder: C:\Users\ak\AppData\Local\Microsoft\2E4BE07C880F5BA60CE1BB03803A942C C:\Users\ak\AppData\Local\Microsoft\2E4BE07C880F5BA60CE1BB03803A942C EmptyTemp: Reboot:
Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist
Запустите программу FRST и нажмите кнопку Fix.
Когда программа закончит работу появиться сообщение «Fix completed». Нажмите OK.
Откроется блокнот с содержимым файла fixlog.txt. Вставьте содержимое этого файла в ваш ответ.После этого выполните новую проверку программой FRST (перед нажатием клавиши Scan поставьте галочку в пункте Addition.txt) и оба её лога прикрепите к вашему ответу.
9 сентября, 2016 в 1:40 дп #52666не могу, почему то, отписать в теме с выкладкой фиксов и остальными логами(
Но, видимо, проблема решена!
Спасибо!12 сентября, 2016 в 2:09 дп #52739не могу, почему то, отписать в теме с выкладкой фиксов и остальными логами(
А в чем проблема ?
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.