Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Открывается реклама в гугле
- This topic has 5 ответов, 2 участника, and was last updated 7 years, 11 months назад by mike_1.
-
АвторСообщения
-
16 декабря, 2016 в 11:28 дп #56445
Здравствуйте, открывается реклама, прилагаю файлы
Вложения:
You must be logged in to view attached files.16 декабря, 2016 в 11:29 дп #56447И вот еще 1
Вложения:
You must be logged in to view attached files.16 декабря, 2016 в 12:21 пп #56450Эту тему тоже бросите?
17 декабря, 2016 в 7:15 дп #56467Здравствуйте, по той теме- все нормально, реклама пропал, это уже на другом компьютере
17 декабря, 2016 в 7:15 дп #56468Извините, что сразу не отписал, забыл просто
19 декабря, 2016 в 9:22 дп #56515ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: HKLM-x32\...\Run: [apphide] => C:\Program Files (x86)\badu\uc.exe HKU\S-1-5-21-1248133960-1043896848-970004525-1001\...\Run: [Zaxar] => "C:\Program Files (x86)\Zaxar\ZaxarLoader.exe" /verysilent HKU\S-1-5-21-1248133960-1043896848-970004525-1001\...\Policies\system: [DisableLockWorkstation] 0 AppInit_DLLs: 0 => No File GroupPolicy: Restriction - Windows Defender <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION CHR Extension: (Домашняя страница Mail.Ru) - C:\Users\ФЁДОР\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\ccfifbojenkenpkmnbnndeadpfdiffof [2016-08-11] CHR Extension: (Ultimate Discounter) - C:\Users\ФЁДОР\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\ckcmdpmhiekiihmfjffdehhbhgllpapg [2016-12-16] OPR Extension: (The Safe Surfing) - C:\Users\ФЁДОР\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2016-03-04] R2 Ghostery Storage Server; C:\Program Files (x86)\Ghostery Storage Server\ghstore.exe [243712 2016-12-13] () [File not signed] 2016-12-13 13:25 - 2016-12-13 13:25 - 00000852 _____ C:\Users\ФЁДОР\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ZaxarGameBrowser.lnk 2016-12-13 13:24 - 2016-12-13 13:24 - 00000000 ____D C:\Program Files (x86)\Ghostery Storage Server 2016-12-13 13:22 - 2016-12-13 13:39 - 00003732 _____ C:\WINDOWS\System32\Tasks\InternetDB 2016-12-14 20:43 - 2016-12-14 21:27 - 00003730 _____ C:\WINDOWS\System32\Tasks\InternetDC Task: {267C4CBF-5CA4-4171-AD1F-183EBE00BD3D} - System32\Tasks\InternetDB => Chrome.exe hxxp://nwcnewsforuk.com/bostonm Task: {3276C819-FD02-411B-9B6B-3BEB2E171EB3} - System32\Tasks\Update Service for Torrent Search => C:\Program Files (x86)\Torrent Search\tJcVLqS.exe <==== ATTENTION Task: {4BD3809A-8FE8-4196-8004-5D41E4495E65} - System32\Tasks\SyManager => C:\Users\ФЁДОР\AppData\Roaming\SyManager\updater\python\pythonw.exe Task: {4E40CEF2-7A23-4E7D-B1C6-B012BF2CF275} - System32\Tasks\Update Service for Torrent Search2 => C:\Program Files (x86)\Torrent Search\tJcVLqS.exe <==== ATTENTION Task: {5066D869-0FBD-4AE7-B175-9C978B41B79A} - System32\Tasks\Qifiryplohele Builder => C:\Program Files (x86)\Qifiryplohele\QifiryplohelebuilderTsk.exe <==== ATTENTION Task: {57C88F06-A172-4726-9820-C08B5C233B19} - System32\Tasks\Realtek HD Audio => C:\Users\ФЁДОР\AppData\Roaming\InstallShield\Realtek HD\rthdcpl.exe [2016-04-16] (Realtek) <==== ATTENTION C:\Users\ФЁДОР\AppData\Roaming\InstallShield\Realtek HD Task: {947C6FCD-4132-4221-9FFB-57569734393A} - System32\Tasks\Soft installer => C:\Users\ФЁДОР\AppData\Local\Hostinstaller\2725888819_123.exe Task: {F1476813-A1F5-4C13-BE0F-EBF70FF01EA6} - System32\Tasks\InternetDC => Chrome.exe hxxp://addfleshitem.com/texasm Task: {F7A31FAD-73E4-41EC-8142-6816E6ED96AD} - System32\Tasks\PED_Torrent_Search => Rundll32.exe VsuhDd9.dll,#67 <==== ATTENTION Task: C:\WINDOWS\Tasks\PED_Torrent_Search.job => C:\ProgramData\Torrent_Search_PED\rundll32.exeVsuhDd9.dll <==== ATTENTION Task: C:\WINDOWS\Tasks\Uninstaller_SkipUac_ФЁДОР.job => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe Task: C:\WINDOWS\Tasks\Update Service for Torrent Search.job => C:\Program Files (x86)\Torrent Search\tJcVLqS.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\Update Service for Torrent Search2.job => C:\Program Files (x86)\Torrent Search\tJcVLqS.exe <==== ATTENTION EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.Сделайте лог AdwCleaner
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.