Началось всё "Приложение не является win32" но пролечил, осталось в хроме "?trackid=sp-006"
Printable View
Началось всё "Приложение не является win32" но пролечил, осталось в хроме "?trackid=sp-006"
Уважаемый(ая) [B]MorG[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/url] в HijackThis (в [B]Windows Vista/7/8[/B] необходимо запускать через правую кнопку мыши [B]Запуск от имени администратора)[/B]):[code]R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.com/?trackid=sp-006
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/search?trackid=sp-006&q={searchTerms}
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?trackid=sp-006
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.com/?trackid=sp-006
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/search?trackid=sp-006&q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?trackid=sp-006[/code]
Программы от Mail.Ru, браузер Амиго сами устанавливали?
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner (by Xplode)[/URL].
Сделайте лог [URL="http://virusinfo.info/soft/tool.php?tool=checkbrowserlnk"]Check Browsers' LNK[/URL].
Не так что бы прямо сам, но уже используются))))
Скачайте, распакуйте и запустите [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]утилиту ClearLNK[/url]. Скопируйте текст ниже в окно утилиты и нажмите "[B]Лечить[/B]".[CODE]>>> "C:\Users\Администратор\AppData\Local\Yandex\yapin\Yandex.lnk" -> ["C:\Users\Администратор\AppData\Local\Yandex\yapin\YandexWorking.exe"]
>>> [MASK][s] "C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Кomеtа.lnk" -> ["C:\Users\Администратор\AppData\Roaming\Browsers\exe.atemok.bat"]
>>> [MASK][s] "C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Коmetа.lnk" -> ["C:\Users\Администратор\AppData\Roaming\Browsers\exe.atemok.bat"]
>>> [MASK][s] "C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Мozillа Firеfoх.lnk" -> ["C:\Users\Администратор\AppData\Roaming\Browsers\exe.xoferif.bat"]
>>> [MASK][s] "C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Kometa\Кometа.lnk" -> ["C:\Users\Администратор\AppData\Roaming\Browsers\exe.atemok.bat"]
>>> "C:\Users\Default\Desktop\Ярлыки\Opera Unofficial.lnk" -> ["C:\Program Files\Opera Unofficial\OperaLauncher.exe"]
>>> "C:\ProgramData\BlueStacks\UserData\MoreApps\Popular Downloads\YouTube.lnk" -> ["C:\Program Files\BlueStacks\HD-MoreApps-InstHelper.exe" =>> 0]
>>> [MASK][s] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Мozilla Firеfoх.lnk" -> ["C:\Users\Администратор\AppData\Roaming\Browsers\exe.xoferif.bat"]
- "C:\ProgramData\BlueStacks\UserData\Library\My Apps\Facebook.lnk" -> ["C:\Program Files\BlueStacks\HD-RunApp.exe" =>> Android com.facebook.katana com.facebook.katana.LoginActivity]
>>> [MASK][h] "C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Моzillа Firеfох.lnk" -> ["C:\Program Files\Mozilla Firefox\firefox.exe"]
>>> [MASK][h] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Моzillа Firеfох.lnk" -> ["C:\Program Files\Mozilla Firefox\firefox.exe"][/CODE]
Отчёт о работе прикрепите.
Запустите повторно [B]AdwCleaner (by Xplode) [/B](в [B]Windows Vista/7/8[/B] необходимо запускать через правую кнопку мыши [B]от имени администратора)[/B]), нажмите кнопку [B]Сканировать[/B] (Scan), по окончании сканирования уберите галочки на вкладках [B]Папки[/B] (Folders) и [B]Реестр[/B] (Registry) со всех пунктов, где упоминаются Mail.Ru, Amigo и MediaGet [B]если используете соответствующие программы[/B].
В пункте меню "Настройки" (Settings) [B][COLOR="#FF0000"]установите[/COLOR][/B] галочку "Сброс политик Chrome".
Затем нажмите [B]Очистка[/B] ([B]Cleaning[/B]) и по окончании удаления перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C1].txt, прикрепите к своему следующему сообщению.
Настройте в Chome [URL="https://support.google.com/chrome/answer/95314?hl=ru"]стартовую и главную страницу[/URL] и [URL="https://support.google.com/chrome/answer/95426?hl=ru"]поисковую систему[/URL] по своему усмотрению.
Done
Что с проблемой?
Похоже решена.
А что-то известно про то откуда этот "?trackid=sp"? Экспериментальным путём выяснил, что, вроде, появляется после очистки браузера при помощи АвастКлинапа.
Вот сами и выяснили ;)
Запустите AdwCleaner и нажмите [B]Деинсталлировать (Uninstall)[/B].
Выполните [url="http://virusinfo.info/showthread.php?t=121902"]рекомендации после лечения[/url].
Благодарю!