Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, я столкнулся с такой проблемой, Работая в интернете, начала постоянно выскакивать различная реклама, в большом количестве открывалась в новых вкладках, вылазили банеры и прочее..

 

Это при том что, вылазила она на разных сайтах, тыкая там по вкладкам, порой одна и та же, в общем работать в интеренте стало не возможно.

 

я нашел ваш сайт, и начал делать все по инструкциям, скачал утилиту Dr.Web cureit, произвел проверку, программа что то нашла,

 

я нажал на ОК, ноутбук перезагрузился. И тут повилась еще одна проблема, теперь у меня не работает интернет, при том что

 

ноут подсоединился к wi-fi, пишет доступ есть к интернету, но захожу в браузеры и там полный ноль, мозила даже не хочет вкладку прогружать,

 

и вообще что либо показывать, хром пишет "не удается подключиться к интернету". скайп и другие программы которые

 

требуют интернет также не могут синхронизироваться! Что мне делать? Помогите пожалуйста!

CollectionLog-2015.03.27-20.40.zip

Опубликовано

 

Ace Stream Media 3.0.11

mystartsearch uninstall

Time tasks

удалите через Установку программ

 

 

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Windows\system32\VCL.dll','');
QuarantineFile('C:\Users\юзер\AppData\Roaming\mystartsearch\UninstallManager.exe','');
QuarantineFile('C:\Users\юзер\AppData\Local\SmartWeb\SmartWebHelper.exe','');
QuarantineFile('C:\opera.bat','');
QuarantineFile('C:\iexplore.bat','');
QuarantineFile('C:\Program Files (x86)\Zaxar\timetasks.exe','');
QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','');
QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe','');
QuarantineFile('C:\Program Files (x86)\Google\chrome.bat','');
QuarantineFile('C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe','');
DeleteService('WindowsMangerProtect');
QuarantineFile('C:\Program Files (x86)\XTab\ProtectService.exe','');
DeleteService('IHProtect Service');
SetServiceStart('gonicize', 4);
DeleteService('gonicize');
TerminateProcessByName('c:\users\юзер\appdata\roaming\99493b00-1427029905-81e0-3fbf-14dae9c0adc4\vnsi2162.tmp');
QuarantineFile('c:\users\юзер\appdata\roaming\99493b00-1427029905-81e0-3fbf-14dae9c0adc4\vnsi2162.tmp','');
TerminateProcessByName('c:\users\юзер\appdata\roaming\99493b00-1427029905-81e0-3fbf-14dae9c0adc4\nsx100.tmp');
QuarantineFile('c:\users\юзер\appdata\roaming\99493b00-1427029905-81e0-3fbf-14dae9c0adc4\nsx100.tmp','');
TerminateProcessByName('c:\users\юзер\appdata\roaming\99493b00-1427029905-81e0-3fbf-14dae9c0adc4\jnsd6df6.tmp');
QuarantineFile('c:\users\юзер\appdata\roaming\99493b00-1427029905-81e0-3fbf-14dae9c0adc4\jnsd6df6.tmp','');
TerminateProcessByName('c:\users\юзер\appdata\roaming\acewebextension\updater\ace_web_extension.exe');
DeleteFile('c:\users\юзер\appdata\roaming\acewebextension\updater\ace_web_extension.exe','32');
DeleteFile('c:\users\юзер\appdata\roaming\99493b00-1427029905-81e0-3fbf-14dae9c0adc4\jnsd6df6.tmp','32');
DeleteFile('c:\users\юзер\appdata\roaming\99493b00-1427029905-81e0-3fbf-14dae9c0adc4\nsx100.tmp','32');
DeleteFile('c:\users\юзер\appdata\roaming\99493b00-1427029905-81e0-3fbf-14dae9c0adc4\vnsi2162.tmp','32');
DeleteFile('C:\Program Files (x86)\XTab\ProtectService.exe','32');
DeleteFile('C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe','32');
DeleteFile('C:\Program Files (x86)\Google\chrome.bat','32');
DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarGameBrowser');
DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','32');
DeleteFile('C:\Program Files (x86)\Zaxar\timetasks.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Timestasks');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarLoader');
DeleteFile('C:\Users\юзер\AppData\Local\Amigo\Application\amigo.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\amigo','command');
DeleteFile('C:\Users\юзер\AppData\Roaming\AceWebExtension\updater\ace_web_extension.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AceWebExtensionUpdater');
DeleteFile('C:\iexplore.bat','32');
DeleteFile('C:\opera.bat','32');
DeleteFile('C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe','32');
DeleteFile('C:\Windows\Tasks\APSnotifierPP1.job','64');
DeleteFile('C:\Windows\Tasks\APSnotifierPP2.job','64');
DeleteFile('C:\Windows\Tasks\APSnotifierPP3.job','64');
DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP1','64');
DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP2','64');
DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP3','64');
DeleteFile('C:\Windows\system32\Tasks\LaunchSignup','64');
DeleteFile('C:\Windows\system32\Tasks\SmartWeb Upgrade Trigger Task','64');
DeleteFile('C:\Users\юзер\AppData\Local\SmartWeb\SmartWebHelper.exe','32');
DeleteFile('C:\Windows\system32\Tasks\Soft installer','64');
DeleteFile('C:\Windows\system32\Tasks\{D458A899-2ECA-4E30-8119-D02E4B5A9E6C}','64');
DeleteFile('C:\Users\юзер\AppData\Roaming\mystartsearch\UninstallManager.exe','32');
DeleteFile('C:\Windows\system32\VCL.dll','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteREpair(15);
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
     
    move.gif
     
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.

 

Сделайте новые логи по правилам

Опубликовано

Всё сделал как написали. Интернет появился, что касается удаления программ то все удалил, кроме "Time tasks". дело в том, что когда жму удалить появляется табличка с завершенным процессом по удалению, можно нажать только закрыть, нажимаю, но из списка программ не исчезает, жму снова удалить, и все повторяется заново..

логи прилагаю..

CollectionLog-2015.03.28-01.35.zip

ClearLNK-28.03.2015_01-23.log

Опубликовано

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

Опубликовано

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:

 

CreateRestorePoint:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.istartsurf.com/?type=hp&ts=1427095123&from=ima&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.istartsurf.com/?type=hp&ts=1427095123&from=ima&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=ds&ts=1427095123&from=ima&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=ds&ts=1427095123&from=ima&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/?type=hp&ts=1427095123&from=ima&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/?type=hp&ts=1427095123&from=ima&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istartsurf.com/web/?type=ds&ts=1427095123&from=ima&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istartsurf.com/web/?type=ds&ts=1427095123&from=ima&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX&q={searchTerms}
HKU\S-1-5-21-1136930574-1620917302-197256090-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.istartsurf.com/?type=hp&ts=1427095123&from=ima&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX
HKU\S-1-5-21-1136930574-1620917302-197256090-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://ru.msn.com/?ocid=iehp
HKU\S-1-5-21-1136930574-1620917302-197256090-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=dspp&ts=1427095029&from=cmi&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX&q={searchTerms}
HKU\S-1-5-21-1136930574-1620917302-197256090-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=dspp&ts=1427095029&from=cmi&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX&q={searchTerms}
HKU\S-1-5-21-1136930574-1620917302-197256090-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/?type=hp&ts=1427095123&from=ima&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.istartsurf.com/web/?type=ds&ts=1427095123&from=ima&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX&q={searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.istartsurf.com/web/?type=ds&ts=1427095123&from=ima&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX&q={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.istartsurf.com/web/?type=ds&ts=1427095123&from=ima&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX&q={searchTerms}
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.istartsurf.com/web/?type=ds&ts=1427095123&from=ima&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1136930574-1620917302-197256090-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.istartsurf.com/web/?type=ds&ts=1427095123&from=ima&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1136930574-1620917302-197256090-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX&ts=1427095038&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1136930574-1620917302-197256090-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3C} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX&ts=1427095038&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1136930574-1620917302-197256090-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3D} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX&ts=1427095038&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1136930574-1620917302-197256090-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX&ts=1427095038&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1136930574-1620917302-197256090-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.istartsurf.com/web/?type=ds&ts=1427095123&from=ima&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1136930574-1620917302-197256090-1000 -> {61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX&ts=1427095038&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1136930574-1620917302-197256090-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX&ts=1427095038&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1136930574-1620917302-197256090-1000 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX&ts=1427095038&type=default&q={searchTerms}
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.mystartsearch.com/?type=sc&ts=1427095004&from=cmi&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX
FF SelectedSearchEngine: istartsurf
FF Homepage: hxxp://www.istartsurf.com/?type=hp&ts=1427095123&from=ima&uid=HitachiXHTS547564A9E384_J25N0054HPLYJEHPLYJEX
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\mystartsearch.xml [2015-03-23]
FF Extension: Zoom It - C:\Users\юзер\AppData\Roaming\Mozilla\Firefox\Profiles\82g41flt.default\Extensions\{0931104d-5544-e27f-a543-96038ef5fe5f} [2015-03-26]
FF Extension: ВКонтакте.ру Downloader - C:\Users\юзер\AppData\Roaming\Mozilla\Firefox\Profiles\82g41flt.default\Extensions\vk@sergeykolosov.mp.xpi [2014-12-29]
2015-03-23 13:19 - 2015-03-23 13:19 - 00000000 __SHD () C:\Users\юзер\AppData\Roaming\AnyProtectEx
2015-03-23 13:18 - 2015-03-23 13:18 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_webTinstMKTN_01009.Wdf
2015-03-23 13:17 - 2015-03-27 07:59 - 00000000 ____D () C:\Program Files (x86)\XTab
2015-03-23 13:17 - 2015-03-23 13:46 - 00000000 ____D () C:\Users\Все пользователи\WindowsMangerProtect
2015-03-23 13:17 - 2015-03-23 13:46 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2015-03-23 13:17 - 2015-03-23 13:17 - 00008416 _____ () C:\Windows\SysWOW64\VCLOff.ini
2015-03-23 13:17 - 2015-03-23 13:17 - 00008416 _____ () C:\Windows\system32\VCLOff.ini
2015-03-23 13:17 - 2015-03-23 13:17 - 00000000 ____D () C:\Users\Все пользователи\IHProtectUpDate
2015-03-23 13:17 - 2015-03-23 13:17 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
2015-03-23 13:00 - 2015-03-27 07:59 - 00000000 ____D () C:\Users\юзер\AppData\Local\SmartWeb
2015-03-22 19:17 - 2015-03-23 13:45 - 00000000 ____D () C:\Users\юзер\AppData\Local\Kometa
2015-03-22 19:15 - 2015-03-27 00:35 - 00000000 ____D () C:\Users\юзер\AppData\Local\99493B00-1427051727-81E0-3FBF-14DAE9C0ADC4
2015-03-22 19:13 - 2015-03-22 19:13 - 00000171 ____H () C:\Users\юзер\AppData\Local\BrowserManager.bat
2015-03-22 19:13 - 2015-03-22 19:13 - 00000163 ____H () C:\Users\юзер\AppData\Local\Yandex.bat
2015-03-22 19:13 - 2015-03-22 19:13 - 00000008 __RSH () C:\Users\Все пользователи\ntuser.pol
2015-03-22 19:13 - 2015-03-22 19:13 - 00000008 __RSH () C:\ProgramData\ntuser.pol
2015-03-22 19:13 - 2015-02-24 09:15 - 00813736 ____H (Microsoft Corporation) C:\iехplоrе.bаt.exe
2015-03-22 19:13 - 2014-07-22 14:00 - 00876328 ____H (Yandex LLC) C:\Users\юзер\AppData\Local\ВrоwsеrМаnаgеr.bаt.exe
2015-03-22 19:13 - 2014-06-19 20:23 - 00103752 ____H () C:\Users\юзер\AppData\Local\Yаndех.bаt.exe
2015-03-22 19:12 - 2015-03-22 19:12 - 00000040 _____ () C:\Windows\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
2015-03-22 19:12 - 2015-03-22 19:12 - 00000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
2015-03-22 19:11 - 2015-03-28 01:23 - 00000000 ____D () C:\Users\юзер\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zaxar Games Browser
2015-03-22 19:11 - 2015-03-28 00:51 - 00000000 ____D () C:\Users\юзер\AppData\Roaming\99493B00-1427029905-81E0-3FBF-14DAE9C0ADC4
2015-03-22 19:11 - 2015-03-22 19:13 - 00000117 ____H () C:\firefox.bat
2015-03-22 19:11 - 2015-03-22 13:01 - 00376944 ____H (Mozilla Corporation) C:\firеfох.bаt.exe
2015-03-22 19:11 - 2012-09-15 15:23 - 00874896 ____H (Opera Software) C:\оpеrа.bаt.exe
2015-03-22 19:09 - 2015-03-22 19:09 - 00000000 ____D () C:\Users\Все пользователи\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2015-03-22 19:09 - 2015-03-22 19:09 - 00000000 ____D () C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2015-03-22 19:08 - 2015-03-23 13:23 - 00000000 ____D () C:\Users\юзер\AppData\Roaming\eTranslator
2015-03-11 01:30 - 2015-03-11 05:17 - 00000000 ___HD () C:\_acestream_cache_
2015-03-11 01:28 - 2015-03-28 00:13 - 00000000 ____D () C:\Users\юзер\AppData\Roaming\.ACEStream
2015-03-11 01:25 - 2015-03-28 00:16 - 00000000 ____D () C:\Users\юзер\AppData\Roaming\ACEStream
2015-03-11 01:25 - 2015-03-11 01:28 - 00000000 ____D () C:\Users\юзер\AppData\Roaming\AceWebExtension
2015-03-11 01:21 - 2015-03-11 01:23 - 69566864 _____ () C:\Users\юзер\Downloads\Ace_Stream_Media_3.0.11.exe
2015-03-22 19:12 - 2015-03-22 19:12 - 0000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
2015-01-07 12:33 - 2015-01-07 12:54 - 0000460 _____ () C:\Users\юзер\AppData\Roaming\del.bat
2012-10-21 21:29 - 2012-10-21 21:33 - 0001434 _____ () C:\Users\юзер\AppData\Roaming\F35BBF19a
2012-10-21 21:29 - 2012-10-21 21:32 - 0000031 _____ () C:\Users\юзер\AppData\Roaming\f35bbfdba
Task: {D83F7F65-2531-4475-AA1E-15FF5A4DEF80} - \Soft installer No Task File <==== ATTENTION
Task: {DA00FA7A-2EAF-4BE3-88D1-A28CF0BA2DE3} - \LaunchSignup No Task File <==== ATTENTIONTask: {11157591-BBF4-4BBD-803E-BA9C913D1EA8} - \SmartWeb Upgrade Trigger Task No Task File <==== ATTENTION
Task: {5230E220-4B6E-4E9F-902D-0E36F4D7837E} - \{D458A899-2ECA-4E30-8119-D02E4B5A9E6C} No Task File <==== ATTENTIONReboot:

  • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Опубликовано

Выполнил, но кстати компьютер сам не перезагрузился. Перезагрузился в ручную на всякий.

Fixlog.txt

Опубликовано

Если выходить в интернет через хром, то вроде всё в порядке, но если через мазилу, то выскакивает всякая реклама, а если набрать что-то в яндексе то поиск сначало выполнятся, но потом перебрасывает на непонять вообще что(отправил скрин)  может дело в браузере? могу еще предоставить скрины что именно вылазиет..

post-34140-0-75835700-1427554966_thumb.jpg

Опубликовано

Расширение AS Magic Player удалите в Firefox и проверьте проблему

Опубликовано

Вроде всё наладилось :) ,спасибо вам за помощь :)

Опубликовано
  • Скачайте DelFix и сохраните утилиту на Рабочем столе

Запустите DelFix

Обратите внимание
, что утилиты необходимо запускать от имени Администратора. По умолчанию в
Windows XP
так и есть. В
Windows Vista
и
Windows 7
администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
Запуск от имени Администратора
, при необходимости укажите пароль администратора и нажмите
Да


В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup

Нажмите на кнопку Run

После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt

Прикрепите этот отчет в вашей теме.


 

 


  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt


 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...