Junior Member
Вес репутации
34
Рекламные окна в браузере
Постоянно выпадают рекламные окна в браузере опера, хром, файрфокс. Лечение касперским дает временный результат, находит и удаляет not-a-virus:AdWare.JS.Agent.bg, потом снова все появляется.
Вложения
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) i5wf , спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи .
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект .
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила оформления запроса о помощи .
Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО .
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:
begin
QuarantineFile('C:\WINDOWS\TEMP\0.del','');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\0.del','');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\0.del','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Runonce','Del-1968087278');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Runonce','Del-1968086028');
DeleteFile('C:\WINDOWS\TEMP\0.del','32');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce','Del662631470');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce','Del1353854845');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce','Del1108400312');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce','Del662631470');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce','Del1353854845');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce','Del1108400312');
DeleteFile('C:\Documents and Settings\Администратор\WINDOWS\Tasks\JT7axddoVkKgt8Dxjp.job','64');
DeleteFile('C:\Documents and Settings\Администратор\WINDOWS\Tasks\ZFD6kmekXROEETMePBYeeM.job','64');
ExecuteSysClean;
end.
Перезагрузите сервер вручную. После перезагрузки компьютера выполните скрипт в АВЗ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
- - - - -Добавлено - - - - -
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание : необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD" , "Driver MD5" и "90 Days Files" . Нажмите кнопку Scan . После окончания сканирования будет создан отчет (FRST.txt ) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt ). Пожалуйста, прикрепите его в следующем сообщении.
Junior Member
Вес репутации
34
Вложения
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:
CreateRestorePoint:
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-3185584918-2890641291-980967884-1014\...\Run: [] => [X]
HKU\S-1-5-21-3185584918-2890641291-980967884-500\...\Run: [] => [X]
HKU\S-1-5-18\...\Run: [] => [X]
CHR HKU\S-1-5-21-3185584918-2890641291-980967884-1013\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-3185584918-2890641291-980967884-500\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
SearchScopes: HKLM -> DefaultScope {B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B} URL = http://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=iron2&cd=2XzuyEtN2Y1L1QzutDtDtBtAyDyE0ByE0DyBtB0D0E0EtC0CtN0D0Tzu0CyEyEyDtN1L2XzutBtFtBtFtCtFyDtDtAtN1L1Czu1L1C1F1GtB&cr=649685051&ir=
SearchScopes: HKLM -> {B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B} URL = http://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=iron2&cd=2XzuyEtN2Y1L1QzutDtDtBtAyDyE0ByE0DyBtB0D0E0EtC0CtN0D0Tzu0CyEyEyDtN1L2XzutBtFtBtFtCtFyDtDtAtN1L1Czu1L1C1F1GtB&cr=649685051&ir=
SearchScopes: HKLM-x32 -> DefaultScope {B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B} URL = http://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=iron2&cd=2XzuyEtN2Y1L1QzutDtDtBtAyDyE0ByE0DyBtB0D0E0EtC0CtN0D0Tzu0CyEyEyDtN1L2XzutBtFtBtFtCtFyDtDtAtN1L1Czu1L1C1F1GtB&cr=649685051&ir=
SearchScopes: HKLM-x32 -> {B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B} URL = http://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=iron2&cd=2XzuyEtN2Y1L1QzutDtDtBtAyDyE0ByE0DyBtB0D0E0EtC0CtN0D0Tzu0CyEyEyDtN1L2XzutBtFtBtFtCtFyDtDtAtN1L1Czu1L1C1F1GtB&cr=649685051&ir=
SearchScopes: HKU\S-1-5-21-3185584918-2890641291-980967884-1013 -> {B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B} URL = http://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=iron2&cd=2XzuyEtN2Y1L1QzutDtDtBtAyDyE0ByE0DyBtB0D0E0EtC0CtN0D0Tzu0CyEyEyDtN1L2XzutBtFtBtFtCtFyDtDtAtN1L1Czu1L1C1F1GtB&cr=649685051&ir=
SearchScopes: HKU\S-1-5-21-3185584918-2890641291-980967884-500 -> {B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B} URL = http://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=iron2&cd=2XzuyEtN2Y1L1QzutDtDtBtAyDyE0ByE0DyBtB0D0E0EtC0CtN0D0Tzu0CyEyEyDtN1L2XzutBtFtBtFtCtFyDtDtAtN1L1Czu1L1C1F1GtB&cr=649685051&ir=
Toolbar: HKU\.DEFAULT -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File
Toolbar: HKU\S-1-5-21-3185584918-2890641291-980967884-1013 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File
Toolbar: HKU\S-1-5-21-3185584918-2890641291-980967884-500 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File
2015-05-08 14:03 - 2015-05-08 14:03 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp4BA.tmp
2015-05-08 13:05 - 2015-05-08 13:05 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp4B7.tmp
2015-05-08 12:06 - 2015-05-08 12:06 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp4B3.tmp
2015-05-08 11:08 - 2015-05-08 11:08 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp4AE.tmp
2015-05-08 10:08 - 2015-05-08 10:08 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp4AB.tmp
2015-05-08 09:09 - 2015-05-08 09:09 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp4A8.tmp
2015-05-08 08:11 - 2015-05-08 08:11 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp4A5.tmp
2015-05-08 07:11 - 2015-05-08 07:11 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp4A2.tmp
2015-05-08 06:11 - 2015-05-08 06:11 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp49F.tmp
2015-05-08 05:11 - 2015-05-08 05:11 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp49C.tmp
2015-05-08 04:12 - 2015-05-08 04:12 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp499.tmp
2015-05-08 03:12 - 2015-05-08 03:12 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp496.tmp
2015-05-08 02:12 - 2015-05-08 02:12 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp493.tmp
2015-05-08 01:12 - 2015-05-08 01:12 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp490.tmp
2015-05-08 00:12 - 2015-05-08 00:12 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp48D.tmp
2015-05-07 23:13 - 2015-05-07 23:13 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp48A.tmp
2015-05-07 22:13 - 2015-05-07 22:13 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp487.tmp
2015-05-07 21:13 - 2015-05-07 21:13 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp484.tmp
2015-05-07 20:13 - 2015-05-07 20:13 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp341.tmp
2015-05-07 19:13 - 2015-05-07 19:13 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp2F4.tmp
2015-05-07 18:14 - 2015-05-07 18:14 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp2EF.tmp
2015-05-07 17:14 - 2015-05-07 17:14 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp2EA.tmp
2015-05-07 16:16 - 2015-05-07 16:16 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp2E4.tmp
2015-05-07 15:16 - 2015-05-07 15:16 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp2D8.tmp
2015-05-07 14:18 - 2015-05-07 14:18 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp2CE.tmp
2015-05-07 13:18 - 2015-05-07 13:18 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp2CB.tmp
2015-05-07 12:19 - 2015-05-07 12:19 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp2C6.tmp
2015-05-07 11:19 - 2015-05-07 11:19 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp2C1.tmp
2015-05-07 10:19 - 2015-05-07 10:19 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp2BE.tmp
2015-05-07 09:21 - 2015-05-07 09:21 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp2BB.tmp
2015-05-07 08:21 - 2015-05-07 08:21 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp2B8.tmp
2015-05-07 07:21 - 2015-05-07 07:21 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp2B5.tmp
2015-05-07 06:23 - 2015-05-07 06:23 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp2B2.tmp
2015-05-07 05:22 - 2015-05-07 05:22 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp2AF.tmp
2015-05-07 04:22 - 2015-05-07 04:22 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp2AC.tmp
2015-05-07 03:22 - 2015-05-07 03:22 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp2A9.tmp
2015-05-07 02:22 - 2015-05-07 02:22 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp2A6.tmp
2015-05-07 01:22 - 2015-05-07 01:22 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp285.tmp
2015-05-07 00:22 - 2015-05-07 00:22 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmpC6.tmp
2015-05-06 23:22 - 2015-05-06 23:22 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp3E.tmp
2015-05-06 22:02 - 2015-05-06 22:02 - 00025214 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\datC.tmp
2015-05-06 22:02 - 2015-05-06 22:02 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp17.tmp
2015-05-06 20:51 - 2015-05-06 20:51 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp1577.tmp
2015-05-06 19:51 - 2015-05-06 19:51 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp1434.tmp
2015-05-06 18:51 - 2015-05-06 18:51 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp13F0.tmp
2015-05-06 17:51 - 2015-05-06 17:51 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp13EA.tmp
2015-05-06 16:52 - 2015-05-06 16:52 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp13E1.tmp
2015-05-06 15:52 - 2015-05-06 15:52 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp13D4.tmp
2015-05-06 14:52 - 2015-05-06 14:52 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp13D0.tmp
2015-05-06 13:52 - 2015-05-06 13:52 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp13CD.tmp
2015-05-06 12:52 - 2015-05-06 12:52 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp13C9.tmp
2015-05-06 11:52 - 2015-05-06 11:52 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp13C2.tmp
2015-05-06 10:52 - 2015-05-06 10:52 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp13BD.tmp
2015-05-06 09:53 - 2015-05-06 09:53 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp13BA.tmp
2015-05-06 08:53 - 2015-05-06 08:53 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp13B6.tmp
2015-05-06 07:53 - 2015-05-06 07:53 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp13B3.tmp
2015-05-06 06:53 - 2015-05-06 06:53 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp13AF.tmp
2015-05-06 05:53 - 2015-05-06 05:53 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp13AC.tmp
2015-05-06 04:53 - 2015-05-06 04:53 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp13A9.tmp
2015-05-06 03:54 - 2015-05-06 03:54 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp13A5.tmp
2015-05-06 02:54 - 2015-05-06 02:54 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp13A2.tmp
2015-05-06 01:54 - 2015-05-06 01:54 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp139F.tmp
2015-05-06 00:54 - 2015-05-06 00:54 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp139B.tmp
2015-05-05 23:54 - 2015-05-05 23:54 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp1398.tmp
2015-05-05 22:54 - 2015-05-05 22:54 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp1394.tmp
2015-05-05 21:54 - 2015-05-05 21:54 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp1391.tmp
2015-05-05 20:55 - 2015-05-05 20:55 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp138E.tmp
2015-05-05 20:01 - 2015-05-05 20:01 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp123C.tmp
2015-05-05 19:01 - 2015-05-05 19:01 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp1190.tmp
2015-05-05 18:03 - 2015-05-05 18:03 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp117F.tmp
2015-05-05 17:03 - 2015-05-05 17:03 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp116D.tmp
2015-05-05 16:03 - 2015-05-05 16:03 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp1159.tmp
2015-05-05 15:04 - 2015-05-05 15:04 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp1148.tmp
2015-05-05 14:16 - 2015-05-05 14:16 - 00025214 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\dat112D.tmp
2015-05-05 14:16 - 2015-05-05 14:16 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp112E.tmp
2015-04-29 12:01 - 2015-04-29 12:01 - 00025214 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\dat82.tmp
2015-04-29 12:00 - 2015-04-29 12:00 - 00000293 _____ () C:\Documents and Settings\Администратор\Local Settings\Temp\tmp7F.tmp
2015-03-31 12:14 - 2015-03-31 12:14 - 0005655 _____ () C:\Documents and Settings\Администратор\Application Data\JT7axddoVkKgt8Dxjp
2015-04-03 17:49 - 2015-04-03 17:49 - 1577472 _____ () C:\Documents and Settings\Администратор\Application Data\JT7axddoVkKgt8Dxjp.exe
2015-03-31 12:14 - 2015-03-31 12:14 - 0004387 _____ () C:\Documents and Settings\Администратор\Application Data\ZFD6kmekXROEETMePBYeeM
2015-04-03 17:49 - 2015-04-03 17:49 - 1224704 _____ () C:\Documents and Settings\Администратор\Application Data\ZFD6kmekXROEETMePBYeeM.exe
Task: C:\WINDOWS\Tasks\At1.job => C:\DOCUME~1\9335~1\APPLIC~1\Funmoods\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: C:\WINDOWS\Tasks\At2.job => C:\DOCUME~1\9335~1\APPLIC~1\DSite\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\JT7axddoVkKgt8Dxjp.job => C:\Documents and Settings\Application Data\JT7axddoVkKgt8Dxjp.exe
Task: C:\WINDOWS\Tasks\mr_fun_notification_service.job => C:\Documents and Settings\4<8=8ABD4B>D\Local Settings\Application Data\mr fun\mr_fun_notification_service.exeв/url='http:/cdn.selectbestopt.com/notf_sys/index.html' /crregname='mr fun' /appid='73143' /srcid='2913' /bic='7ba5e837f8492dfe5ef0199bec54956b' /verifier='5085fabd28a1e054c1329147d795f0ba' /installerversion='1.50.3.10' /statsdomain='http:/stats.buildomserv.com/data.gif?' /errorsdomain='http:/stats.buildomserv.com/data.gif?' /monetizationdomain='http:/logs.buildomserv.com/monetization.gif <==== ATTENTION
Task: C:\WINDOWS\Tasks\ZFD6kmekXROEETMePBYeeM.job => C:\Documents and Settings\Application Data\ZFD6kmekXROEETMePBYeeM.exe
C:\DOCUME~1\9335~1\APPLIC~1\Funmoods
C:\DOCUME~1\9335~1\APPLIC~1\DSite
C:\Program Files (x86)\globalUpdate
AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:58A5270D
AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:A5C00DEE
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt ). Пожалуйста, прикрепите его в следующем сообщении!
Junior Member
Вес репутации
34
Вложения
Junior Member
Вес репутации
34
Сообщение от
mike 1
Что с проблемой?
Стало поменьше, но тем не менее рекламные окна все равно вылезают
В каком браузере проблема?
Junior Member
Вес репутации
34
Сообщение от
mike 1
В каком браузере проблема?
firefox
Отключите все расширения в браузере. Проверьте проблему.