При любом нажатии на страницу открывается реклама в другом окне от youradexchange.com
ни какие утилиты не помогли, а некоторые при сканировании вызывали синий экран
лога [B]virusinfo_syscure.zip [/B]не было, но был [B]KL_syscure.zip[/B]
Printable View
При любом нажатии на страницу открывается реклама в другом окне от youradexchange.com
ни какие утилиты не помогли, а некоторые при сканировании вызывали синий экран
лога [B]virusinfo_syscure.zip [/B]не было, но был [B]KL_syscure.zip[/B]
Уважаемый(ая) [B]Voyka[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
Прикрепите эти три файла к своему следующему сообщению (можно все в одном архиве).
Несколько раз данная процедура вызывала синий экран
поэтому FRST.txt несколько
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:[CODE]CreateRestorePoint:
CloseProcesses:
FF Extension: Video DownloadHelper - C:\Users\VLAS\AppData\Roaming\Mozilla\Firefox\Profiles\e73yhd2d.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2015-03-14]
CHR StartupUrls: Default -> "hxxp://www.google.ru/", "www.top-page.ru/?from=sport"
CHR HKLM-x32\...\Chrome\Extension: [lpoimibckejjdjcfbdnajaicnklhfplh] - https://chrome.google.com/webstore/detail/lpoimibckejjdjcfbdnajaicnklhfplh [Not Found]
S4 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [X]
S1 iSafeKrnlMon; \??\C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [X]
Task: {1CB06EF8-7488-4BC1-A92E-91372E13BCE5} - System32\Tasks\{30D5E565-50A3-4A7B-ACA6-451133BCB39A} => C:\Program Files (x86)\BlueStacks\HD-StartLauncher.exe
Task: {59391ED4-ED7D-410D-B27B-CDD202B92DCB} - System32\Tasks\{FB86BD72-7014-4776-B5C1-4A09DD945B49} => C:\Program Files (x86)\BlueStacks\HD-StartLauncher.exe
Task: {7EF33615-C244-417D-B6AF-A57E69066675} - System32\Tasks\{44F59E73-9F73-40C5-8D29-5D6F003AC347} => C:\Program Files (x86)\BlueStacks\HD-StartLauncher.exe
Task: {7FA13854-FFB4-4053-B325-CA843FDB3785} - System32\Tasks\{2DB0DB03-455A-48FA-BD08-91671C9F41F0} => C:\Program Files (x86)\BlueStacks\HD-StartLauncher.exe
Task: {9916640D-D605-41FC-9C32-ECAB3B253E86} - System32\Tasks\Driver Booster SkipUAC (VLAS) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe
Task: {D3F1B1CB-92D0-406D-9500-155EE72DC85E} - System32\Tasks\{941A2FD9-BE96-4ABA-A16F-CFE553D102D5} => C:\Program Files (x86)\BlueStacks\HD-StartLauncher.exe
Task: {DC65F4D0-5283-4A4D-932C-96109033CC78} - \GoforFilesUpdate No Task File <==== ATTENTION
Task: {EBD1E89D-F036-4CB1-9090-B22C1EA3427D} - System32\Tasks\{936281CA-1BBF-4E63-8688-503C95B14D4F} => C:\Program Files (x86)\BlueStacks\HD-StartLauncher.exe
EmptyTemp:
Reboot:[/CODE]
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, запустите FRST, нажмите [B]Fix[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Сообщите, что с проблемой.
Всё получилось!
Реклама не выскакивает!
Спасибо огромное!
---
поддержал, номер подтверждения: 03B246658H4417200
Удалите папку C:\FRST со всем содержимым.
Выполните [url="http://virusinfo.info/showthread.php?t=121902"]рекомендации после лечения[/url].
спасибо! удалил
всё выполнил