Созданные ответы форума
-
АвторСообщения
-
Чужие скрипты нельзя выполнять. Я не хочу нести ответственность за ваши действия.
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Написано почти в каждой теме, нет все равно находятся люди, которые не умеют читать.
Я пожалуй откажу вам в помощи. Ждите Валерия.
Сбросьте настройки браузера.
Что с проблемой?
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: HKLM\...\Winlogon: [Userinit] C:\Users\Andrey\AppData\Local\Kometa\StartButton\kometastartvx64.exe,C:\Windows\system32\userinit.exe, HKU\S-1-5-21-715397264-538136873-2057697788-1001\...\Run: [Browser Manager] => C:\Users\Andrey\AppData\Local\Yandex\BrowserManager\MBLauncher.exe HKU\S-1-5-21-715397264-538136873-2057697788-1001\...\Run: [duxjdfwzud] => explorer "hxxp://groznyg.ru/?utm_source=uoua03&utm_content=8e4970d137fd29e4c710da8115577393&utm_term=87BDDEA65381C3DAF040B3238A5A2FC7&utm_d=20160917" <===== ATTENTION HKU\S-1-5-21-715397264-538136873-2057697788-1001\...\Run: [Orbitum Update] => "C:\Users\Andrey\AppData\Local\Orbitum\Update\GoogleUpdate.exe" /c HKU\S-1-5-21-715397264-538136873-2057697788-1001\...\Run: [mailruhomesearch] => "C:\Users\Andrey\AppData\Local\Mail.Ru\Sputnik\ptls\mailruhomesearch.exe" --pr_deferred GroupPolicy: Restriction - Chrome <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll => No File BHO-x32: No Name -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> No File CHR Extension: (vados-mods) - C:\Users\Andrey\AppData\Local\Google\Chrome\User Data\Default\Extensions\ggpbnahgfbenknghablpcdpgebkppfpp [2015-10-15] OPR Extension: (Tampermonkey) - C:\Users\Andrey\AppData\Roaming\Opera Software\Opera Stable\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2017-01-04] S4 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [X] R1 HWiNFO32; C:\windows\SysWOW64\drivers\HWiNFO64A.SYS [26528 2015-05-14] (REALiX(tm)) 2016-12-27 18:17 - 2016-12-27 18:17 - 00000258 __RSH C:\Users\Все пользователи\ntuser.pol 2016-12-27 18:17 - 2016-12-27 18:17 - 00000258 __RSH C:\ProgramData\ntuser.pol 2016-12-27 18:10 - 2016-12-27 18:10 - 00002305 _____ C:\Users\Andrey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Амиго.lnk 2016-12-27 18:01 - 2016-12-27 18:06 - 00003702 _____ C:\WINDOWS\System32\Tasks\find-mans 2015-09-04 17:59 - 2016-02-24 14:27 - 0000016 _____ () C:\ProgramData\mntemp 2015-09-04 17:59 - 2015-09-04 17:59 - 0005028 _____ () C:\ProgramData\mtbjfghn.xbe Task: {1F137F0D-B22A-4C15-86EB-029AB316750E} - \PCDEventLauncher -> No File <==== ATTENTION Task: {241A4437-CC1D-4B80-BCAF-7B6DF2F44764} - System32\Tasks\Additional Custom Manager => C:\Users\Andrey\AppData\Local\Additional Custom Manager.exe Task: {31A5DC76-7BA8-4B7C-AA3F-6B8E92342267} - \PowerMonitor -> No File <==== ATTENTION Task: {3443EC8A-F63A-4D7C-B578-29553AD250EF} - \Auslogics\Disk Defrag Prof\Task {00000001-8CD0-48A2-A076-86F038C22EE2} for Andrey -> No File <==== ATTENTION Task: {7C826921-3AB5-4E29-AA82-C0BEE473F524} - \SystemToolsDailyTest -> No File <==== ATTENTION Task: {8657165A-1903-4275-9694-4A9B745F9079} - System32\Tasks\Uninstaller_SkipUac_Andrey => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe Task: {9ADBE6F8-39A5-4417-AEED-BEF79A4AC424} - System32\Tasks\RunTime Solution Mgr => C:\Users\Andrey\AppData\Local\FilterStart\FilterStart.exe [2016-09-17] () C:\Users\Andrey\AppData\Local\FilterStart Task: {A29E75AC-3495-4316-9696-B919951329DC} - System32\Tasks\OrbitumUpdateTaskUserS-1-5-21-715397264-538136873-2057697788-1001UA => C:\Users\Andrey\AppData\Local\Orbitum\Update\GoogleUpdate.exe Task: {A95D28E9-635B-4D87-9842-A1A66A0CE233} - \PCDoctorBackgroundMonitorTask -> No File <==== ATTENTION Task: {AD20D239-D81D-4A89-90FD-F29048714DA1} - System32\Tasks\find-mans => Chrome.exe hxxp://find-mans.com/blamem Task: {CE90D5A5-52EC-4C29-8847-F0CD1AC9D556} - \Auslogics\Disk Defrag Prof\Task {00000001-4456-4CA0-8F96-97E90288E9E0} for Andrey -> No File <==== ATTENTION Task: {EE8B78E2-5768-418E-ABDB-73EAAC864C28} - System32\Tasks\OrbitumUpdateTaskUserS-1-5-21-715397264-538136873-2057697788-1001Core => C:\Users\Andrey\AppData\Local\Orbitum\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\OrbitumUpdateTaskUserS-1-5-21-715397264-538136873-2057697788-1001Core.job => C:\Users\Andrey\AppData\Local\Orbitum\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\OrbitumUpdateTaskUserS-1-5-21-715397264-538136873-2057697788-1001UA.job => C:\Users\Andrey\AppData\Local\Orbitum\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Uninstaller_SkipUac_Andrey.job => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe MSCONFIG\Services: AdvancedSystemCareService8 => 2 MSCONFIG\Services: AdvancedSystemCareService9 => 2 MSCONFIG\Services: LiveUpdateSvc => 2 MSCONFIG\startupreg: Advanced SystemCare 8 => "C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe" /Auto MSCONFIG\startupreg: IObit Malware Fighter => "C:\Program Files (x86)\IObit\IObit Malware Fighter\IMF.exe" /autostart HKU\S-1-5-21-715397264-538136873-2057697788-1001\...\StartupApproved\StartupFolder: => "OrbitumUpdate.lnk" HKU\S-1-5-21-715397264-538136873-2057697788-1001\...\StartupApproved\Run: => "Advanced SystemCare Ultimate" HKU\S-1-5-21-715397264-538136873-2057697788-1001\...\StartupApproved\Run: => "OrbitumAutoLaunch_6C53CEDBE68A2B703A2FFB34CD7C8804" HKU\S-1-5-21-715397264-538136873-2057697788-1001\...\StartupApproved\Run: => "Orbitum Update" EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.Если денег нет на антивирус, то используйте уж лучше бесплатную версию, чем качая всякие лечилки по сбросу триала вы будете рисковать только своими данными. Как результат, халява наказуема и словили кучу рекламных программ.
Деинсталлируйте: ArchiverApp, Kaspersky Secure Connection, Popcorn Time
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-271295367-264466822-956055926-1001\...\Run: [dpinst] => C:\Users\Nabizade\AppData\Roaming\DIFX\dpinst.exe [7293280 2013-02-19] (TeamViewer GmbH) HKU\S-1-5-21-271295367-264466822-956055926-1001\...\Run: [archApplication] => C:\Users\Nabizade\AppData\Roaming\ArchiverApp\archApplication2.exe [156160 2016-12-27] (JEIBA Gzoxuf) GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION R3 WPRO_41_2001; C:\WINDOWS\System32\drivers\WPRO_41_2001.sys [34752 2017-01-04] () 2017-01-01 02:54 - 2017-01-01 02:54 - 00753016 _____ C:\Users\Nabizade\Downloads\KRT.5.rar 2017-01-01 02:20 - 2017-01-01 02:20 - 03872258 _____ C:\Users\Nabizade\Downloads\kaspersky-reset-trial-5.0.0.111_7883725.zip 2017-01-01 02:14 - 2017-01-01 02:27 - 00000000 ____D C:\ProgramData\ProductData 2017-01-01 02:14 - 2017-01-01 02:14 - 00027552 _____ (REALiX(tm)) C:\WINDOWS\SysWOW64\Drivers\HWiNFO64A.SYS 2017-01-01 02:14 - 2017-01-01 02:14 - 00000000 ____D C:\WINDOWS\IObit 2017-01-01 02:14 - 2017-01-01 02:14 - 00000000 ____D C:\Users\Nabizade\AppData\Roaming\IObit 2017-01-01 02:14 - 2017-01-01 02:14 - 00000000 ____D C:\Users\Nabizade\AppData\LocalLow\IObit 2017-01-01 02:14 - 2017-01-01 02:14 - 00000000 ____D C:\ProgramData\IObit 2017-01-01 02:11 - 2017-01-01 02:11 - 00000000 ____D C:\Users\Nabizade\AppData\Roaming\ArchiverApp 2017-01-01 02:10 - 2017-01-01 02:10 - 00000000 ___HD C:\Users\Nabizade\AppData\Roaming\DIFX 2017-01-01 02:09 - 2017-01-01 02:09 - 00037311 _____ C:\Users\Nabizade\Downloads\krt_5.1.0.29.rar 2017-01-01 02:08 - 2017-01-01 02:09 - 02649324 _____ C:\Users\Nabizade\Downloads\krt_5_1_0_29.zip 2017-01-01 01:57 - 2017-01-01 01:58 - 03953176 _____ C:\Users\Nabizade\Downloads\kaspersky_keys.zip 2017-01-04 12:20 - 2016-10-29 09:59 - 00034752 _____ C:\WINDOWS\system32\Drivers\WPRO_41_2001.sys Task: {14D4EC5C-A6DB-4F6A-93A5-B9A2108ABB18} - \Microsoft\Windows\Multimedia\Manager -> No File <==== ATTENTION HKU\S-1-5-21-271295367-264466822-956055926-1001\...\StartupApproved\Run: => "archApplication" HKU\S-1-5-21-271295367-264466822-956055926-1001\...\StartupApproved\Run: => "mailruhomesearch" HKU\S-1-5-21-271295367-264466822-956055926-1001\...\StartupApproved\Run: => "dpinst" FirewallRules: [{002A3FFF-A6C0-4707-AD31-D315197FB320}] => C:\Program Files (x86)\Popcorn Time\chromecast\node.exe FirewallRules: [{59FF9557-76C7-477D-B67A-367FCFE28FCD}] => C:\Program Files (x86)\Popcorn Time\chromecast\node.exe FirewallRules: [{AB85C346-5AA3-4496-BB85-4B7D53C3403B}] => C:\Program Files (x86)\Popcorn Time\PopcornTimeDesktop.exe FirewallRules: [{F16ABFF1-858F-4FEA-B7B3-C6127B301D85}] => C:\Program Files (x86)\Popcorn Time\PopcornTimeDesktop.exe FirewallRules: [{1C828651-24F5-4B2B-A73E-D4E7388FAB7D}] => C:\Program Files (x86)\Popcorn Time\Updater.exe FirewallRules: [{3EE0DAFD-76AE-4F03-93D6-4C264C68BE11}] => C:\Program Files (x86)\Popcorn Time\Updater.exe EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.Повторите логи FRST.txt, Addition.txt
Очистите все найденное в AdwCleaner. Отчет после очистки прикрепите.
Очередной зоопарк на компьютере.
Деинсталлируйте:
Bing Bar Platform Intel Security True Key Kaspersky Secure Connection McAfee Security Scan Plus MediaGet ScreenUp Surfing Protection Unity Web Player Кнопка "Яндекс" на панели задач Менеджер браузеров Панель Bing
Сделайте http://safezone.cc/threads/kratkaja-instrukcija-po-rabote-s-utilitoj-adwcleaner.22250/
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: File: L:\Program\Fast Boot\StartFastBoot.exe File: C:\Users\Admin\AppData\Local\FluxSoftware\Flux\flux.exe GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION 2017-01-04 00:45 - 2017-01-04 01:36 - 00000000 ____D C:\Users\Admin\AppData\LocalLow\Unity 2017-01-04 00:45 - 2017-01-04 01:36 - 00000000 ____D C:\Users\Admin\AppData\Local\Unity 2017-01-04 00:44 - 2017-01-04 00:44 - 00003704 _____ C:\Windows\System32\Tasks\newcityinworld 2016-11-28 19:53 - 2016-11-28 19:53 - 0000000 ____H () C:\ProgramData\DP45977C.lfl 2016-12-14 22:37 - 2016-12-14 22:37 - 0000016 _____ () C:\ProgramData\mntemp 2016-12-14 22:37 - 2016-12-14 22:37 - 0004927 _____ () C:\ProgramData\mtbjfghn.xbe Task: {ADF39CD8-1B72-4042-AFBD-EA62D6A8E169} - System32\Tasks\newcityinworld => Chrome.exe hxxp://newcityinworld.ru/gvotes HKU\S-1-5-21-1142463265-1894070314-472740532-1002\...\StartupApproved\Run: => "mailruhomesearch" EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%" CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction - Chrome <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION CHR Extension: (Перевод отдельных слов - Cправка - Па...) - C:\Users\kadru\AppData\Local\Google\Chrome\User Data\Default\Extensions\djnjdkgjdenfgoiejphgnpnhcbjkkgfe [2016-08-30] OPR Extension: (No Name) - C:\Users\kadru\AppData\Roaming\Opera Software\Opera Stable\Extensions\ahggfmgiidlaceichjfemgbaggnbaloe [2017-01-01] 2017-01-01 15:26 - 2017-01-01 15:32 - 00000000 ____D C:\Users\kadru\AppData\LocalLow\Unity 2017-01-01 15:26 - 2017-01-01 15:32 - 00000000 ____D C:\Users\kadru\AppData\Local\Unity 2017-01-01 15:26 - 2017-01-01 15:26 - 00000000 ____D C:\Program Files (x86)\filter2 2017-01-01 15:24 - 2017-01-01 16:37 - 00000282 __RSH C:\Users\kadru\ntuser.pol 2017-01-01 15:26 - 2016-09-06 19:15 - 00002216 __RSH C:\Users\Все пользователи\ntuser.pol 2017-01-01 15:26 - 2016-09-06 19:15 - 00002216 __RSH C:\ProgramData\ntuser.pol 2016-10-02 04:09 - 2016-10-02 04:09 - 0000000 ____H () C:\ProgramData\DP45977C.lfl 2016-10-18 08:08 - 2016-10-18 08:08 - 0004131 _____ () C:\ProgramData\mtbjfghn.xbe Task: {96F6EDA7-0FFF-46E4-8ECA-E281F93DF731} - System32\Tasks\DolbySelectorTask => C:\Program Files\Dolby Digital Plus\ddp.exe Task: {A7C0125F-5518-43F1-9330-A67680AE5216} - \MySQL\Installer\ManifestUpdate -> No File <==== ATTENTION FirewallRules: [{BCA4D14D-6A6A-4D76-B478-BAD2CEF31DF7}] => C:\Program Files\UBar\ubar.exe FirewallRules: [{0537EB96-F375-4AFB-BBFD-B8BD36A0909A}] => C:\Users\kadru\AppData\Local\Amigo\Application\amigo.exe EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.3 января, 2017 в 1:09 пп в ответ на: В браузере Хром открывает новые вкладки с рекламой. Перекидывает на go.mail.ru #56992Теперь включайте по одному и смотрите какое из расширений показывает рекламу в браузере.
3 января, 2017 в 1:08 пп в ответ на: Самопроизвольное открытие вкладок в Google Chrome с рекламой #56991Современным версиям Windows все эти оптимизаторы не нужны. От этих всех оптимизаторов проблем больше становится, чем пользы. В Windows 8.1 штатных утилит более чем достаточно, чтобы выполнить дефрагментацию и очистку диска.
Проблема решена?
-
АвторСообщения