Перейти к содержанию

Постоянно открывается браузер с рекламными сайтами.


Рекомендуемые сообщения

Словил ( сам не понял как) мейл ру агента со всеми приблудами. Теперь Устанавливается  постоянно амиго, открывается  2м пользователем хром с рекламными сайтами. Чистил Адв клинером пару раз, не помогло. Через некоторое время опять появляется зараза. А теперь Даже не могу Адв клинер до конца запустить, выдаёт ошибку.

post-40385-0-40911000-1472467812_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Готово. ПРогнал через 2 клинера. Сделал отчет, прикрепляю ниже оной.

 

kk

CollectionLog-2016.08.29-21.45.zip

CollectionLog-2016.08.29-23.44.zip

Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте:

hd task [2016/08/24 22:08:48]-->"C:\ProgramData\hdtask\uninstall.exe"
host version 1.1 [20160829]-->"C:\Program Files (x86)\host\unins000.exe"
SpaceSoundPro [20150803153554]-->C:\Program Files\SpaceSoundPro\uninstaller.exe
Splashtop Software Updater [2016/08/22 15:55:24]-->"C:\Program Files (x86)\Splashtop\Splashtop Software Updater\uninst.exe"
sunnyday version 1.1 [20160829]-->C:\Program Files (x86)\sunnyday\uninstaller.exe
Unity Web Player [2016/08/26 22:08:44]-->C:\Users\marin\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser
WIN [20160829]-->"C:\Program Files (x86)\win_en_77\unins000.exe"
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0);
 StopService('SoEasySvc');
 DeleteService('SoEasySvc');
 DeleteService('NmdReportsnqg.exe');
 DeleteService('grjecultnodifierZibutyzinch.exe');
 DeleteService('chkwarduzuspnodifierAtucoch.exe');
 TerminateProcessByName('c:\program files (x86)\sosoeasy\sosoeasysvc.exe');
 TerminateProcessByName('C:\Program Files (x86)\DPower\QA6HCFXCS2.exe');
 DeleteFile('C:\Program Files (x86)\DPower\QA6HCFXCS2.exe','32');
 DeleteFile('c:\program files (x86)\sosoeasy\sosoeasysvc.exe','32');
 DeleteFile('C:\Program Files (x86)\SoSoEasy\SoSoEasySvc.exe','32');
 DeleteFile('C:\Program Files (x86)\Hosisp\chkwarduzuspnodifierAtucoch.exe','32');
 DeleteFile('C:\Program Files (x86)\Jujatsterkerther\grjecultnodifierZibutyzinch.exe','32');
 DeleteFile('C:\Program Files (x86)\Clsuyvertoph\NmdReportsnqg.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','2ICXYUZ1DK');
 DeleteFile('C:\Program Files (x86)\Proick\FrsCommunity.dll','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\AterrelegocotionRenew\Parameters','ServiceDll');
ExecuteSysClean;
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера.
 

Сделайте новые логи Автологгером. 
 

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • PiGeMa
      Автор PiGeMa
      Перестал включаться защищенный режим браузера Firefox. Появляется сообщение "couldn't load xpcom".
    • Alhena
      Автор Alhena
      Добрый день. Вчера во время игры (был открыт браузер Google), т.е я в данный момент играли и свернула игру. Заметила что покраснела иконка Кis. ОБыл обнаружен скрипт какого то трояна и архивы с адресом в гугле, все удалила, троян вылечился.  Но сейчас периодически открывается в браузере страница Crosspilot.io с предложением поставитьк какое то расширение для оперы в гугл. Может кто сталкивался и как с этим бороться? Пока поставила тот сайт в блокировку. Не знаю поможет ли.
    • scaramuccia
      Автор scaramuccia
      В процессах постоянно висит виндовый калькулятор. Пишут, что это нормально, так как другие приложения используют калькулятор для вычисления. Хотя непонятно, зачем им для вычислений нужен калькулятор, сами считать не умеют?
      Смущает, что в свойствах процесса указана неизвестная учетная запись. Что это за запись?

       
      Сообщение от модератора thyrex Перемещено из раздела Компьютерная помощь
    • KitKat
      Автор KitKat
      CollectionLog-2025.06.29-18.57.zip
      Снова и снова возвращается вирус MEM:Trojan.Win32.SEPEH.gen . При работе с одной программой антивирус Касперский начинает сигнализировать об активности вируса. Удаляет. Некоторое время тихо, Потом опять возвращается. С середины мая воюю. Утилита доктора Вэба вообще ничего не находит. 
    • korenis
      Автор korenis
      Скачал установщик адоб премьера с левого сайта, в итоге появился вирус, который закрывает браузер и устанавливает расширение. Антивирусы удаляют эти расширения, но при следующем запуске браузера всё возвращается. Логи и фото прикрепляю.CollectionLog-2025.07.02-12.07.zip
×
×
  • Создать...