Форум программистов, компьютерный форум, киберфорум
Наши страницы
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
 
Рейтинг 4.75/4: Рейтинг темы: голосов - 4, средняя оценка - 4.75
mrBurnley
1 / 1 / 0
Регистрация: 13.03.2016
Сообщений: 25
1

Устанавливаются программы, меняются настройки запуска хром, открываются страницы с рекламой в браузерах

27.03.2017, 13:59. Просмотров 635. Ответов 41
Метки нет (Все метки)

добрый день.

1. БРАУЗЕР. с перерывами между удалением антивирусом в безопасном режиме (DrWeb с их оф сайта) всяких "гельминтов", вылезают вкладки с рекламой в браузере хром (C:\Program Files\Google\Chrome\Application), сейчас стало меньше, пока вкл аддблок, его тоже периодически тушит какой-то паразит. другой браузер - аналогичные надоедливые мелочи. меняется адресная строка чуть ли не каждый запуск + меняет поисковик по умолчанию. Фото 1.

2. ПО. как по расписанию, примерно раз в неделю наблюдаю вот эту троицу, Фото 1. вместе с ними непонятные окна о выигрыше в том в чем я не участвовал, какие-то экстренные вызовы, угрозы даже моему компьютеру предлагают
до чего дошла соц инженерия.

в общем вы и так знаете все уловки этих мелких кибер негодяев и не дадите спуску никому ,
а мы (ваши бесконечно благодарные пользователи, каких в постах достаточно маловато между прочем!, для такого сервиса и отзывчивости ребят-консультантов) будем благодарить вас в наших мыслях и желать процветания и обычного земного счастья
0
Миниатюры
Устанавливаются программы, меняются настройки запуска хром, открываются страницы с рекламой в браузерах  
Вложения
Тип файла: zip CollectionLog-2017.03.27-12.12.zip (107.7 Кб, 5 просмотров)
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
27.03.2017, 13:59
Ответы с готовыми решениями:

В браузерах(яндекс, мозилла, хром) параллельно открываются страницы с рекламой
Фух, еле зарегался. Спасу нет от этих редиректов. Куда не ткнешь..или...

Постоянно открываются страницы с рекламой и устанавливаются программы
с некоторых пор при открытии страниц в браузере постоянно открываются...

Самопроизвольно устанавливаются программы и открываются страницы в браузерах
Добрый день! Прошу помощи, потому что уже не знаю, что придумать. Пользуясь...

Устанавливаются программы, непонятные обновления, плагины, открываются страницы в браузерах,
Добрый вечер! добрые люди, спасибо вам за ваш форум за вашу работу. сил совсем...

По клику открываются страницы с рекламой в Хром
Добрый день. По клику на ссылку открываются страницы с рекламой в GOOGLE...

41
Sandor
Вирусоборец
13004 / 11258 / 1724
Регистрация: 08.10.2012
Сообщений: 45,481
27.03.2017, 15:22 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя mrBurnley. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
Auslogics BoostSpeed
Unity Web Player

