Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 34.

При загрузке ПК открывается "мой компьютер" и доп.вкладки в браузере (заявка № 210430)

  1. #1
    Junior Member Репутация
    Регистрация
    19.03.2017
    Сообщений
    17
    Вес репутации
    32

    При загрузке ПК открывается "мой компьютер" и доп.вкладки в браузере

    Несколько дней назад был обнаружен вирус, который при запуске ноутбука открывал браузер Google Chrom. После поиска решения проблемы по различным форумам в реестре в одном из ключей был найден explorer.exe с доп.адресом(этот доп.адрес удалила). После этой процедуры при запуске вместо браузера стал открываться "Мой компьютер". Сегодня еще и вирус вернулся, теперь периодически при работе в браузере дополнительно открывается вирусная вкладка.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) LamaUnicorn, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    46
    Здравствуйте!

    Вам необходимо:

    1. Выполнить следующий скрипт в AVZ:
    Код:
    begin
     QuarantineFile('C:\Users\Zver\AppData\Roaming\ForceUpdateVOF\uninstall.exe', '');
     QuarantineFile('C:\Users\Zver\AppData\Roaming\vofer\app.py', '');
     QuarantineFile('C:\Users\Zver\AppData\Roaming\VOF\updater.py', '');
     QuarantineFile('C:\Users\Zver\AppData\Roaming\SearchAY\app.py', '');
     QuarantineFile('C:\Users\Zver\AppData\Roaming\ForceUpdateVOF\python\pythonw.exe', '');
     QuarantineFile('C:\Users\Zver\AppData\Roaming\ForceUpdateVOF\updater.py', '');
     QuarantineFile('C:\Users\Zver\AppData\Roaming\aswast\app.py', '');
     QuarantineFile('C:\Users\Zver\AppData\Roaming\VOF\python\pythonw.exe', '');
     QuarantineFile('C:\Users\Zver\AppData\Roaming\VOF\ml.py', '');
     QuarantineFile('C:\Users\Zver\AppData\Roaming\aswast\ml.py', '');
     QuarantineFile('C:\Users\Zver\AppData\Roaming\aswast\python\pythonw.exe', '');
     QuarantineFile('C:\Users\Zver\AppData\Roaming\vofer\ml.py', '');
     QuarantineFile('C:\Users\Zver\AppData\Roaming\vofer\python\pythonw.exe', '');
     QuarantineFile('C:\Users\Zver\AppData\Roaming\SearchAY\ml.py', '');
     QuarantineFile('C:\Users\Zver\AppData\Roaming\SearchAY\python\pythonw.exe', '');
     DeleteFile('C:\Users\Zver\AppData\Roaming\SearchAY\python\pythonw.exe', '32');
     DeleteFile('C:\Users\Zver\AppData\Roaming\SearchAY\ml.py', '32');
     DeleteFile('C:\Users\Zver\AppData\Roaming\vofer\python\pythonw.exe', '32');
     DeleteFile('C:\Users\Zver\AppData\Roaming\vofer\ml.py', '32');
     DeleteFile('C:\Users\Zver\AppData\Roaming\aswast\python\pythonw.exe', '32');
     DeleteFile('C:\Users\Zver\AppData\Roaming\aswast\ml.py', '32');
     DeleteFile('C:\Users\Zver\AppData\Roaming\VOF\ml.py', '32');
     DeleteFile('C:\Users\Zver\AppData\Roaming\VOF\python\pythonw.exe', '32');
     DeleteFile('C:\Users\Zver\AppData\Roaming\aswast\app.py', '32');
     DeleteFile('C:\Users\Zver\AppData\Roaming\ForceUpdateVOF\updater.py', '32');
     DeleteFile('C:\Users\Zver\AppData\Roaming\ForceUpdateVOF\python\pythonw.exe', '32');
     DeleteFile('C:\Users\Zver\AppData\Roaming\SearchAY\app.py', '32');
     DeleteFile('C:\Users\Zver\AppData\Roaming\VOF\updater.py', '32');
     DeleteFile('C:\Users\Zver\AppData\Roaming\vofer\app.py', '32');
     DeleteFile('C:\Users\Zver\AppData\Roaming\ForceUpdateVOF\uninstall.exe', '32');
     DeleteFileMask('C:\Users\Zver\AppData\Roaming\ForceUpdateVOF', '*', true);
     DeleteFileMask('C:\Users\Zver\AppData\Roaming\vofer', '*', true);
     DeleteFileMask('C:\Users\Zver\AppData\Roaming\aswast', '*', true);
     DeleteFileMask('C:\Users\Zver\AppData\Roaming\VOF', '*', true);
     DeleteFileMask('C:\Users\Zver\AppData\Roaming\SearchAY', '*', true);
     DeleteDirectory('C:\Users\Zver\AppData\Roaming\ForceUpdateVOF');
     DeleteDirectory('C:\Users\Zver\AppData\Roaming\vofer');
     DeleteDirectory('C:\Users\Zver\AppData\Roaming\aswast');
     DeleteDirectory('C:\Users\Zver\AppData\Roaming\VOF');
     DeleteDirectory('C:\Users\Zver\AppData\Roaming\SearchAY');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'SearchAY');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'vofer');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'aswast');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     ExecuteFile('schtasks.exe', '/delete /TN "aswast" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "aswast2" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "ForceUpdateVOF2" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "SearchAY2" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "SearchAY" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "VOF" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "VOF2" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "vofer" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "vofer2" /F', 0, 15000, true);
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер будет перезагружен.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху данной темы.

    2. Перетащите лог Check_Browsers_LNK.log из папки с AutoLogger'ом на утилиту ClearLNK, как показано на картинке.
    Лог результата работы программы прикрепите в ответном письме.

    3. Сделайте свежий лог AutoLogger'a.

  5. #4
    Junior Member Репутация
    Регистрация
    19.03.2017
    Сообщений
    17
    Вес репутации
    32
    Добрый день! Все сделала по инструкции. При выборе quarantine.zip в "Прислать запрошенный карантин", нажала кнопку "загрузить карантин" и написано, что ошибка и что карантин уже загружен.
    Поэтому прикрепляю логи по оставшимся двум пунктам:
    Вложения Вложения

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    46
    Здравствуйте!

    Вам необходимо:

    1. Выполнить следующий скрипт в AVZ:
    Код:
    begin
     DeleteFile('C:\Users\Zver\AppData\Roaming\ForceUpdateVOF\uninstall.exe','32');
     ExecuteFile('schtasks.exe', '/delete /TN "{DA9782BD-8EBD-4465-B6CA-50433A232B57}" /F', 0, 15000, true);
    RebootWindows(true);
    end.
    Компьютер будет перезагружен.

    Проверьте проблему.

  7. #6
    Junior Member Репутация
    Регистрация
    19.03.2017
    Сообщений
    17
    Вес репутации
    32
    После выполнения скрипта окно "мой компьютер" все еще открывается при загрузке Windows. Так же дольше обычного загружается открытие первой вкладки в браузере (НЕ стартовой Google) , но после прогрузки первой вкладки остальные открываются обычно. "Левые" вкладки продолжают открываться, но реже
    Последний раз редактировалось LamaUnicorn; 23.03.2017 в 00:04. Причина: изменилась информация

  8. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    46
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.



    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

  9. #8
    Junior Member Репутация
    Регистрация
    19.03.2017
    Сообщений
    17
    Вес репутации
    32
    День добрый!

    Все сделала, отправляю данные:
    Вложения Вложения

  10. #9
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    46
    AVG антивирус раньше был? Почистите следы пребывания с помощью утилиты удаления от AVG.

    Всякие расширения от mail.ru ставили сами ?

    Код:
    FF Extension: (Домашняя страница Mail.Ru) - C:\Users\Zver\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2017-03-05]
    FF Extension: (Поиск@Mail.Ru) - C:\Users\Zver\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2017-03-05]
    FF Extension: (Визуальные закладки @Mail.Ru) - C:\Users\Zver\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [2017-03-05]

    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      Task: {6D7850E0-50D5-4EC2-BA5E-94EA89CEE18D} - \ForceUpdateVOF -> No File <==== ATTENTION
      Task: {F240A929-3203-4A13-9176-8FEA9E535351} - \Optimize Start Menu Cache Files-S-1-5-21-1284525205-1244489819-21691792-1001 -> No File <==== ATTENTION
      FirewallRules: [{3F121F10-7EF8-4AA7-BAC8-CA4352EE5696}] => (Allow) C:\Program Files\UBar\ubar.exe
      FirewallRules: [{D034C3F9-CAA2-48E4-98E6-0E4AD1A769AC}] => (Allow) C:\Users\Zver\AppData\Local\Amigo\Application\amigo.exe
      ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
      GroupPolicy: Restriction - Chrome <======= ATTENTION
      BHO-x32: Поиск@Mail.Ru -> {8E8F97CD-60B5-456F-A201-73065652D099} -> C:\Users\Zver\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll => No File
      CHR NewTab: Default ->  Not-active:"chrome-extension://oelpkepjlgmehajehfeicfbjdiobdkfj/visual-bookmarks.html"
      CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
      CHR HKLM-x32\...\Chrome\Extension: [lgdnilodcpljomelbbnpgdogdbmclbni] - hxxp://clients2.google.com/service/update2/crx
      CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
      CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx
      CHR HKLM-x32\...\Chrome\Extension: [pfigaoamnncijbgomifamkmkidnnlikl] - hxxp://clients2.google.com/service/update2/crx
      CHR HKLM-x32\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd] - hxxp://clients2.google.com/service/update2/crx
      S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]
      2016-10-23 18:02 - 2016-10-23 18:02 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
      EmptyTemp:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.

  11. #10
    Junior Member Репутация
    Регистрация
    19.03.2017
    Сообщений
    17
    Вес репутации
    32
    Да, AVG устанавливала для чистки ноута от вирусов, но он на первом же проценте проверки давал сбой и писал что ничего не найдено, пришлось удалить через панель управления (видимо удалился не весь).

    Скачала утилиту AVG_Remover, после его "очистки" (запускала дважды) в Поиске по всему ноуту обнаружено 26 файлов AVG. Может мне просто удалить их вручную?

    Расширения Mail.ru не устанавливала.

    Утилита Farbar Recovery Scan Tool находится на рабочем столе вне папок, текстовый файл по инструкции создала там же.
    Ниже прикрепила лог:
    Вложения Вложения

  12. #11
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    46
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      HKLM\...\StartupApproved\Run: => "AvgUi"
      FF DefaultSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru
      FF SelectedSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru
      FF Homepage: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://mail.ru/cnt/10445?gp=831105
      FF Keyword.URL: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://go.mail.ru/distib/ep/?product_id=%7B77DF86AF-B14B-4928-949F-62663E06196C%7D&gp=831106
      FF Extension: (Домашняя страница Mail.Ru) - C:\Users\Zver\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2017-03-05]
      FF Extension: (Поиск@Mail.Ru) - C:\Users\Zver\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2017-03-05]
      FF Extension: (Визуальные закладки @Mail.Ru) - C:\Users\Zver\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [2017-03-05]
      FF SearchPlugin: C:\Users\Zver\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\mailru.xml [2017-03-05]
      FF SearchPlugin: C:\Users\Zver\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\yandex.ru-225155.xml [2017-01-07]
      CHR HomePage: Default -> mail.ru/cnt/11956636?rciguc__PARAM__
      2017-03-21 02:42 - 2017-03-21 13:14 - 00000000 ____D C:\Users\Все пользователи\Avg
      2017-03-21 02:42 - 2017-03-21 13:14 - 00000000 ____D C:\ProgramData\Avg
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.

  13. #12
    Junior Member Репутация
    Регистрация
    19.03.2017
    Сообщений
    17
    Вес репутации
    32
    Новый лог-файл:
    Вложения Вложения

  14. #13
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    46
    Сделайте и пришлите в ответном сообщении лог MBAM.

  15. #14
    Junior Member Репутация
    Регистрация
    19.03.2017
    Сообщений
    17
    Вес репутации
    32
    Сохраненный отчет после проверки:
    Вложения Вложения

  16. #15
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    46
    Удалите:

    Код:
    Раздел реестра: 17
    PUP.Optional.RussAd, HKLM\SOFTWARE\CLASSES\IESearchPlugin.MailRuBHO, Проигнорировано пользователем, [25], [351113],1.0.1576
    PUP.Optional.RussAd, HKLM\SOFTWARE\CLASSES\IESearchPlugin.MailRuBHO.1, Проигнорировано пользователем, [25], [351113],1.0.1576
    PUP.Optional.RussAd, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{8E8F97CD-60B5-456F-A201-73065652D099}, Проигнорировано пользователем, [25], [351113],1.0.1576
    PUP.Optional.RussAd, HKLM\SOFTWARE\CLASSES\TYPELIB\{C69276F0-9BC1-404F-8566-FCB14D0ED4B8}, Проигнорировано пользователем, [25], [351113],1.0.1576
    PUP.Optional.RussAd, HKLM\SOFTWARE\CLASSES\INTERFACE\{2170BCBA-E35C-42A5-9CDB-691334845FA4}, Проигнорировано пользователем, [25], [351113],1.0.1576
    PUP.Optional.RussAd, HKLM\SOFTWARE\CLASSES\INTERFACE\{23B8D468-7358-408C-B1AC-8BAE2A610C41}, Проигнорировано пользователем, [25], [351113],1.0.1576
    PUP.Optional.RussAd, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{2170BCBA-E35C-42A5-9CDB-691334845FA4}, Проигнорировано пользователем, [25], [351113],1.0.1576
    PUP.Optional.RussAd, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{23B8D468-7358-408C-B1AC-8BAE2A610C41}, Проигнорировано пользователем, [25], [351113],1.0.1576
    PUP.Optional.RussAd, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{2170BCBA-E35C-42A5-9CDB-691334845FA4}, Проигнорировано пользователем, [25], [351113],1.0.1576
    PUP.Optional.RussAd, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{23B8D468-7358-408C-B1AC-8BAE2A610C41}, Проигнорировано пользователем, [25], [351113],1.0.1576
    PUP.Optional.RussAd, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{C69276F0-9BC1-404F-8566-FCB14D0ED4B8}, Проигнорировано пользователем, [25], [351113],1.0.1576
    PUP.Optional.RussAd, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{C69276F0-9BC1-404F-8566-FCB14D0ED4B8}, Проигнорировано пользователем, [25], [351113],1.0.1576
    PUP.Optional.RussAd, HKU\S-1-5-21-1284525205-1244489819-21691792-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{8E8F97CD-60B5-456F-A201-73065652D099}, Проигнорировано пользователем, [25], [351113],1.0.1576
    PUP.Optional.RussAd, HKU\S-1-5-21-1284525205-1244489819-21691792-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{8E8F97CD-60B5-456F-A201-73065652D099}, Проигнорировано пользователем, [25], [351113],1.0.1576
    PUP.Optional.RussAd, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{8E8F97CD-60B5-456F-A201-73065652D099}, Проигнорировано пользователем, [25], [351113],1.0.1576
    PUP.Optional.Zaxar, HKU\S-1-5-21-1284525205-1244489819-21691792-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOWREGISTRY\AUDIO\POLICYCONFIG\PROPERTYSTORE\4d455f80_0, Проигнорировано пользователем, [2925], [255088],1.0.1576
    PUP.Optional.MailRu, HKU\S-1-5-21-1284525205-1244489819-21691792-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}, Проигнорировано пользователем, [10810], [382913],1.0.1576
    
