Перейти к содержанию

Постоянно открывается браузер с рекламными сайтами.


Рекомендуемые сообщения

Словил ( сам не понял как) мейл ру агента со всеми приблудами. Теперь Устанавливается  постоянно амиго, открывается  2м пользователем хром с рекламными сайтами. Чистил Адв клинером пару раз, не помогло. Через некоторое время опять появляется зараза. А теперь Даже не могу Адв клинер до конца запустить, выдаёт ошибку.

post-40385-0-40911000-1472467812_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Готово. ПРогнал через 2 клинера. Сделал отчет, прикрепляю ниже оной.

 

kk

CollectionLog-2016.08.29-21.45.zip

CollectionLog-2016.08.29-23.44.zip

Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте:

hd task [2016/08/24 22:08:48]-->"C:\ProgramData\hdtask\uninstall.exe"
host version 1.1 [20160829]-->"C:\Program Files (x86)\host\unins000.exe"
SpaceSoundPro [20150803153554]-->C:\Program Files\SpaceSoundPro\uninstaller.exe
Splashtop Software Updater [2016/08/22 15:55:24]-->"C:\Program Files (x86)\Splashtop\Splashtop Software Updater\uninst.exe"
sunnyday version 1.1 [20160829]-->C:\Program Files (x86)\sunnyday\uninstaller.exe
Unity Web Player [2016/08/26 22:08:44]-->C:\Users\marin\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser
WIN [20160829]-->"C:\Program Files (x86)\win_en_77\unins000.exe"
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0);
 StopService('SoEasySvc');
 DeleteService('SoEasySvc');
 DeleteService('NmdReportsnqg.exe');
 DeleteService('grjecultnodifierZibutyzinch.exe');
 DeleteService('chkwarduzuspnodifierAtucoch.exe');
 TerminateProcessByName('c:\program files (x86)\sosoeasy\sosoeasysvc.exe');
 TerminateProcessByName('C:\Program Files (x86)\DPower\QA6HCFXCS2.exe');
 DeleteFile('C:\Program Files (x86)\DPower\QA6HCFXCS2.exe','32');
 DeleteFile('c:\program files (x86)\sosoeasy\sosoeasysvc.exe','32');
 DeleteFile('C:\Program Files (x86)\SoSoEasy\SoSoEasySvc.exe','32');
 DeleteFile('C:\Program Files (x86)\Hosisp\chkwarduzuspnodifierAtucoch.exe','32');
 DeleteFile('C:\Program Files (x86)\Jujatsterkerther\grjecultnodifierZibutyzinch.exe','32');
 DeleteFile('C:\Program Files (x86)\Clsuyvertoph\NmdReportsnqg.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','2ICXYUZ1DK');
 DeleteFile('C:\Program Files (x86)\Proick\FrsCommunity.dll','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\AterrelegocotionRenew\Parameters','ServiceDll');
ExecuteSysClean;
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера.
 

Сделайте новые логи Автологгером. 
 

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • PiGeMa
      Автор PiGeMa
      Перестал включаться защищенный режим браузера Firefox. Появляется сообщение "couldn't load xpcom".
    • KitKat
      Автор KitKat
      CollectionLog-2025.06.29-18.57.zip
      Снова и снова возвращается вирус MEM:Trojan.Win32.SEPEH.gen . При работе с одной программой антивирус Касперский начинает сигнализировать об активности вируса. Удаляет. Некоторое время тихо, Потом опять возвращается. С середины мая воюю. Утилита доктора Вэба вообще ничего не находит. 
    • Quattro
      Автор Quattro
      Поймал откуда то фейковый Adblock, он установился во все браузеры. Самостоятельно удалил все расширения, вроде кое как почистил реестр, удалил из планировщика заданий, проверил несколькими программами и бестолку. Все равно при каждом запуске системы создаются вот такие файлы как на скрине. Каждый раз разное название, лежат одинаково в одном и том же месте для каждого браузера. Пользователи - Юзернейм - Appdata - Local - yandex - Default - extensions. Помогите удалить, уже всю голову изломал себе

      CollectionLog-2025.07.24-20.21.zip
    • korenis
      Автор korenis
      Скачал установщик адоб премьера с левого сайта, в итоге появился вирус, который закрывает браузер и устанавливает расширение. Антивирусы удаляют эти расширения, но при следующем запуске браузера всё возвращается. Логи и фото прикрепляю.CollectionLog-2025.07.02-12.07.zip
    • gexxxagon
      Автор gexxxagon
      При любой работе с пк (при работе с дисками, некоторыми командами в строке и тд) выходит эта ошибка.
      В Dr.Web CureIt чисто, все что было исправлено.
      Вручную через регистр пытались исправить некоторые ошибки, что-то исправилось, а что-то нет.
       
      Предполагаю, что возникло после установки обхода ограничений ютуба и дискорда, как многие говорят.
       
      Прилагаю файл, который обычно просят.
      FRST.txt
×
×
  • Создать...