Созданные ответы форума
-
АвторСообщения
-
22 марта, 2017 в 6:31 дп в ответ на: Требуется лечение зппп запускающей хром с вплывающими окнами рекламы #59127
Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите программу Блокнот и вставьте в открытое окно следующий текст
CreateRestorePoint: HKU\S-1-5-21-1456346855-1401074732-1539314501-1000\...\Run: [Zaxar] => "C:\Program Files (x86)\Zaxar\ZaxarLoader.exe" /verysilent HKU\S-1-5-21-1456346855-1401074732-1539314501-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://mail.ru/cnt/10445?gp=811040 SearchScopes: HKU\S-1-5-21-1456346855-1401074732-1539314501-1000 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B5AC7A6B9-6A9F-49A8-8F3B-15478F25CFF7%7D&gp=811041 SearchScopes: HKU\S-1-5-21-1456346855-1401074732-1539314501-1000 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B5AC7A6B9-6A9F-49A8-8F3B-15478F25CFF7%7D&gp=811041 BHO-x32: Поиск@Mail.Ru -> {8E8F97CD-60B5-456F-A201-73065652D099} -> C:\Users\Лейсан\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll [2017-02-27] (Mail.Ru) BHO-x32: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File Toolbar: HKU\S-1-5-21-1456346855-1401074732-1539314501-1000 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File FF DefaultSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru FF SelectedSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru FF Homepage: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://mail.ru/cnt/10445?gp=811040 FF Keyword.URL: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://go.mail.ru/distib/ep/?product_id=%7B9BABFE1A-6924-438E-9E6E-52360B402FFC%7D&gp=811041 FF Extension: (Домашняя страница Mail.Ru) - C:\Users\Лейсан\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\homepage@mail.ru [2017-02-27] FF Extension: (Поиск@Mail.Ru) - C:\Users\Лейсан\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\search@mail.ru [2017-02-27] FF SearchPlugin: C:\Users\Лейсан\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\mailru.xml [2017-02-27] CHR HomePage: Profile 2 -> mail.ru/cnt/11956636?rciguc__PARAM__ CHR DefaultSearchURL: Profile 2 -> hxxps://inline.go.mail.ru/search?inline_comp=dse&q={searchTerms}&fr=chxtn12.0.11 CHR DefaultSearchKeyword: Profile 2 -> mail.ru CHR DefaultSuggestURL: Profile 2 -> hxxp://suggests.go.mail.ru/chrome?q={searchTerms} CHR HKU\S-1-5-21-1456346855-1401074732-1539314501-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx S2 Coupons Browser Update Service; C:\Program Files (x86)\Ultimate-Discounter Browser\udservice.exe /svc [X] Task: {00BBDBD3-4A1B-4E85-A6A2-5228EECC1292} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION Task: {0ED12000-9EFB-4D7C-9C1E-8890C514531A} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION Task: {1075E5A7-477F-47A3-8D9B-C5E21FC206DB} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> No File <==== ATTENTION Task: {31A46034-EEBE-46B7-B987-5DDDC9EA0757} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION Task: {3ED39F6B-47EE-447F-ADF9-99BE268CE8A6} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION Task: {4C78630E-8532-4FBF-9B91-4E1195AEF510} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION Task: {5817D5BA-69EA-4794-A84E-6D1D5FAF569C} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION Task: {6A4BC6AE-6273-4C4B-95CE-4A7D3FD69E5E} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> No File <==== ATTENTION Task: {87468A8E-E2BE-45F3-A7C8-C3266A7FF0AD} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION Task: {B23796CE-538D-42D3-B6D7-2554A67D3C5E} - System32\Tasks\only-newsorggrow => Chrome.exe only-news.org/grow Task: {B6E369A5-5A90-44AC-A933-3B1F71FF9438} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION Task: {C6FEA7BE-BF20-40F3-AC47-36E8B2D155ED} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION Task: {F96C4FAE-E08F-4996-85D8-D84C5593034C} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION ShortcutWithArgument: C:\Users\Лейсан\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> url,FileProtocolHandler "hxxp://www.mail.ru/cnt/20775012?gp=811035" EmptyTemp: Reboot:
Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist
Запустите программу FRST и нажмите кнопку Fix.
Когда программа закончит работу появиться сообщение «Fix completed». Нажмите OK.
