0 / 0 / 0
Регистрация: 22.06.2015
Сообщений: 36
|
|
1 | |
Браузер Амиго появился внезапно и браузеры Хром, Мазила удаляются самостоятельно21.10.2015, 14:50. Показов 2016. Ответов 9
Метки нет (Все метки)
Приветствую, по невнимательности начал скачивать торрент с сериалом и понеслось: установка яндекс приложений, браузер Амиго и куча других программ которые не хотят удаляться через Установку программ - пишет нужны права администратора, а остальные которые удаляются потом самостоятельно появляются на рабочем столе, + после перезагрузки пропала заставка(черный экран вместо неё) на пару минут, так же пропали значки на рабочем столе софта Malwarebytes Anti-Malware вместо них ярлыки, пишет что программа была удалена или перемещена в другую папку. Посмотрите в чем проблема. С уважением Артем.
0
|
21.10.2015, 14:50 | |
Ответы с готовыми решениями:
9
Появился браузер Амиго и стало лесть огромное количество рекламы в других браузерах Внезапно закрывается браузер гугл хром Самопроизвольно закачались программы с играми, браузеры амиго, Опера, при входе в Хром всплывают окна с фильми браузер (Хром) самостоятельно открывает вкладку с навязчивой рекламой |
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,064
|
|
21.10.2015, 15:02 | 2 |
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя Temkarnd. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Через Панель управления - Удаление программ - удалите нежелательное ПО: Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
1
|
0 / 0 / 0
Регистрация: 22.06.2015
Сообщений: 36
|
|
21.10.2015, 17:47 [ТС] | 3 |
Сделал.
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,064
|
|
22.10.2015, 08:24 | 4 |
Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите. Затем: Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
1
|
0 / 0 / 0
Регистрация: 22.06.2015
Сообщений: 36
|
|
22.10.2015, 23:04 [ТС] | 5 |
Готово.
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,064
|
|
23.10.2015, 09:30 | 6 |
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код
start CreateRestorePoint: CHR StartupUrls: Default -> "hxxp://www.google.com/","hxxp://mail.ru/cnt/10445?gp=openpart1","hxxp://www.mystartsearch.com/?type=hp&ts=1445422836&z=887f38e2c07a48712144fdagaz1z7w3zeofo3wet3t&from=cmi&uid=TOSHIBAXMQ01ABF050_83E2S4SLSXX83E2S4SLS" CHR Extension: (Quick Searcher) - C:\Users\Тынечейвын\AppData\Local\Google\Chrome\User Data\Default\Extensions\jldhpllghnbhlbpcmnajkpdmadaolakh [2015-10-21] OPR Extension: (Quick Searcher) - C:\Users\Тынечейвын\AppData\Roaming\Opera Software\Opera Stable\Extensions\jldhpllghnbhlbpcmnajkpdmadaolakh [2015-10-21] 2015-10-21 13:26 - 2015-10-21 13:26 - 00000000 ____D C:\WINDOWS\SysWOW64\MailProducts 2015-10-21 13:25 - 2015-10-21 13:25 - 00001030 _____ C:\WINDOWS\Tasks\zjvXT01eifGoy.job 2015-10-21 13:25 - 2015-10-21 13:25 - 00001022 _____ C:\WINDOWS\Tasks\mnQcXfDzT.job 2015-10-21 13:21 - 2015-10-21 17:27 - 00000000 ____D C:\Users\Все пользователи\YlkI 2015-10-21 13:21 - 2015-10-21 17:27 - 00000000 ____D C:\Users\Все пользователи\luBPZTvRbKHSao 2015-10-21 13:21 - 2015-10-21 17:27 - 00000000 ____D C:\Users\Все пользователи\jvqEWnh 2015-10-21 13:21 - 2015-10-21 17:27 - 00000000 ____D C:\Users\Все пользователи\bGeCDdHADfIjrS 2015-10-21 13:21 - 2015-10-21 17:27 - 00000000 ____D C:\ProgramData\YlkI 2015-10-21 13:21 - 2015-10-21 17:27 - 00000000 ____D C:\ProgramData\luBPZTvRbKHSao 2015-10-21 13:21 - 2015-10-21 17:27 - 00000000 ____D C:\ProgramData\jvqEWnh 2015-10-21 13:21 - 2015-10-21 17:27 - 00000000 ____D C:\ProgramData\bGeCDdHADfIjrS 2015-10-21 13:21 - 2015-10-21 13:41 - 00000102 _____ C:\Users\Все пользователи\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat 2015-10-21 13:21 - 2015-10-21 13:41 - 00000102 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat Task: {6F97BB23-DF65-4EBE-A2D2-BBE43DDC177A} - \APSnotifierPP3 -> No File <==== ATTENTION Task: {90FE0E97-2A11-461D-9A23-02E7FDC06881} - \{16D67328-AD81-484F-AECA-0CB830D759AB} -> No File <==== ATTENTION Task: C:\WINDOWS\Tasks\mnQcXfDzT.job => C:\Users\эяэяэяэяэяэяэяэяэяэя\AppData\Roaming\mnQcXfDzT.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\zjvXT01eifGoy.job => C:\Users\эяэяэяэяэяэяэяэяэяэя\AppData\Roaming\zjvXT01eifGoy.exe <==== ATTENTION AlternateDataStreams: C:\WINDOWS\system32\acmigration.