Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 44.

Реклама в браузере и всплывающие страницы (заявка № 191419)

  1. #1
    Junior Member Репутация
    Регистрация
    23.08.2015
    Сообщений
    32
    Вес репутации
    5

    Реклама в браузере и всплывающие страницы

    Здравствуйте. Вчера (16.10.15) решил на халяву скачать игру. Сайт где скачать можно было-нашёл, ну вот во время установки на компьютер установилось ещё куча других приложений, например:Advance System Clear (антивирус), GameXp (Клиент для онлайн игр), ярлык War Thunder (онлайн игра). Эти приложения я удалил, обратно они, к счастью, не закачиваются, но вот реклама в браузере, самостоятельные появляющееся страницы в браузере и весьма неприятные всплывающие страницы, что тупо уничтожают страницу и заменяют её собой, не потерялись. Буду очень благодарен за помощью с этой проблемой.

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    326
    Уважаемый(ая) brodRga, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,565
    Вес репутации
    708
    Логи сделаны версией 4.43. Скачайте актуальную версию AVZ: 4.45, обновите базы и переделайте логи.

    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.


    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
    • Прикрепите отчет к своему следующему сообщению.

  5. #4
    Junior Member Репутация
    Регистрация
    23.08.2015
    Сообщений
    32
    Вес репутации
    5
    Файл типа virusinfo_auto_имя_вашего_ПК.zip не получается прикрепить, поскольку он слишком велик для хранения на сервере.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,565
    Вес репутации
    708
    Цитата Сообщение от brodRga Посмотреть сообщение
    поскольку он слишком велик для хранения на сервере.
    нет, это из-за того что вы невнимательно прочли, что вам написали. Прочтите внимательно и загрузите куда требуется.

    AdwCleaner актуальная версия 5.013, а вы сделали лог версией AdwCleaner v4.111. Откуда вы его качали? Я давал ссылку на оф. сайт с последней версией. В общем переделывайте.

  7. #6
    Junior Member Репутация
    Регистрация
    23.08.2015
    Сообщений
    32
    Вес репутации
    5

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,565
    Вес репутации
    708
    • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончании сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


    + жду
    Цитата Сообщение от regist Посмотреть сообщение
    Скачайте актуальную версию AVZ: 4.45, обновите базы и переделайте логи.

  9. #8
    Junior Member Репутация
    Регистрация
    23.08.2015
    Сообщений
    32
    Вес репутации
    5
    Вот. После удаления программ с помощью AdwClear реклама и всплывающие окна не пропали.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,565
    Вес репутации
    708
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     TerminateProcessByName('c:\program files (x86)\03d40274-1445025391-05c0-0c06-110700080009\hnsga6f1.tmp');
     TerminateProcessByName('c:\program files (x86)\03d40274-1445025391-05c0-0c06-110700080009\jnsb5354.tmp');
     TerminateProcessByName('c:\program files (x86)\03d40274-1445025391-05c0-0c06-110700080009\knsy7015.tmp');
     TerminateProcessByName('c:\programdata\iwdsmanproi\wdsmanpro.exe');
     TerminateProcessByName('c:\program files (x86)\sfk\ssfk.exe');
     TerminateProcessByName('C:\Program Files (x86)\GameXPService\gamexpsvc.exe');
     StopService('dijojyvi');
     StopService('myqityze');
     QuarantineFile('c:\programdata\iwdsmanproi\wdsmanpro.exe', '');
     QuarantineFileF('c:\programdata\iwdsmanproi', '*', true, '', 0, 0);
     QuarantineFile('c:\program files (x86)\sfk\ssfk.exe', '');
     QuarantineFileF('c:\program files (x86)\sfk', '*', true, '', 0, 0);
     QuarantineFile('c:\program files (x86)\03d40274-1445025391-05c0-0c06-110700080009\hnsga6f1.tmp', '');
     QuarantineFile('c:\program files (x86)\03d40274-1445025391-05c0-0c06-110700080009\jnsb5354.tmp', '');
     QuarantineFile('c:\program files (x86)\03d40274-1445025391-05c0-0c06-110700080009\knsy7015.tmp', '');
     QuarantineFileF('C:\Program Files (x86)\PlusHD_1.02mV09.08\', '*.exe, *.dll, *.sys, *.bat, *.vbs', true, '', 0, 0);
     QuarantineFile('C:\Program Files (x86)\GameXPService\gamexpsvc.exe', '');
     QuarantineFileF('C:\Program Files (x86)\GameXPService\', '*.exe, *.dll, *.sys, *.bat, *.vbs', true, '', 0, 0);
     QuarantineFile('C:\Users\Admin\AppData\Roaming\HX6xsbZ.exe', '');
     QuarantineFile('C:\Users\Admin\AppData\Roaming\lsHyBQVbkfv18KUMX4dRm3Ty.exe', '');
     QuarantineFile('C:\Users\Admin\AppData\Roaming\YcfkuKv.exe', '');
     DeleteFile('c:\programdata\iwdsmanproi\wdsmanpro.exe');
     DeleteFile('c:\program files (x86)\sfk\ssfk.exe');
     DeleteFile('C:\Program Files (x86)\GameXPService\gamexpsvc.exe');
     DeleteFile('c:\program files (x86)\03d40274-1445025391-05c0-0c06-110700080009\hnsga6f1.tmp', '32');
     DeleteFile('c:\program files (x86)\03d40274-1445025391-05c0-0c06-110700080009\jnsb5354.tmp', '32');
     DeleteFile('c:\program files (x86)\03d40274-1445025391-05c0-0c06-110700080009\knsy7015.tmp', '32');
     DeleteFile('C:\Users\Admin\AppData\Roaming\HX6xsbZ.exe', '32');
     DeleteFile('C:\Users\Admin\AppData\Roaming\lsHyBQVbkfv18KUMX4dRm3Ty.exe', '32');
     DeleteFile('C:\Users\Admin\AppData\Roaming\YcfkuKv.exe', '32');
     ExecuteFile('schtasks.exe', '/delete /TN "HX6xsbZ.job" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "lsHyBQVbkfv18KUMX4dRm3Ty.job" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "YcfkuKv.job" /F', 0, 15000, true);
     DeleteService('dijojyvi');
     DeleteService('myqityze');
     DeleteFileMask('c:\programdata\iwdsmanproi', '*', true);
     DeleteFileMask('c:\program files (x86)\sfk', '*', true);
     DeleteFileMask('C:\Program Files (x86)\PlusHD_1.02mV09.08\', '*', true);
     DeleteDirectory('c:\programdata\iwdsmanproi');
     DeleteDirectory('c:\program files (x86)\sfk');
     DeleteDirectory('C:\Program Files (x86)\PlusHD_1.02mV09.08\');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteRepair(13);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    - сделайте лог Check Browsers' LNK by Dragokas & regist. Заархивируйте его и прикрепите к сообщению.

  11. #10
    Junior Member Репутация
    Регистрация
    23.08.2015
    Сообщений
    32
    Вес репутации
    5
    Всё выполнил. Карантин закачал.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,565
    Вес репутации
    708
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     QuarantineFile('C:\Users\Admin\AppData\Roaming\HX6xsbZ.exe', '');
     QuarantineFile('C:\Users\Admin\AppData\Roaming\lsHyBQVbkfv18KUMX4dRm3Ty.exe', '');
     QuarantineFile('C:\Users\Admin\AppData\Roaming\YcfkuKv.exe', '');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk', '');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk', '');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gооgle Chrоmе.lnk', '');
     QuarantineFile('C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооgle Chrоme.lnk', '');
     QuarantineFile('C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk', '');
     QuarantineFile('C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnet Еxplоrer Вrowser.lnk', '');
     QuarantineFile('C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоogle Сhrоmе.lnk', '');
     QuarantineFile('C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnet Eхplorer (Nо Add-оns).lnk', '');
     QuarantineFile('C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Приложения Амиго\Амиго.Музыка.lnk', '');
     QuarantineFile('C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Амиго.lnk', '');
     QuarantineFile('C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Амиго.lnk', '');
     QuarantineFile('C:\Users\Admin\Links\Яндекс.Диск.lnk', '');
     QuarantineFile('C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Shards of War\Shаrds оf War.lnk', '');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Shards of War\Shаrds оf Wаr.lnk', '');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skyrim - Legendary Edition\Skyrim - Lеgеndаry Еditiоn.lnk', '');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\The Mighty Quest For Epic Loot\Тhе Мighty Quest Fоr Ерiс Loоt.lnk', '');
     QuarantineFile('C:\ProgramData\FmMRJrhwredz\sazztYPOE4.bat', '');
     QuarantineFile('C:\ProgramData\bGdQSrcpoEWjgw\HdYFpwyihGUcfTE0.bat', '');
     QuarantineFile('C:\Users\Admin\AppData\Roaming\Browsers\exe.emorhc.bat', '');
     QuarantineFile('C:\Users\Admin\AppData\Roaming\Browsers\exe.rehcnualrawfosdrahs.bat', '');
     QuarantineFile('C:\Users\Admin\AppData\Roaming\Browsers\exe.rehcnualmiryks.bat', '');
     QuarantineFile('C:\Users\Admin\AppData\Roaming\Browsers\exe.rehcnualcilbup.bat', '');
     QuarantineFile('C:\Program Files (x86)\GameXPService\gamexpsvc.exe', '');
     QuarantineFile('C:\Users\Admin\AppData\Local\EBCB909D-9D56-424F-832D-71856EBA0ED\EBCB909D-9D56-424F-832D-71856EBA0ED.exe', '');
     QuarantineFile('C:\Users\Admin\AppData\Local\couponriser\couponriser_stb.exe', '');
     QuarantineFile('C:\Users\Admin\AppData\Local\couponriser\config.json', '');
     QuarantineFileF('C:\Users\Admin\AppData\Local\couponriser\', '*', true, '', 0, 0);
     DeleteFile('C:\Users\Admin\AppData\Roaming\HX6xsbZ.exe', '32');
     DeleteFile('C:\Users\Admin\AppData\Roaming\lsHyBQVbkfv18KUMX4dRm3Ty.exe', '32');
     DeleteFile('C:\Users\Admin\AppData\Roaming\YcfkuKv.exe', '32');
     DeleteFile('C:\ProgramData\FmMRJrhwredz\sazztYPOE4.bat', '');
     DeleteFile('C:\ProgramData\bGdQSrcpoEWjgw\HdYFpwyihGUcfTE0.bat', '');
     DeleteFile('C:\Users\Admin\AppData\Roaming\Browsers\exe.emorhc.bat', '');
     DeleteFile('C:\Users\Admin\AppData\Roaming\Browsers\exe.rehcnualrawfosdrahs.bat', '');
     DeleteFile('C:\Users\Admin\AppData\Roaming\Browsers\exe.rehcnualmiryks.bat', '');
     DeleteFile('C:\Users\Admin\AppData\Roaming\Browsers\exe.rehcnualcilbup.bat', '');
     DeleteFile('C:\Users\Admin\AppData\Local\couponriser\config.json', '32');
     DeleteFile('C:\Users\Admin\AppData\Local\couponriser\couponriser_stb.exe', '32');
     DeleteFile('C:\Windows\system32\Tasks\EBCB909D-9D56-424F-832D-71856EBA0ED', '64');
     DeleteFile('C:\Users\Admin\AppData\Local\EBCB909D-9D56-424F-832D-71856EBA0ED\EBCB909D-9D56-424F-832D-71856EBA0ED.exe', '32');
     ExecuteFile('schtasks.exe', '/delete /TN "HX6xsbZ.job" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "lsHyBQVbkfv18KUMX4dRm3Ty.job" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "YcfkuKv.job" /F', 0, 15000, true);
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'couponriser');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

  13. #12
    Junior Member Репутация
    Регистрация
    23.08.2015
    Сообщений
    32
    Вес репутации
    5
    всё сделал.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,565
    Вес репутации
    708
    Не сделали
    Цитата Сообщение от regist Посмотреть сообщение
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
    + заодно отпишитесь, что с проблемой?

  15. #14
    Junior Member Репутация
    Регистрация
    23.08.2015
    Сообщений
    32
    Вес репутации
    5
    Упс. Постоянно что то забываю. На счёт проблемы, как была, так и есть.

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,565
    Вес репутации
    708
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     QuarantineFile('C:\Users\Admin\AppData\Roaming\lsHyBQVbkfv18KUMX4dRm3Ty.exe', '');
     QuarantineFile('C:\Users\Admin\AppData\Roaming\YcfkuKv.exe', '');
     QuarantineFile('C:\Windows\System32\cwlog.dtl', '');
     QuarantineFile('C:\Users\Admin\AppData\Roaming\HX6xsbZ.exe', '');
     QuarantineFile('C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe', '');
     DeleteFile('C:\Users\Admin\AppData\Roaming\lsHyBQVbkfv18KUMX4dRm3Ty.exe', '32');
     DeleteFile('C:\Users\Admin\AppData\Roaming\YcfkuKv.exe', '32');
     DeleteFile('C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe', '32');
     DeleteFile('C:\Users\Admin\AppData\Roaming\HX6xsbZ.exe', '32');
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "HX6xsbZ.job" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "lsHyBQVbkfv18KUMX4dRm3Ty.job" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "YcfkuKv.job" /F', 0, 15000, true);
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'GoogleChromeAutoLaunch_3C42015D2638AD59A9C14E09DD1E3050');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте свежий лог AdwCleaner-а.

    Сделайте полный образ автозапуска uVS, только программу скачайте отсюда

  17. #16
    Junior Member Репутация
    Регистрация
    23.08.2015
    Сообщений
    32
    Вес репутации
    5
    При загрузке карантина пишет, что данный файл уже загружен.

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,565
    Вес репутации
    708
    • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончании сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

    и перечитайте как делать лог uVS.

  19. #18
    Junior Member Репутация
    Регистрация
    23.08.2015
    Сообщений
    32
    Вес репутации
    5
    Надеюсь, что теперь не напортачил с чем то.

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,565
    Вес репутации
    708
    • Пожалуйста, запустите adwcleaner.exe
    • Нажмите Uninstall (Удалить).
    • Подтвердите удаление нажав кнопку: Да.


    C:\USERS\ADMIN\APPDATA\LOCAL\COMPONENT BUBBLE\XBIN - эта программа вам знакома? Её файлы детектируются как not-a-virus:AdWare.Win32.Agent.jkyu

    - сделайте лог Check Browsers' LNK by Dragokas & regist. Заархивируйте его и прикрепите к сообщению.


    Выполните скрипт в uVS и пришлите карантин

    Код:
    ;uVS v3.86.5 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    BREG
    zoo %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\BROWSERS\EXE.REHCNUALRAWFOSDRAHS.BAT
    del %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\BROWSERS\EXE.REHCNUALRAWFOSDRAHS.BAT
    zoo %SystemDrive%\PROGRAMDATA\BGDQSRCPOEWJGW\HDYFPWYIHGUCFTE0.BAT
    del %SystemDrive%\PROGRAMDATA\BGDQSRCPOEWJGW\HDYFPWYIHGUCFTE0.BAT
    dirzoo %SystemDrive%\PROGRAMDATA\BGDQSRCPOEWJGW
    deldir %SystemDrive%\PROGRAMDATA\BGDQSRCPOEWJGW
    dirzoo %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\BROWSERS
    deldir %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\BROWSERS
    delall %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\LSHYBQVBKFV18KUMX4DRM3TY.EXE
    delall %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\HX6XSBZ.EXE
    delref %SystemDrive%\PROGRAMDATA\APPDATA\LOCAL\AMIGO\APPLICATION\AMIGO.EXE
    delref %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\AMIGO\APPLICATION\AMIGO.EXE
    delref %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\APPS\EVERNOTE\EVERNOTE\EVERNOTE.EXE
    delref %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\AMIGO\APPLICATION\42.0.2311.252\DELEGATE_EXECUTE.EXE
    dirzoo %SystemDrive%\PROGRAMDATA\FMMRJRHWREDZ
    deldir %SystemDrive%\PROGRAMDATA\FMMRJRHWREDZ
    delref %SystemDrive%\PROGRAMDATA\APPDATA\LOCAL\RADIOTOCHKA\RRREDAKTOR.EXE
    delref D:\GAMES\WARCRAFT III\SUPPORT\README\REGISTR.URL
    delref %SystemDrive%\PROGRAMDATA\APPDATA\LOCAL\RADIOTOCHKA\RADIOTOCHKAPLUS.EXE
    delall %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\YCFKUKV.EXE
    dirzooex %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\COMPONENT BUBBLE\XBIN
    delref %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\YANDEX\UPDATER\YUPDATE-EXECUTOR.EXE
    delref %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\YANDEX\UPDATER\YUPDATE-CTRL.EXE
    delref %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\VIBER\UNINSTALL.EXE
    delref %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\VIBER\VIBER.EXE
    delref D:\GAMES\WARCRAFT III\SUPPORT\README\SUPPORT.URL
    delref %SystemDrive%\PROGRAMDATA\APPDATA\LOCAL\RADIOTOCHKA\UNINS000.EXE
    zoo %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$I0423M5.EXE
    bl E81DCDCF139B386B2B27989CF04E9381 544
    delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$I0423M5.EXE
    zoo %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$I1FKF8H.EXE
    bl 371DB75CE26AF52DD9F8B97F357432A2 544
    delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$I1FKF8H.EXE
    zoo %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$I2F608H.EXE
    bl 909855419C489139C3AD33711BF55D13 544
    delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$I2F608H.EXE
    zoo %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$I3SMDKX.EXE
    bl 8FDF3D3EFCD91CC4413D9AB4F4E773F5 544
    delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$I3SMDKX.EXE
    zoo %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$I8HRD6X.EXE
    bl 9AE02590E55F827FF536DD3E21C358EB 544
    delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$I8HRD6X.EXE
    zoo %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$IAO0X8F.EXE
    bl 955F408F27D54239A97790EE0432E0D7 544
    delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$IAO0X8F.EXE
    zoo %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$IB6RKX1.EXE
    bl 9D356D0E3ADA8F8E1B7E7320BC90DA00 544
    delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$IB6RKX1.EXE
    zoo %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$IBH0KAU.EXE
    bl 3AD17AB01A06ED7AAB725C32D3A3061A 544
    delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$IBH0KAU.EXE
    zoo %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$ID9NC3S.EXE
    bl DA598C7E24D1AB4E7B716213038B2DB1 544
    delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$ID9NC3S.EXE
    zoo %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$IDOAEZV.EXE
    bl C18905D6D16608B55836D6721FBD1332 544
    delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$IDOAEZV.EXE
    zoo %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$IJSHWQ5.EXE
    bl F737839454BD271476E1C70AFC56DCA9 544
    delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$IJSHWQ5.EXE
    zoo %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$IJTJL5L.EXE
    bl F41603226D4BA8EF5CA5DE30B9DAF1DA 544
    delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$IJTJL5L.EXE
    zoo %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$IYSNGC1.EXE
    bl 64D376E546211731B17D62ACD17BD3EB 544
    delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-1263357735-854918891-931786713-1000\$IYSNGC1.EXE
    delref D:\GAMES\AURORARL\AURORARL.EXE
    delref D:\НОВАЯ ПАПКА\ASIO4ALL V2\A4APANEL.EXE
    delref D:\GAMES\ASSASSIN'S CREED 4.BLACK FLAG.DELUXE EDITION.V 1.04 + 7 DLC\AC4BFSP.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\GAMEXPSERVICE\GAMEXPSVC.EXE
    delref D:\GAMES\ASSASSIN'S CREED 4.BLACK FLAG.DELUXE EDITION.V 1.04 + 7 DLC\UNINSTALL\UNINS000.EXE
    delref D:\GAMES\STALKER CLEAR SKY\UNINS000.EXE
    delref %SystemDrive%\PROGRAM FILES\MKVTOOLNIX\UNINST.EXE
    delref D:\GAMES\WARCRAFT III\WARCRAFT III.EXE
    delall HTTP://SEARCHU-POISK.RU
    regt 27
    deltmp
    czoo
    restart
    сделайте новый образ автозапуска.

  21. #20
    Junior Member Репутация
    Регистрация
    23.08.2015
    Сообщений
    32
    Вес репутации
    5
    Неизвестную мне программу удалил. Все операции произвёл. Реклама не пропадает.

  • Уважаемый(ая) brodRga, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 3 123 Последняя

    Похожие темы

    1. Ответов: 8
      Последнее сообщение: 23.06.2015, 22:37
    2. Ответов: 7
      Последнее сообщение: 12.12.2014, 18:43
    3. Ответов: 31
      Последнее сообщение: 19.08.2014, 01:33
    4. Ответов: 4
      Последнее сообщение: 18.07.2014, 19:36
    5. Появилась реклама в контакте и всплывающие окна в браузере
      От Василиса Матвеева в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 25.04.2014, 23:53

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00004 seconds with 20 queries