Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
Другие темы раздела
Удаление вирусов В Opera i Google Chrome самопроизвольно открывает новые вкладки и всплывающие окна с содержанием рекламы https://www.cyberforum.ru/ viruses/ thread1501311.html
Добрый день! В Opera i Google Chrome самопроизвольно открывает новые вкладки и всплывающие окна с содержанием рекламы
Самопроизвольное открытие вкладок в Chrome Удаление вирусов
Добрый день!В chrome открываются самопроизвольно вкладки рекламного характераБ компютер тормозит.
Удаление вирусов у меня постоянно втыкнут в системный блок съёмный диск - Лечение компьютерных вирусов а тут я как то в него вошол в диск и не могу открыть не один фаел ... ... и сообщение мне Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: .... на электронный адрес ... Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. что делать ?????????????? https://www.cyberforum.ru/ viruses/ thread1501290.html Удаление вирусов запускается много процессов опера https://www.cyberforum.ru/ viruses/ thread1501251.html
когда запускаешь оперу 30 в диспетчере задач запускается много процессов opera.exe. такая же ерунда с хромом. это при том что открыта всего одна стартовая вкладка и никаких расширений не установлено. пробовал переустанавливать. вирусов на 99% уверен нет. кто нибудь знает как решить эту проблему? кстати со старой оперой 12.17 таких заморочек нет, но она не совсем удобная.
Удаление вирусов у меня постоянно втыкнут в системный блок съёмный диск
а тут я как то в него вошол в диск и не могу открыть не один фаел ... ... и сообщение мне Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: .... на электронный адрес ... Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. что делать ??????????????
Удаление вирусов Avast постоянно блокирует вирусы Добрый день, при заходе на любую страницу в Инете, начал выскакивать вирус. Объект: https://fripoxy.biz (eu) и другие вариации. Заражение URL:Mal Браузер firefox. AV: Avast Прошу помочь советом, похожи темы читал, насколько знания позволяют поковырялся - проблему решить не смог. https://www.cyberforum.ru/ viruses/ thread1501208.html
Удаление вирусов Как удалить поиск GetSearch из Google Chrome? Пишет что поиск установлен администратором. Программы по удалению вирусов не помогают. https://www.cyberforum.ru/ viruses/ thread1501162.html Как удалить поиск getsearch в браузере GoogleChrome? Удаление вирусов
Здравствуйте. В настройках браузера появился некий поиск "GetSearch", я не могу его ни удалить, ни поменять. Чистила реестр, и антивирусными различными программами удаляла, а также удаляла адрес сайта из ярлыка хрома-ничего не помогло! А при поиске мельком открывается страница Space-search. Прошу помощи! Спасибо
Удаление вирусов Моргает экран Доброго времени суток! Прошу вас помочь, у меня есть проблема При запуске или при выходе из режима сна, начинает моргать экран загрузки, но загружает минут через 5-10 Я боюсь, что у меня вирус, помогите пожалуйста, т.к. это у меня рабочий компьютер Файл логов во вложении Заранее спасибо! https://www.cyberforum.ru/ viruses/ thread1501078.html Удаление вирусов Нужно вылечить систему https://www.cyberforum.ru/ viruses/ thread1501073.html
Логи прикрепил. Постоянно устанавливаются левый софт, также реклама в браузерах. При чистке adwcleaner исчезает инет, когда удаляю папку с прожкой Yuotube Accelerator, приходилось восстанавливать из карантина. Заранее спасибо за помощь
Не запускается Ccleaner и не выполняется команда Regedit Удаление вирусов
Добрый день. Собственно, название темы раскрывает всю проблему. Сайт не запускается=) Скачивать по ссылки из инструкции - 504 ошибка. Скачал с стороннего ресурса. Не запускается. Добавил "-pif" в имя - запустилось. Но не выполняются скрипты и не формируются данные.
Удаление вирусов Куча рекламы в Google Chrome Некий Ads by DiscountExtensi абсолютно засоряет Google Chrome. Постоянно выводится реклама в различной форме, то на всю страничку браузера, то частично закрывая область. Расширение в Хроме так и называется "Ads by DiscountExtensi", но после удаление и при перезапуске браузера опять появляется в списке расширений. Искал, что можно сделать, был совет удалить через "Установка/удаление программ". Там... https://www.cyberforum.ru/ viruses/ thread1501028.html
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
19.07.2015, 18:03 0

Устанавливаются Crossbrowser, AnyProtect, Desktop.ini - Удаление вирусов - Ответ 7888892

19.07.2015, 18:03. Показов 2733. Ответов 42
Метки (Все метки)

Ответ

AnyProtect
CiPlus-4.5vV18.07
Crossbrowse
globalupdate Helper
istartsurf uninstall
Shop and Save Up
SmartWeb
удалите через Установку программ

Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('c:\program files (x86)\shop and save up\43ad2304-3418-4823-8137-af4e20c58841-1-6.exe');
 TerminateProcessByName('C:\Program Files (x86)\Shop and Save Up\43ad2304-3418-4823-8137-af4e20c58841-64.exe');
 TerminateProcessByName('c:\programdata\{37f36558-3536-7c12-37f3-365583539560}\download.exe');
 TerminateProcessByName('c:\program files (x86)\globalupdate\update\globalupdate.exe');
 TerminateProcessByName('c:\program files (x86)\miuitab\hpnotify.exe');
 TerminateProcessByName('c:\program files (x86)\adf06465-1434230190-2f4d-96ec-a2edddf800ed\knsa8787.tmp');
 TerminateProcessByName('c:\program files (x86)\miuitab\protectservice.exe');
 TerminateProcessByName('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe');
 TerminateProcessByName('c:\users\рита\appdata\local\smartweb\smartwebapp.exe');
 TerminateProcessByName('c:\users\рита\appdata\local\smartweb\smartwebhelper.exe');
 SetServiceStart('WindowsMangerProtect', 4);
 SetServiceStart('IHProtect Service', 4);
QuarantineFile('C:\Users\рита\appdata\local\smartweb\__u.exe','');
 QuarantineFile('C:\Users\рита\local settings\application data\ExtensionInstaller_14\config.json','');
 QuarantineFile('C:\Users\рита\AppData\Local\3A21E9C1-C74E-45CF-A010-B776568B863\3A21E9C1-C74E-45CF-A010-B776568B863.exe','');
 QuarantineFile('C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe','');
 QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV18.07\ab9abeea-5773-48bd-9edb-1523a83931f0-7.exe','');
 QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV18.07\ab9abeea-5773-48bd-9edb-1523a83931f0-6.exe','');
 QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV18.07\ab9abeea-5773-48bd-9edb-1523a83931f0-5.exe','');
 QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV18.07\ab9abeea-5773-48bd-9edb-1523a83931f0-3.exe','');
 QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV18.07\ab9abeea-5773-48bd-9edb-1523a83931f0-11.exe','');
 QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV18.07\ab9abeea-5773-48bd-9edb-1523a83931f0-10.exe','');
 QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV18.07\ab9abeea-5773-48bd-9edb-1523a83931f0-1-7.exe','');
 QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV18.07\ab9abeea-5773-48bd-9edb-1523a83931f0-1-6.exe','');
 QuarantineFile('C:\Program Files (x86)\Shop and Save Up\43ad2304-3418-4823-8137-af4e20c58841-7.exe','');
 QuarantineFile('C:\Program Files (x86)\Shop and Save Up\43ad2304-3418-4823-8137-af4e20c58841-6.exe','');
 QuarantineFile('C:\Program Files (x86)\Shop and Save Up\43ad2304-3418-4823-8137-af4e20c58841-5.exe','');
 QuarantineFile('C:\Program Files (x86)\Shop and Save Up\43ad2304-3418-4823-8137-af4e20c58841-3.exe','');
 QuarantineFile('C:\Program Files (x86)\Shop and Save Up\43ad2304-3418-4823-8137-af4e20c58841-11.exe','');
 QuarantineFile('C:\Program Files (x86)\Shop and Save Up\43ad2304-3418-4823-8137-af4e20c58841-10.exe','');
 QuarantineFile('C:\Program Files (x86)\Shop and Save Up\43ad2304-3418-4823-8137-af4e20c58841-1-7.exe','');
 QuarantineFile('C:\Program Files (x86)\Shop and Save Up\43ad2304-3418-4823-8137-af4e20c58841-1-6.exe','');
 QuarantineFile('C:\Program Files (x86)\Torrent Search\IEEF\nyR32dSWR_.dll','');
 QuarantineFile('C:\Users\рита\AppData\Roaming\cpuminer\sgminer\sgminer.cmd','');
 QuarantineFile('C:\Users\рита\AppData\Roaming\ASPackage\ASPackage.exe','');
 QuarantineFile('C:\Users\рита\AppData\Local\ADF06465-1434244848-2F4D-96EC-A2EDDDF800ED\snst8AD.tmp','');
 QuarantineFile('C:\Users\рита\AppData\Local\SmartWeb\swhk.dll','');
 QuarantineFile('C:\Program Files (x86)\MiuiTab\SupTab.dll','');
 QuarantineFile('C:\Program Files (x86)\MiuiTab\IeWatchDog.dll','');
 QuarantineFile('C:\Program Files (x86)\MiuiTab\BrowerWatchCH.dll','');
 QuarantineFile('c:\users\рита\appdata\local\smartweb\smartwebhelper.exe','');
 QuarantineFile('c:\users\рита\appdata\local\smartweb\smartwebapp.exe','');
 QuarantineFile('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe','');
 QuarantineFile('c:\program files (x86)\miuitab\protectservice.exe','');
 QuarantineFile('c:\program files (x86)\adf06465-1434230190-2f4d-96ec-a2edddf800ed\knsa8787.tmp','');
 QuarantineFile('c:\program files (x86)\miuitab\hpnotify.exe','');
 QuarantineFile('c:\program files (x86)\globalupdate\update\globalupdate.exe','');
 QuarantineFile('c:\programdata\{37f36558-3536-7c12-37f3-365583539560}\download.exe','');
 QuarantineFile('C:\Program Files (x86)\Shop and Save Up\43ad2304-3418-4823-8137-af4e20c58841-64.exe','');
 QuarantineFile('c:\program files (x86)\shop and save up\43ad2304-3418-4823-8137-af4e20c58841-1-6.exe','');
 DeleteFile('c:\program files (x86)\shop and save up\43ad2304-3418-4823-8137-af4e20c58841-1-6.exe','32');
 DeleteFile('C:\Program Files (x86)\Shop and Save Up\43ad2304-3418-4823-8137-af4e20c58841-64.exe','32');
 DeleteFile('c:\program files (x86)\globalupdate\update\globalupdate.exe','32');
 DeleteFile('c:\program files (x86)\miuitab\hpnotify.exe','32');
 DeleteFile('c:\program files (x86)\adf06465-1434230190-2f4d-96ec-a2edddf800ed\knsa8787.tmp','32');
 DeleteFile('c:\program files (x86)\miuitab\protectservice.exe','32');
 DeleteFile('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe','32');
 DeleteFile('c:\users\рита\appdata\local\smartweb\smartwebapp.exe','32');
 DeleteFile('c:\users\рита\appdata\local\smartweb\smartwebhelper.exe','32');
 DeleteFile('C:\Program Files (x86)\MiuiTab\BrowerWatchCH.dll','32');
 DeleteFile('C:\Program Files (x86)\MiuiTab\IeWatchDog.dll','32');
 DeleteFile('C:\Program Files (x86)\MiuiTab\SupTab.dll','32');
 DeleteFile('C:\Users\рита\AppData\Local\SmartWeb\swhk.dll','32');
 DeleteFile('C:\Users\рита\AppData\Local\ADF06465-1434244848-2F4D-96EC-A2EDDDF800ED\snst8AD.tmp','32');
 DeleteFile('C:\Users\рита\AppData\Roaming\ASPackage\ASPackage.exe','32');
 DeleteFile('C:\Users\рита\AppData\Roaming\cpuminer\sgminer\sgminer.cmd','32');
 DeleteFile('C:\Program Files (x86)\Torrent Search\IEEF\nyR32dSWR_.dll','32');
 DeleteFile('C:\Program Files (x86)\Shop and Save Up\43ad2304-3418-4823-8137-af4e20c58841-1-6.exe','32');
 DeleteFile('C:\Program Files (x86)\Shop and Save Up\43ad2304-3418-4823-8137-af4e20c58841-1-7.exe','32');
 DeleteFile('C:\Program Files (x86)\Shop and Save Up\43ad2304-3418-4823-8137-af4e20c58841-10.exe','32');
 DeleteFile('C:\Program Files (x86)\Shop and Save Up\43ad2304-3418-4823-8137-af4e20c58841-11.exe','32');
 DeleteFile('C:\Program Files (x86)\Shop and Save Up\43ad2304-3418-4823-8137-af4e20c58841-3.exe','32');
 DeleteFile('C:\Program Files (x86)\Shop and Save Up\43ad2304-3418-4823-8137-af4e20c58841-5.exe','32');
 DeleteFile('C:\Program Files (x86)\Shop and Save Up\43ad2304-3418-4823-8137-af4e20c58841-6.exe','32');
 DeleteFile('C:\Program Files (x86)\Shop and Save Up\43ad2304-3418-4823-8137-af4e20c58841-7.exe','32');
 DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV18.07\ab9abeea-5773-48bd-9edb-1523a83931f0-1-6.exe','32');
 DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV18.07\ab9abeea-5773-48bd-9edb-1523a83931f0-1-7.exe','32');
 DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV18.07\ab9abeea-5773-48bd-9edb-1523a83931f0-10.exe','32');
 DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV18.07\ab9abeea-5773-48bd-9edb-1523a83931f0-11.exe','32');
 DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV18.07\ab9abeea-5773-48bd-9edb-1523a83931f0-3.exe','32');
 DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV18.07\ab9abeea-5773-48bd-9edb-1523a83931f0-5.exe','32');
 DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV18.07\ab9abeea-5773-48bd-9edb-1523a83931f0-6.exe','32');
 DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV18.07\ab9abeea-5773-48bd-9edb-1523a83931f0-7.exe','32');
 DeleteFile('C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe','32');
 DeleteFile('C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe','32');
 DeleteFile('C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job','64');
 DeleteFile('C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job','64');
 DeleteFile('C:\WINDOWS\Tasks\FdJ01AX8iL.job','64');
 DeleteFile('C:\WINDOWS\Tasks\DeTXWdaBJeM.job','64');
 DeleteFile('C:\WINDOWS\Tasks\db9LEF3I510nuM8rTOGmK9N0CzJ.job','64');
 DeleteFile('C:\WINDOWS\Tasks\Crossbrowse.job','64');
 DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP3.job','64');
 DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP2.job','64');
 DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP1.job','64');
 DeleteFile('C:\WINDOWS\Tasks\ab9abeea-5773-48bd-9edb-1523a83931f0-7.job','64');
 DeleteFile('C:\WINDOWS\Tasks\ab9abeea-5773-48bd-9edb-1523a83931f0-6.job','64');
 DeleteFile('C:\WINDOWS\Tasks\ab9abeea-5773-48bd-9edb-1523a83931f0-5_user.job','64');
 DeleteFile('C:\WINDOWS\Tasks\ab9abeea-5773-48bd-9edb-1523a83931f0-5.job','64');
 DeleteFile('C:\WINDOWS\Tasks\ab9abeea-5773-48bd-9edb-1523a83931f0-3.job','64');
 DeleteFile('C:\WINDOWS\Tasks\ab9abeea-5773-48bd-9edb-1523a83931f0-11.job','64');
 DeleteFile('C:\WINDOWS\Tasks\ab9abeea-5773-48bd-9edb-1523a83931f0-10_user.job','64');
 DeleteFile('C:\WINDOWS\Tasks\ab9abeea-5773-48bd-9edb-1523a83931f0-1-7.job','64');
 DeleteFile('C:\WINDOWS\Tasks\ab9abeea-5773-48bd-9edb-1523a83931f0-1-6.job','64');
 DeleteFile('C:\WINDOWS\Tasks\4WST1lprzUW1k3ejwszSh.job','64');
 DeleteFile('C:\WINDOWS\Tasks\43ad2304-3418-4823-8137-af4e20c58841-7.job','64');
 DeleteFile('C:\WINDOWS\Tasks\43ad2304-3418-4823-8137-af4e20c58841-6.job','64');
 DeleteFile('C:\WINDOWS\Tasks\43ad2304-3418-4823-8137-af4e20c58841-5_user.job','64');
 DeleteFile('C:\WINDOWS\Tasks\43ad2304-3418-4823-8137-af4e20c58841-5.job','64');
 DeleteFile('C:\WINDOWS\Tasks\43ad2304-3418-4823-8137-af4e20c58841-3.job','64');
 DeleteFile('C:\WINDOWS\Tasks\43ad2304-3418-4823-8137-af4e20c58841-11.job','64');
 DeleteFile('C:\WINDOWS\Tasks\43ad2304-3418-4823-8137-af4e20c58841-10_user.job','64');
 DeleteFile('C:\WINDOWS\Tasks\43ad2304-3418-4823-8137-af4e20c58841-1-7.job','64');
 DeleteFile('C:\WINDOWS\Tasks\43ad2304-3418-4823-8137-af4e20c58841-1-6.job','64');
 DeleteFile('C:\WINDOWS\Tasks\HXAe6EnLfdhVRf8UkrMwVPkZzV2.job','64');
 DeleteFile('C:\WINDOWS\Tasks\IduTP6XbGXCzrdSZSyGvvFxQ.job','64');
 DeleteFile('C:\WINDOWS\Tasks\pmOjzslQfBMql3o9GUvQ0maMoQH.job','64');
 DeleteFile('C:\WINDOWS\Tasks\qDFoKAegufAN3a4K0JLrQf9d.job','64');
 DeleteFile('C:\WINDOWS\Tasks\TbwAxnGGMfb5f.job','64');
 DeleteFile('C:\WINDOWS\Tasks\uJVPj7OECq.job','64');
 DeleteFile('C:\WINDOWS\Tasks\ZYg1vFfc2tNvKuzdLd.job','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\43ad2304-3418-4823-8137-af4e20c58841-1-6','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\43ad2304-3418-4823-8137-af4e20c58841-1-7','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\43ad2304-3418-4823-8137-af4e20c58841-11','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\43ad2304-3418-4823-8137-af4e20c58841-3','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\43ad2304-3418-4823-8137-af4e20c58841-5','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\43ad2304-3418-4823-8137-af4e20c58841-6','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\43ad2304-3418-4823-8137-af4e20c58841-7','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\ab9abeea-5773-48bd-9edb-1523a83931f0-1-6','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\ab9abeea-5773-48bd-9edb-1523a83931f0-1-7','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\ab9abeea-5773-48bd-9edb-1523a83931f0-11','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\ab9abeea-5773-48bd-9edb-1523a83931f0-3','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\ab9abeea-5773-48bd-9edb-1523a83931f0-5','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\ab9abeea-5773-48bd-9edb-1523a83931f0-6','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\ab9abeea-5773-48bd-9edb-1523a83931f0-7','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\APSnotifierPP1','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\APSnotifierPP2','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\APSnotifierPP3','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\Crossbrowse','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\ExtensionInstallerX_14','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\globalUpdateUpdateTaskMachineCore','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\globalUpdateUpdateTaskMachineUA','64');
 DeleteFile('C:\Users\рита\local settings\application data\ExtensionInstaller_14\config.json','32');
 DeleteFile('C:\Users\рита\AppData\Roaming\oursurfing\UninstallManager.exe','32');
 DeleteFile('C:\Users\рита\AppData\Roaming\mystartsearch\UninstallManager.exe','32');
 DeleteFile('C:\WINDOWS\system32\Tasks\{3ED2C679-1CD5-4952-963B-587308133E8D}','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\{D6241234-EF82-4900-8033-0E912FB5C7F2}','64');
 DeleteFile('C:\Users\рита\appdata\local\smartweb\__u.exe','32');
DeleteService('IHProtect Service');
 DeleteService('WindowsMangerProtect');
 DeleteService('globalUpdate');
 DeleteService('globalUpdatem');
 DeleteService('insvc_1.10.0.14');
 DeleteService('kysykiti');
 DelBHO('{6E727987-C8EA-44DA-8749-310C0FBE3C3E}');
 DelBHO('{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}');
 DelBHO('{03AE1B7B-A9E7-4D5A-9D34-89999C31B659}');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gpuminer');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','Update');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SmartWeb');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','GoogleChromeAutoLaunch_0C9E560DBE42F40B97513EE0A96A1276');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

    http://dragokas.com/tools/move.gif
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.


Выполните ЕЩЕ РАЗ правила и предоставьте НОВЫЕ логи

Вернуться к обсуждению:
Устанавливаются Crossbrowser, AnyProtect, Desktop.ini Удаление вирусов
1
Заказать работу у эксперта
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
19.07.2015, 18:03
Готовые ответы и решения:

Не удаляются Crossbrowser, AnyProtect и прочие
При установке программы с непроверенного сайта, параллельно была установлена куча неудаляемого...

Вирус самостоятельно устанавливает installer-h, crossbrowser, AnyProtect
Доброго времени суток. Помогите пожалуйста решить проблему! Поймал в интернете зловещий...

Самопроизвольно устанавливаются программы crossbrowser и т.п
Добрый день! Проблема в следующем - скачал программу, а с ней и кучу вирусов. Самопроизвольно...

Автоустановка AnyProtect, Games Desktop, Smart Web
После скачивания некой программы, не помню уже какой, каждый раз автоматически устанавливаются...

42
19.07.2015, 18:03
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
19.07.2015, 18:03
Помогаю со студенческими работами здесь

Самоустанавливающиеся программы: AnyProtect, Smart Web, Games Desktop и т.д
Недавно появились программы, которые невозможно удалить ни антивирусом ни AdwCleaner(ом).

Самопроизвольно устанавливаются Crossbrowser, ciplus, другие программы, браузеры работают сами по себе
Происходит установка Crossbrowser, другие браузеры (опера, гугл, хромиум) открываются и закрываются...

Вирус mystartsearch, Anyprotect автоматически устанавливаются на компьютер
Пол месяца назад, казалось бы, успешно избавился от этих вирус, но ни с того ни сего сначала...

SmartWeb, GamesDesktop, AnyProtect и др. программы постоянно устанавливаются
Здравствуйте, помогите, пожалуйста. Всё время устанавливаются программы GamesDesktop, SmartWeb,...

0
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru