Созданные ответы форума
-
АвторСообщения
-
3 января, 2017 в 2:33 дп в ответ на: Самопроизвольное открытие вкладок в Google Chrome с рекламой #56982
Что с проблемой?
Деинсталлируйте IObit Uninstaller, Менеджер браузеров.
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION BHO: Визуальные закладки -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File BHO-x32: Визуальные закладки -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File FF user.js: detected! => C:\Users\Лиза\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\user.js [2016-12-27] FF Extension: (Домашняя страница Mail.Ru) - C:\Users\Лиза\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\homepage@mail.ru [2016-12-27] FF Extension: (Поиск@Mail.Ru) - C:\Users\Лиза\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\search@mail.ru [2016-12-27] FF Extension: (Советник Яндекс.Маркета) - C:\Users\Лиза\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\sovetnik@metabar.ru.xpi [2016-12-27] FF Extension: (Визуальные закладки @Mail.Ru) - C:\Users\Лиза\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [2016-12-27] FF SearchPlugin: C:\Users\Лиза\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\mailru.xml [2016-12-27] CHR HKU\S-1-5-21-3601621888-1491394844-40545609-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx CHR HKU\S-1-5-21-3601621888-1491394844-40545609-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [odijcgafkhpobjlnfdgiacpdenpmbgme] - hxxps://clients2.google.com/service/update2/crx CHR HKU\S-1-5-21-3601621888-1491394844-40545609-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [phkdcinmmljblpnkohlipaiodlonpinf] - hxxps://clients2.google.com/service/update2/crx CHR HKU\S-1-5-21-3601621888-1491394844-40545609-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pmpoaahleccaibbhfjfimigepmfmmbbk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [fdjdjkkjoiomafnihnobkinnfjnnlhdg] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd] - hxxp://clients2.google.com/service/update2/crx OPR Extension: (Tampermonkey) - C:\Users\Лиза\AppData\Roaming\Opera Software\Opera Stable\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2016-12-27] 2016-12-27 14:38 - 2016-12-27 14:38 - 00000000 ____D C:\Users\Лиза\AppData\Local\ZaxarGameBrowser 2016-12-27 14:35 - 2016-12-29 17:22 - 00000000 ____D C:\Program Files (x86)\Zaxar 2016-12-27 14:35 - 2016-12-27 14:35 - 00000840 _____ C:\Users\Лиза\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ZaxarGameBrowser.lnk 2016-12-27 14:33 - 2016-12-27 14:33 - 00003608 _____ C:\Windows\System32\Tasks\find-mans 2016-03-17 16:35 - 2014-08-31 16:34 - 0294912 _____ () C:\Users\Лиза\AppData\Roaming\nssm.exe Task: {7CE107B4-8C95-476E-9179-BE420FC53145} - System32\Tasks\find-mans => Chrome.exe hxxp://find-mans.com/blame Task: {C9CBEA45-7C9E-424A-A081-2920EFD5938E} - System32\Tasks\Uninstaller_SkipUac_Лиза => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe [2016-11-01] (IObit) MSCONFIG\startupreg: Browser Manager => C:\Users\Лиза\AppData\Local\Yandex\BrowserManager\BrowserManager.exe EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.Видимо да.
Что с проблемой?
Проблема решена?
Если бы всякие Барсуки не лезли со своими проблемами в чужие темы, то тема не потерялась бы.
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION Tcpip\..\Interfaces\{2f7851d1-3a5f-44a2-95a3-12233bf86dec}: [DhcpNameServer] 150.204.1.3 BHO: No Name -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> No File CHR Extension: (Ultimate Discounter) - C:\Users\Никита\AppData\Local\Google\Chrome\User Data\Default\Extensions\ckcmdpmhiekiihmfjffdehhbhgllpapg [2016-12-29] CHR Extension: (Price Navigator) - C:\Users\Никита\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmlgmdcbafpdoeckeicglmgpcmjpfeap [2016-11-14] U0 aswVmm; no ImagePath Task: {79A974BC-3953-40B4-91F8-7228655055B4} - System32\Tasks\App Explorer => C:\Users\Никита\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe [2016-11-08] (SweetLabs, Inc) C:\Users\Никита\AppData\Local\Host App Service Task: {FBFF82D1-C42F-487A-BC71-4C9DB900938E} - System32\Tasks\mans-find => Chrome.exe hxxp://mans-find.org/glame EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Если после фикса пропадет Интернет, впишите в настройки DNS адреса, выданные Вам провайдером (см. договор или звоните в их техподдержку).
Обратите внимание, что компьютер будет перезагружен.ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION FF NewTab: Mozilla\Firefox\Profiles\car8ln6g.default -> about:newtab FF Extension: (Домашняя страница Mail.Ru) - C:\Users\Urik\AppData\Roaming\Mozilla\Firefox\Profiles\car8ln6g.default\Extensions\homepage@mail.ru [2017-01-01] FF Extension: (Поиск@Mail.Ru) - C:\Users\Urik\AppData\Roaming\Mozilla\Firefox\Profiles\car8ln6g.default\Extensions\search@mail.ru [2017-01-01] FF Extension: (Визуальные закладки @Mail.Ru) - C:\Users\Urik\AppData\Roaming\Mozilla\Firefox\Profiles\car8ln6g.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [2017-01-01] FF SearchPlugin: C:\Users\Urik\AppData\Roaming\Mozilla\Firefox\Profiles\car8ln6g.default\searchplugins\mailru.xml [2017-01-01] Task: {AD517166-C127-4494-907A-0E366955F579} - System32\Tasks\brandnewcoms => Chrome.exe hxxp://brandnewcoms.ru/sparktownsm EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.31 декабря, 2016 в 5:18 пп в ответ на: Самопроизвольное открытие вкладок в Google Chrome с рекламой #56955Деинсталлируйте TuneUp Utilities 2014.
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: IFEO\abdocs.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" IFEO\ccleaner64.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" IFEO\dtagent.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" IFEO\dtlauncher.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" IFEO\origin.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" IFEO\quickaccess.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" IFEO\setting.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" IFEO\tunngle.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" IFEO\unins000.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION 2016-12-29 22:32 - 2016-12-29 22:32 - 00003624 _____ C:\Windows\System32\Tasks\mans-find 2016-12-23 16:11 - 2016-12-23 16:11 - 0005051 _____ () C:\ProgramData\czchsjpj.srw 2015-05-30 03:31 - 2015-05-30 03:31 - 0000000 ____H () C:\ProgramData\DP45977C.lfl 2016-12-23 16:11 - 2016-12-23 16:11 - 0000016 _____ () C:\ProgramData\mntemp 2016-12-23 19:20 - 2016-12-23 19:20 - 0005017 _____ () C:\ProgramData\mudtcpaz.vzs Task: {F51F1839-14AE-437B-A5D6-2C500D5F113A} - System32\Tasks\mans-find => Chrome.exe hxxp://mans-find.org/glamesm EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.==================== Processes (Whitelisted) ================= () C:\My Documents\adwcleaner_6.041.exe () C:\Users\Эдуард\Downloads\gasqzkhy.exe
Логи FRST сделайте уже после чистки Cureit и AdwCleaner. Запускать параллельно 10 утилит не надо.
-
Этот ответ был изменен 8 years, 1 month назад от
mike_1.
Второго лога не хватает.
Что с проблемой?
Что с проблемой?
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%" CreateRestorePoint: CloseProcesses: IFEO\OSppSvc.exe: [Debugger] KMS-R@1nHook.exe IFEO\SppExtComObj.exe: [Debugger] KMS-R@1nHook.exe ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION CHR Extension: (AdBlock Theme - Original, Plus, or Pro) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcdbemkljocfbaoocfpaoocjlaoeehcc [2016-12-27] OPR Extension: (The Safe Surfing) - C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2016-12-27] 2016-12-27 08:42 - 2016-12-27 08:42 - 00000000 ____D C:\Users\Admin\AppData\Local\Xpom 2016-12-27 08:42 - 2016-12-27 08:42 - 00000000 ____D C:\Users\Admin\AppData\Local\uCozMedia 2016-12-27 08:42 - 2016-12-27 08:42 - 00000000 ____D C:\Users\Admin\AppData\Local\Torch 2016-12-27 08:42 - 2016-12-27 08:42 - 00000000 ____D C:\Users\Admin\AppData\Local\PlayFree Browser 2016-12-27 08:42 - 2016-12-27 08:42 - 00000000 ____D C:\Users\Admin\AppData\Local\Orbitum 2016-12-27 08:42 - 2016-12-27 08:42 - 00000000 ____D C:\Users\Admin\AppData\Local\Nichrome 2016-12-27 08:42 - 2016-12-27 08:42 - 00000000 ____D C:\Users\Admin\AppData\Local\Kometa 2016-12-27 08:42 - 2016-12-27 08:42 - 00000000 ____D C:\Users\Admin\AppData\Local\Comodo 2016-12-27 08:42 - 2016-12-27 08:42 - 00000000 ____D C:\Users\Admin\AppData\Local\Chromium 2016-12-27 08:42 - 2016-12-27 08:42 - 00000000 ____D C:\Users\Admin\AppData\Local\Bromium 2016-12-27 08:42 - 2016-12-27 08:42 - 00000000 ____D C:\Users\Admin\AppData\Local\Amigo 2016-12-27 08:43 - 2016-12-27 08:43 - 00000000 ____D C:\Users\Admin\AppData\Local\Crossbrowse 2016-11-28 09:42 - 2016-11-23 12:04 - 00000000 ____D C:\Program Files (x86)\Ghostery Storage Server Task: {1F29AF0D-6B95-49C1-86F3-DEBB9C936A2E} - System32\Tasks\InternetAA => Chrome.exe hxxp://internetwait.com/hotoffsm Task: {A3EDE97A-37B9-4AA2-A0E4-4BB8655A3C8E} - System32\Tasks\InternetBB => Chrome.exe hxxp://news-first.com/veigar EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.Проблема решена?
-
Этот ответ был изменен 8 years, 1 month назад от
-
АвторСообщения