    Значение реестра: 3
    PUP.Optional.MailRu, HKU\S-1-5-21-1284525205-1244489819-21691792-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}|URL, Проигнорировано пользователем, [10810], [382913],1.0.1576
    PUP.Optional.MailRu, HKU\S-1-5-21-1284525205-1244489819-21691792-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}|FAVICONURLFALLBACK, Проигнорировано пользователем, [10810], [382913],1.0.1576
    PUP.Optional.MailRu, HKU\S-1-5-21-1284525205-1244489819-21691792-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}|SUGGESTIONSURL, Проигнорировано пользователем, [10810], [382913],1.0.1576
    
    Данные реестра: 1
    PUP.Optional.MailRu, HKU\S-1-5-21-1284525205-1244489819-21691792-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Проигнорировано пользователем, [10810], [382916],1.0.1576

  17. #16
    Junior Member Репутация
    Регистрация
    19.03.2017
    Сообщений
    17
    Вес репутации
    32
    Выбранные файлы направила в карантин и после удалила. Повторная проверка и лог нужны?
    После удаления файлов перезагрузила ноутбук
    Последний раз редактировалось LamaUnicorn; 23.03.2017 в 15:45.

  18. #17
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    46
    Сообщите, что с проблемами ?

  19. #18
    Junior Member Репутация
    Регистрация
    19.03.2017
    Сообщений
    17
    Вес репутации
    32
    При загрузке Windows все еще открывается "Мой компьютер"
    Сторонние вкладки пока не открывались, рекламных баннеров на данный момент не замечено.
    Хотелось бы протестировать работу браузера в течение сегодняшнего вечера и передать информацию завтра.

  20. #19
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    46
    Одной проблемой меньше.

    Попробуйте загрузиться в безопасном режиме, посмотрите, откроется "Мой компьютер" или нет ?

  21. #20
    Junior Member Репутация
    Регистрация
    19.03.2017
    Сообщений
    17
    Вес репутации
    32
    И это определенно плюс!

    При загрузке в безопасном режиме "Мой компьютер" не открывался.
    Но я заметила, что в последние пару дней при загрузке первой выбранной мной вкладки на долю секунды появляются похожие на пазл значки на странице.
    Это вообще нормально?(прошу прощения если накидываю еще работы)
    Сейчас появился рекламный баннер там, где быть не должен. На всех баннерах (в вк, на твиче, readmanga и др.сайты) адрес рекламных баннеров один. Скрин ссылки прикрепляю ниже:
    Изображения Изображения
    Последний раз редактировалось LamaUnicorn; 23.03.2017 в 17:54. Причина: изменилась информация

Страница 1 из 2 12 Последняя

Похожие темы

  1. Ответов: 11
    Последнее сообщение: 10.08.2016, 12:36
  2. Ответов: 13
    Последнее сообщение: 24.06.2015, 15:50
  3. Ответов: 4
    Последнее сообщение: 02.12.2013, 19:41
  4. Ответов: 10
    Последнее сообщение: 28.11.2013, 23:47
  5. Ответов: 19
    Последнее сообщение: 22.02.2009, 09:15

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01434 seconds with 19 queries