Показано с 1 по 16 из 16.

Появление новых вкладок с рекламой (заявка № 177380)

  1. #1
    Junior Member Репутация
    Регистрация
    14.02.2015
    Сообщений
    8
    Вес репутации
    11

    Появление новых вкладок с рекламой

    Добрый день. Хочу обратиться к вам за помощью. Скачивал одну програмку и случайно кликнул на рекламу рядом со ссылкой. После этого начала появляться реклама в браузере, использую Оперу 12.1. Скачал Adguard. Текущая реклама пропала, но при нажатии на ссылки иногда, но не всегда, появляются новые вкладки с рекламой каких-то игр. А иногда начинают появляться после каждого перехода. После лечения стало меньше, но до конца не пропадает. Помогите пожалуйста убрать эту ерунду. Система Windows 7 Ultimate (x64).
    Вложения Вложения
    Последний раз редактировалось Сергей Мухомор; 15.02.2015 в 12:56.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) Сергей Мухомор, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    QuarantineFile('c:\progra~2\savesh~1\sprote~1.dll','');
    DeleteFile('c:\progra~2\savesh~1\sprote~1.dll');
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     DelBHO('{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}');
     DelBHO('{39B3F394-3896-421A-A982-890CF76426C1}');
     DelBHO('{D9360AF1-035B-AF68-F933-023E0FC8AF1F}');
     DelBHO('{4B3803EA-5230-4DC3-A7FC-33638F3D3542}');
     QuarantineFile('C:\ProgramData\saavensHaaree\xy8VmCA.dll','');
     QuarantineFile('C:\Program Files (x86)\Аудио и видео скачивание\IE\x86\Downloader.dll','');
     QuarantineFile('C:\PROGRA~2\Crawler\Toolbar\ctbr.dll','');
     DeleteFile('C:\PROGRA~2\Crawler\Toolbar\ctbr.dll','32');
     DeleteFile('C:\Program Files (x86)\Аудио и видео скачивание\IE\x86\Downloader.dll','32');
     DeleteFile('C:\ProgramData\saavensHaaree\xy8VmCA.dll','32');
     DeleteFile('C:\Users\Vika\appdata\roaming\acestream\engine\ace_engine.exe','32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи

    Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    14.02.2015
    Сообщений
    8
    Вес репутации
    11
    Всё сделал. Прикрепляю новые логи. Карантин загрузил по ссылке.
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    Поместите в карантин МВАМ только
    Код:
    Registry Keys: 13
    PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, , [c3fa73ab5238c4725b3989b7857e9868], 
    PUP.Optional.Delta.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, , [c3fa73ab5238c4725b3989b7857e9868], 
    PUP.Optional.DataMangr.A, HKLM\SOFTWARE\WOW6432NODE\DataMngr, , [59645ec00387e6501acc5b60d03343bd], 
    PUP.Optional.1ClickDownload.A, HKU\S-1-5-21-2998392842-4149713538-3628866740-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\1ClickDownload, , [625b839b8cfe8caab1c39f509272b749], 
    PUP.Optional.BabylonToolBar.A, HKU\S-1-5-21-2998392842-4149713538-3628866740-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\BabylonToolbar, , [a11c32ecbbcf310520a56f829c6802fe], 
    PUP.Optional.DataMngr.A, HKU\S-1-5-21-2998392842-4149713538-3628866740-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\DataMngr, , [02bb54ca4f3b3df9ce3527c7fe06b050], 
    PUP.Optional.Softonic.A, HKU\S-1-5-21-2998392842-4149713538-3628866740-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\Softonic, , [714cef2f5832f14521161088e32021df], 
    PUP.Optional.Somoto.A, HKU\S-1-5-21-2998392842-4149713538-3628866740-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\Somoto, , [07b6de40d7b3f5411e5be7be13f0ee12], 
    PUP.Optional.SProtector.A, HKU\S-1-5-21-2998392842-4149713538-3628866740-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\APPDATALOW\SProtector, , [7e3f1d016b1f80b688134ca442c2c739], 
    PUP.Optional.Babylon.A, HKU\S-1-5-21-2998392842-4149713538-3628866740-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\BABSOLUTION\Updater, , [7f3e0519058505310402e60943c1e61a], 
    PUP.Optional.BProtector.A, HKU\S-1-5-21-2998392842-4149713538-3628866740-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\bProtectSettings, , [68557ba3395161d5d772ad4424e0758b], 
    PUP.Optional.Somoto.A, HKU\S-1-5-21-2998392842-4149713538-3628866740-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\SOMOTO\SDP, , [9c218d9192f8360022a5747eab5902fe], 
    PUP.Optional.SaveShare.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\SP_703c874a, , [902dce50afdbc373a1a9c8c1758e34cc], 
    
    Registry Values: 3
    PUP.Optional.BrowserProtect.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\ABOUTURLS|bProtectTabs, http://www2.delta-search.com/?affID=119777&tt=gc_&babsrc=NT_ss&mntrId=04B920CF309A5CC8, , [fdc051cded9d0135d594767bc2429e62]
    PUP.BProtector, HKU\S-1-5-21-2998392842-4149713538-3628866740-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|bProtector Start Page, http://www2.delta-search.com/?affID=119777&tt=gc_&babsrc=HP_ss&mntrId=04B920CF309A5CC8, , [4c7166b892f8fe38f311da1491736e92]
    PUP.Optional.Somoto.A, HKU\S-1-5-21-2998392842-4149713538-3628866740-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\SOMOTO\SDP|affid, vitzo, , [9c218d9192f8360022a5747eab5902fe]
    
    Folders: 2
    PUP.Optional.Freecorder.A, C:\Program Files (x86)\Freecorder extension, , [625b8599fd8d54e28acf0c584eb5629e], 
    PUP.Optional.SaveShare.A, C:\Program Files (x86)\SaveShare, , [902dce50afdbc373a1a9c8c1758e34cc], 
    
    Files: 29
    Backdoor.MSIL.P, C:\Users\Vika\AppData\Roaming\AntiSpy.exe, , [9f1e100ec8c2a3938649fec7f30d31cf], 
    PUP.Optional.MultiPlugin.A, C:\ProgramData\saavensHaaree\C7daFXp.dll, , [b706c559a9e172c42b69c05faa5641bf], 
    PUP.Optional.BProtector.A, C:\Users\Vika\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data, , [a21bca54a0eae353f753648df31148b8], 
    PUP.Optional.BProtector.A, C:\Users\Vika\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences, , [a815d44abfcb8ea8e16a678af80c2bd5], 
    PUP.Optional.SaveShare.A, C:\Program Files (x86)\SaveShare\uninstall.exe, , [902dce50afdbc373a1a9c8c1758e34cc],
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    14.02.2015
    Сообщений
    8
    Вес репутации
    11
    Поначалу было вроде ничего, а потом опять началось тоже самое. Что ещё можно сделать?
    Последний раз редактировалось Сергей Мухомор; 15.02.2015 в 20:11.

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    14.02.2015
    Сообщений
    8
    Вес репутации
    11
    Готово. Отчёты прилагаю.
    Вложения Вложения

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      HKU\S-1-5-21-2998392842-4149713538-3628866740-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.b1.org/?bsrc=hmior&chid=c167991
      HKU\S-1-5-21-2998392842-4149713538-3628866740-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://ru.msn.com/?ocid=iehp
      HKU\S-1-5-21-2998392842-4149713538-3628866740-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60747
      BHO-x32: No Name -> {3049C3E9-B461-4BC5-8870-4C09146192CA} ->  No File
      Toolbar: HKU\S-1-5-21-2998392842-4149713538-3628866740-1000 -> No Name - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} -  No File
      Toolbar: HKU\S-1-5-21-2998392842-4149713538-3628866740-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
      Toolbar: HKU\S-1-5-21-2998392842-4149713538-3628866740-1000 -> No Name - {405DFEAE-1D2F-4649-BE08-C92313C3E1CE} -  No File
      Handler: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~2\Crawler\Toolbar\ctbr.dll No File
      CHR dev: Chrome dev build detected! <======= ATTENTION
      CHR DefaultSearchKeyword: Default -> 88A544AA2B10D2B61430EE48BFD44D35EF1DF92C10A4DAEBE5E2D6AB361A201B
      CHR DefaultSearchURL: Default -> 5A39B6621E4D4F11438F84F20A316FA4691A75453D901EDB3A9FBC6E67E66737
      CHR Extension: (No Name) - C:\Users\Vika\AppData\Local\Google\Chrome\User Data\Default\Extensions\mfhnkgpdlogbknkhlgdjlejeljbhflim [2015-02-15]
      2015-02-11 22:21 - 2015-02-11 22:21 - 00000000 ____D () C:\Users\Vika\AppData\Roaming\GemWare
      2015-02-11 22:21 - 2015-02-11 22:21 - 00000000 ____D () C:\Users\Vika\AppData\Roaming\CryptoDB
      2015-02-11 22:21 - 2015-02-11 22:21 - 00000000 ____D () C:\Program Files (x86)\Аудио и видео скачивание
      2015-02-09 23:34 - 2015-02-15 22:50 - 00000000 ___HD () C:\_acestream_cache_
      2015-02-08 16:22 - 2015-02-15 20:35 - 00000000 ____D () C:\Users\Vika\AppData\Roaming\ACEStream
      2015-02-15 12:44 - 2013-08-14 23:19 - 00000000 ____D () C:\Users\Все пользователи\saavensHaaree
      2015-02-15 12:44 - 2013-08-14 23:19 - 00000000 ____D () C:\ProgramData\saavensHaaree
      Delta Chrome Toolbar (HKLM-x32\...\Delta Chrome Toolbar) (Version:  - Delta) <==== ATTENTION
      2015-01-19 02:09 - 2015-01-19 02:09 - 00260608 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\acestreamengine.Core.pyd
      2011-06-12 15:09 - 2011-06-12 15:09 - 00038400 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\_socket.pyd
      2011-06-12 15:09 - 2011-06-12 15:09 - 00720896 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\_ssl.pyd
      2014-12-30 15:59 - 2014-12-30 15:59 - 00018944 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\acestreamengine.pycompat.pyd
      2011-06-12 15:06 - 2011-06-12 15:06 - 00287232 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\_hashlib.pyd
      2015-01-19 02:07 - 2015-01-19 02:07 - 01922048 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\acestreamengine.live.pyd
      2011-06-12 15:06 - 2011-06-12 15:06 - 00106496 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\_ctypes.pyd
      2011-06-12 15:06 - 2011-06-12 15:06 - 00011776 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\select.pyd
      2014-01-23 13:37 - 2014-01-23 13:37 - 00036352 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\_psutil_mswindows.pyd
      2013-12-21 15:20 - 2013-12-21 15:20 - 00053248 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\_blist.pyd
      2013-12-21 15:20 - 2013-12-21 15:20 - 00040448 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\bitarray._bitarray.pyd
      2015-01-08 11:52 - 2015-01-08 11:52 - 07333376 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\acestreamengine.pywebrtc.pyd
      2011-01-18 23:56 - 2011-01-18 23:56 - 00334336 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\M2Crypto.__m2crypto.pyd
      2011-06-12 15:06 - 2011-06-12 15:06 - 00152576 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\pyexpat.pyd
      2011-02-13 17:02 - 2011-02-13 17:02 - 00031232 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\Crypto.Cipher.AES.pyd
      2015-01-19 02:22 - 2015-01-19 02:22 - 03016704 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\acestreamengine.CoreApp.pyd
      2012-02-07 18:37 - 2012-02-07 18:37 - 00098816 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\win32api.pyd
      2012-02-07 18:35 - 2012-02-07 18:35 - 00110080 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\pywintypes27.dll
      2012-02-07 18:38 - 2012-02-07 18:38 - 00358912 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\pythoncom27.dll
      2012-02-07 18:36 - 2012-02-07 18:36 - 00111616 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\win32file.pyd
      2012-02-07 18:36 - 2012-02-07 18:36 - 00024064 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\win32pdh.pyd
      2010-10-11 00:23 - 2010-10-11 00:23 - 00723968 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\apsw.pyd
      2013-01-29 18:20 - 2013-01-29 18:20 - 00082944 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\cpyamf.util.pyd
      2011-07-15 21:37 - 2011-07-15 21:37 - 00981504 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\wx._core_.pyd
      2011-07-15 21:38 - 2011-07-15 21:38 - 00746496 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\wx._gdi_.pyd
      2011-07-15 21:38 - 2011-07-15 21:38 - 00670720 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\wx._windows_.pyd
      2011-07-15 21:38 - 2011-07-15 21:38 - 00966144 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\wx._controls_.pyd
      2011-07-15 21:38 - 2011-07-15 21:38 - 00674816 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\wx._misc_.pyd
      2011-06-12 15:06 - 2011-06-12 15:06 - 00688128 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\unicodedata.pyd
      2013-12-21 15:02 - 2013-12-21 15:02 - 00061952 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\miniupnpc.pyd
      2013-01-29 18:20 - 2013-01-29 18:20 - 00101888 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\cpyamf.amf3.pyd
      2013-01-29 18:20 - 2013-01-29 18:20 - 00066048 _____ () C:\Users\Vika\AppData\Roaming\ACEStream\engine\lib\cpyamf.amf0.pyd
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    14.02.2015
    Сообщений
    8
    Вес репутации
    11
    Готово. Пофиксил, но проблема осталась. Что ещё сделать?
    Вложения Вложения
    Последний раз редактировалось Сергей Мухомор; 16.02.2015 в 01:30.

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    14.02.2015
    Сообщений
    8
    Вес репутации
    11
    Лог сделал. Проблема осталась. Что делаем дальше? Может, чем-то поможет информация, что с каждым разом рекламные вкладки открываются реже. Но, вместе с тем, полностью удаляться эта ерунда не хочет.
    Вложения Вложения
    Последний раз редактировалось Сергей Мухомор; 17.02.2015 в 18:21.

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С
    Код:
    KillAll::
    
    File::
    
    Driver::
    
    Folder::
    C:\_acestream_cache_
    c:\users\Vika\AppData\Roaming\ACEStream
    
    Registry::
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. Это понравилось:


  16. #14
    Junior Member Репутация
    Регистрация
    14.02.2015
    Сообщений
    8
    Вес репутации
    11
    Вроде помогло. Спасибо. Тему можно закрывать.

  17. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Сергей Мухомор, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 11.09.2014, 07:06
    2. всплывающая реклама и открытие новых вкладок
      От Yaroslav SadBoy в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 17.08.2014, 17:09
    3. Ответов: 21
      Последнее сообщение: 08.03.2014, 22:26
    4. Ответов: 11
      Последнее сообщение: 08.10.2013, 21:36
    5. Блокировка Vk.com рандомное открытие новых вкладок.
      От Артём Варданян в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.01.2013, 16:30

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00458 seconds with 17 queries