Откроется блокнот с содержимым файла fixlog.txt. Вставьте содержимое этого файла в ваш ответ.После этого выполните новую проверку программой FRST (перед нажатием клавиши Scan поставьте галочку в пункте Addition.txt) и оба её лога прикрепите к вашему ответу.
Так же создайте лог AdwCleaner и так же прикрепите к ответу.
22 марта, 2017 в 6:18 дп в ответ на: Открывается как стартовая поиск.майл.ру, также ultimate discounter #59121Деинсталлируйте UmmyVideoDownloader.
Запустите программу Блокнот и вставьте в открытое окно следующий текст
CreateRestorePoint: S2 Coupons Browser Update Service; C:\Program Files (x86)\Ultimate-Discounter Browser\udservice.exe /svc [X] Task: {2FBE0F2A-BB67-4DDB-ABD3-53AA52502E6F} - System32\Tasks\{45B3CEAC-FBF2-47E0-B743-518746A67D00} => pcalua.exe -a "C:\Users\user\Desktop\enLauncher (1).exe" -d C:\Users\user\Desktop Task: {FBC72395-E762-45AD-B94B-45ECC22B0005} - System32\Tasks\Games\UpdateCheck_S-1-5-21-1141349501-2857163815-226175310-1000 Task: {FD32600E-48D8-4D2D-83D0-66E676CB1615} - System32\Tasks\{70A6EAA8-2511-4704-BD8E-80F2B888C19A} => pcalua.exe -a "C:\Users\user\Downloads\enLauncher (1).exe" -d C:\Users\user\Downloads C:\Program Files (x86)\Ultimate-Discounter Browser EmptyTemp: Reboot:
Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist
Запустите программу FRST и нажмите кнопку Fix.
Когда программа закончит работу появиться сообщение «Fix completed». Нажмите OK.
Откроется блокнот с содержимым файла fixlog.txt. Вставьте содержимое этого файла в ваш ответ.После этого выполните новую проверку программой FRST (перед нажатием клавиши Scan поставьте галочку в пункте Addition.txt) и оба её лога прикрепите к вашему ответу.
22 марта, 2017 в 6:05 дп в ответ на: После всех проверок и очисток все равно остаётся 1 угроза (задание VOF) #59119а как же тогда его Вам направить?
Сожмите его в Zip.
18 марта, 2017 в 8:49 пп в ответ на: Открывается как стартовая поиск.майл.ру, также ultimate discounter #59050Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите программу Блокнот и вставьте в открытое окно следующий текст
CreateRestorePoint: SearchScopes: HKU\S-1-5-21-1141349501-2857163815-226175310-1000 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B92FE12FA-C584-45C6-B4B4-1825C8DF927E%7D&gp=811041 SearchScopes: HKU\S-1-5-21-1141349501-2857163815-226175310-1000 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B92FE12FA-C584-45C6-B4B4-1825C8DF927E%7D&gp=811041 BHO-x32: Поиск@Mail.Ru -> {8E8F97CD-60B5-456F-A201-73065652D099} -> C:\Users\user\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll [2017-03-18] (Mail.Ru) CHR HomePage: Default -> mail.ru/cnt/11956636?rciguc__PARAM__ CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=811036" CHR DefaultSearchURL: Default -> hxxp://go.mail.ru/distib/ep/?q={searchTerms}&product_id=%7B225D9CA8-C830-4BD5-B128-86E8BBFEF0C5%7D&gp=811037 CHR DefaultSearchKeyword: Default -> mail.ru_ CHR DefaultSuggestURL: Default -> hxxp://suggests.go.mail.ru/ff3?q={searchTerms} CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx 2017-03-18 14:07 - 2017-03-18 14:07 - 00000000 ____D C:\Program Files (x86)\Ultimate-Discounter Browser 2017-03-18 14:06 - 2017-03-18 14:07 - 00000000 ____D C:\Users\user\AppData\Local\Mail.Ru 2017-03-18 14:06 - 2017-03-18 14:06 - 00003604 _____ C:\Windows\System32\Tasks\newsfor24orgzhrots 2017-03-18 14:06 - 2017-03-18 14:06 - 00000000 ____D C:\Users\Все пользователи\Mail.Ru 2017-03-18 14:06 - 2017-03-18 14:06 - 00000000 ____D C:\ProgramData\Mail.Ru Task: {D4F99FCF-8D62-40AE-A71B-76F6FE14E24B} - System32\Tasks\newsfor24orgzhrots => Chrome.exe newsfor24.org/zhrots <==== ATTENTION ShortcutWithArgument: C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> url,FileProtocolHandler "hxxp://www.mail.ru/cnt/20775012?gp=811035" EmptyTemp: Reboot:
Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist
Запустите программу FRST и нажмите кнопку Fix.
Когда программа закончит работу появиться сообщение «Fix completed». Нажмите OK.
Откроется блокнот с содержимым файла fixlog.txt. Вставьте содержимое этого файла в ваш ответ.После этого выполните новую проверку программой FRST (перед нажатием клавиши Scan поставьте галочку в пункте Addition.txt) и оба её лога прикрепите к вашему ответу.
Так же создайте лог AdwCleaner и так же прикрепите к ответу.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Malwarebytes — можно использовать для поиска и удаления вирусов абсолютно бесплатно. Платная версия отличается от бесплатной только тем, что в ней есть возможность защиты компьютера в реальном времени.
Выполните сканирование компьютера программой FRST.
Скачайте программу FRST с этой страницы.
Запустите её. Ничего не меняйте в настройках, просто нажмите кнопку Scan.Когда сканирование будет завершено откроется блокнот с первым отчетом (frst.txt)Чуть позже откроется второй отчёт Addition.txt.
Оба лога прикрепите к вашему ответу.Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите программу Блокнот и вставьте в открытое окно следующий текст
CreateRestorePoint: HKLM\...\Run: [Windowsupdate] => C:\Users\Default\Windowsupdate\WindowUpdate.exe [14336 2016-09-14] () HKU\S-1-5-21-3566004382-2673004936-3402300730-1001\...\Run: [CAPB35T4JU] => C:\Program Files\XIZPARPCO0\XIZPARPCO.exe [750080 2017-03-16] (@) HKU\S-1-5-21-3566004382-2673004936-3402300730-1001\...\Run: [W6E5B07AZF] => C:\Program Files\KQAOIE4HVE\KQAOIE4HV.exe [750080 2017-03-16] (@) HKU\S-1-5-21-3566004382-2673004936-3402300730-1001\...\Run: [XOJ5N2NXBY] => C:\Program Files\5NJIR1KLV6\5NJIR1KLV.exe [750080 2017-03-16] (@) HKU\S-1-5-21-3566004382-2673004936-3402300730-1001\...\Run: [B3DGMPAUY2] => C:\Program Files\1N2PMUDCDT\1N2PMUDCD.exe [750080 2017-03-16] (@) 2017-03-16 20:36 - 2017-03-16 20:36 - 00000000 ____D C:\Users\Default\Windowsupdate 2017-03-16 20:36 - 2017-03-16 20:36 - 00000000 ____D C:\Users\Default\windiskutility 2017-03-16 20:34 - 2017-03-16 20:34 - 00000000 ____D C:\Program Files\5NJIR1KLV6 2017-03-16 20:34 - 2017-03-16 20:34 - 00000000 ____D C:\Program Files\1N2PMUDCDT 2017-03-16 20:33 - 2017-03-16 20:33 - 00000000 ____D C:\Users\Все пользователи\RegisterObject 2017-03-16 20:33 - 2017-03-16 20:33 - 00000000 ____D C:\ProgramData\RegisterObject 2017-03-16 20:33 - 2017-03-16 20:33 - 00000000 ____D C:\Program Files\XIZPARPCO0 2017-03-16 20:33 - 2017-03-16 20:33 - 00000000 ____D C:\Program Files\KQAOIE4HVE Task: {5C1B00B7-A7EE-4B04-927C-C1FA82177190} - System32\Tasks\Microsoft\Windows\Media Center\RegisterObject => C:\\ProgramData\\RegisterObject\\RegisterObject.exe [2017-03-15] () <==== ATTENTION EmptyTemp: Reboot:
Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist
Запустите программу FRST и нажмите кнопку Fix.
Когда программа закончит работу появиться сообщение "Fix completed". Нажмите OK.
Откроется блокнот с содержимым файла fixlog.txt. Вставьте содержимое этого файла в ваш ответ.После этого выполните новую проверку программой FRST (перед нажатием клавиши Scan поставьте галочку в пункте Addition.txt) и оба её лога прикрепите к вашему ответу.
15 марта, 2017 в 1:39 дп в ответ на: После всех проверок и очисток все равно остаётся 1 угроза (задание VOF) #59001Здравствуйте, добро пожаловать на Spyware-ru форум.
Выполните сканирование компьютера программой FRST.
Скачайте программу FRST с этой страницы.
Запустите её. Ничего не меняйте в настройках, просто нажмите кнопку Scan.Когда сканирование будет завершено откроется блокнот с первым отчетом (frst.txt)Чуть позже откроется второй отчёт Addition.txt.
Оба лога прикрепите к вашему ответу.Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите программу Блокнот и вставьте в открытое окно следующий текст
CreateRestorePoint: HKU\S-1-5-21-541847008-663133532-4098263028-1001\...\Run: [easjqufhaj] => explorer "hxxp://granena.ru/?utm_source=uoua03n&utm_content=e739009bccd5f1e6d71a91bff5994529&utm_term=6B10B22541F83FEB6805B8363446BF29&utm_d=20170216" <===== ATTENTION HKU\S-1-5-21-541847008-663133532-4098263028-1001\...\Run: [aswast] => "C:\Users\MIKKY\AppData\Roaming\aswast\python\pythonw.exe" "C:\Users\MIKKY\AppData\Roaming\aswast\ml.py" --APPNAME="aswast" GroupPolicy: Restriction - Chrome <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx C:\Users\MIKKY\AppData\Roaming\aswast EmptyTemp: Reboot:
Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist
Запустите программу FRST и нажмите кнопку Fix.
Когда программа закончит работу появиться сообщение "Fix completed". Нажмите OK.
Откроется блокнот с содержимым файла fixlog.txt. Вставьте содержимое этого файла в ваш ответ.После этого выполните новую проверку программой FRST (перед нажатием клавиши Scan поставьте галочку в пункте Addition.txt) и оба её лога прикрепите к вашему ответу.
Так же сделайте AdwCleaner лог. Его содержимое так же приложите к вашему ответу.
но 12 котов пропали
Прекрасно 🙂
Удалите папку C:\FRST.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Не посещайте незнакомые сайты, очень внимательно относитесь к файлам скаченным с Интернета.
Расскажите как вы защищаете свой компьютер, ответив на эти вопросы Как вы защищаете свой компьютер ?
Всего доброго!
Здравствуйте, Добро пожаловать на Spyware-ru форум.
Запустите программу Блокнот и вставьте в открытое окно следующий текст
CreateRestorePoint: HKLM-x32\...\Run: [] => [X] CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib CHR HKLM-x32\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib Task: {98622887-07C6-4D2C-8578-58F39542DB91} - System32\Tasks\topnewsonlinenetfitzissm => Chrome.exe topnewsonline.net/fitzissm EmptyTemp: Reboot:
Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist
Запустите программу FRST и нажмите кнопку Fix.
Когда программа закончит работу появиться сообщение «Fix completed». Нажмите OK.
Откроется блокнот с содержимым файла fixlog.txt. Вставьте содержимое этого файла в ваш ответ.После этого выполните новую проверку программой FRST (перед нажатием клавиши Scan поставьте галочку в пункте Addition.txt) и оба её лога прикрепите к вашему ответу.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Выполните сканирование компьютера программой FRST.
Скачайте программу FRST с этой страницы.
Запустите её. Ничего не меняйте в настройках, просто нажмите кнопку Scan.Когда сканирование будет завершено откроется блокнот с первым отчетом (frst.txt)Чуть позже откроется второй отчёт Addition.txt.
Оба лога прикрепите к вашему ответу.Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите программу Блокнот и вставьте в открытое окно следующий текст
CreateRestorePoint: HKLM\...\Run: [] => [X] Task: {1C7E423C-631A-4046-B178-4B130DF9DE96} - \Microsoft\Windows\Servicing\StartComponentCleanup -> No File <==== ATTENTION Task: {270F2F2E-3C53-4AA7-B83C-574B39816FF4} - \Microsoft\Windows\Maintenance\WinSAT -> No File <==== ATTENTION Task: {C02B1C4B-7753-4262-94B3-B8D924A18A74} - System32\Tasks\news-onlyorgtopgrow => Chrome.exe news-only.org/topgrow EmptyTemp: Reboot:
Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist
Запустите программу FRST и нажмите кнопку Fix.
Когда программа закончит работу появиться сообщение «Fix completed». Нажмите OK.
Откроется блокнот с содержимым файла fixlog.txt. Вставьте содержимое этого файла в ваш ответ.После этого выполните новую проверку программой FRST (перед нажатием клавиши Scan поставьте галочку в пункте Addition.txt) и оба её лога прикрепите к вашему ответу.
Удалите папку C:\FRST.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Не посещайте незнакомые сайты, очень внимательно относитесь к файлам скаченным с Интернета.
Расскажите как вы защищаете свой компьютер, ответив на эти вопросы Как вы защищаете свой компьютер ?
Всего доброго!
Здравствуйте, добро пожаловать на Spyware-ru форум.
А что происходит при попытке загрузки компьютера в безопасном режиме ?
Откройте Панель управления, а в ней Удаление программ. Здесь удалите Youtube AdBlock. Если не будет удаляться, то попробуйте удалить эту программу с помощью Revo Uninstaller Free.
Запустите программу Блокнот и вставьте в открытое окно следующий текст
CreateRestorePoint: BHO: Youtube AdBlock -> {95E84BD3-3604-4AAC-B2CA-D9AC3E55B64B} -> C:\Program Files (x86)\Youtube AdBlock\IEEF\xsksiBl6.dll => No File BHO-x32: Поиск@Mail.Ru -> {8E8F97CD-60B5-456F-A201-73065652D099} -> C:\Users\roman\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll => No File BHO-x32: Youtube AdBlock -> {95E84BD3-3604-4AAC-B2CA-D9AC3E55B64B} -> C:\Program Files (x86)\Youtube AdBlock\IEEF\kYiLGx.dll => No File Task: {0ABBCCB2-072C-4541-87A8-F778DED2BC9A} - System32\Tasks\Update Service for Youtube AdBlock => C:\Program Files (x86)\Youtube AdBlock\Howy8y4.exe [2017-02-15] () <==== ATTENTION Task: {10448489-24AF-4977-AD20-8BCFA291C340} - System32\Tasks\aswast2 => C:\Users\roman\AppData\Roaming\aswast\python\pythonw.exe [2015-12-21] () Task: {1A1DB6E4-0D7B-43FC-BAC5-30B7BE62DD24} - System32\Tasks\MailRuUpdater => C:\Users\roman\AppData\Local\Mail.Ru\MailRuUpdater.exe [2017-01-18] (Mail.Ru) Task: {389FFE65-4519-4D0E-B0B6-F51754CA64D9} - System32\Tasks\SearchGo Task => C:\Users\roman\AppData\Local\SearchGo\searchgo.exe <==== ATTENTION Task: {4DA40BA5-5617-4C13-9803-450192FF3430} - System32\Tasks\aswast => C:\Users\roman\AppData\Roaming\aswast\python\pythonw.exe [2015-12-21] () Task: {6BCA61AF-C129-4806-B42C-36F784A06A99} - System32\Tasks\fupdate => C:\Users\roman\AppData\Local\fupdate\fupdate.exe <==== ATTENTION Task: {78A19F20-8153-4B0B-8392-334240497767} - System32\Tasks\Update Service for Youtube AdBlock2 => C:\Program Files (x86)\Youtube AdBlock\Howy8y4.exe [2017-02-15] () <==== ATTENTION Task: {C9E6EC11-4D08-4F77-B70C-30D666B7A4FF} - System32\Tasks\{6FBDF3CE-0479-4086-B92F-50DF8FFE933E} => pcalua.exe -a "C:\Program Files (x86)\Youtube AdBlock\uninstall.exe" Task: {DA907C12-6EE2-42CD-818C-C9DD1D4F7696} - System32\Tasks\ScriptWriter => C:\Users\roman\AppData\Local\ScriptWriter\ScriptWriter.exe <==== ATTENTION Task: C:\windows\Tasks\Update Service for Youtube AdBlock.job => C:\Program Files (x86)\Youtube AdBlock\Howy8y4.exe <==== ATTENTION Task: C:\windows\Tasks\Update Service for Youtube AdBlock2.job => C:\Program Files (x86)\Youtube AdBlock\Howy8y4.exe <==== ATTENTION C:\Users\roman\AppData\Roaming\aswast C:\Users\roman\AppData\Local\SearchGo C:\Users\roman\AppData\Local\fupdate C:\Program Files (x86)\Youtube AdBlock EmptyTemp: Reboot:
Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist
Запустите программу FRST и нажмите кнопку Fix.
Когда программа закончит работу появиться сообщение "Fix completed". Нажмите OK.
Откроется блокнот с содержимым файла fixlog.txt. Вставьте содержимое этого файла в ваш ответ.После этого выполните новую проверку программой FRST (перед нажатием клавиши Scan поставьте галочку в пункте Addition.txt) и оба её лога прикрепите к вашему ответу.
-
АвторСообщения