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\AppointmentApis.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\AppXDeploymentExtensions.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\AppXDeploymentServer.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\CallHistoryClient.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\Chakra.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\Chakradiag.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\ChatApis.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\ContactApis.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\edgehtml.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\EmailApis.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\fveapi.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\ieframe.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\jscript.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\jscript9.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\kerberos.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\MessagingDataModel2.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\MRT.exe:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\mshtml.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\msxml3.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\msxml6.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\ntoskrnl.exe:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\PhoneCallHistoryApis.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\PimIndexMaintenance.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\SecConfig.efi:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\shell32.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\TokenBroker.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\Unistore.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\UserDataAccountApis.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\UserDataService.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\vbscript.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\wifinetworkmanager.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\win32kbase.sys:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\win32kfull.sys:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\Windows.UI.Xaml.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\winload.efi:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\winload.exe:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\winlogon.exe:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\winresume.efi:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\winresume.exe:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\AppointmentApis.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\CallHistoryClient.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\Chakra.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\Chakradiag.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\ChatApis.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\ContactApis.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\edgehtml.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\EmailApis.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\FlashPlayerApp.exe:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\ieframe.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\jscript.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\jscript9.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\kerberos.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\MessagingDataModel2.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\mshtml.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\msxml3.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\msxml6.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\PhoneCallHistoryApis.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\shell32.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\TokenBroker.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\Unistore.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\UserDataAccountApis.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\vbscript.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll:$CmdTcID AlternateDataStreams: C:\WINDOWS\system32\Drivers\usbhub.sys:$CmdTcID AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`26hfm AlternateDataStreams: C:\Users\Все пользователи\Reprise:wupeogjxldtlfudivq`qsp`26hfm AlternateDataStreams: C:\Users\Тынечейвын\OneDrive:ms-properties AlternateDataStreams: C:\Users\Тынечейвын\OneDrive (2).old:ms-properties AlternateDataStreams: C:\Users\Тынечейвын\OneDrive.old:ms-properties AlternateDataStreams: C:\Users\Тынечейвын\Desktop\FRST.exe:$CmdTcID AlternateDataStreams: C:\Users\Тынечейвын\Desktop\FRST.exe:$CmdZnID AlternateDataStreams: C:\Users\Тынечейвын\Desktop\FRST64.exe:$CmdTcID AlternateDataStreams: C:\Users\Тынечейвын\Desktop\FRST64.exe:$CmdZnID AlternateDataStreams: C:\Users\Тынечейвын\Downloads\2-2015-10-15.zip:$CmdZnID AlternateDataStreams: C:\Users\Тынечейвын\Downloads\adwcleaner_5.014.exe:$CmdTcID AlternateDataStreams: C:\Users\Тынечейвын\Downloads\adwcleaner_5.014.exe:$CmdZnID AlternateDataStreams: C:\Users\Тынечейвын\Downloads\AutoLogger (1).zip:$CmdTcID AlternateDataStreams: C:\Users\Тынечейвын\Downloads\AutoLogger (1).zip:$CmdZnID AlternateDataStreams: C:\Users\Тынечейвын\Downloads\Battle.net-Setup.exe:$CmdTcID AlternateDataStreams: C:\Users\Тынечейвын\Downloads\Battle.net-Setup.exe:$CmdZnID AlternateDataStreams: C:\Users\Тынечейвын\Downloads\ClearLNK (2).zip:$CmdTcID AlternateDataStreams: C:\Users\Тынечейвын\Downloads\ClearLNK (2).zip:$CmdZnID AlternateDataStreams: C:\Users\Тынечейвын\Downloads\FRST.exe:$CmdTcID AlternateDataStreams: C:\Users\Тынечейвын\Downloads\FRST.exe:$CmdZnID AlternateDataStreams: C:\Users\Тынечейвын\Downloads\FRST64.exe:$CmdTcID AlternateDataStreams: C:\Users\Тынечейвын\Downloads\FRST64.exe:$CmdZnID AlternateDataStreams: C:\Users\Тынечейвын\Downloads\Hearthstone-Setup.exe:$CmdTcID AlternateDataStreams: C:\Users\Тынечейвын\Downloads\Hearthstone-Setup.exe:$CmdZnID AlternateDataStreams: C:\Users\Тынечейвын\Downloads\LibreOffice_5.0.2_Win_x86.msi:$CmdZnID AlternateDataStreams: C:\Users\Тынечейвын\Downloads\SecurityTaskManager_Setup.exe:$CmdTcID AlternateDataStreams: C:\Users\Тынечейвын\Downloads\SecurityTaskManager_Setup.exe:$CmdZnID AlternateDataStreams: C:\Users\Тынечейвын\Downloads\Фото_Дем.Площадка-2015-10-15.zip:$CmdZnID AlternateDataStreams: C:\Users\Тынечейвын\AppData\Roaming\mnQcXfDzT.exe:$CmdTcID AlternateDataStreams: C:\Users\Тынечейвын\AppData\Roaming\zjvXT01eifGoy.exe:$CmdTcID FirewallRules: [{50B7BAF0-4D23-4680-822E-C5E3C288ADD8}] => (Allow) C:\Users\Тынечейвын\AppData\Local\MediaGet2\mediaget.exe FirewallRules: [{6EEFD318-BA7E-44B2-8432-0B348515B98E}] => (Allow) C:\Users\Тынечейвын\AppData\Local\MediaGet2\mediaget.exe EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Сообщите что с проблемой.
1
|
0 / 0 / 0
Регистрация: 22.06.2015
Сообщений: 36
|
|
23.10.2015, 11:11 [ТС] | 7 |
Сделано. Благодарю вас Sandor, за помощь! Скажите у моего товарища и соседа по квартире такая же ситуация, может ли это быть из-за того что мы пользуемся одним интернет соединением через роутер? И могу ли я попросить вас помочь его ноутбуку?
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,064
|
|
23.10.2015, 11:17 | 8 |
Нет.
Пожалуйста. Создайте отдельную тему и приложите стандартные логи. Тут в завершение: 1.
2.
1
|
0 / 0 / 0
Регистрация: 22.06.2015
Сообщений: 36
|
|
23.10.2015, 14:02 [ТС] | 9 |
Сделал.
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,064
|
|
23.10.2015, 14:10 | 10 |
--------------------------- [ OtherUtilities ] ----------------------------
TeamViewer 10 v.10.0.41459 Внимание! Скачать обновления ^Необязательное обновление.^ --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.4.5.41073 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. --------------------------- [ AdobeProduction ] --------------------------- Adobe Shockwave Player 12.1 v.12.1.8.158 Внимание! Скачать обновления Прочтите и выполните Рекомендации после удаления вредоносного ПО
1
|
23.10.2015, 14:10 | |
23.10.2015, 14:10 | |
Помогаю со студенческими работами здесь
10
Комп жутко "тормозит", медленно грузится инет через браузеры - Хром, Мазила. Через Оперу и Эксплорер лучше Вирус tencet qqpcrtp, Амиго браузер, спутник маил ру, приложения вк,ок, амиго музыка и тп Не работает гугл хром,мазила и еще некоторые програмы Спам от меня через почтовый браузер мазила Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |