Перейти к содержанию

Постоянно открывается браузер с рекламными сайтами.


tongor

Рекомендуемые сообщения

Словил ( сам не понял как) мейл ру агента со всеми приблудами. Теперь Устанавливается  постоянно амиго, открывается  2м пользователем хром с рекламными сайтами. Чистил Адв клинером пару раз, не помогло. Через некоторое время опять появляется зараза. А теперь Даже не могу Адв клинер до конца запустить, выдаёт ошибку.

post-40385-0-40911000-1472467812_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Готово. ПРогнал через 2 клинера. Сделал отчет, прикрепляю ниже оной.

 

kk

CollectionLog-2016.08.29-21.45.zip

CollectionLog-2016.08.29-23.44.zip

Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте:

hd task [2016/08/24 22:08:48]-->"C:\ProgramData\hdtask\uninstall.exe"
host version 1.1 [20160829]-->"C:\Program Files (x86)\host\unins000.exe"
SpaceSoundPro [20150803153554]-->C:\Program Files\SpaceSoundPro\uninstaller.exe
Splashtop Software Updater [2016/08/22 15:55:24]-->"C:\Program Files (x86)\Splashtop\Splashtop Software Updater\uninst.exe"
sunnyday version 1.1 [20160829]-->C:\Program Files (x86)\sunnyday\uninstaller.exe
Unity Web Player [2016/08/26 22:08:44]-->C:\Users\marin\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser
WIN [20160829]-->"C:\Program Files (x86)\win_en_77\unins000.exe"
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0);
 StopService('SoEasySvc');
 DeleteService('SoEasySvc');
 DeleteService('NmdReportsnqg.exe');
 DeleteService('grjecultnodifierZibutyzinch.exe');
 DeleteService('chkwarduzuspnodifierAtucoch.exe');
 TerminateProcessByName('c:\program files (x86)\sosoeasy\sosoeasysvc.exe');
 TerminateProcessByName('C:\Program Files (x86)\DPower\QA6HCFXCS2.exe');
 DeleteFile('C:\Program Files (x86)\DPower\QA6HCFXCS2.exe','32');
 DeleteFile('c:\program files (x86)\sosoeasy\sosoeasysvc.exe','32');
 DeleteFile('C:\Program Files (x86)\SoSoEasy\SoSoEasySvc.exe','32');
 DeleteFile('C:\Program Files (x86)\Hosisp\chkwarduzuspnodifierAtucoch.exe','32');
 DeleteFile('C:\Program Files (x86)\Jujatsterkerther\grjecultnodifierZibutyzinch.exe','32');
 DeleteFile('C:\Program Files (x86)\Clsuyvertoph\NmdReportsnqg.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','2ICXYUZ1DK');
 DeleteFile('C:\Program Files (x86)\Proick\FrsCommunity.dll','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\AterrelegocotionRenew\Parameters','ServiceDll');
ExecuteSysClean;
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера.
 

Сделайте новые логи Автологгером. 
 

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Boltov_
      От Boltov_
      Захотел проверить свой компьютер на наличие вирусного ПО, и заметил что не один сайт с ативирусниками не открывается, скачал доктор веб, просканил все, и заметил что некторые файлы не удаляются, и вылезает самораспаковывающейся архив.
       
      АвтоЛоггер не запускается даже в безопастном режиме, и даже если его переименовать.


    • ChaoticNeutral
      От ChaoticNeutral
      Внезапно перестали открываться сайты в браузере хром при включённой защите Kaspersky Internet Security. На всякий случай проверила ещё microsoft edge, там то же самое. Ещё вчера всё было хорошо  Открывается, как ни странно, гугл. А вот сайт моего провайдера, гугловая почта, сайт касперского, яндекс и многое другое не открывается. В стиме также не загружается store. Это на Windows 10, подключение через кабель. На других устройствах (windows 11, android, ios) в той же локальной сети такой проблемы нет.
      Пробовала синхронизировать время на устройстве (adjust date\time - sync now). Пробовала отключать проверку защищённых соединений в настройках сети.
      Пока не понимаю, куда копать.
      P. S. При отправке сообщения отображалась ошибка "извините, что-то пошло не так". Поэтому получились дубликаты темы. К сожалению, не могу удалить их самостоятельно.
    • para87
      От para87
      браузер Google Chrome  не всегда бывает  сам пытается перейти на сайт (byruthub.org   не надо на него переходить)  . Касперский останавливает переход на этот сайт.  
      я скачал   AV block remover (AVbr) v.4 подумал манер  тут safezone.cc запустил пишет скачайте новую версию. Его лог.  Я попробовал переименовал или  в другой место переместить  тоже самое.  Версия вроде новая.
      Malwarebytes обнаружила PUP.Optional.BundleInstaller я не чего с ними не делал лог вот 
       
      CollectionLog-2024.09.26-17.54.zip AV_block_remove_2024.09.26-18.07.log
      Malwarebytes Отчет о проверке 2024-09-26 182543.txt
    • Klomdeo
      От Klomdeo
      Постоянно после перезагрузки компьютера находит эту программу. Раньше не обращал внимания, но вчера сам оп себе завершил работу компьютер. Уже второй день сношу эту программу через несколько этапов очистки Касперского, ничего не помогает. Из пиратского на компе была игра Content Warning, файлы которой я удалил в самом начале борьбы и OverWolf с Thunderstore mod manager для модов на игру Lethal Company. Помогите разобраться с данной проблемой, пожалуйста.

    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
×
×
  • Создать...