Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.89/9: Рейтинг темы: голосов - 9, средняя оценка - 4.89
0 / 0 / 0
Регистрация: 28.09.2014
Сообщений: 128

Вирус, который не удаляется

02.03.2015, 19:57. Показов 1890. Ответов 3
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте.В общем появилась такая проблема.Появился то ли и вирус,то ли чего:
CytiWeb.PurBrowse.exetmp
Касперский его видит,но не удаляет.
Еще появились какие то приложения,которые я не устанавливал,типа значка ВКонтакте,Однокласники на панели задач.В чем может быть проблема?
Вложения
Тип файла: zip CollectionLog-2015.03.02-21.46.zip (83.6 Кб, 2 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
02.03.2015, 19:57
Ответы с готовыми решениями:

не удаляется вирус
nod 32 (4) с последними базами не удаляет вирус.....даже если вручную удалить, через некоторое время опять появляется))

вирус не удаляется
анитивирус не может удалить вирус.nod 32 обновлен и работает нормально(другие вирусы ловит , кроме этого)

вирус не удаляется
Доброго времени суток! После загрузки компьютера Касперский находит вирус и предлагает его удалить. После чего предлагает...

3
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
03.03.2015, 01:20
Выполните скрипт в AVZ
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
SetServiceStart('WindowsMangerProtect', 4);
 SetServiceStart('Util Cyti Web', 4);
 SetServiceStart('Update Cyti Web', 4);
 SetServiceStart('servervo', 4);
 TerminateProcessByName('c:\users\ПК\appdata\local\amigo\application\amigo.exe');
 TerminateProcessByName('c:\program files\cyti web\bin\cytiweb.browseradapter.exe');
 TerminateProcessByName('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe');
 TerminateProcessByName('c:\users\ПК\appdata\local\smartweb\smartwebapp.exe');
 TerminateProcessByName('c:\users\ПК\appdata\local\smartweb\smartwebhelper.exe');
 TerminateProcessByName('c:\program files\cyti web\updatecytiweb.exe');
 TerminateProcessByName('c:\users\ПК\appdata\local\gmsd_ru_146\upgmsd_ru_146.exe');
 TerminateProcessByName('c:\program files\cyti web\bin\utilcytiweb.exe');
 TerminateProcessByName('c:\users\ПК\appdata\roaming\vopackage\vosrv.exe');
 QuarantineFile('C:\Program Files\xtab\suptab.dll','');
 QuarantineFile('C:\Program Files\xtab\browerwatchff.dll','');
 QuarantineFile('C:\Program Files\xtab\browerwatchch.dll','');
 QuarantineFile('C:\Program Files\Cyti Web\CytiWebbho.dll','');
 QuarantineFile('C:\Users\ПК\AppData\Local\SmartWeb\swhk.dll','');
 QuarantineFile('C:\Program Files\XTab\SupTab.dll','');
 QuarantineFile('C:\Program Files\ver3CheckMeUp\189.dll','');
 QuarantineFile('C:\Program Files\Cyti Web\bin\bab3007b75f340208eee4c923fdcb91b.dll','');
 QuarantineFile('c:\users\ПК\appdata\roaming\vopackage\vosrv.exe','');
 QuarantineFile('c:\program files\cyti web\bin\utilcytiweb.exe','');
 QuarantineFile('c:\users\ПК\appdata\local\gmsd_ru_146\upgmsd_ru_146.exe','');
 QuarantineFile('c:\program files\cyti web\updatecytiweb.exe','');
 QuarantineFile('c:\users\ПК\appdata\local\smartweb\smartwebhelper.exe','');
 QuarantineFile('c:\users\ПК\appdata\local\smartweb\smartwebapp.exe','');
 QuarantineFile('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe','');
 QuarantineFile('c:\program files\cyti web\bin\cytiweb.browseradapter.exe','');
 DeleteFile('c:\users\ПК\appdata\local\amigo\application\amigo.exe','32');
 DeleteFile('c:\program files\cyti web\bin\cytiweb.browseradapter.exe','32');
 DeleteFile('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe','32');
 DeleteFile('c:\users\ПК\appdata\local\smartweb\smartwebapp.exe','32');
 DeleteFile('c:\users\ПК\appdata\local\smartweb\smartwebhelper.exe','32');
 DeleteFile('c:\program files\cyti web\updatecytiweb.exe','32');
 DeleteFile('c:\users\ПК\appdata\local\gmsd_ru_146\upgmsd_ru_146.exe','32');
 DeleteFile('c:\program files\cyti web\bin\utilcytiweb.exe','32');
 DeleteFile('c:\users\ПК\appdata\roaming\vopackage\vosrv.exe','32');
 DeleteFile('C:\Program Files\Cyti Web\bin\bab3007b75f340208eee4c923fdcb91b.dll','32');
 DeleteFile('C:\Program Files\ver3CheckMeUp\189.dll','32');
 DeleteFile('C:\Program Files\XTab\SupTab.dll','32');
 DeleteFile('C:\Users\ПК\AppData\Local\Amigo\Application\32.0.1709.125\ffmpegsumo.dll','32');
 DeleteFile('C:\Users\ПК\AppData\Local\Amigo\Application\32.0.1709.125\chrome_child.dll','32');
 DeleteFile('C:\Users\ПК\AppData\Local\Amigo\Application\32.0.1709.125\chrome.dll','32');
 DeleteFile('C:\Users\ПК\AppData\Local\Amigo\Application\32.0.1709.125\icudt.dll','32');
 DeleteFile('C:\Users\ПК\AppData\Local\Amigo\Application\32.0.1709.125\libegl.dll','32');
 DeleteFile('C:\Users\ПК\AppData\Local\Amigo\Application\32.0.1709.125\libglesv2.dll','32');
 DeleteFile('C:\Users\ПК\AppData\Local\Amigo\Application\32.0.1709.125\ppGoogleNaClPluginChrome.dll','32');
 DeleteFile('C:\Users\ПК\AppData\Local\SmartWeb\swhk.dll','32');
 DeleteFile('C:\Users\ПК\AppData\Local\Amigo\Application\ok.exe','32');
 DeleteFile('C:\Users\ПК\AppData\Local\Amigo\Application\vk.exe','32');
 DeleteFile('C:\Program Files\Cyti Web\CytiWebbho.dll','32');
 DeleteFile('C:\Program Files\AnyProtectEx\AnyProtect.exe','32');
 DeleteFile('C:\Windows\Tasks\APSnotifierPP1.job','32');
 DeleteFile('C:\Windows\Tasks\APSnotifierPP2.job','32');
 DeleteFile('C:\Windows\Tasks\APSnotifierPP3.job','32');
 DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP1','32');
 DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP2','32');
 DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP3','32');
 DeleteFile('C:\Windows\system32\Tasks\SmartWeb Upgrade Trigger Task','32');
 DeleteFile('C:\Program Files\xtab\browerwatchch.dll','32');
 DeleteFile('C:\Program Files\xtab\browerwatchff.dll','32');
 DeleteFile('C:\Program Files\xtab\suptab.dll','32');
DelBHO('{B7A88914-BDDF-DCD7-EC3A-F0FE8014F0E0}');
 DelBHO('{aa2fac44-d24d-4fed-9e32-397d138365f1}');
 DelBHO('{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}');
 DeleteService('WindowsMangerProtect');
 DeleteService('Util Cyti Web');
 DeleteService('Update Cyti Web');
 DeleteService('servervo');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SmartWeb');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','upgmsd_ru_146.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','amigo');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Code
1
2
3
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Сделайте новые логи по правилам


Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    [img]http://i.**********/B92LqRQ.png[/img]
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
0
0 / 0 / 0
Регистрация: 28.09.2014
Сообщений: 128
03.03.2015, 13:16  [ТС]
Кажется папка cityweb удалилась из программ файлс.Хотя раньше невозможно было удалить.
Вложения
Тип файла: rar Архив WinRAR.rar (22.3 Кб, 5 просмотров)
0
Вирусоборец
 Аватар для severnyj
6340 / 2847 / 562
Регистрация: 04.04.2012
Сообщений: 10,343
04.03.2015, 18:57
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Code
start
CreateRestorePoint:
() C:\ProgramData\AppMgr3.16.8591351\appmgr.exe
HKLM\...\Run: [] => [X]
HKLM\...\Run: [gmsd_ru_32] => [X]
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://isearch.omiga-plus.com/?type=hppp&ts=1422552176&from=face&uid=HitachiXHTS545050B9A300_111216PBN408P7H6XA0EX
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://isearch.omiga-plus.com/web/?type=ds&ts=1422552107&from=face&uid=HitachiXHTS545050B9A300_111216PBN408P7H6XA0EX&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://isearch.omiga-plus.com/?type=hppp&ts=1422552176&from=face&uid=HitachiXHTS545050B9A300_111216PBN408P7H6XA0EX
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://isearch.omiga-plus.com/web/?type=ds&ts=1422552107&from=face&uid=HitachiXHTS545050B9A300_111216PBN408P7H6XA0EX&q={searchTerms}
HKU\S-1-5-21-1408580096-2231291157-720893257-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://isearch.omiga-plus.com/web/?type=ds&ts=1422552107&from=face&uid=HitachiXHTS545050B9A300_111216PBN408P7H6XA0EX&q={searchTerms}
HKU\S-1-5-21-1408580096-2231291157-720893257-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://isearch.omiga-plus.com/?type=hppp&ts=1422552176&from=face&uid=HitachiXHTS545050B9A300_111216PBN408P7H6XA0EX
HKU\S-1-5-21-1408580096-2231291157-720893257-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://isearch.omiga-plus.com/web/?type=ds&ts=1422552107&from=face&uid=HitachiXHTS545050B9A300_111216PBN408P7H6XA0EX&q={searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://isearch.omiga-plus.com/web/?type=ds&ts=1422552107&from=face&uid=HitachiXHTS545050B9A300_111216PBN408P7H6XA0EX&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1408580096-2231291157-720893257-1000 -> DefaultScope {95289393-33EA-4F8D-B952-483415B9C955} URL = http://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=HitachiXHTS545050B9A300_111216PBN408P7H6XA0EX&ts=1422552233&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1408580096-2231291157-720893257-1000 -> Google URL = http://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=HitachiXHTS545050B9A300_111216PBN408P7H6XA0EX&ts=1422552233&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1408580096-2231291157-720893257-1000 -> Wikipedia URL = http://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=HitachiXHTS545050B9A300_111216PBN408P7H6XA0EX&ts=1422552233&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1408580096-2231291157-720893257-1000 -> {3E0C9769-C75E-4D54-9BA8-ACE7DDE006DD6B4} URL = http://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=HitachiXHTS545050B9A300_111216PBN408P7H6XA0EX&ts=1422552233&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1408580096-2231291157-720893257-1000 -> {8A0349E9-5932-C082-03A2-591DDE006DBACE7} URL = http://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=HitachiXHTS545050B9A300_111216PBN408P7H6XA0EX&ts=1422552233&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1408580096-2231291157-720893257-1000 -> {95289393-33EA-4F8D-B952-483415B9C955} URL = http://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=HitachiXHTS545050B9A300_111216PBN408P7H6XA0EX&ts=1422552233&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1408580096-2231291157-720893257-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://isearch.omiga-plus.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=HitachiXHTS545050B9A300_111216PBN408P7H6XA0EX&ts=1422552233&type=default&q={searchTerms}
BHO: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} ->  No File
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://isearch.omiga-plus.com/?type=sc&ts=1422552107&from=face&uid=HitachiXHTS545050B9A300_111216PBN408P7H6XA0EX
FF Extension: Метабар.Советник - C:\Users\ПК\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\sovetnik@metabar.ru [2014-03-26]
FF HKU\S-1-5-21-1408580096-2231291157-720893257-1000\...\Firefox\Extensions: [{E067A1A0-AD85-6DE3-763A-2C739800AFBE}] - C:\Program Files\ver3CheckMeUp\189.xpi
FF Extension: CheckMeUp - C:\Program Files\ver3CheckMeUp\189.xpi [2015-02-27]
CHR Extension: (No Name) - C:\Users\ПК\AppData\Local\Google\Chrome\User Data\Default\Extensions\hlhdnjadbeacehdoamciiaegfkjjkgfp [2015-02-27]
CHR Extension: (No Name) - C:\Users\ПК\AppData\Local\Google\Chrome\User Data\Default\Extensions\nkcpopggjcjkiicpenikeogioednjeac [2012-09-19]
CHR HKLM\...\Chrome\Extension: [aminlpmkfcdibgpgfajlgnamicjckkjf] - http://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [blbkdnmdcafmfhinpmnlhhddbepgkeaa] - https://chrome.google.com/webstore/detail/blbkdnmdcafmfhinpmnlhhddbepgkeaa [Not Found]
CHR HKLM\...\Chrome\Extension: [jdkihdhlegcdggknokfekoemkjjnjhgi] - http://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh] - http://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-1408580096-2231291157-720893257-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ailidfagoaeomemnoonjpnemekkcchpl] - https://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-1408580096-2231291157-720893257-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [hjkhohcljnbhldibggjjgalfhihhghib] - https://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-1408580096-2231291157-720893257-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ppiaojpbclpegkkkmikabinlpbahhbha] - https://clients2.google.com/service/update2/crx
StartMenuInternet: (HKLM) Opera - C:\Program Files\Opera\Opera.exe http://isearch.omiga-plus.com/?type=sc&ts=1422552107&from=face&uid=HitachiXHTS545050B9A300_111216PBN408P7H6XA0EX
R2 AppMgr3.16.8591351; C:\ProgramData\AppMgr3.16.8591351\appmgr.exe [197408 2015-03-03] ()
2015-03-03 10:53 - 2015-03-03 14:55 - 00000000 ____D () C:\Users\Все пользователи\AppMgr3.16.8591351
2015-03-03 10:53 - 2015-03-03 14:55 - 00000000 ____D () C:\ProgramData\AppMgr3.16.8591351
2015-03-02 21:38 - 2015-03-02 07:05 - 00043200 _____ (StdLib) C:\Windows\system32\Drivers\{bab3007b-75f3-4020-8eee-4c923fdcb91b}Gw.sys
2015-02-27 11:11 - 2015-02-27 11:11 - 00002123 _____ () C:\Users\ПК\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Одноклассники.lnk
2015-02-27 11:11 - 2015-02-27 11:11 - 00002123 _____ () C:\Users\ПК\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Вконтакте.lnk
2015-02-27 11:11 - 2015-02-27 11:11 - 00000000 ____D () C:\Users\ПК\AppData\Local\MailRu
2015-02-27 11:10 - 2015-02-27 11:10 - 00002083 _____ () C:\Users\ПК\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Амиго.lnk
2015-02-27 10:31 - 2015-03-03 14:56 - 00000000 ____D () C:\Program Files\ver3CheckMeUp
2015-02-27 10:31 - 2015-02-27 10:31 - 00043560 _____ () C:\Windows\system32\Drivers\webTinstMK.sys
2015-02-27 10:28 - 2015-02-27 10:28 - 00000000 ____D () C:\Program Files\ver4SpeedCheck
2015-02-27 10:27 - 2015-03-03 08:54 - 00000000 ____D () C:\Users\ПК\AppData\Local\gmsd_ru_146
2015-02-27 10:27 - 2015-03-02 10:50 - 00000000 ____D () C:\Program Files\gmsd_ru_146
2015-03-03 14:58 - 2015-01-29 22:23 - 00000000 ____D () C:\Program Files\XTab
2015-03-03 14:57 - 2015-01-29 21:53 - 00000000 ____D () C:\Users\ПК\AppData\Local\SmartWeb
2015-03-03 14:56 - 2015-01-29 22:22 - 00000000 ____D () C:\Users\Все пользователи\WindowsMangerProtect
2015-03-03 14:56 - 2015-01-29 22:22 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2015-03-03 14:56 - 2014-10-18 17:17 - 00000000 ____D () C:\Program Files\AnyProtectEx
2015-02-27 11:11 - 2014-03-13 20:50 - 00000000 ____D () C:\Users\ПК\AppData\Local\Amigo
2015-02-27 11:11 - 2013-10-13 23:13 - 00000000 ____D () C:\Users\ПК\AppData\Local\Mail.Ru
2015-02-23 19:04 - 2015-01-16 18:42 - 00000947 _____ () C:\Users\ПК\Desktop\Continue Live Installation.lnk
2015-02-08 20:41 - 2015-01-16 18:44 - 00000000 ____D () C:\Users\ПК\AppData\Local\ConvertAd
ConvertAd (HKLM\...\ConvertAd) (Version: ${VerNumber} - ConvertAd) <==== ATTENTION
Cyti Web (HKLM\...\Cyti Web) (Version: 2015.02.27.040313 - Cyti Web) <==== ATTENTION
igsc (HKLM\...\igsc) (Version: 1.0.0.0 - igs) <==== ATTENTION!
omiga-plus uninstall (HKLM\...\omiga-plus uninstall) (Version:  - omiga-plus) <==== ATTENTION
Remote Desktop Access (VuuPC) (HKLM\...\VOPackage) (Version: 1.0.0.0 - CMI Limited) <==== ATTENTION
SmartWeb (HKLM\...\SmartWeb) (Version: 8.0.8 - SoftBrain Technologies Ltd.) <==== ATTENTION
Task: {36999F82-C6F4-427B-B2F6-41CA3058F975} - \SmartWeb Upgrade Trigger Task No Task File <==== ATTENTION
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
04.03.2015, 18:57
Помогаю со студенческими работами здесь

Вирус не удаляется
Подскажите что за вирус и как его лечить При включении оперы касперский выдаёт рисунок 1, после завершения процесса выдаёт рисунок 2 ...

Не удаляется вирус
Здравствуйте, у меня возникла трабла: Запускается касперский, потом пишет обнаружено вредоносное ПО, открываю отчёт и отчёт пустой. И...

Не удаляется ВИРУС никакими прогами!
Win7 64bit Антивирус AVG Internet Security 2013 Лицензия Нашел 70 штук руткитов по этому адресу C:\Windows\System32\Drivers\spqf.sys...

Не удаляется китайский вирус Tencent
Обнаружил на компьютере китайский вирус Tencent, при попытке удалить/выключить в диспетчере задач(QQPCRTP.exe) выдаёт сообщение об отказе...

Не удаляется баннерный вирус в Google Chrome
Доброго времени суток, уважаемые друзья! Такая проблема что-то бьюсь и пока она меня побеждает. Вопрос в чем, в браузере, который выше...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru