Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.88/16: Рейтинг темы: голосов - 16, средняя оценка - 4.88
0 / 0 / 0
Регистрация: 20.09.2015
Сообщений: 17
1

Find people в окне браузера Гугл Хром

20.09.2015, 12:48. Показов 3274. Ответов 32
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый день!!!

В окне браузера постоянно торчит окошко Find people, антивирус проблем не видит.
Вложения
Тип файла: zip CollectionLog-2015.09.20-15.34.zip (264.4 Кб, 3 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
20.09.2015, 12:48
Ответы с готовыми решениями:

Ярлык браузера гугл-хром
avVGoRdQKgQ&feature

При открытии браузера гугл хром,открывается опера
Добрый день. При открытии браузера Google Chrome,открывается Opera.После открытия ,вместо домашней...

Посмотреть страницу в кеше браузера Google Chrome (гугл хром)
Приветствую всех! Сложилась такая неприятная ситуация. Так получилось, что я неюрист случайно...

Как убрать вирус с браузера Гугл хром и всего компа?
как избавиться от вируса в браузере, постоянная реклама в нескольких окнах, не пускает в интернет,...

32
Вирусоборец
13271 / 7395 / 1565
Регистрация: 06.09.2009
Сообщений: 26,957
20.09.2015, 17:32 2
Расширение Search People 0.1 удалите в Хроме

