Форум программистов, компьютерный форум, киберфорум
Наши страницы
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
Рейтинг 5.00/5: Рейтинг темы: голосов - 5, средняя оценка - 5.00
despacitooo
0 / 0 / 0
Регистрация: 09.01.2018
Сообщений: 8
1

Периодически в браузере открывается новая страница какого-нибудь сайта

11.02.2019, 09:32. Просмотров 932. Ответов 15
Метки нет (Все метки)

Система сильно грузится. Вирус, скорее всего, с флешки попал. Так как кроме vs code с оф сайта и ворд файлов ничего не качал. Страницы открываются только в сопутствие какому-либо действию.
0
Вложения
Тип файла: zip CollectionLog-2019.02.11-11.19.zip (64.3 Кб, 2 просмотров)
Лучшие ответы (1)
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
11.02.2019, 09:32
Ответы с готовыми решениями:

В интернет-браузере периодически открывается рекламная страница
Здравствуйте! После скачивания какого-то файла появилась вышеупомянутая проблема. Периодически...

В интернет-браузере периодически после некоторых кликов открывается рекламная страница
Здравствуйте! Прошу помощи в лечении. В интернет-браузере (по умолчанию стоит Chrome) после...

Постоянно открывается страница спонсоров в браузере, периодически запускается окно командой строки
Добрый день. Перед запуском браузера каждый раз открывается страница спонсоров с рекламой....

Периодически открывается страница казино Вулкан
Добрый день! Словил mail.ru После удаления и чисток, продолжают открываться страницы казино...

В браузере периодически открывается gangnamgame.org
Добрый день. Помогите, пожалуйста, решить следующую проблему: в браузере периодически открывается...

15
Sandor
Вирусоборец
13423 / 11559 / 1847
Регистрация: 08.10.2012
Сообщений: 47,015
11.02.2019, 09:56 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя despacitooo. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
CloudNet
One System Care
Web Companion
WhiteClick LLC
YoutubeAdBlock
Zaxar Games Browser 4
Эти программы:
foldershare
Menu for Windows version 8.0
SchedTaskSetup
Speedycar version 1.0
если ставили не самостоятельно, тоже удалите.
Что не сможете удалить стандартно, удаляйте форсировано через Revo Uninstall.

Далее.
Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     TerminateProcessByName('c:\programdata\windowsmenu\westat.exe');
     TerminateProcessByName('c:\users\Владимир\appdata\local\temp\csrss\cloudnet.exe');
     TerminateProcessByName('c:\users\Владимир\appdata\local\temp\csrss\lsa64.exe');
     TerminateProcessByName('c:\windows\rss\csrss.exe');
     TerminateProcessByName('c:\windows\windefender.exe');
     StopService('WinDefender');
     StopService('WinmonProcessMonitor');
     QuarantineFile('C:\Program Files (x86)\fHDlqDVwU\jsrHwU.dll', '');
     QuarantineFile('C:\Program Files (x86)\hUmbquBpttZU2\MOOLNBBEzASen.dll', '');
     QuarantineFile('C:\Program Files (x86)\qUgzYKxVLnesC\KKREjFe.dll', '');
     QuarantineFile('C:\ProgramData\BuHcEEPgNwocAWVB\COrqklJ.wsf', '');
     QuarantineFile('c:\programdata\windowsmenu\westat.exe', '');
     QuarantineFile('c:\users\Владимир\appdata\local\temp\csrss\cloudnet.exe', '');
     QuarantineFile('c:\users\Владимир\appdata\local\temp\csrss\lsa64.exe', '');
     QuarantineFile('C:\Users\Владимир\AppData\Local\Temp\csrss\lsa64install.exe', '');
     QuarantineFile('C:\Users\Владимир\AppData\Local\Temp\csrss\scheduled.exe', '');
     QuarantineFile('C:\Users\Владимир\AppData\Roaming\EpicNet Inc\CloudNet\cloudnet.exe', '');
     QuarantineFile('C:\Users\Владимир\AppData\Roaming\SchedTaskSetup\sched.exe', '');
     QuarantineFile('c:\windows\rss\csrss.exe', '');
     QuarantineFile('C:\WINDOWS\System32\drivers\WinmonProcessMonitor.sys', '');
     QuarantineFile('c:\windows\windefender.exe', '');
     DeleteSchedulerTask('{B0BF8C40-CECD-C135-A5CF-3A7B9FD25157}');
     DeleteSchedulerTask('{FFF46F50-4139-EE60-A771-FE970775472C}');
     DeleteSchedulerTask('0cb081a0-7a72-4129-9a61-0d7fba4d8182');
     DeleteSchedulerTask('csrss');
     DeleteSchedulerTask('DvwLFWwXutwLxJgmB2');
     DeleteSchedulerTask('e27cf011-2700-42c8-88e5-c390dec16aba');
     DeleteSchedulerTask('GoogleServiceUpdater');
     DeleteSchedulerTask('iieeguduf');
     DeleteSchedulerTask('iYMvCriySoqaGgPjbmR2');
     DeleteSchedulerTask('lsa64');
     DeleteSchedulerTask('Microsoft\QuickLaunch');
     DeleteSchedulerTask('Microsoft\Windows\Starter');
     DeleteSchedulerTask('mMzvDpxKxjJVUr');
     DeleteSchedulerTask('rzlsiaezegq');
     DeleteSchedulerTask('ScheduledUpdate');
     DeleteSchedulerTask('SOVqgpLsuXhFCxp2');
     DeleteSchedulerTask('UXshqEpiPQcXH2');
     DeleteSchedulerTask('yaiaiabzejs');
     DeleteSchedulerTask('yguptmeu');
     DeleteFile('"C:\Program Files\Mozilla Firefox\firefox.exe"  [url]http://relosoun.com[/url]', '64');
     DeleteFile('C:\Program Files (x86)\fHDlqDVwU\jsrHwU.dll', '64');
     DeleteFile('C:\Program Files (x86)\hUmbquBpttZU2\MOOLNBBEzASen.dll', '64');
     DeleteFile('C:\Program Files (x86)\ooxzIAzTqruiVIszQdR\Bbtlvey.dll', '64');
     DeleteFile('C:\Program Files (x86)\qUgzYKxVLnesC\KKREjFe.dll', '64');
     DeleteFile('C:\ProgramData\BuHcEEPgNwocAWVB\COrqklJ.wsf', '64');
     DeleteFile('c:\programdata\windowsmenu\westat.exe', '32');
     DeleteFile('c:\users\Владимир\appdata\local\temp\csrss\cloudnet.exe', '');
     DeleteFile('c:\users\Владимир\appdata\local\temp\csrss\lsa64.exe', '');
     DeleteFile('C:\Users\Владимир\AppData\Local\Temp\csrss\lsa64install.exe', '64');
     DeleteFile('C:\Users\Владимир\AppData\Local\Temp\csrss\scheduled.exe', '64');
     DeleteFile('C:\Users\Владимир\AppData\Roaming\EpicNet Inc\CloudNet\cloudnet.exe', '32');
     DeleteFile('C:\Users\Владимир\AppData\Roaming\EpicNet Inc\CloudNet\cloudnet.exe', '64');
     DeleteFile('C:\Users\Владимир\AppData\Roaming\SchedTaskSetup\sched.exe', '64');
     DeleteFile('c:\windows\rss\csrss.exe', '');
     DeleteFile('C:\WINDOWS\rss\csrss.exe', '32');
     DeleteFile('C:\WINDOWS\rss\csrss.exe', '64');
     DeleteFile('C:\WINDOWS\System32\drivers\WinmonProcessMonitor.sys', '64');
     DeleteFile('c:\windows\windefender.exe', '32');
     DeleteService('WinDefender');
     DeleteService('WinmonProcessMonitor');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'CloudNet', '32');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'CloudNet', '64');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'SchedTaskSetup', 'x64');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'StillSurf', '32');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'StillSurf', '64');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Код
    begin
     DeleteFile(GetAVZDirectory+'quarantine.7z');
     ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
    end.
  2. Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.
    К сообщению прикреплять файл quarantine.7z не нужно!


  3. Подготовьте новый CollectionLog.
0
despacitooo
0 / 0 / 0
Регистрация: 09.01.2018
Сообщений: 8
11.02.2019, 13:33  [ТС] 3
Архив превышает 10мб. Самостоятельно разбить на два архива? Для отправки карантина
0
Sandor
Вирусоборец
13423 / 11559 / 1847
Регистрация: 08.10.2012
Сообщений: 47,015
11.02.2019, 13:44 4
Нет, залейте на файлообменник и ссылку на скачивание сюда (постараюсь быстро её убрать).
0
despacitooo
0 / 0 / 0
Регистрация: 09.01.2018
Сообщений: 8
11.02.2019, 13:53  [ТС] 5
ссылка
0
Вложения
Тип файла: zip CollectionLog-2019.02.11-15.51.zip (51.1 Кб, 1 просмотров)
Sandor
Вирусоборец
13423 / 11559 / 1847
Регистрация: 08.10.2012
Сообщений: 47,015
11.02.2019, 14:08 6
One System Care
Web Companion
По-прежнему в перечне установленных. Удалите.



Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     QuarantineFile('C:\Users\Владимир\AppData\Local\Samantha\Samantha.dll', '');
     DeleteFile('C:\Users\Владимир\AppData\Local\Samantha\Samantha.dll', '64');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Код
    begin
     DeleteFile(GetAVZDirectory+'quarantine.7z');
     ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
    end.
  2. Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.
    К сообщению прикреплять файл quarantine.7z не нужно!

  3. "Пофиксите" в HijackThis:
    Код
    O2 - HKLM\..\BHO: YoutubeAdBlock - {984AFA40-4BEC-457F-AEDE-FE3404A646FA} - C:\Program Files (x86)\VKkhWVSisIE\t7TMxs3.dll (file missing)
    O2-32 - HKLM\..\BHO: YoutubeAdBlock - {984AFA40-4BEC-457F-AEDE-FE3404A646FA} - C:\Program Files (x86)\VKkhWVSisIE\k5U9CQgV.dll (file missing)
    O4 - Global User Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Zaxar Games Browser.lnk    ->    C:\Program Files (x86)\Zaxar\ZaxarLoader.exe /verysilent
    O4 - HKCU\..\Run: [Wz+NWçO6zq.exe] = C:\Program Files\JetBrains\DQUF3SHB\Wz+NWçO6zq.exe (file missing)
    O4 - HKCU\..\StartupApproved\Run: [Kryptex] = C:\Users\Владимир\AppData\Local\Kryptex\app-2.8.1\Kryptex.exe --from-startup (file missing) (2019/02/11)
  4. Подготовьте и прикрепите лог сканирования AdwCleaner.
1
despacitooo
0 / 0 / 0
Регистрация: 09.01.2018
Сообщений: 8
11.02.2019, 14:49  [ТС] 7
сделал
0
Вложения
Тип файла: txt AdwCleaner[S00].txt (2.8 Кб, 1 просмотров)
Sandor
Вирусоборец
13423 / 11559 / 1847
Регистрация: 08.10.2012
Сообщений: 47,015
11.02.2019, 14:53 8
1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки включите дополнительно в разделе Базовые действия:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Панель управления нажмите Сканировать.
  • По окончании нажмите кнопку Очистить и восстановить и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
1
despacitooo
0 / 0 / 0
Регистрация: 09.01.2018
Сообщений: 8
11.02.2019, 15:14  [ТС] 9
вот
0
Вложения
Тип файла: txt AdwCleaner[C01].txt (2.7 Кб, 1 просмотров)
Тип файла: rar logs.rar (19.5 Кб, 2 просмотров)
Sandor
Вирусоборец
13423 / 11559 / 1847
Регистрация: 08.10.2012
Сообщений: 47,015
11.02.2019, 16:39 10
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код
    Start::
    CreateRestorePoint:
    S3 Winmon; \??\C:\WINDOWS\System32\drivers\Winmon.sys [X]
    S3 WinmonFS; \??\C:\WINDOWS\System32\drivers\WinmonFS.sys [X]
    2019-01-12 11:24 - 2019-01-12 11:24 - 000140800 _____ C:\Users\Владимир\AppData\Local\installer.dat
    FirewallRules: [{3EE32040-EE85-4F1B-A53E-95F7E37A1E3F}] => (Allow) C:\Users\Владимир\AppData\Roaming\Kryptex\kryptex0\kryptex0.exe No File
    FirewallRules: [{75CB5E3D-4CC8-4175-B249-9C8B66F42460}] => (Allow) C:\Users\Владимир\AppData\Roaming\Kryptex\kryptex1\kryptex1.exe No File
    FirewallRules: [{0576B11D-B7A3-430B-99A1-CCACEA3F1CC7}] => (Allow) C:\Users\Владимир\AppData\Roaming\Kryptex\kryptex2\kryptex2.exe No File
    FirewallRules: [{62AF7D4E-44A9-4D3D-921C-1778CD9A927C}] => (Allow) C:\Users\Владимир\AppData\Roaming\Kryptex\kryptex3\kryptex3.exe No File
    FirewallRules: [{5B14C289-74CB-42A2-863E-FEF125B826B3}] => (Allow) C:\Users\Владимир\AppData\Roaming\Kryptex\kryptex4\kryptex4.exe No File
    FirewallRules: [{A153DC41-700F-4327-ACF4-167D44AE2445}] => (Allow) C:\Users\Владимир\AppData\Roaming\Kryptex\kryptex5\kryptex5.exe No File
    FirewallRules: [{FF7DF8BA-F904-4D05-A00F-465075D4BA02}] => (Allow) C:\Users\Владимир\AppData\Roaming\Kryptex\kryptex6\kryptex6.exe No File
    FirewallRules: [{874AB951-E73C-400C-B62F-33077A726914}] => (Allow) C:\Users\Владимир\AppData\Roaming\Kryptex\kryptex7\kryptex7.exe No File
    FirewallRules: [{FFE6FC7E-6E02-47FE-BE88-3D487766D7D7}] => (Allow) C:\Users\Владимир\AppData\Local\Temp\ZaxarSetup.4.001.1961.exe\zaxarloader.exe No File
    FirewallRules: [{D83DA15F-B0B4-4B9B-80CA-BDA8D6B26BB4}] => (Allow) C:\Users\Владимир\AppData\Roaming\SchedTaskSetup\sched.exe No File
    FirewallRules: [{F1490A5F-257F-4705-AE51-C407E4F790BF}] => (Allow) C:\Program Files (x86)\Common Files\vACcvS.exe No File
    FirewallRules: [{DCD95FB2-7D89-47EF-A710-3DFB70E74C22}] => (Allow) C:\Program Files (x86)\EyiEXAZVcOIai.exe No File
    FirewallRules: [{A625B7C3-BEE8-4B1A-9C7D-DB6A5978C74C}] => (Allow) C:\ProgramData\WindowsMenu\westat.exe No File
    FirewallRules: [{643435ED-5DF0-42B5-AED3-3467090F3DDB}] => (Allow) C:\ProgramData\WindowsMenu\westat.exe No File
    FirewallRules: [{5943CB6F-84C4-4531-B6B5-CDCBA9EEC9B2}] => (Allow) C:\ProgramData\WindowsMenu\westat.exe No File
    FirewallRules: [{19C6255E-7C8D-4F9E-8DDB-383D8E9E2B20}] => (Allow) C:\ProgramData\WindowsMenu\westat.exe No File
    FirewallRules: [{62804C62-0916-419D-82C2-1DACB1D4D92E}] => (Allow) C:\WINDOWS\rss\csrss.exe No File
    FirewallRules: [{7666C31A-B79F-4404-A2CF-8578DA73C0BE}] => (Allow) C:\Users\Владимир\AppData\Roaming\EpicNet Inc\CloudNet\cloudnet.exe No File
    FirewallRules: [{8D5450BF-3170-41A1-8217-2F08F3B18393}] => (Allow) C:\Users\Владимир\AppData\Local\Temp\csrss\lsa64.exe No File
    FirewallRules: [{8861E3B4-57E0-4D7C-B263-23AD1346C51A}] => (Allow) C:\Users\Владимир\AppData\Local\Temp\csrss\lsa64.exe No File
    FirewallRules: [{6F4634A9-A3E2-4B8C-B2AE-2D771727DE4D}] => (Allow) C:\Users\Владимир\AppData\Local\Temp\csrss\lsa64.exe No File
    FirewallRules: [{F88F19C7-055E-465E-935D-2F793025DABC}] => (Allow) C:\Users\Владимир\AppData\Local\Temp\csrss\lsa64.exe No File
    FirewallRules: [{5E746387-397E-4A74-9FE5-990F28667628}] => (Allow) C:\Users\Владимир\AppData\Local\Temp\csrss\lsa64.exe No File
    FirewallRules: [{C82E6D67-2213-4DBE-802C-8CF1D118316C}] => (Allow) C:\Users\Владимир\AppData\Local\Temp\csrss\lsa64.exe No File
    FirewallRules: [{2028EE44-FF0A-4430-B4FB-BB06C8C2C361}] => (Allow) C:\Users\Владимир\AppData\Local\Temp\csrss\lsa64.exe No File
    FirewallRules: [{E2F1A953-85A5-4E45-B337-19AE14B86C92}] => (Allow) C:\Users\Владимир\AppData\Local\Temp\csrss\lsa64.exe No File
    FirewallRules: [{22C0B460-754A-409E-B8F8-A0440ED08757}] => (Allow) C:\Users\Владимир\AppData\Local\Temp\csrss\lsa64.exe No File
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
1
despacitooo
0 / 0 / 0
Регистрация: 09.01.2018
Сообщений: 8
11.02.2019, 17:27  [ТС] 11
есть
0
Вложения
Тип файла: txt Fixlog.txt (9.5 Кб, 1 просмотров)
Sandor
Вирусоборец
13423 / 11559 / 1847
Регистрация: 08.10.2012
Сообщений: 47,015
11.02.2019, 17:28 12
Что с проблемой?
0
despacitooo
0 / 0 / 0
Регистрация: 09.01.2018
Сообщений: 8
11.02.2019, 17:31  [ТС] 13
загрузка процессора нормальная сейчас. вкладок не появлялось, за вечер помониторю ещё. спасибо!!!
0
Sandor
Вирусоборец
13423 / 11559 / 1847
Регистрация: 08.10.2012
Сообщений: 47,015
11.02.2019, 17:44 14
В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню Настройки - Удалить AdwCleaner - выберите Удалить.
  • Подтвердите удаление, нажав кнопку: Да.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
1
despacitooo
0 / 0 / 0
Регистрация: 09.01.2018
Сообщений: 8
11.02.2019, 20:02  [ТС] 15
готово
0
Вложения
Тип файла: txt SecurityCheck.txt (5.6 Кб, 2 просмотров)
Sandor
Вирусоборец
13423 / 11559 / 1847
Регистрация: 08.10.2012
Сообщений: 47,015
11.02.2019, 20:51 16
Лучший ответ Сообщение было отмечено despacitooo как решение

Решение

--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Защитника Windows (mpssvc) - Служба работает
Отключен доменный профиль Брандмауэра Windows
Отключен общий профиль Брандмауэра Windows
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.00 (64-разрядная) v.5.00.0 Внимание! Скачать обновления

Антивирус всё же установите.

Рекомендации после удаления вредоносного ПО
0
11.02.2019, 20:51
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
11.02.2019, 20:51

Периодически открывается getbonus.info в браузере
Периодически открывается getbonus.info в браузере

В браузере (Opera) периодически открывается реклама
Добрый день, время от времени (нечасто) открываются страницы рекламы в браузере Opera (он...

В браузере периодически открывается разнообразная реклама
Скачал по неосторожности зараженный установщик, программу то установил но с ней пришли и всякие...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
16
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2019, vBulletin Solutions, Inc.
Рейтинг@Mail.ru