Перейти к содержанию

Реклама в браузере. Программы с иероглифамми.


Рекомендуемые сообщения

Яна Ильченко

Добрый день. Очень много всплывающей рекл­амы на всех сайтах. Установились какие-то­ программы с китайскими иегорлифами. Торм­озит компьюртер. Программы сами устанавли­ваются.

 

PS: вчера на этом форуме помогли мне с но­утбуком мужа.. сегодня прошу помощи со св­оим.

CollectionLog-2016.07.01-15.20.zip

Ссылка на сообщение
Поделиться на другие сайты

Деинсталлируйте:

eTranslator [2015/06/16 21:22:08]-->"C:\Users\Яночка\AppData\Roaming\eTranslator\eTranslator.exe" /uninstall
Faster Light [2015/01/30 07:54:42]-->C:\Program Files (x86)\Faster Light\FasterLightUn.exe OFS_
GamesDesktop 092.005010004 [20150616]-->"C:\Program Files (x86)\gmsd_re_005010004\unins000.exe"
GamesDesktop 092.005010005 [20150617]-->"C:\Program Files (x86)\gmsd_re_005010005\unins000.exe"
MyPC Backup  [2014/10/19 15:33:07]-->C:\Program Files (x86)\MyPC Backup\uninst.exe
Software Version Updater [2015/06/16 21:42:41]-->C:\Users\Яночка\AppData\Local\26437\Updater.exe /uninstall
Surfing Protection [20150616]-->"C:\Program Files (x86)\IObit\Surfing Protection\unins000.exe"
TSearch [2015/06/18 21:24:39]-->C:\Program Files (x86)\Torrent Search\uninstall.exe
Yahoo! Search [2015/04/17 21:56:06]-->"C:\Users\Яночка\AppData\Local\Pay-By-Ads\Yahoo! Search\1.3.25.0\dsrsetup.exe" /uninstl
Амиго [20150616]-->"C:\Users\Яночка\AppData\Local\Amigo\Application\32.0.1723.105\Installer\setup.exe" --uninstall
百度杀毒4.2 [2016/01/09 15:14:10]-->C:\Program Files (x86)\Baidu\BaiduSd\4.2.0.7816\uninst.exe
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 
Ссылка на сообщение
Поделиться на другие сайты

Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления.

Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[С1].txt.

Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.
Ссылка на сообщение
Поделиться на другие сайты
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Ссылка на сообщение
Поделиться на другие сайты
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 



  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
HKLM\...\Run: [baidusdTray] => "C:\Program Files (x86)\Baidu\BaiduSd\4.2.0.7816\BaiduSdTray.exe"  -stmd=3
HKLM-x32\...\Run: [gmsd_re_005010004] => [X]
HKLM-x32\...\Run: [InstallUpdate] => 0
HKLM-x32\...\Run: [gmsd_re_005010005] => [X]
CHR Extension: (Универсальный перевод для Chrome) - C:\Users\Яночка\AppData\Local\Google\Chrome\User Data\Default\Extensions\gdalhedleemkkdjddjgfjmcnbpejpapp [2015-06-16]
OPR Extension: (Универсальный перевод для Chrome) - C:\Users\Яночка\AppData\Roaming\Opera Software\Opera Stable\Extensions\gdalhedleemkkdjddjgfjmcnbpejpapp [2015-06-16]
R1 {5fa86e60-a54d-4e77-b1f1-f7bc1e215749}Gw64; C:\Windows\System32\drivers\{5fa86e60-a54d-4e77-b1f1-f7bc1e215749}Gw64.sys [48736 2016-07-01] (StdLib)
2016-07-01 18:49 - 2016-07-01 04:32 - 00048736 _____ (StdLib) C:\Windows\system32\Drivers\{5fa86e60-a54d-4e77-b1f1-f7bc1e215749}Gw64.sys
2016-07-01 18:29 - 2016-07-01 18:29 - 00000000 ____D C:\Users\Все пользователи\{FD6F83C0-EC70-4581-8361-C70CD1AA4B98}
2016-07-01 18:29 - 2016-07-01 18:29 - 00000000 ____D C:\ProgramData\{FD6F83C0-EC70-4581-8361-C70CD1AA4B98}
2016-07-01 18:22 - 2016-07-01 18:22 - 00000000 ____D C:\retain
2016-07-01 18:16 - 2016-07-01 18:16 - 00002242 _____ C:\Users\Яночка\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Амиго.lnk
2016-07-01 18:16 - 2016-07-01 18:16 - 00002217 _____ C:\Users\Яночка\Desktop\Амиго.lnk
2016-07-02 06:34 - 2015-06-16 21:27 - 00000000 ____D C:\Program Files (x86)\Baidu
2016-07-01 18:34 - 2015-06-16 21:27 - 00000000 ____D C:\Users\Все пользователи\Baidu
2016-07-01 18:34 - 2015-06-16 21:27 - 00000000 ____D C:\ProgramData\Baidu
2016-07-01 18:29 - 2015-06-16 21:28 - 00000000 ____D C:\Users\Яночка\AppData\LocalLow\IObit
2016-07-01 18:28 - 2015-06-16 21:27 - 00000000 ____D C:\Users\Яночка\AppData\Roaming\IObit
2016-07-01 18:28 - 2015-06-16 21:27 - 00000000 ____D C:\Users\Все пользователи\IObit
2016-07-01 18:28 - 2015-06-16 21:27 - 00000000 ____D C:\ProgramData\IObit
2016-07-01 18:08 - 2014-12-12 22:28 - 00000258 __RSH C:\Users\Все пользователи\ntuser.pol
2016-07-01 18:08 - 2014-12-12 22:28 - 00000258 __RSH C:\ProgramData\ntuser.pol
EmptyTemp:



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму

 

 

Ссылка на сообщение
Поделиться на другие сайты
  1. Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе

Запустите DelFix

Обратите внимание
, что утилиты необходимо запускать от имени Администратора. По умолчанию в
Windows XP
так и есть. В
Windows Vista
и
Windows 7
администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
Запуск от имени Администратора
, при необходимости укажите пароль администратора и нажмите
Да


В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup

Нажмите на кнопку Run


 

 


  • Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите отчет в вашей теме


 

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...