globalupdate Helper
Searcher
Shop and Save Up
удалите через Установку программ

Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\utility.exe','');
 QuarantineFile('C:\Program Files\Cinema_Plus1.2V17.09\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-6.exe','');
 QuarantineFile('C:\Program Files\Cinema_Plus1.2V17.09\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-5.exe','');
 QuarantineFile('C:\Program Files\Cinema_Plus1.2V17.09\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-3.exe','');
 QuarantineFile('C:\Program Files\Cinema_Plus1.2V17.09\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-11.exe','');
 QuarantineFile('C:\Program Files\Cinema_Plus1.2V17.09\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-1-6.exe','');
 QuarantineFile('C:\Program Files\Shop and Save Up\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-6.exe','');
 QuarantineFile('C:\Program Files\Shop and Save Up\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-5.exe','');
 QuarantineFile('C:\Program Files\Shop and Save Up\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-3.exe','');
 QuarantineFile('C:\Program Files\Shop and Save Up\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-11.exe','');
 QuarantineFile('C:\Program Files\Shop and Save Up\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-1-6.exe','');
 QuarantineFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','');
 QuarantineFile('c:\programdata\6wdsmanpro6\wdsmanpro.exe','');
 QuarantineFile('c:\program files\f8336215-1442545728-5646-8ad0-60eb692ceafb\knsaa23f.tmpfs','');
 QuarantineFile('c:\program files\f8336215-1442545728-5646-8ad0-60eb692ceafb\jnslce64.tmp','');
 QuarantineFile('c:\program files\f8336215-1442545728-5646-8ad0-60eb692ceafb\hnsv1a82.tmp','');
 QuarantineFile('c:\program files\cinema_plus1.2v17.09\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-1-6.exe','');
 QuarantineFile('c:\program files\shop and save up\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-1-6.exe','');
 DeleteFile('c:\program files\shop and save up\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-1-6.exe','32');
 DeleteFile('c:\program files\cinema_plus1.2v17.09\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-1-6.exe','32');
 DeleteFile('c:\program files\f8336215-1442545728-5646-8ad0-60eb692ceafb\hnsv1a82.tmp','32');
 DeleteFile('c:\program files\f8336215-1442545728-5646-8ad0-60eb692ceafb\jnslce64.tmp','32');
 DeleteFile('c:\program files\f8336215-1442545728-5646-8ad0-60eb692ceafb\knsaa23f.tmpfs','32');
 DeleteFile('c:\programdata\6wdsmanpro6\wdsmanpro.exe','32');
 DeleteFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','32');
 DeleteFile('C:\Program Files\Shop and Save Up\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-1-6.exe','32');
 DeleteFile('C:\Program Files\Shop and Save Up\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-11.exe','32');
 DeleteFile('C:\Program Files\Shop and Save Up\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-3.exe','32');
 DeleteFile('C:\Program Files\Shop and Save Up\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-10.exe','32');
 DeleteFile('C:\Program Files\Shop and Save Up\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-5.exe','32');
 DeleteFile('C:\Program Files\Shop and Save Up\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-6.exe','32');
 DeleteFile('C:\Program Files\Cinema_Plus1.2V17.09\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-1-6.exe','32');
 DeleteFile('C:\Program Files\Cinema_Plus1.2V17.09\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-10.exe','32');
 DeleteFile('C:\Program Files\Cinema_Plus1.2V17.09\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-11.exe','32');
 DeleteFile('C:\Program Files\Cinema_Plus1.2V17.09\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-3.exe','32');
 DeleteFile('C:\Program Files\Cinema_Plus1.2V17.09\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-5.exe','32');
 DeleteFile('C:\Program Files\Cinema_Plus1.2V17.09\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-6.exe','32');
 DeleteFile('C:\Program Files\SavePass 1.1\bb9e7315-103e-4688-9ba9-80c9a10a6313-10.exe','32');
 DeleteFile('C:\Program Files\SavePass 1.1\bb9e7315-103e-4688-9ba9-80c9a10a6313-5.exe','32');
 DeleteFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\utility.exe','32');
 DeleteFile('C:\Windows\Tasks\Crossbrowse.job','32');
 DeleteFile('C:\Windows\Tasks\bb9e7315-103e-4688-9ba9-80c9a10a6313-5_user.job','32');
 DeleteFile('C:\Windows\Tasks\bb9e7315-103e-4688-9ba9-80c9a10a6313-10_user.job','32');
 DeleteFile('C:\Windows\Tasks\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-6.job','32');
 DeleteFile('C:\Windows\Tasks\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-5_user.job','32');
 DeleteFile('C:\Windows\Tasks\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-5.job','32');
 DeleteFile('C:\Windows\Tasks\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-3.job','32');
 DeleteFile('C:\Windows\Tasks\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-11.job','32');
 DeleteFile('C:\Windows\Tasks\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-10_user.job','32');
 DeleteFile('C:\Windows\Tasks\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-1-6.job','32');
 DeleteFile('C:\Windows\Tasks\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-6.job','32');
 DeleteFile('C:\Windows\Tasks\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-5_user.job','32');
 DeleteFile('C:\Windows\Tasks\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-5.job','32');
 DeleteFile('C:\Windows\Tasks\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-3.job','32');
 DeleteFile('C:\Windows\Tasks\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-11.job','32');
 DeleteFile('C:\Windows\Tasks\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-10_user.job','32');
 DeleteFile('C:\Windows\Tasks\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-1-6.job','32');
 DeleteFile('C:\Windows\Tasks\GkfTGOa87ZOPARSJF6WATQ.job','32');
 DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job','32');
 DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job','32');
 DeleteFile('C:\Windows\Tasks\QlQzVUPx.job','32');
 DeleteFile('C:\Program Files\globalUpdate\Update\globalupdate.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-1-6','32');
 DeleteFile('C:\Windows\system32\Tasks\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-11','32');
 DeleteFile('C:\Windows\system32\Tasks\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-3','32');
 DeleteFile('C:\Windows\system32\Tasks\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-5','32');
 DeleteFile('C:\Windows\system32\Tasks\5f2b59d7-43e0-4fb7-93f4-f8daf8529088-6','32');
 DeleteFile('C:\Windows\system32\Tasks\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-1-6','32');
 DeleteFile('C:\Windows\system32\Tasks\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-11','32');
 DeleteFile('C:\Windows\system32\Tasks\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-3','32');
 DeleteFile('C:\Windows\system32\Tasks\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-5','32');
 DeleteFile('C:\Windows\system32\Tasks\8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-6','32');
 DeleteFile('C:\Windows\system32\Tasks\Crossbrowse','32');
 DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineCore','32');
 DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineUA','32');
 DeleteFile('C:\Windows\system32\Tasks\Soft installer','32');
 DeleteFile('C:\Windows\system32\Tasks\WordWizard Auto Updater 1.10.0.24 Core','32');
 DeleteFile('C:\Windows\system32\Tasks\WordWizard Auto Updater 1.10.0.24 Pending Update','32');
 DeleteFile('C:\Program Files\WordWizard_1.10.0.24\Update\WordwizardAutoUpdateClient.exe','32');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы. В случае появления ошибки отправьте файл с помощью этой формы.


Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
0
0 / 0 / 0
Регистрация: 20.09.2015
Сообщений: 17
21.09.2015, 08:23  [ТС] 3
Добрый день!!!

Вчера после списания логов, я комп включить не могла долго...эти вирусы размножаются(((

Что по поводу удаления, Shop and Save Up - НЕ УДАЛЯЕТСЯ!!! Остальные удалены...вроде.

И еще вопрос, как выполняется скрипт??? Куда я должна всё это вставить?
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
21.09.2015, 09:54 4
Как выполнить скрипт в AVZ
0
0 / 0 / 0
Регистрация: 20.09.2015
Сообщений: 17
21.09.2015, 13:23  [ТС] 5
Добрый день!!!

При выполнении скрипта, процентов на 90, все останавливается и программа перестает отвечать!!!
Миниатюры
Find people в окне браузера Гугл Хром  
0
0 / 0 / 0
Регистрация: 20.09.2015
Сообщений: 17
21.09.2015, 13:26  [ТС] 6
При этом комп не отвечает никакие команды!!!
0
0 / 0 / 0
Регистрация: 20.09.2015
Сообщений: 17
23.09.2015, 22:35  [ТС] 7
И что же вы молчите-то???
0
Вирусоборец
3921 / 2127 / 353
Регистрация: 04.04.2012
Сообщений: 7,808
23.09.2015, 22:46 8
Попробуйте выполнить скрипт из безопасного режима Windows
0
0 / 0 / 0
Регистрация: 20.09.2015
Сообщений: 17
23.09.2015, 23:08  [ТС] 9
А как войти в безопасный режим?
0
Вирусоборец
3921 / 2127 / 353
Регистрация: 04.04.2012
Сообщений: 7,808
23.09.2015, 23:20 10
При загрузке компьютера несколько раз сразу после перезагрузки нажмите F8 далее выберете безопасный режим, так как интернета не будет сохраните скрипт в текстовый файл
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
24.09.2015, 08:14 11
Как запустить безопасный режим (Safe Mode)
0
0 / 0 / 0
Регистрация: 20.09.2015
Сообщений: 17
24.09.2015, 11:09  [ТС] 12
Реклама не исчезла!!!
Вложения
Тип файла: zip CollectionLog-2015.09.24-09.43.zip (88.7 Кб, 1 просмотров)
0
Вирусоборец
3921 / 2127 / 353
Регистрация: 04.04.2012
Сообщений: 7,808
24.09.2015, 14:22 13
Продолжаем.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Users\Гоги\appdata\local\smartweb\smartwebapp.exe','');
 QuarantineFile('C:\Windows\system32\Drivers\wwfd_vt_1_10_0_24.sys','');
 DeleteFile('C:\Windows\system32\Drivers\wwfd_vt_1_10_0_24.sys','32');
 DeleteFile('C:\Users\Гоги\appdata\local\smartweb\smartwebapp.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

- Перетащите лог Check_Browsers_LNK.log из папки с распакованным Autologger'ом на утилиту ClearLNK.



Отчёт о работе прикрепите.

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
  • Прикрепите отчет к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 20.09.2015
Сообщений: 17
24.09.2015, 17:24  [ТС] 14
Вот отчеты:
Вложения
Тип файла: log ClearLNK-24.09.2015_19-16.log (3.0 Кб, 1 просмотров)
Тип файла: txt AdwCleaner[S1].txt (13.5 Кб, 1 просмотров)
0
Вирусоборец
3921 / 2127 / 353
Регистрация: 04.04.2012
Сообщений: 7,808
24.09.2015, 17:27 15
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".




  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 20.09.2015
Сообщений: 17
24.09.2015, 17:56  [ТС] 16
Addition и FRST не помещается
Вложения
Тип файла: txt AdwCleaner[C1].txt (14.1 Кб, 2 просмотров)
0
Вирусоборец
3921 / 2127 / 353
Регистрация: 04.04.2012
Сообщений: 7,808
24.09.2015, 18:05 17
Запакуйте в архив
0
0 / 0 / 0
Регистрация: 20.09.2015
Сообщений: 17
24.09.2015, 18:08  [ТС] 18
Получилось
Вложения
Тип файла: zip Addition.zip (5.8 Кб, 1 просмотров)
Тип файла: zip FRST.zip (12.0 Кб, 1 просмотров)
0
Вирусоборец
3921 / 2127 / 353
Регистрация: 04.04.2012
Сообщений: 7,808
24.09.2015, 18:18 19
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код
start
CreateRestorePoint:
SearchScopes: HKU\S-1-5-21-4195313914-2403507916-4125166689-1000 -> {F6A1F83A-A2C1-44E3-8A9A-945860FAE8AB} URL = hxxp://1stserp.com/search.php?us=searcher&pcid=7EEC32CB-06F6-44F3-BF6D-E71F87ED447F&pid=80&query={searchTerms}&sc=ie
CHR HomePage: Default -> hxxp://qip.ru/
CHR StartupUrls: Default -> "hxxp://ya.ru/","hxxp://mail.ru/cnt/10445?gp=blackbear3","hxxp://www.mystartsearch.com/?type=hp&ts=1442547687&z=58a9978881a05fab803ba97g5z7z4o9w5wdg1g4o1z&from=cmi&uid=FUJITSUXMHW2100BH_NZ03T7125S19T7125S19X","hxxps://www.google.com/?trackid=sp-006","hxxp://www.mystartsearch.com/?type=hp&ts=1442743115&z=c875ec1c28e125980570794gdz8zco7m1zao3t4zdc&from=cmi&uid=FUJITSUXMHW2100BH_NZ03T7125S19T7125S19X"
CHR Extension: (Search People) - C:\Users\Гоги\AppData\Local\Google\Chrome\User Data\Default\Extensions\papbadoldddalgcjcicnikcfenodpghp [2015-09-24]
2015-09-22 16:15 - 2015-09-22 16:15 - 00000138 _____ C:\Windows\system32\operaprefs_fixed.ini
2015-09-18 13:31 - 2015-09-18 13:31 - 00000000 ____D C:\Program Files\d0781c62-33d6-45e5-a4fc-9d85be732f3f
2015-09-18 12:59 - 2015-09-18 12:59 - 00000000 ____D C:\Users\Гоги\AppData\Local\B7503493-28BE-4F6D-924B-A5A43AA01B9D
2015-09-18 08:48 - 2015-09-18 12:06 - 00000000 ____D C:\Program Files\cfac0c5e-f346-416b-ab76-f5b7213b31bb
2015-09-18 08:48 - 2015-09-18 08:48 - 00000000 ____D C:\Program Files\54e6db5b-be90-4f1e-83cc-361c9e2b51fc
2015-09-18 08:45 - 2015-09-18 12:05 - 00000000 ____D C:\Program Files\679c8a4a-2504-4d6a-b86f-131a759bc22d
2015-09-18 08:41 - 2015-09-20 16:46 - 00000102 _____ C:\Users\Все пользователи\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-09-18 08:41 - 2015-09-20 16:46 - 00000102 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-09-18 08:41 - 2015-09-18 08:41 - 00000292 _____ C:\task.vbs
2015-09-18 08:10 - 2015-09-18 08:10 - 00000000 ____D C:\ProgramDataIObit
2015-09-18 08:09 - 2015-09-18 08:09 - 00000000 ____D C:\Windows\Tasks\ImCleanDisabled
2015-09-18 08:08 - 2015-09-20 22:15 - 00000008 __RSH C:\Users\Все пользователи\ntuser.pol
2015-09-18 08:08 - 2015-09-20 22:15 - 00000008 __RSH C:\ProgramData\ntuser.pol
2015-09-18 08:08 - 2015-09-18 08:20 - 00000000 ____D C:\Users\Все пользователи\IObit
2015-09-18 08:08 - 2015-09-18 08:20 - 00000000 ____D C:\ProgramData\IObit
2015-09-18 08:08 - 2015-09-18 08:09 - 00000000 ____D C:\Users\Гоги\AppData\Roaming\IObit
2015-09-18 08:08 - 2015-09-18 08:09 - 00000000 ____D C:\Program Files\IObit
2015-09-18 08:08 - 2015-09-18 08:08 - 00000000 ____D C:\Users\Гоги\AppData\Roaming\Searcher
2015-09-18 08:08 - 2015-09-18 08:08 - 00000000 ____D C:\Users\Гоги\AppData\Roaming\MailProducts
2015-09-18 08:08 - 2015-09-18 08:08 - 00000000 ____D C:\Program Files\Common Files\IObit
2015-09-18 08:06 - 2015-09-20 09:21 - 00000000 ____D C:\Users\Гоги\AppData\Local\likecoupon
2015-09-18 08:06 - 2015-09-18 08:21 - 00000000 ____D C:\Program Files\HP Defender
2015-09-18 08:06 - 2015-09-18 08:06 - 00000000 ____D C:\Users\Гоги\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\likecoupon
2015-09-18 08:06 - 2015-09-18 08:06 - 00000000 ____D C:\Users\Все пользователи\Browsers
2015-09-18 08:06 - 2015-09-18 08:06 - 00000000 ____D C:\ProgramData\Browsers
2015-09-20 22:15 - 2009-07-14 07:37 - 00000000 ___HD C:\Windows\system32\GroupPolicy
2015-09-18 12:10 - 2015-04-19 17:20 - 00000626 _____ C:\Users\Гоги\AppData\Roaming\QlQzVUPx
2015-09-18 12:10 - 2015-04-19 17:20 - 00000626 _____ C:\Users\Гоги\AppData\Roaming\GkfTGOa87ZOPARSJF6WATQ
2015-04-19 17:20 - 2015-09-18 12:10 - 0000626 _____ () C:\Users\Гоги\AppData\Roaming\GkfTGOa87ZOPARSJF6WATQ
2015-04-20 19:05 - 2015-04-20 19:05 - 1579520 _____ () C:\Users\Гоги\AppData\Roaming\GkfTGOa87ZOPARSJF6WATQ.exe
2015-04-19 17:20 - 2015-09-18 12:10 - 0000626 _____ () C:\Users\Гоги\AppData\Roaming\QlQzVUPx
2015-04-20 19:05 - 2015-04-20 19:05 - 1579520 _____ () C:\Users\Гоги\AppData\Roaming\QlQzVUPx.exe
2015-09-21 13:45 - 2015-09-21 13:45 - 0000000 _____ () C:\Users\Гоги\AppData\Local\{6B19B301-6B1D-4056-8C93-41438D53A0EB}
2015-09-18 08:41 - 2015-09-20 16:46 - 0000102 _____ () C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
C:\Users\Гоги\AppData\Local\Temp\DGVAB32.exe
C:\Users\Гоги\AppData\Local\Temp\downloader.exe
globalupdate Helper (Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== ATTENTION
Task: {08ED4342-2AE1-438F-A69C-EE5EAAB60512} - System32\Tasks\Uninstaller_SkipUac_Гоги => C:\Program Files\IObit\IObit Uninstaller\IObitUninstaler.exe
Task: {8FBE65C5-0CA2-4B43-9ACD-3300AA1B6567} - \8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-6 -> No File <==== ATTENTION
Task: {9D168411-8FB7-4F23-A674-37724AD52A6D} - \WordWizard Auto Updater 1.10.0.24 Core -> No File <==== ATTENTION
Task: {CD9AF98E-C526-4022-87D7-D82E304CBDDC} - \WordWizard Auto Updater 1.10.0.24 Pending Update -> No File <==== ATTENTION
Task: {E458C295-BB06-47A9-ADCB-BF23C8130245} - \8fdfcfb0-e11a-4e4a-b0b7-eec4c4bbb0ef-5 -> No File <==== ATTENTION

cmd: ipconfig /flushdns
cmd: ipconfig /release
cmd: ipconfig /renew
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 20.09.2015
Сообщений: 17
24.09.2015, 18:27  [ТС] 20
А где мне взять папку Farbar Recovery Scan Tool???
0
24.09.2015, 18:27
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
24.09.2015, 18:27
Помогаю со студенческими работами здесь

Гугл хром делает редирект по клику мышки в любом месте браузера, чаще всего казино
Доброго времени суток! Прошу помощи. В компьютере очень мало понимаю. Недавно стали открываться...

При нажатии кнопкой мышки на любое место браузера ГУГЛ ХРОМ открываются левые сайты
При нажатии кнопкой мышки на любое место браузера ГУГЛ ХРОМ, открываются левые сайты. Похоже на...

При открытии браузера гугл хром,вместо главной страницы открывается эта http://www.torrentino.com/
Плюс ко всему в браузере на главной странице,в самом верху,появилось рекламное окно.Что можно...

В google chrome вылезает реклама и окно "find people"
В google chrome вылезает реклама и окно &quot;find people&quot;. Реклама подбирается соответственно моим...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru