Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Слетает Adblock [not-a-virus:Downloader.NSIS.Agent.afp ] (заявка № 200050)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    28.04.2016
    Сообщений
    21
    Вес репутации
    29

    Thumbs up Слетает Adblock [not-a-virus:Downloader.NSIS.Agent.afp ]

    Здравствуйте, пару дней назад решил скачать с интернета OneNote с подозрительного источника (по своей глупости). Скачал и схватил кучу вирусов(ярлыки на столе вылезли, расширения в браузере), просканировал с помощью Drweb Cureit, удалил вирусы, удалил установленные программы, через день история повторилась, только уже другие ярлыки, опять просканировал, удалил . На следующий день, включил ПК, слетело расширение Adblock, установил, перезагрузил, опять слетело. Прошу помочь, буду очень благодарен.
    Спасибо за внимание.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Булат Диниахметов, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    Здравствуйте!

    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFileF('c:\users\днс\appdata\local\adobe\ppapi\9e99d7f9-f1cb-4bff-80e0-94806042ab3a', '*', true, '', 0 ,0);
     QuarantineFileF('c:\users\днс\appdata\local\microsoft\extensions', '*', true, '', 0 ,0);
     QuarantineFileF('c:\program files\kinoroom browser', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('c:\users\днс\appdata\local\hostinstaller', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFile('C:\Users\днс\AppData\Local\Adobe\PPAPI\9E99D7F9-F1CB-4BFF-80E0-94806042AB3A\96137971-2303-44E4-8CBB-A0687454F2DA.exe', '');
     QuarantineFile('C:\Users\днс\AppData\Local\Microsoft\Extensions\extsetup.exe', '');
     QuarantineFile('C:\Program Files\Kinoroom Browser\krbrowser.exe', '');
     QuarantineFile('C:\Users\днс\AppData\Local\Hostinstaller\3938038827_monster.exe', '');
     ExecuteFile('schtasks.exe', '/delete /TN "extsetup" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "KRBLNKRUN" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "SafeBrowser" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "A9E99D7F9-F1CB-4BFF-80E0-94806042AB3A" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Soft installer" /F', 0, 15000, true);
     DeleteFile('C:\Users\днс\AppData\Local\Adobe\PPAPI\9E99D7F9-F1CB-4BFF-80E0-94806042AB3A\96137971-2303-44E4-8CBB-A0687454F2DA.exe', '32');
     DeleteFile('C:\Users\днс\AppData\Local\Microsoft\Extensions\extsetup.exe', '32');
     DeleteFile('C:\Program Files\Kinoroom Browser\krbrowser.exe', '32');
     DeleteFile('C:\Users\днс\AppData\Local\Hostinstaller\3938038827_monster.exe', '32');
     DeleteFileMask('c:\users\днс\appdata\local\microsoft\extensions', '*', true);
     DeleteFileMask('c:\program files\kinoroom browser', '*', true);
     DeleteFileMask('c:\users\днс\appdata\local\hostinstaller', '*', true);
     DeleteDirectory('c:\program files\kinoroom browser');
     DeleteDirectory('c:\users\днс\appdata\local\hostinstaller');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','9E99D7F9-F1CB-4BFF-80E0-94806042AB3A');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','SafeBrowser');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    - сделайте лог Check Browsers' LNK by Dragokas & regist.

    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
    • Прикрепите отчет к своему следующему сообщению.

  5. Это понравилось:


  6. #4
    Junior Member (OID) Репутация
    Регистрация
    28.04.2016
    Сообщений
    21
    Вес репутации
    29
    Отчет

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    где всё остальное?

    Программы/расширения от Mail.ru используете?

    Советую деинсталируйте: ASPackage, MediaGet, Mobogenie, systweak, программы от Mail.ru.

  8. Это понравилось:


  9. #6
    Junior Member (OID) Репутация
    Регистрация
    28.04.2016
    Сообщений
    21
    Вес репутации
    29
    Извиняюсь. Немного потерялся что-то. Программами и расширениями от mail.ru не пользуюсь.

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    Цитата Сообщение от regist Посмотреть сообщение
    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
    ссылку так и не выложили

    1) Создайте батник со следующим содержанием
    Код:
    reg save "HKCR\.htm" "%userprofile%\desktop\export1.hiv"
     reg save "HKCR\htmlfile" "%userprofile%\desktop\export2.hiv"
     reg save "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm" "%userprofile%\desktop\export3.hiv"
    Запустите его правой кнопкой мыши от имени администратора.

    На рабочем столе появятся файлы:
    export1.hiv
    export2.hiv
    export3.hiv
    Упакуйте их и прикрепите к следующему сообщению.

    по остальному чуть позже дам рекомендации.

    - - - - -Добавлено - - - - -

    2) Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     QuarantineFile('C:\Users\днс\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk', '');
     QuarantineFileF('c:\users\днс\appdata\local\adobe\ppapi\9e99d7f9-f1cb-4bff-80e0-94806042ab3a', '*', true, '', 0 , 0);
     QuarantineFileF('c:\users\днс\appdata\local\microsoft\extensions', '*', true, '', 0 , 0);
     QuarantineFileF('c:\program files\kinoroom browser', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 , 0);
     QuarantineFileF('c:\users\днс\appdata\local\hostinstaller', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 , 0);
     QuarantineFile('C:\Users\днс\AppData\Local\Adobe\PPAPI\9E99D7F9-F1CB-4BFF-80E0-94806042AB3A\96137971-2303-44E4-8CBB-A0687454F2DA.exe', '');
     QuarantineFile('C:\Users\днс\AppData\Local\Microsoft\Extensions\extsetup.exe', '');
     QuarantineFileF('C:\Program Files\Common Files\{8DE12861-D2CC-4AC0-A92C-67B2028536D4}', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0, 0);
     QuarantineFile('C:\Program Files\Kinoroom Browser\krbrowser.exe', '');
     QuarantineFile('C:\Users\днс\AppData\Local\Hostinstaller\3938038827_monster.exe', '');
     DeleteFile('C:\Users\днс\AppData\Local\Adobe\PPAPI\9E99D7F9-F1CB-4BFF-80E0-94806042AB3A\96137971-2303-44E4-8CBB-A0687454F2DA.exe', '32');
     DeleteFile('C:\Users\днс\AppData\Local\Microsoft\Extensions\extsetup.exe', '32');
     DeleteFile('C:\Program Files\Kinoroom Browser\krbrowser.exe', '32');
     DeleteFile('C:\Users\днс\AppData\Local\Hostinstaller\3938038827_monster.exe', '32');
     ExecuteFile('schtasks.exe', '/delete /TN "extsetup" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "KRBLNKRUN" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "SafeBrowser" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "A9E99D7F9-F1CB-4BFF-80E0-94806042AB3A" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Soft installer" /F', 0, 15000, true);
     DeleteFileMask('C:\Program Files\Common Files\{8DE12861-D2CC-4AC0-A92C-67B2028536D4}', '*', true);
     DeleteFileMask('c:\users\днс\appdata\local\microsoft\extensions', '*', true);
     DeleteFileMask('c:\program files\kinoroom browser', '*', true);
     DeleteFileMask('c:\users\днс\appdata\local\hostinstaller', '*', true);
     DeleteDirectory('C:\Program Files\Common Files\{8DE12861-D2CC-4AC0-A92C-67B2028536D4}');
     DeleteDirectory('c:\program files\kinoroom browser');
     DeleteDirectory('c:\users\днс\appdata\local\hostinstaller');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run', '9E99D7F9-F1CB-4BFF-80E0-94806042AB3A');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run', 'SafeBrowser');
    BC_ImportALL;
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    3) После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    4) - Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите:
    Код:
    C:\Users\днс\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
    C:\Users\днс\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk
    C:\Users\днс\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet.lnk
    C:\Users\днс\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet2\MediaGet.lnk
    C:\Users\днс\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet2\Удалить MediaGet.lnk
    C:\Users\днс\Desktop\Программы\Advanced-System Protector.lnk
    C:\Users\днс\Desktop\Программы\RegClean Pro.lnk
    C:\Users\postgres\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\Trend Micro\Trend Micro Titanium.lnk
    C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\Trend Micro\Trend Micro Titanium.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kinoroom Browser.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced-System Protector\Advanced-System Protector.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced-System Protector\Register Advanced-System Protector.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced-System Protector\Деинсталлировать Advanced-System Protector.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro\RegClean Pro.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro\Register RegClean Pro.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro\Деинсталлировать RegClean Pro.lnk
    C:\Users\днс\Favorites\Mail.Ru.url
    5)
    • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
    • В меню Настройки отметьте:
      • Сброс политик IE
      • Сброс политик Chrome
    • Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

    6) - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

  11. Это понравилось:


  12. #8
    Junior Member (OID) Репутация
    Регистрация
    28.04.2016
    Сообщений
    21
    Вес репутации
    29
    Извиняюсь, просто столько всего сделать надо, что запутался))))
    Вот ссылка карантина http://virusinfo.info/virusdetector/...88C4F557CCEEEE
    Эта тот карантин который вы просили первый раз сделать. Сейчас буду выполнять рекомендации которые прислали и все выложу)

    - - - - -Добавлено - - - - -

    Объясняю почему два отчета Adwcleaner скинул: днем, еще до ваших рекомендаций, решил просканировать с помощью Adwcleaner, удалил все ненужные файлы, папки и т.д., отчет в AdwCleaner[C1].txt.По вашей рекомендации тоже просканировал, но ничего вредоносного не нашло, но все равно скинул, мало ли, вдруг надо)))) этот отчет находится в а в AdwCleaner[C2].txt
    Карантин тоже скину, проверяется пока.

  13. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    • Пожалуйста, запустите adwcleaner.exe
    • Нажмите Uninstall (Деинсталлировать).
    • Подтвердите удаление нажав кнопку: Да.


    Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.

  14. Это понравилось:


  15. #10
    Junior Member (OID) Репутация
    Регистрация
    28.04.2016
    Сообщений
    21
    Вес репутации
    29
    Что-то ссылка результата сканирования карантина на почту не приходит, он нужен?

    - - - - -Добавлено - - - - -

    Образ
    Последний раз редактировалось Булат Диниахметов; 01.05.2016 в 00:56.

  16. #11
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.08.2013
    Адрес
    Ukraine
    Сообщений
    109
    Вес репутации
    67
    Здравствуйте, Булат Диниахметов !

    Пожалуйста, скачайте MiniRegTool.zip и распакуйте его.
    • Запустите утилиту
    • Скопируйте и вставьте следующий текст в поле ввода:
      Код:
      HKCR\ChromeHTML
    • Отметьте опцию Export keys.
    • нажмите кнопку Go, после этого прикрепите к своему сообщению Result.txt.
    HiJackThis developer team, CMD/VBS expert

  17. #12
    Junior Member (OID) Репутация
    Регистрация
    28.04.2016
    Сообщений
    21
    Вес репутации
    29
    Сделал

  18. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    Выполните скрипт в uVS

    Код:
    ;uVS v3.87.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    BREG
    delall %SystemDrive%\USERS\ДНС\APPDATA\LOCAL\ADOBE\PPAPI\9E99D7F9-F1CB-4BFF-80E0-94806042AB3A\96137971-2303-44E4-8CBB-A0687454F2DA.EXE
    delall %SystemDrive%\USERS\ДНС\APPDATA\LOCAL\MICROSOFT\EXTENSIONS\EXTSETUP.EXE
    delall %SystemDrive%\USERS\ДНС\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ\7.0.3_0\ВИЗУАЛЬНЫЕ ЗАКЛАДКИ MAIL.RU
    delall %SystemDrive%\USERS\ДНС\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\BGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB\7.0.2_0\ПОИСК MAIL.RU
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\{8DE12861-D2CC-4AC0-A92C-67B2028536D4}
    delall HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB%26INSTALLSOURCE%3DONDEMAND%26UC
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.21.135\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.21.165\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.22.3\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.23.9\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.25.5\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.28.1\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.28.13\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.28.15\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.29.1\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\IOBIT\IOBIT UNINSTALLER\IOBITUNINSTALER.EXE
    delref E:\AUTORUN.EXE
    delref F:\AUTORUN.EXE
    delall HTTP:\\WWW.MAIL.RU
    delall HTTP://GO.MAIL.RU/DISTIB/EP/?PRODUCT_ID=%7B3E11643C-FCC8-4A86-B6E2-1F3B2F0BD16D%7D&GP=811014
    delall HTTP://GO.MAIL.RU/DISTIB/EP/?Q={SEARCHTERMS}&PRODUCT_ID=%7BE51DEA31-10AD-44A5-BF06-5F59C2F6D95D%7D&GP=811010
    delall HTTP://MAIL.RU/CNT/10445?GP=811013
    restart
    Смените браузер по умолчанию, сделайте свежий лог uVS.

  19. #14
    Junior Member (OID) Репутация
    Регистрация
    28.04.2016
    Сообщений
    21
    Вес репутации
    29
    У меня уже лимит загружаемых файлов закончился, не могу загрузить последний лог который вы просили сделать, не хватает места.
    Получилось загрузить только вот этот лог, который после выполнения скрипта появился.
    Как-то так))
    Что можно сделать?
    Вложения Вложения

  20. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    Цитата Сообщение от Булат Диниахметов Посмотреть сообщение
    Что можно сделать?
    либо почитать FAQ (ссылка на содержание по нему у меня в подписи) и удалить старые вложения, либо залить например сюда http://rghost.ru/ и оставить ссылку на скачивание.

  21. #16
    Junior Member (OID) Репутация
    Регистрация
    28.04.2016
    Сообщений
    21
    Вес репутации
    29
    Спасибо за подсказку, удалил старые вложения)
    Вложения Вложения

  22. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    Выполните скрипт в uVS
    Код:
    ;uVS v3.87.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    BREG
    delall %SystemDrive%\USERS\ДНС\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\BGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB\7.0.2_0\ПОИСК MAIL.RU
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\{8DE12861-D2CC-4AC0-A92C-67B2028536D4}
    delall %SystemDrive%\USERS\ДНС\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ\7.0.3_0\ВИЗУАЛЬНЫЕ ЗАКЛАДКИ MAIL.RU
    restart
    Сделайте свежий
    Цитата Сообщение от regist Посмотреть сообщение
    лог Check Browsers' LNK by Dragokas & regist.

  23. #18
    Junior Member (OID) Репутация
    Регистрация
    28.04.2016
    Сообщений
    21
    Вес репутации
    29
    Сделал
    Вложения Вложения

  24. #19

  25. #20
    Junior Member (OID) Репутация
    Регистрация
    28.04.2016
    Сообщений
    21
    Вес репутации
    29
    Пока вроде все в порядке, ничего левого не устанавливается, расширения не слетают.
    Хочу поблагодарить за помощь! Большое спасибо! Какие-нибудь еще инструкции будут?))

  • Уважаемый(ая) Булат Диниахметов, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. слетает adblock, WOT, и появляется реклама
      От Абубакр Багамаев в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 26.03.2016, 22:55
    2. Adblock+ слетает после перезагрузки
      От FeelKch в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 23.03.2016, 16:27
    3. Слетает Adblock после перезагрузки ПК
      От Kvas11 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 10.09.2015, 20:05
    4. Слетает ADBlock Plus
      От николай_33 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 14.06.2015, 11:20

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01344 seconds with 20 queries