Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.94/16: Рейтинг темы: голосов - 16, средняя оценка - 4.94
0 / 0 / 0
Регистрация: 26.11.2015
Сообщений: 17
1

Самопроизвольная установка программ. Реклама

26.11.2015, 01:07. Показов 2973. Ответов 16
Метки нет (Все метки)

Добрый день. После скачки архива на комп установилось целая куча различного барахла (Амиго, одноклассники, какие то сканеры и т.д.). Везде реклама... Всплывает, открываются новые вкладки. Браузер периодически закрывается.
Что посоветуете?
0

Помощь в написании контрольных, курсовых и дипломных работ здесь.

Вложения
Тип файла: zip CollectionLog-2015.11.26-01.04.zip (147.0 Кб, 3 просмотров)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
26.11.2015, 01:07
Ответы с готовыми решениями:

Самопроизвольная установка программ
Самопроизвольная установка программ BikaRSS, aMuleC, Kyubey. Наверное есть еще какие то, мной не...

Самопроизвольная установка программ
У меня вдруг начались устанавливаться программы такие как Crossbrowse, gamedesktop і другие. При...

Самопроизвольная установка программ
Приветствую. Столкнулся с такой проблемой. Самопроизвольно устанавливается программа RedClean Pro,...

Самопроизвольная установка программ
Доброго времени суток! Устанавливаются программы и расширения в браузере. Пожалуйста помогите...

16
Вирусоборец
16597 / 13570 / 2446
Регистрация: 08.10.2012
Сообщений: 55,023
26.11.2015, 14:59 2
Лучший ответ Сообщение было отмечено AlexTruesh как решение

Решение

Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя AlexTruesh. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
Advanced PC Care
AnySend
Ask Toolbar
GamesDesktop 033.005010157
Manager
SmartWeb
SpaceSoundPro
SpaceSoundPro Service
SVH
SwiftSearch 1.10.0.25
VKMusic 4

