xDimarik Опубликовано 22 ноября, 2016 Опубликовано 22 ноября, 2016 Добрый день, с недавнего времени меня начал мешать работать какой-то вирус.Каждые 20 минут поверх всех программ (полноэкранные программы или игры он сворачивет) вылезает окошко с предложением "как вы хотите открывать ссылки такого типа (http)" с выбором какого браузера он хочет открыть рекламу.Перепробывал кучу антивирусов, программ чистки и т. д.У меня Windows 8.1. x64.Прошу помощи у вас. CollectionLog-2016.11.22-13.45.zip
Sandor Опубликовано 22 ноября, 2016 Опубликовано 22 ноября, 2016 Здравствуйте! Через Панель управления - Удаление программ - удалите нежелательное ПО: Driver Booster 3.5 Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('schtasks.exe', '/delete /TN "InternetAA" /F', 0, 15000, true); RebootWindows(false); end. Компьютер перезагрузится. Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве.
Дмитрий Молчанов_37713 Опубликовано 22 ноября, 2016 Опубликовано 22 ноября, 2016 Добрый день, с недавнего времени меня начал мешать работать какой-то вирус.Каждые 20 минут поверх всех программ (полноэкранные программы или игры он сворачивет) вылезает окошко с предложением "как вы хотите открывать ссылки такого типа (http)" с выбором какого браузера он хочет открыть рекламу.Перепробывал кучу антивирусов, программ чистки и т. д.У меня Windows 8.1. x64.Прошу помощи у вас. Добрый день, с недавнего времени меня начал мешать работать какой-то вирус.Каждые 20 минут поверх всех программ (полноэкранные программы или игры он сворачивет) вылезает окошко с предложением "как вы хотите открывать ссылки такого типа (http)" с выбором какого браузера он хочет открыть рекламу.Перепробывал кучу антивирусов, программ чистки и т. д.У меня Windows 8.1. x64.Прошу помощи у вас. ************* ИЗВИНЯЮСЬ, ВОТ ПРАВИЛЬНЫЕ ОТЧЕТЫ ******************* Addition.txt FRST.txt Shortcut.txt Addition.txt FRST.txt Shortcut.txt
Sandor Опубликовано 23 ноября, 2016 Опубликовано 23 ноября, 2016 Через Панель управления - Удаление программ - удалите нежелательное ПО: Driver Booster 3.5 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION 2016-11-19 10:37 - 2016-11-19 10:42 - 14340384 _____ (IObit) C:\Users\molch_000\Downloads\iobituninstaller.exe 2016-11-19 10:36 - 2016-11-22 09:48 - 00000000 ____D C:\Users\molch_000\AppData\Roaming\IObit 2016-11-19 10:36 - 2016-11-22 09:47 - 00000000 ____D C:\Program Files (x86)\IObit 2016-11-19 10:36 - 2016-11-21 11:57 - 00000000 ____D C:\ProgramData\ProductData 2016-11-19 10:36 - 2016-11-21 07:56 - 00000304 _____ C:\Windows\Tasks\Uninstaller_SkipUac_molch_000.job 2016-11-19 10:36 - 2016-11-19 10:45 - 00000000 ____D C:\ProgramData\IObit 2016-11-19 10:36 - 2016-11-19 10:43 - 00002412 _____ C:\Windows\System32\Tasks\Uninstaller_SkipUac_molch_000 2016-11-19 10:36 - 2016-11-19 10:43 - 00000000 ____D C:\Users\molch_000\AppData\LocalLow\IObit 2016-11-19 10:36 - 2016-11-19 10:36 - 00000000 ____D C:\Users\molch_000\AppData\Roaming\ProductData Task: {0438CE06-4C1E-41AC-A545-7ADDCD131506} - System32\Tasks\Driver Booster Scheduler => C:\Program Files (x86)\IObit\Driver Booster\Scheduler.exe [2016-07-14] (IObit) FirewallRules: [{6A3BAF78-94E1-4200-AA9F-042B84D5278C}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe FirewallRules: [{339CE61E-69FC-4A0A-8528-380AFCC4ABF5}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe FirewallRules: [{CE963540-08C6-463E-8F72-09F13A86BB01}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DBDownloader.exe FirewallRules: [{32802B01-22CC-433B-BAC8-B0F666DE71FA}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DBDownloader.exe FirewallRules: [{1C0F9A03-B486-4AAF-AF91-29A529A0319E}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\AutoUpdate.exe FirewallRules: [{0724B57B-D220-48F5-A2B9-D8889AB9DFA2}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\AutoUpdate.exe EmptyTemp: Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве.
Дмитрий Молчанов_37713 Опубликовано 23 ноября, 2016 Опубликовано 23 ноября, 2016 Добрый день, с недавнего времени меня начал мешать работать какой-то вирус.Каждые 20 минут поверх всех программ (полноэкранные программы или игры он сворачивет) вылезает окошко с предложением "как вы хотите открывать ссылки такого типа (http)" с выбором какого браузера он хочет открыть рекламу.Перепробывал кучу антивирусов, программ чистки и т. д.У меня Windows 8.1. x64.Прошу помощи у вас. Fixlog.txt
Дмитрий Молчанов_37713 Опубликовано 23 ноября, 2016 Опубликовано 23 ноября, 2016 Да. спасибо. хватило удаления Driver Booster 3.5. но до этого я пользовался этим же инсталятором, все было в порядке. вчера им же устанавливал драйвера на другой комп и тоже никаких подобных проблем. ?
Sandor Опубликовано 23 ноября, 2016 Опубликовано 23 ноября, 2016 Завершаем: 1. Пожалуйста, запустите adwcleaner.exe В меню File (Файл) - выберите Uninstall (Деинсталлировать). Подтвердите удаление, нажав кнопку: Да. Подробнее читайте в этом руководстве. Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить. 2. Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе. Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению.
Дмитрий Молчанов_37713 Опубликовано 23 ноября, 2016 Опубликовано 23 ноября, 2016 Да. спасибо. хватило удаления Driver Booster 3.5. но до этого я пользовался этим же инсталятором, все было в порядке. вчера им же устанавливал драйвера на другой комп и тоже никаких подобных проблем. ? SecurityCheck.txt
Sandor Опубликовано 25 ноября, 2016 Опубликовано 25 ноября, 2016 ------------------------------- [ Windows ] ------------------------------- Internet Explorer 11.0.9600.17031 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ --------------------------------- [ P2P ] --------------------------------- Shareman, версия 102.3.78.208 v.102.3.78.208 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. ---------------------------- [ UnwantedApps ] ----------------------------- Unity Web Player v.5.3.5f1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Update Installer for WildTangent Games App << Скрыта Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. WildTangent Games App v.4.0.11.2 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Прочтите и выполните Рекомендации после удаления вредоносного ПО
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти