Созданные ответы форума
-
АвторСообщения
-
Какую?
Сделайте такой лог http://safezone.cc/resources/check-browsers-lnk-by-dragokas-regist.122/
10 декабря, 2016 в 4:59 дп в ответ на: Замучал "Обнови Софт", время от времени сам устанавливает разные программы #56191Очистите все найденное в AdwCleaner. Отчет после очистки прикрепите.
Удалите все найденное в AdwCleaner. Лог после очистки прикрепите.
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.Сделайте http://virusinfo.info/showthread.php?t=146192
P.S. Вот что бывает с теми кто сидит без антивируса и качает что не попадя.
Вложения:
You must be logged in to view attached files.Илья Облицов, создайте свою тему.
9 декабря, 2016 в 12:51 пп в ответ на: Замучал "Обнови Софт", время от времени сам устанавливает разные программы #56170Запустите от имени администратора => C:\Users\User\AppData\Local\Temp\remove360.bat
Деинсталлируйте cleaner 1.0.1
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION File: C:\Program Files\NCALayer\NCALayer.exe OPR Extension: (Tampermonkey) - C:\Users\admin\AppData\Roaming\Opera Software\Opera Stable\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2016-11-25] 2016-10-01 22:41 - 2016-10-01 22:41 - 0000049 ____S () C:\Users\admin\AppData\Local\F14C65EB.url 2016-10-01 22:41 - 2016-10-01 22:41 - 0000045 ____S () C:\Users\admin\AppData\Local\GoogleUpdater_idAA6BAD9C.cmd 2016-10-20 20:00 - 2016-10-20 20:00 - 0004096 _____ () C:\ProgramData\czchsjpj.srw 2016-10-02 04:18 - 2016-10-02 04:18 - 0000000 ____H () C:\ProgramData\DP45977C.lfl 2016-10-20 23:44 - 2016-10-20 23:44 - 0005011 _____ () C:\ProgramData\kjiixkes.ghp Task: {9B50FF3A-1841-4B14-96EC-ABA359B6EABA} - System32\Tasks\InternetAC => Chrome.exe hxxp://timeinsnewsing.com/coopland HKU\S-1-5-21-859111637-2566785609-3277522980-1001\...\StartupApproved\StartupFolder: => "KB5B8E3E309B607AF5.exe" EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.9 декабря, 2016 в 12:39 пп в ответ на: Самопроизвольное открытие владки pluginplus.net/install.php в Google Chrome. #56165ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.- Этот ответ был изменен 8 years, 2 months назад от mike_1.
Вложения:
You must be logged in to view attached files.Один ответ кое-как прошел, а второй никак. Пробовал в разных браузерах. Запихнул скрипт в блокнот и прошел нормально. Хотя мне не удобно каждый такой скрипт пихать в блокнот.
- Этот ответ был изменен 8 years, 2 months назад от mike_1.
9 декабря, 2016 в 12:32 пп в ответ на: Не могу избавиться от всплывающих окон с рекламой, ничего не помогает… #56160ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: HKLM\...\Run: [DateOption] => C:\Users\user\AppData\Local\DateOption\regCheck.vbs www.syschecksync.com/?rnd=141 0 0 HKLM\...\Policies\Explorer\Run: [TestMenu] => C:\Users\user\AppData\Local\TestMenu\regCheck.vbs www.testmenu.xyz HKLM\...\Policies\Explorer\Run: [ImmediateHelp] => C:\Users\user\AppData\Local\ImmediateHelp\regCheck.vbs www.2road.xyz HKU\S-1-5-21-4172074821-2790737527-1493297-1001\...\Run: [fgeoqqjhzd] => explorer "hxxp://granena.ru/?utm_source=uoua03n&utm_content=e739009bccd5f1e6d71a91bff5994529&utm_term=80AD3A36A02D1AACC844C1201EC74479&utm_d=20160914" <===== ATTENTION HKU\S-1-5-21-4172074821-2790737527-1493297-1001\...\Run: [hdtask] => "C:\ProgramData\hdtask\hdtask.exe" HKU\S-1-5-21-4172074821-2790737527-1493297-1001\...\Run: [FileSystemOptions] => C:\Users\user\AppData\Local\FileSystemOptions\regCheck.vbs www.minipigping.com/?rnd=141 0 1200000 HKU\S-1-5-21-4172074821-2790737527-1493297-1001\...\Policies\Explorer\Run: [LastNews] => C:\Users\user\AppData\Local\LastNews\regCheck.vbs www.snowyear.xyz HKU\S-1-5-21-4172074821-2790737527-1493297-1001\...\Policies\Explorer\Run: [ValidateLife] => C:\Users\user\AppData\Local\ValidateLife\regCheck.vbs www.hitopup.xyz Startup: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\regCheck.lnk [2016-11-25] ShortcutTarget: regCheck.lnk -> C:\Users\user\AppData\Local\rightchose\regCheck.vbs () GroupPolicy: Restriction - Chrome <======= ATTENTION GroupPolicy\User: Restriction ? <======= ATTENTION GroupPolicyScripts: Restriction <======= ATTENTION 2016-11-16 08:04 - 2016-09-14 14:03 - 00000000 ____D C:\Users\Все пользователи\hdtask 2016-11-16 08:04 - 2016-09-14 14:03 - 00000000 ____D C:\ProgramData\hdtask Task: {8F5C0834-5D1B-436C-869F-4EE5A175A346} - System32\Tasks\Request Custom Helper => C:\Users\user\AppData\Local\Request Custom Helper.exe [2016-09-14] (name) Task: {B958B94D-CDA4-46C0-AA7A-C831544D462C} - \Solution Custom Helper -> No File <==== ATTENTION Task: {F46E27A6-8604-4263-A816-6E7669BF7246} - \ComDev -> No File <==== ATTENTION EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.Валерий, у меня не получалось добавить новый ответ в теме. Мне форум выдавал ошибку, что такое сообщение уже имеется в теме.
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION HKLM-x32\...\Run: [] => [X] CHR Extension: (SearchWay) - C:\Users\home\AppData\Local\Google\Chrome\User Data\Default\Extensions\achhckalphdlhbnohjonneffefbmaddi [2016-11-27] CHR Extension: (Стартовая — Яндекс) - C:\Users\home\AppData\Local\Google\Chrome\User Data\Default\Extensions\lalfiodohdgaejjccfgfmmngggpplmhp [2016-10-27] CHR Extension: (Tampermonkey) - C:\Users\home\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2016-10-27] CHR Extension: (Google Chrome Time Tracker) - C:\Users\home\AppData\Local\Google\Chrome\User Data\Default\Extensions\plegbcmfccamojaohpfnnampngmcabjg [2016-10-27] OPR Extension: (SearchWay) - C:\Users\home\AppData\Roaming\Opera Software\Opera Stable\Extensions\achhckalphdlhbnohjonneffefbmaddi [2016-10-27] OPR Extension: (Tampermonkey) - C:\Users\home\AppData\Roaming\Opera Software\Opera Stable\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2016-10-27] OPR Extension: (Google Chrome Time Tracker) - C:\Users\home\AppData\Roaming\Opera Software\Opera Stable\Extensions\plegbcmfccamojaohpfnnampngmcabjg [2016-10-27] Task: {9D13B12F-5321-4713-AAAF-D6E1A47E6CCB} - System32\Tasks\InternetC => Iexplore.exe hxxp://intenetloading.com/capcus EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.5 декабря, 2016 в 4:09 пп в ответ на: Самопроизвольное открытие владки pluginplus.net/install.php в Google Chrome. #56025Новые логи FRST.txt, Addition.txt сделайте
3 декабря, 2016 в 11:40 дп в ответ на: Самопроизвольное открытие владки pluginplus.net/install.php в Google Chrome. #55952ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скачайте и распакуйте архив с файлом fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool.
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.Вложения:
You must be logged in to view attached files.Что с проблемой?
-
АвторСообщения