Созданные ответы форума
-
АвторСообщения
-
9 ноября, 2016 в 1:34 пп в ответ на: При поиске в chrome с помощью searche-engine перекидывает на go.mail.ru #55059
CHR Extension: (Google Презентации) CHR Extension: (Диск Google) CHR Extension: (Gismeteo) CHR Extension: (YouTube) CHR Extension: (Виртуальное пианино) CHR Extension: (Google Search) CHR Extension: (Google Таблицы) CHR Extension: (Kaspersky Protection) CHR Extension: (Google Документы офлайн) CHR Extension: (AdBlock) CHR Extension: (Google Keep – заметки и списки) CHR Extension: (Color Piano!) CHR Extension: (Pixect) CHR Extension: (Pocket) CHR Extension: (Save to Pocket) CHR Extension: (Платежная система Интернет-магазина Chrome) CHR Extension: (Виртуальное пианино) CHR Extension: (Gmail) CHR Extension: (Chrome Media Router)
Отключите все эти расширения в браузере и понаблюдайте за проблемой.
9 ноября, 2016 в 1:29 пп в ответ на: При поиске в Google chrome с помощью searche-engine перекидывает на go.mail.ru #55058Повторите логи FRST.txt и Addition.txt
9 ноября, 2016 в 11:35 дп в ответ на: При поиске в chrome с помощью searche-engine перекидывает на go.mail.ru #55053Скачайте http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ (Farbar Recovery Scan Tool) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном [b]Optional Scan[/b] отмечены [i]»List BCD»[/i], [i]»Driver MD5″[/i], Addition.txt и [i]»90 Days Files»[/i].
Нажмите кнопку [b]Scan[/b].
После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.[/list]
9 ноября, 2016 в 9:31 дп в ответ на: При поиске в Google chrome с помощью searche-engine перекидывает на go.mail.ru #55048Что с проблемой?
2016-10-28 16:25 - 2016-10-28 16:25 - 00018960 _____ C:\Users\Олег\Downloads\[pornolab.net].t1237230.torrent 2016-10-28 16:10 - 2016-10-28 16:10 - 00018710 _____ C:\Users\Олег\Downloads\[pornolab.net].t1537561.torrent 2016-10-28 15:03 - 2016-10-28 15:03 - 00012293 _____ C:\Users\Олег\Downloads\[pornolab.net].t1533269.torrent 2016-10-28 14:55 - 2016-10-28 14:55 - 00012537 _____ C:\Users\Олег\Downloads\[pornolab.net].t1201062.torrent
Вот если шастать по таким сайтам, то не удивляйтесь, что чем-то заразились.
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File Toolbar: HKU\S-1-5-21-3569368135-1535760291-2820111162-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File CHR Extension: (friGate fork (FreeGate) - без рекламы) - C:\Users\Олег\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfbfcehpgihlcginpemiddkclhlifelg [2016-10-21] CHR Extension: (Unlimited Free VPN - Hola) - C:\Users\Олег\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio [2016-10-26] CHR Extension: (friGate fork (FreeGate) - без рекламы) - C:\Users\Олег\AppData\Local\Google\Chrome\User Data\Default123\Extensions\bfbfcehpgihlcginpemiddkclhlifelg [2016-09-21] CHR Extension: (freeGate (friGate fork) страница установки) - C:\Users\Олег\AppData\Local\Google\Chrome\User Data\Default123\Extensions\fgdcieeejadbekdghhfbohnfpfjlbfnd [2016-09-09] CHR Extension: (Hola - VPN Free ) - C:\Users\Олег\AppData\Local\Google\Chrome\User Data\Default123\Extensions\mapomgfklkgdomojemmobikfjlpjbndl [2016-09-10] CHR Extension: (AdbIøck Plus) - C:\Users\Олег\AppData\Local\Google\Chrome\User Data\Default123\Extensions\moogplfnalcilbdehdegilgmakdiibem [2016-09-09] EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.9 ноября, 2016 в 4:57 дп в ответ на: При поиске в Google chrome с помощью searche-engine перекидывает на go.mail.ru #55038Деинсталлируйте:
Host Service ScreenUp Unity Web Player Игровой центр
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-695755530-1054847442-3288385714-1001\...\Run: [Host Service] => wscript "C:\Users\Сергей\AppData\Local\Host Service\launchall.js" <===== ATTENTION GroupPolicy: Restriction - Chrome <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION BHO: Youtube AdBlock -> {95E84BD3-3604-4AAC-B2CA-D9AC3E55B64B} -> C:\Program Files (x86)\Youtube AdBlock\IEEF\Sx4oxiGp.dll => No File BHO: VK OK AdBlock -> {FF20459C-DA6E-41A7-80BC-8F4FEFD9C575} -> C:\Program Files (x86)\VK OK AdBlock\IEEF\0c3NmmY.dll => No File FF DefaultSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru FF SelectedSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru FF Homepage: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://granena.ru/?utm_content=31b5cebd524a9af6c7a772dca81815e9&utm_source=startpm&utm_term=837EE704C10D8D62AD8E39A2B724940F&utm_d=20161107 FF Keyword.URL: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://go.mail.ru/distib/ep/?product_id=%7BEDAF60D2-2DBF-4F9E-AD42-0929467E062C%7D&gp=811014 FF Extension: (Домашняя страница Mail.Ru) - C:\Users\Сергей\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\homepage@mail.ru [2016-11-07] FF Extension: (Поиск@Mail.Ru) - C:\Users\Сергей\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\search@mail.ru [2016-11-07] FF Extension: (Визуальные закладки @Mail.Ru) - C:\Users\Сергей\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [2016-11-07] FF Plugin HKU\S-1-5-21-695755530-1054847442-3288385714-1001: @mail.ru/GameCenter -> C:\Users\Сергей\AppData\Local\Mail.Ru\GameCenter\NPDetector.dll [No File] FF Plugin HKU\S-1-5-21-695755530-1054847442-3288385714-1001: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Сергей\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2016-05-08] (Unity Technologies ApS) CHR DefaultSearchKeyword: Default -> gosearch OPR Extension: (SearchWay) - C:\Users\Сергей\AppData\Roaming\Opera Software\Opera Stable\Extensions\achhckalphdlhbnohjonneffefbmaddi [2016-11-07] OPR Extension: (No Name) - C:\Users\Сергей\AppData\Roaming\Opera Software\Opera Stable\Extensions\kbmbmoljonchdkbjgkioneippcfpnpmp [2016-11-07] OPR Extension: (No Name) - C:\Users\Сергей\AppData\Roaming\Opera Software\Opera Stable\Extensions\khmiehpkiedpkpifcpeplghoibfhhigo [2016-11-07] S3 xhunter1; \??\C:\Windows\xhunter1.sys [X] 2016-11-07 15:47 - 2016-11-07 23:46 - 00002286 __RSH C:\Users\Все пользователи\ntuser.pol 2016-11-07 15:47 - 2016-11-07 23:46 - 00002286 __RSH C:\ProgramData\ntuser.pol 2016-11-07 14:03 - 2016-11-07 14:03 - 00000000 ____D C:\Users\Сергей\AppData\Local\Вoйти в Интeрнет 2016-11-07 14:01 - 2016-11-07 14:01 - 00000000 ____D C:\Users\Сергей\AppData\Local\NetBoxLogs 2016-11-07 13:58 - 2016-11-09 00:17 - 00000000 ____D C:\Users\Сергей\AppData\Local\svshost 2016-11-07 13:57 - 2016-11-07 13:57 - 00000000 ____D C:\Users\Сергей\AppData\Local\Поиcк в Интeрнете Task: {2721F2FD-DB07-4074-A7F9-A8E790420D4D} - System32\Tasks\MailRuUpdater => C:\Users\Сергей\AppData\Local\Mail.Ru\MailRuUpdater.exe Task: {A816D428-E9D9-465C-8534-EA417CE87B61} - System32\Tasks\InternetC => Chrome.exe hxxp://intenetloading.com/capcus C:\Users\Сергей\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk FirewallRules: [{47416639-D057-460B-A985-65B463BC158F}] => (Allow) C:\Users\Сергей\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe FirewallRules: [{08745EAA-053D-4DF6-AB04-A94D4C566202}] => (Allow) C:\Users\Сергей\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe FirewallRules: [TCP Query User{F284D3CE-43A2-4B31-A957-E04D8D020188}C:\users\сергей\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe] => (Block) C:\users\сергей\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe FirewallRules: [UDP Query User{2C02417A-5D28-4EC7-8927-C696484B9509}C:\users\сергей\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe] => (Block) C:\users\сергей\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe FirewallRules: [{DAA0D7CE-F06D-4710-8790-D690D0E7BD6A}] => (Allow) C:\Program Files\UBar\ubar.exe EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.8 ноября, 2016 в 1:44 пп в ответ на: При поиске в chrome с помощью searche-engine перекидывает на go.mail.ru #549938 ноября, 2016 в 9:20 дп в ответ на: При поиске в chrome с помощью searche-engine перекидывает на go.mail.ru #54967Перенесите лог Check_Browsers_LNK на эту http://safezone.cc/resources/clearlnk-udalenie-parametrov-zapuska-u-jarlykov.102/ утилиту.