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('BallduckSU');
     QuarantineFileF('c:\users\archi\appdata\local\hostinstaller', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFile('C:\Users\Archi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk', '');
     QuarantineFile('C:\Users\Archi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk', '');
     QuarantineFile('c:\program files\firefox\bin\firefoxupdate.exe', '');
     QuarantineFile('c:\users\archi\appdata\roaming\kyubey\kyubey.exe', '');
     QuarantineFile('C:\Users\Archi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk', '');
     QuarantineFile('c:\program files\common files\services\ithemes.dll', '');
     QuarantineFile('C:\Users\Archi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk', '');
     QuarantineFile('C:\Users\Archi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mail.Ru.lnk', '');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk', '');
     QuarantineFile('C:\Users\Archi\AppData\Local\Temp\1\Bfinstall.exe', '');
     QuarantineFile('C:\Program Files\00000000-1457440863-0000-0000-1C6F658123C9\jnse2496.tmp', '');
     QuarantineFile('C:\Program Files\00000000-1457872615-0000-0000-1C6F658123C9\jnsp629B.tmp', '');
     QuarantineFile('C:\Program Files\04681f11-2417-4f16-9b27-c38966ba49e91486125053\knsE071.tmp', '');
     QuarantineFile('C:\Program Files\00000000-1457440863-0000-0000-1C6F658123C9\hnsk3C7C.tmp', '');
     QuarantineFile('C:\Program Files\00000000-1457872615-0000-0000-1C6F658123C9\knsa47B6.tmpfs', '');
     QuarantineFile('C:\Program Files\MIO\MIO.exe', '');
     QuarantineFile('C:\Users\Archi\AppData\Local\Hostinstaller\1425821652_monster.exe', '');
     QuarantineFile('C:\Users\Archi\AppData\Local\SystemMonitor2016\1425821652.exe', '');
     ExecuteFile('schtasks.exe', '/delete /TN "Milimili" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Soft installer" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "SystemMonitor2016" /F', 0, 15000, true);
     DeleteFile('C:\Users\Archi\AppData\Local\Temp\1\Bfinstall.exe', '32');
     DeleteFile('c:\program files\common files\services\ithemes.dll');
     DeleteFile('c:\program files\firefox\bin\firefoxupdate.exe');
     DeleteFile('c:\users\archi\appdata\roaming\kyubey\kyubey.exe');
     DeleteFile('C:\Program Files\00000000-1457440863-0000-0000-1C6F658123C9\jnse2496.tmp', '32');
     DeleteFile('C:\Program Files\00000000-1457872615-0000-0000-1C6F658123C9\jnsp629B.tmp', '32');
     DeleteFile('C:\Program Files\04681f11-2417-4f16-9b27-c38966ba49e91486125053\knsE071.tmp', '32');
     DeleteFile('C:\Program Files\00000000-1457440863-0000-0000-1C6F658123C9\hnsk3C7C.tmp', '32');
     DeleteFile('C:\Program Files\00000000-1457872615-0000-0000-1C6F658123C9\knsa47B6.tmpfs', '32');
     DeleteFile('C:\Program Files\MIO\MIO.exe', '32');
     DeleteFile('C:\Users\Archi\AppData\Local\Hostinstaller\1425821652_monster.exe', '32');
     DeleteFile('C:\Users\Archi\AppData\Local\SystemMonitor2016\1425821652.exe', '32');
     DeleteFileMask('c:\users\archi\appdata\local\hostinstaller', '*', true);
     DeleteDirectory('c:\users\archi\appdata\local\hostinstaller');
     DeleteService('BallduckSU');
     DeleteService('dojygici');
     DeleteService('gerocyni');
     DeleteService('jeteduvy');
     DeleteService('wucotusy');
     DeleteService('xipenudyzbt');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Код
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте и прикрепите лог сканирования AdwCleaner.
0
mrBurnley
1 / 1 / 0
Регистрация: 13.03.2016
Сообщений: 25
27.03.2017, 16:03  [ТС] 3
готово!
0
Вложения
Тип файла: log ClearLNK-27.03.2017_14-55.log (4.3 Кб, 2 просмотров)
Тип файла: rar AdwCleaner[S0].rar (3.9 Кб, 2 просмотров)
Sandor
Вирусоборец
13004 / 11258 / 1724
Регистрация: 08.10.2012
Сообщений: 45,481
27.03.2017, 16:06 4
1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Прокси
    • Политики IE
    • Политики Chrome
      и нажмите Ok.
  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
mrBurnley
1 / 1 / 0
Регистрация: 13.03.2016
Сообщений: 25
27.03.2017, 16:36  [ТС] 5
выполнено!
0
Вложения
Тип файла: rar AdwCleaner[S1].rar (3.4 Кб, 1 просмотров)
Тип файла: rar Farbar files 2603.rar (22.4 Кб, 3 просмотров)
Sandor
Вирусоборец
13004 / 11258 / 1724
Регистрация: 08.10.2012
Сообщений: 45,481
27.03.2017, 16:55 6
Отчет очистки AdwCleaner не тот. Нужен с символом [C].

Через Панель управления - Удаление программ - удалите нежелательное ПО:
WinSnare
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
(Kyubey.exe) C:\Users\Archi\AppData\Roaming\clean\Kyubey.exe
C:\Users\Archi\AppData\Roaming\clean\Kyubey.exe
HKU\S-1-5-21-3453502297-369906594-745653638-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPgVzx87ub16L9WpfVjSd3oczI0nEwjMVxLrOFW2HGJED_7PSmCvQt-dvW1_ClOpycB5e5dNjDwLksHU1B5Aj73o2bPpuOFYdMgRkOtmyJ5f0dUDQ6iZ3PMgAVYSe96nXWSGMaxY_TB7uYtLJCUDSPstYjcHyHuFsLqRYI1wNZ&q={searchTerms}
CHR DefaultSearchURL: Default -> hxxp://www.startpageing123.com/search/?type=ds&ts=1490619180&z=a22b629c24a5a0c62bfaed3g2zataebqcgct0g4bfg&from=che0812&uid=WDCXWD10EARS-00Y5B1_WD-WCAV5N54257242572&q={searchTerms}
CHR DefaultSearchKeyword: Default -> startpageing123
R2 clean; C:\Users\Archi\AppData\Roaming\clean\kyubey.exe [113664 2017-03-27] (Kyubey.exe) [File not signed]
S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [X]
2017-03-27 14:53 - 2017-03-27 14:53 - 00000000 ____D C:\Users\Archi\AppData\Roaming\clean
2017-03-23 15:18 - 2017-03-23 15:18 - 00000007 _____ C:\Windows\system32\A065.tmp
2017-03-23 15:18 - 2017-03-23 15:18 - 00000000 ____D C:\Users\Archi\AppData\Local\Pearness
2017-03-17 18:34 - 2017-03-17 18:34 - 00000000 ____D C:\Program Files\58CC1030_cacayima
2017-03-16 18:01 - 2017-03-17 09:41 - 00000000 ____D C:\Program Files\wwchromek4
2017-03-14 13:50 - 2017-03-24 16:33 - 00000000 ____D C:\Program Files\n1
2017-03-09 15:09 - 2017-03-09 15:09 - 00000000 ____D C:\Program Files\58C153FE_cacayima
2017-03-03 12:27 - 2017-03-27 14:52 - 00000000 ____D C:\Program Files\MK
2017-03-27 15:15 - 2016-03-08 14:33 - 00000000 ____D C:\Users\Все пользователи\IObit
2017-03-27 15:15 - 2016-03-08 14:33 - 00000000 ____D C:\ProgramData\IObit
2017-03-27 14:52 - 2017-02-04 12:02 - 00000000 ____D C:\Program Files\MIO
2017-03-27 14:44 - 2016-03-13 14:35 - 00000000 ____D C:\Users\Archi\AppData\Local\SystemMonitor2016
MSCONFIG\startupreg: rec_ru_219 => 
FirewallRules: [{2211B113-9958-46D9-80A0-62535CE59937}] => (Allow) C:\Program Files\Firefox\bin\FirefoxUpdate.exe
FirewallRules: [{E2E9B420-3276-4E4E-A4C8-81F128269F7B}] => (Allow) C:\Program Files\Firefox\Firefox.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
0
mrBurnley
1 / 1 / 0
Регистрация: 13.03.2016
Сообщений: 25
27.03.2017, 17:32  [ТС] 7
ой, виноват
сделано!
0
Вложения
Тип файла: txt Fixlog.txt (5.1 Кб, 2 просмотров)
Тип файла: rar AdwCleaner[C0].rar (3.4 Кб, 2 просмотров)
Sandor
Вирусоборец
13004 / 11258 / 1724
Регистрация: 08.10.2012
Сообщений: 45,481
28.03.2017, 08:51 8
Что сейчас с проблемой?
0
mrBurnley
1 / 1 / 0
Регистрация: 13.03.2016
Сообщений: 25
28.03.2017, 10:11  [ТС] 9
доброе утро) вчера пару раз, сегодня два раза - перезапускал комп
пока все великолепно! ни левой строки в браузере, ни сообщений всяких с угрозами в адрес компа, ни ярлычков сомнительной фигни в общем всё

спасибо вам большое! за ваше доброе дело!

всего вам хорошего!
1
Sandor
Вирусоборец
13004 / 11258 / 1724
Регистрация: 08.10.2012
Сообщений: 45,481
28.03.2017, 10:13 10
Завершающие шаги:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
mrBurnley
1 / 1 / 0
Регистрация: 13.03.2016
Сообщений: 25
28.03.2017, 10:35  [ТС] 11
выполнено!
0
Вложения
Тип файла: txt SecurityCheck.txt (13.1 Кб, 4 просмотров)
Sandor
Вирусоборец
13004 / 11258 / 1724
Регистрация: 08.10.2012
Сообщений: 45,481
28.03.2017, 10:50 12
Хм, сделайте еще раз лог сканирования AdwCleaner (п.4 сообщения №2)
0
mrBurnley
1 / 1 / 0
Регистрация: 13.03.2016
Сообщений: 25
28.03.2017, 10:57  [ТС] 13
WinSnare появилась удалил её после составления отчета AdwCleaner
0
Вложения
Тип файла: txt AdwCleaner[S0].txt (2.8 Кб, 15 просмотров)
Sandor
Вирусоборец
13004 / 11258 / 1724
Регистрация: 08.10.2012
Сообщений: 45,481
28.03.2017, 11:06 14
Сделайте очистку и покажите лог.

Затем подготовьте лог uVS.
0
mrBurnley
1 / 1 / 0
Регистрация: 13.03.2016
Сообщений: 25
28.03.2017, 11:29  [ТС] 15
исполнено!
0
Вложения
Тип файла: txt AdwCleaner[C0].txt (2.7 Кб, 15 просмотров)
Тип файла: txt AdwCleaner[S1].txt (2.7 Кб, 13 просмотров)
Тип файла: 7z ARCHI-PC_2017-03-28_10-22-47.7z (508.7 Кб, 2 просмотров)
Sandor
Вирусоборец
13004 / 11258 / 1724
Регистрация: 08.10.2012
Сообщений: 45,481
28.03.2017, 12:12 16
Выполните скрипт в UVS.
Код
;uVS v3.87.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v388c
BREG
zoo D:\PROGRAMS\МЕХАНИЧЕСКИЕ_ЧАСЫ(INSTALL FILES)\BURNING CLOCK SCREENSAVER\BABYLON9_SETUP.EXE
bl 3D91ECDBB3404485702FB92B26B17D90 865392
addsgn A7679B19B192CD9E33D6AEB1379E787D7DE0FD902A2A1C3985A9C33114F25D1CAE53E7136E3D9D4D6A8043DB622E4DFB7DDF17674968F02C4BFCE00B816E4A77 9 Trojan-Ransom.Win32.Gimemo.bamy

addsgn A7679B1928664D070E3CD3499B37ED70357589FA768F17901D31C4BCD3127D11E11BC302B5B9F749D49564DF4506B68F7520FDAE15D9A071EE222FC34C432A8C 64 Multi.Generic [Kaspersky]

zoo %SystemDrive%\PROGRAM FILES\BEKSERIKUT LOG\LOCAL32SPL.DLL
bl 38DD0B55FFB3EA07E76152D2C85756F9 276992
delref HTTPS://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?P=MKO_AWFZXIPYRAHDGKBFNYN5R-SRTQR4ZPSPGVZX87UB16L9WPFVJSD3OCZI0NEWJMVXLROFW2HGJED_7PSMCVQT-DVW1_CLOPYCB5E5DNJDWLKSHU1B5AJ73O2BPPUOFYDMGRKOTMYJ5F0DUDQ6IZ3PMGAVYSE96NXWSGMAXY_TB7UYTLJCUDSPSTYJCH
delref %SystemDrive%\USERS\ARCHI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\BEJNPNKHFGFKCPGIKIINOJLMDCJIMOBI\2.0.2.14_0\ПОИСК  ЯНДЕКСA
chklst
delvir

czoo
restart
В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.

Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Повторите лог uVS.
0
mrBurnley
1 / 1 / 0
Регистрация: 13.03.2016
Сообщений: 25
28.03.2017, 12:43  [ТС] 17
письмо ушло, правда хром после принудительной перезагрузки не открывался (повисал в процессах), перезагрузка вторая помогла
0
Вложения
Тип файла: 7z ARCHI-PC_2017-03-28_11-29-06.7z (502.8 Кб, 2 просмотров)
Sandor
Вирусоборец
13004 / 11258 / 1724
Регистрация: 08.10.2012
Сообщений: 45,481
28.03.2017, 12:58 18
Еще раз повторите лог SecurityCheck by glax24 & Severnyj
0
mrBurnley
1 / 1 / 0
Регистрация: 13.03.2016
Сообщений: 25
28.03.2017, 13:12  [ТС] 19
готово!
0
Вложения
Тип файла: txt SecurityCheck.txt (11.9 Кб, 3 просмотров)
Sandor
Вирусоборец
13004 / 11258 / 1724
Регистрация: 08.10.2012
Сообщений: 45,481
28.03.2017, 13:26 20
------------------------------- [ Windows ] -------------------------------
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ OtherUtilities ] ----------------------------
TeamViewer 10 v.10.0.47484 Внимание! Скачать обновления
VLC media player v.2.1.5 Внимание! Скачать обновления
WinRAR 4.11 (32-разрядная) v.4.11.0 Внимание! Скачать обновления
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 40 v.8.0.400 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u121-windows-i586.exe)^
--------------------------- [ AppleProduction ] ---------------------------
iTunes v.12.3.3.17 Внимание! Скачать обновления
^Для проверки новой версии используйте приложение Apple Software Update^
------------------------------- [ Browser ] -------------------------------
Google Chrome v.56.0.2924.87 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Google Chrome!^
---------------------------- [ UnwantedApps ] -----------------------------
NewFreeScreensaver nfsClock19 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
NewFreeScreensaver nfsMoonClock Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
Auslogics Registry Cleaner v.version 2.3 Внимание! Подозрение на демо-версию антишпионской программы или программы-оптимизатора - scareware или badware. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.


Прочтите и выполните Рекомендации после удаления вредоносного ПО
0
28.03.2017, 13:26
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
28.03.2017, 13:26

В браузере открываются страницы с рекламой и постояннно устанавливаются какие-то новые расширения
С браузером что-то стало происходить после установки программы. По глупости...

Самопроизвольно устанавливаются программы и открываются вкладки с рекламой в браузере
Доброго времени суток! Очень прошу помочь с проблемой Приобретен новый...

Устанавливаются сторонние программы и открываются новые вкладки с рекламой
Доброе время суток. В последнее время стали устанавливаться сторонние программы...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru