Перейти к содержанию

где-то засел мэил ру и прочая подноготная


Рекомендуемые сообщения

Опубликовано

периодично выскакивает ин.эксплорер с рекламмой,в хроме вместо гугла перенаправляет на мэил ру,убивал-убивал,но не могу найти где еще сидит

CollectionLog-2016.11.18-22.30.zip

Опубликовано

Здравствуйте,

AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.

begin
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','oipmaewfmj');
end.

После выполнения скрипта компьютер перезагрузится.

- Подготовьте лог AdwCleaner и приложите его в теме.

Опубликовано

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

Опубликовано

Где лог удаления AdwCleaner?

 

 

- Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".

    B92LqRQ.png

  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Опубликовано

  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    GroupPolicy: Restriction - Chrome <======= ATTENTION
    FF Keyword.URL: Mozilla\Firefox\Profiles\fyt1k0hl.default -> hxxp://go.mail.ru/distib/ep/?product_id=%7BCCD98C0E-E509-4C69-AA40-ECD4A8E6B5FF%7D&gp=811014
    2016-10-31 22:08 - 2016-10-31 22:08 - 00000000 ____D C:\Users\Rain\AppData\Local\Вoйти в Интeрнет
    2016-10-31 22:04 - 2016-10-31 22:04 - 00000000 ____D C:\Users\Rain\AppData\Local\Поиcк в Интeрнете
    2016-10-02 00:08 - 2016-10-02 00:08 - 0000016 _____ () C:\ProgramData\mntemp
    C:\Users\Rain\AppData\Local\Temp\6W06jNA81fH2.exe
    C:\Users\Rain\AppData\Local\Temp\CH.dll
    C:\Users\Rain\AppData\Local\Temp\coi1634.exe
    C:\Users\Rain\AppData\Local\Temp\eoYPqaGnYPka.exe
    C:\Users\Rain\AppData\Local\Temp\esSAWmLUK3Xw.exe
    C:\Users\Rain\AppData\Local\Temp\HV7h7DDgKMF4.exe
    C:\Users\Rain\AppData\Local\Temp\jhpdMxAONmI9.exe
    C:\Users\Rain\AppData\Local\Temp\libeay32.dll
    C:\Users\Rain\AppData\Local\Temp\msvcr120.dll
    C:\Users\Rain\AppData\Local\Temp\R5MAQCVcK23Y.exe
    C:\Users\Rain\AppData\Local\Temp\rldfw32_s1vg.dll
    C:\Users\Rain\AppData\Local\Temp\rldfw32_s268.dll
    C:\Users\Rain\AppData\Local\Temp\rldfw32_s4r0.dll
    C:\Users\Rain\AppData\Local\Temp\rldfw32_s52o.dll
    C:\Users\Rain\AppData\Local\Temp\rldfw32_s7dg.dll
    C:\Users\Rain\AppData\Local\Temp\sqlite3.dll
    C:\Users\Rain\AppData\Local\Temp\X4UUz47ARdHi.exe
    Reboot:
    
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
Опубликовано

все так же если прописываешь поиск чего-то в гугле,на секунду показывает результаты в гугле и перенаправляет на go.mail.ru

плюс еще какая-то реклама кредитных карт вечно маячит,посреди экрана появляется отдельным окном.

Опубликовано

Проблема во всех браузерах воспроизводиться?

Опубликовано

Пробуйте отключить все расширения в Chrome, далее уточните если проблема проявляется?

Начните со следующих:
 

CHR Extension: (Google Презентации) - C:\Users\Rain\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-09-09]
CHR Extension: (Документы Google) - C:\Users\Rain\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-09-09]
CHR Extension: (Диск Google) - C:\Users\Rain\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-09-09]
CHR Extension: (Google Таблицы) - C:\Users\Rain\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-09-09]
Опубликовано (изменено)

ок,сейчас


о,помогло,в роди бы как)по крайней мере не переадресовывает.огромное спасибо!)

Изменено пользователем rain_cbc

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...