PushkinPoet 0 Опубликовано 30 октября, 2016 Share Опубликовано 30 октября, 2016 (изменено) Появилась папка с названием "Ghostery Storage Server". После этого браузер стал открывать ссылки на онлайн казино и т.п.Не могу удалить эту папку. Открывает гугл, а потом открывается сайт http://bkrfdf.xyz/ball, после идет пере адресация на:http://b2.ijquery11.com/cs?wsa=fb73842f9002c3dd и уже потом открывается рекламный сайт, типо вулкан, мегого и т.п. Еще в процессах появился тот же Ghostery Storage Server. Прошу помочь. CollectionLog-2016.10.30-16.20.zip Изменено 30 октября, 2016 пользователем PushkinPoet Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 30 октября, 2016 Share Опубликовано 30 октября, 2016 В старой теме наверное было очень трудно ответить, да? Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0); StopService('Ghostery Storage Server'); DeleteService('Ghostery Storage Server'); TerminateProcessByName('c:\program files (x86)\ghostery storage server\ghstore.exe'); DeleteFile('c:\program files (x86)\ghostery storage server\ghstore.exe','32'); DeleteFile('C:\Program Files (x86)\Ghostery Storage Server\ghstore.exe','32'); DeleteFile('C:\WINDOWS\system32\Tasks\InternetA','64'); ExecuteSysClean; RebootWindows(true); end. Внимание! Будет выполнена перезагрузка компьютера. Сделайте новые логи Автологгером. Цитата Ссылка на сообщение Поделиться на другие сайты
PushkinPoet 0 Опубликовано 30 октября, 2016 Автор Share Опубликовано 30 октября, 2016 Все сделал. В старой теме наверное было очень трудно ответить, да? Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0); StopService('Ghostery Storage Server'); DeleteService('Ghostery Storage Server'); TerminateProcessByName('c:\program files (x86)\ghostery storage server\ghstore.exe'); DeleteFile('c:\program files (x86)\ghostery storage server\ghstore.exe','32'); DeleteFile('C:\Program Files (x86)\Ghostery Storage Server\ghstore.exe','32'); DeleteFile('C:\WINDOWS\system32\Tasks\InternetA','64'); ExecuteSysClean; RebootWindows(true); end. Внимание! Будет выполнена перезагрузка компьютера. Сделайте новые логи Автологгером. Все сделал. Прошу прощения за то, что не ответил в другой теме. Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 30 октября, 2016 Share Опубликовано 30 октября, 2016 Не всё сделали Цитата Ссылка на сообщение Поделиться на другие сайты
PushkinPoet 0 Опубликовано 30 октября, 2016 Автор Share Опубликовано 30 октября, 2016 Не всё сделали Письмо на почту не пришло? Уточните пожалуйста, что именно нужно еще сделать. Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 30 октября, 2016 Share Опубликовано 30 октября, 2016 Ох, тяжело с вами. Я разве просил слать какой-то карантин? Цитата Ссылка на сообщение Поделиться на другие сайты
PushkinPoet 0 Опубликовано 30 октября, 2016 Автор Share Опубликовано 30 октября, 2016 Ох, тяжело с вами. Я разве просил слать какой-то карантин? Как скажете, но проблема так и не решена Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 30 октября, 2016 Share Опубликовано 30 октября, 2016 А что вы сделали для того, чтобы она была решена? Цитата Ссылка на сообщение Поделиться на другие сайты
PushkinPoet 0 Опубликовано 31 октября, 2016 Автор Share Опубликовано 31 октября, 2016 @mike 1, Выше написанное. В старой теме наверное было очень трудно ответить, да? Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0); StopService('Ghostery Storage Server'); DeleteService('Ghostery Storage Server'); TerminateProcessByName('c:\program files (x86)\ghostery storage server\ghstore.exe'); DeleteFile('c:\program files (x86)\ghostery storage server\ghstore.exe','32'); DeleteFile('C:\Program Files (x86)\Ghostery Storage Server\ghstore.exe','32'); DeleteFile('C:\WINDOWS\system32\Tasks\InternetA','64'); ExecuteSysClean; RebootWindows(true); end. Внимание! Будет выполнена перезагрузка компьютера. Сделайте новые логи Автологгером. Вот это и сделал Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 31 октября, 2016 Share Опубликовано 31 октября, 2016 Не все. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.