7 ноября, 2016 в 4:52 пп в ответ на: При поиске в chrome с помощью searche-engine перекидывает на go.mail.ru #54932Деинсталлируйте:
Bubble Browser calibre WebSecurity Extension version 16.40
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%" CreateRestorePoint: CloseProcesses: ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File GroupPolicy: Restriction ? <======= ATTENTION GroupPolicy\User: Restriction ? <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION CHR HKU\S-1-5-21-1829495936-1463458947-1725245646-1001\SOFTWARE\Policies\Google: Restriction <======= ATTENTION FF Extension: (Домашняя страница Mail.Ru) - C:\Users\Mary\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\homepage@mail.ru [2016-02-29] FF Extension: (Поиск@Mail.Ru) - C:\Users\Mary\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\search@mail.ru [2016-02-29] FF Extension: (Визуальные закладки @Mail.Ru) - C:\Users\Mary\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [2016-02-29] FF SearchPlugin: C:\Users\Mary\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\mailru.xml [2016-02-29] CHR HomePage: Default -> hxxp://rigneda.ru/?utm_source=startpage03&utm_content=17932093119668bc1771ad2792b5a42b&utm_term=B66F23FFFEE8FE6D14F080DF2361BC25&utm_d=20161004 CHR StartupUrls: Default -> "hxxp://rigneda.ru/?utm_source=startpage03&utm_content=17932093119668bc1771ad2792b5a42b&utm_term=B66F23FFFEE8FE6D14F080DF2361BC25&utm_d=20161004","hxxp://yandex.ru/?win=192&clid=2233381-4" CHR Extension: (Give Up) - C:\Users\Mary\AppData\Local\Google\Chrome\User Data\Default\Extensions\diippoclinjdbklinhchgedilfncehbi [2015-11-09] CHR Extension: (Fast VK Open) - C:\Users\Mary\AppData\Local\Google\Chrome\User Data\Default\Extensions\iclekbbjgpehabpidkpgnnjmohldmedi [2016-02-29] CHR Extension: (Video DownloadHelper) - C:\Users\Mary\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjnegcaeklhafolokijcfjliaokphfk [2016-10-29] OPR Extension: (SocialLife Suit for Google Chrome™) - C:\Users\Mary\AppData\Roaming\Opera Software\Opera Stable\Extensions\aapcjgafljhokjfbeebpiddfjpjjcdem [2015-02-07] OPR Extension: (No Name) - C:\Users\Mary\AppData\Roaming\Opera Software\Opera Stable\Extensions\dldcbakcjliccckkmfjcblhciilpdcil [2014-07-21] OPR Extension: (КупоноПромо) - C:\Users\Mary\AppData\Roaming\Opera Software\Opera Stable\Extensions\fkegjdclmnlbpgoekbnfonmllgkhaiil [2014-08-21] OPR Extension: (No Name) - C:\Users\Mary\AppData\Roaming\Opera Software\Opera Stable\Extensions\kneggodalbcmgdkkfhbhbicbbahnacjb [2015-01-11] OPR Extension: (Переводчик для Chrome 2) - C:\Users\Mary\AppData\Roaming\Opera Software\Opera Stable\Extensions\oadboiipflhobonjjffjbfekfjcgkhco [2014-08-21] OPR Extension: (NetSecurity) - C:\Users\Mary\AppData\Roaming\Opera Software\Opera Stable\Extensions\ognampngfcbddbfemdapefohjiobgbdl [2014-08-21] S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [1887272 2016-09-15] (Microsoft Corporation) S1 ServiceMgr; \??\C:\WINDOWS\ServiceMgr.sys [X] 2016-10-08 23:14 - 2016-10-08 23:14 - 0000001 _RHOT () C:\Program Files\Microsoft Data 2016-10-08 23:15 - 2016-10-08 23:15 - 0000001 _RHOT () C:\Program Files\ScreenUp 2016-10-08 23:14 - 2016-10-08 23:14 - 0000001 _RHOT () C:\Users\Mary\AppData\Roaming\Baidu 2016-10-08 23:14 - 2016-10-08 23:14 - 0000001 _RHOT () C:\Users\Mary\AppData\Roaming\GameLauncher 2016-10-08 23:15 - 2016-10-08 23:15 - 0000001 _RHOT () C:\Users\Mary\AppData\Local\DateOption 2016-10-08 23:15 - 2016-10-08 23:15 - 0000001 _RHOT () C:\Users\Mary\AppData\Local\FileSystemOptions 2016-10-08 23:15 - 2016-10-08 23:15 - 0000001 _RHOT () C:\Users\Mary\AppData\Local\FilterOptions 2016-10-08 23:14 - 2016-10-08 23:14 - 0000001 _RHOT () C:\Users\Mary\AppData\Local\NetBoxLogs 2016-10-08 23:36 - 2016-10-08 23:36 - 0000001 _RHOT () C:\Users\Mary\AppData\Local\rightchose 2016-10-08 23:14 - 2016-10-08 23:14 - 0000001 _RHOT () C:\Users\Mary\AppData\Local\uCozMedia 2015-11-27 00:41 - 2015-11-27 00:41 - 0000012 _____ () C:\ProgramData\aHhLTVpvaQ 2015-11-27 00:41 - 2015-11-27 00:41 - 0000012 _____ () C:\ProgramData\b0pCY3ND 2015-11-27 00:41 - 2015-11-27 00:41 - 0000012 _____ () C:\ProgramData\d3VYRU95aGt4dQ 2014-09-03 17:31 - 2016-10-24 00:04 - 0000259 _____ () C:\ProgramData\fontcacheev1.dat 2015-11-27 00:41 - 2015-11-27 00:41 - 0000517 _____ () C:\ProgramData\HxoaPvdILBUSGt0.bat 2015-11-27 00:41 - 2015-11-27 00:41 - 0000012 _____ () C:\ProgramData\QVJxR0xrYmlD 2015-11-27 00:41 - 2015-11-27 00:41 - 0000016 _____ () C:\ProgramData\UUxQeHl6dnQ 2015-11-27 00:41 - 2015-11-27 00:41 - 0000012 _____ () C:\ProgramData\V2tzU0tYRllY 2015-11-27 00:41 - 2015-11-27 00:41 - 0000012 _____ () C:\ProgramData\YUFaZWxUS1Rk Task: {088EB563-AC97-4D55-B3E6-103FEA8A7F4D} - \chrome5_logon -> No File <==== ATTENTION Task: {335C327F-AE46-4A86-AEC8-78A1EC28008D} - \Command Translator Mgr -> No File <==== ATTENTION Task: {2AD2497F-AC81-4C8F-8358-D4447B76DDA0} - System32\Tasks\Render Base Helper => C:\Users\Mary\AppData\Local\FilterStart\FilterStart.exe Task: {E385CB68-4447-4C96-A49E-2B669E9DB1AA} - \chrome5 -> No File <==== ATTENTION MSCONFIG\startupreg: baidusdTray => "C:\Program Files\Baidu\BaiduSd\1.8.0.1255\BaiduSdTray.exe" -stmd=3 MSCONFIG\startupreg: plgi => C:\extik\uppl.exe MSCONFIG\startupreg: snp2uvc => C:\Windows\vsnp2uvc.exe MSCONFIG\startupreg: test => C:\Program Files\test\Bind.exe EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.Сделайте такой лог http://safezone.cc/resources/check-browsers-lnk-by-dragokas-regist.122/
7 ноября, 2016 в 1:13 пп в ответ на: при поиске в google searche-engine.ru перекидывает на go.mail.ru #54931Обновите:
Internet Explorer 10.0.9200.16540 Warning! Download Update
Online installation. Last version available when Windows update is enabled throught the Internet.
WinRAR 5.31 (64-разрядная) v.5.31.0 — http://www.rarlab.com/download.htm
TeamViewer 10 v.10.0.47484 — http://www.teamviewer.com/en/download/windows/
Wireshark 2.0.4 (64-bit) v.2.0.4 — https://www.wireshark.org/download.htmlВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File BHO-x32: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File Toolbar: HKU\S-1-5-21-1900514450-222021087-1770899517-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File CHR HKLM-x32\...\Chrome\Extension: [bejnpnkhfgfkcpgikiinojlmdcjimobi] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [dkekdlkmdpipihonapoleopfekmapadh] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx 2016-11-02 21:43 - 2016-11-02 21:43 - 00000000 ____D C:\Users\Ksena\AppData\Local\Tempzxpsign62d4c26374f843dd 2016-11-02 20:40 - 2016-11-02 20:40 - 00000000 ____D C:\Users\Ksena\AppData\Local\Tempzxpsign01ebda3e34a624b0 2016-11-02 20:28 - 2016-11-02 20:28 - 00000000 ____D C:\Users\Ksena\AppData\Local\Tempzxpsign77eb5c52e00e015f 2016-10-27 17:28 - 2016-10-31 19:46 - 00000000 ____D C:\Program Files (x86)\Ghostery Storage Server 2016-10-27 17:25 - 2016-10-27 17:25 - 00003620 _____ C:\Windows\System32\Tasks\InternetA 2016-10-27 15:52 - 2016-10-27 15:52 - 00000000 ____D C:\Users\Ksena\AppData\Local\Tempzxpsign8b38eab1e44d3ac9 2016-10-26 19:38 - 2016-10-26 19:38 - 00000000 ____D C:\Users\Ksena\AppData\Local\Tempzxpsignb9de9d7553e2463c 2016-10-26 19:18 - 2016-10-26 19:18 - 00000000 ____D C:\Users\Ksena\AppData\Local\Tempzxpsign186175e74916317e 2016-10-26 18:44 - 2016-10-26 18:44 - 00000000 ____D C:\Users\Ksena\AppData\Local\Tempzxpsignff82ebbb7e6bc9ce 2016-10-11 21:29 - 2016-10-11 21:29 - 00000000 ____D C:\Users\Ksena\AppData\Local\Tempzxpsign26c5040f72f123af 2016-10-11 21:28 - 2016-10-11 21:28 - 00000000 ____D C:\Users\Ksena\AppData\Local\Tempzxpsignb428b45c8d255b8e 2016-10-11 14:46 - 2016-10-11 14:46 - 00000000 ____D C:\Users\Ksena\AppData\Local\Tempzxpsign3598ba94862bb39e 2016-10-08 11:51 - 2016-10-08 11:51 - 00000000 ____D C:\Users\Ksena\AppData\Local\Tempzxpsignac65f49a3fee9d9a Task: {536537F6-9605-4159-AACB-F3E47BEBDE9E} - System32\Tasks\InternetA => Chrome.exe hxxp://bkrfdf.xyz/ball EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.И ведь запустили.
6 ноября, 2016 в 4:34 пп в ответ на: При поиске через Google, search-engine перекидывает на go.mail.ru #54866 -
АвторСообщения