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     TerminateProcessByName('c:\users\e47b~1\appdata\local\temp\is-5mbov.tmp\gentlemjmp_irow.exe');
     TerminateProcessByName('c:\users\e47b~1\appdata\local\temp\is-9fnbf.tmp\gentlemjmp_irow.tmp');
     TerminateProcessByName('c:\program files (x86)\gmsd_ru_005010157\gmsd_ru_005010157.exe');
     TerminateProcessByName('c:\program files (x86)\1fd030a0-1448483093-11b2-8000-ec143b28fc9e\hnspc2f.tmp');
     TerminateProcessByName('c:\program files (x86)\1fd030a0-1448483093-11b2-8000-ec143b28fc9e\jnskf44a.tmp');
     TerminateProcessByName('c:\program files (x86)\1fd030a0-1448483093-11b2-8000-ec143b28fc9e\knskd704.tmpfs');
     TerminateProcessByName('c:\program files (x86)\1fd030a0-1448486980-11b2-8000-ec143b28fc9e\knszc961.tmpfs');
     TerminateProcessByName('c:\users\Алекс\appdata\local\gmsd_ru_005010157\download\myoffergroup_ru.exe');
     TerminateProcessByName('c:\users\e47b~1\appdata\local\temp\is-l7esq.tmp\myoffergroup_ru.tmp');
     TerminateProcessByName('c:\users\e47b~1\appdata\local\temp\nsmc402.tmp');
     TerminateProcessByName('c:\users\e47b~1\appdata\local\temp\nsoa48a.tmp');
     TerminateProcessByName('c:\users\e47b~1\appdata\local\temp\nsy7073.tmp');
     TerminateProcessByName('c:\users\Алекс\appdata\local\1fd030a0-1448498437-11b2-8000-ec143b28fc9e\qnsicafe.tmp');
     TerminateProcessByName('c:\users\Алекс\appdata\local\1fd030a0-1448497826-11b2-8000-ec143b28fc9e\snsz7051.tmp');
     TerminateProcessByName('c:\users\Алекс\appdata\local\gmsd_ru_005010157\upgmsd_ru_005010157.exe');
     TerminateProcessByName('c:\program files (x86)\1fd030a0-1448486980-11b2-8000-ec143b28fc9e\vnsjbd39.tmp');
     TerminateProcessByName('c:\users\e47b~1\appdata\local\temp\windowsupdatekb12695__7428_il112388.exe');
     StopService('mupytyfu');
     StopService('vuvidivi');
     StopService('luhufijy');
     StopService('qiquseby');
     StopService('rolofify');
     QuarantineFile('c:\users\e47b~1\appdata\local\temp\is-5mbov.tmp\gentlemjmp_irow.exe', '');
     QuarantineFile('c:\users\e47b~1\appdata\local\temp\is-9fnbf.tmp\gentlemjmp_irow.tmp', '');
     QuarantineFile('c:\program files (x86)\gmsd_ru_005010157\gmsd_ru_005010157.exe', '');
     QuarantineFile('c:\program files (x86)\1fd030a0-1448483093-11b2-8000-ec143b28fc9e\hnspc2f.tmp', '');
     QuarantineFile('c:\program files (x86)\1fd030a0-1448483093-11b2-8000-ec143b28fc9e\jnskf44a.tmp', '');
     QuarantineFile('c:\program files (x86)\1fd030a0-1448483093-11b2-8000-ec143b28fc9e\knskd704.tmpfs', '');
     QuarantineFile('c:\program files (x86)\1fd030a0-1448486980-11b2-8000-ec143b28fc9e\knszc961.tmpfs', '');
     QuarantineFile('c:\users\Алекс\appdata\local\gmsd_ru_005010157\download\myoffergroup_ru.exe', '');
     QuarantineFile('c:\users\e47b~1\appdata\local\temp\is-l7esq.tmp\myoffergroup_ru.tmp', '');
     QuarantineFile('c:\users\e47b~1\appdata\local\temp\nsmc402.tmp', '');
     QuarantineFile('c:\users\e47b~1\appdata\local\temp\nsoa48a.tmp', '');
     QuarantineFile('c:\users\e47b~1\appdata\local\temp\nsy7073.tmp', '');
     QuarantineFile('c:\users\Алекс\appdata\local\1fd030a0-1448498437-11b2-8000-ec143b28fc9e\qnsicafe.tmp', '');
     QuarantineFile('c:\users\Алекс\appdata\local\1fd030a0-1448497826-11b2-8000-ec143b28fc9e\snsz7051.tmp', '');
     QuarantineFile('c:\users\Алекс\appdata\local\gmsd_ru_005010157\upgmsd_ru_005010157.exe', '');
     QuarantineFile('c:\program files (x86)\1fd030a0-1448486980-11b2-8000-ec143b28fc9e\vnsjbd39.tmp', '');
     QuarantineFile('c:\users\e47b~1\appdata\local\temp\windowsupdatekb12695__7428_il112388.exe', '');
     QuarantineFile('C:\Users\E47B~1\AppData\Local\Temp\is-L276C.tmp\w8white.cjstyles', '');
     QuarantineFile('C:\Users\E47B~1\AppData\Local\Temp\nseC361.tmp\IpConfig.dll', '');
     QuarantineFile('C:\Users\Алекс\AppData\Local\1FD030A0-1448497826-11B2-8000-EC143B28FC9E\snsz7051.tmp', '');
     QuarantineFile('C:\Program Files (x86)\SpaceSondPro_v53.9733\ioproduct_service.bat', '');
     QuarantineFile('C:\Users\Алекс\AppData\Roaming\ASPackage\ASPackage.exe', '');
     QuarantineFile('C:\ProgramData\VBUsNn\jWRuiao3.bat', '');
     QuarantineFile('C:\ProgramData\LeCmTMWkqvheMd\rdTbTU0.bat', '');
     QuarantineFile('C:\ProgramData\UoBYYbp\RzpPOlUhudLL5.bat', '');
     QuarantineFile('C:\Users\E47B~1\AppData\Local\Temp\task.vbs', '');
     QuarantineFile('C:\Users\E47B~1\AppData\Local\Temp\amiupdater046.exe', '');
     ExecuteFile('schtasks.exe', '/delete /TN "amiupdaterExd" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "amiupdaterExi" /F', 0, 15000, true);
     DeleteFile('c:\users\e47b~1\appdata\local\temp\is-5mbov.tmp\gentlemjmp_irow.exe', '32');
     DeleteFile('c:\users\e47b~1\appdata\local\temp\is-9fnbf.tmp\gentlemjmp_irow.tmp', '32');
     DeleteFile('c:\program files (x86)\gmsd_ru_005010157\gmsd_ru_005010157.exe', '32');
     DeleteFile('c:\program files (x86)\1fd030a0-1448483093-11b2-8000-ec143b28fc9e\hnspc2f.tmp', '32');
     DeleteFile('c:\program files (x86)\1fd030a0-1448483093-11b2-8000-ec143b28fc9e\jnskf44a.tmp', '32');
     DeleteFile('c:\program files (x86)\1fd030a0-1448483093-11b2-8000-ec143b28fc9e\knskd704.tmpfs', '32');
     DeleteFile('c:\program files (x86)\1fd030a0-1448486980-11b2-8000-ec143b28fc9e\knszc961.tmpfs', '32');
     DeleteFile('c:\users\Алекс\appdata\local\gmsd_ru_005010157\download\myoffergroup_ru.exe', '32');
     DeleteFile('c:\users\e47b~1\appdata\local\temp\is-l7esq.tmp\myoffergroup_ru.tmp', '32');
     DeleteFile('c:\users\e47b~1\appdata\local\temp\nsmc402.tmp', '32');
     DeleteFile('c:\users\e47b~1\appdata\local\temp\nsoa48a.tmp', '32');
     DeleteFile('c:\users\e47b~1\appdata\local\temp\nsy7073.tmp', '32');
     DeleteFile('c:\users\Алекс\appdata\local\1fd030a0-1448498437-11b2-8000-ec143b28fc9e\qnsicafe.tmp', '32');
     DeleteFile('c:\users\Алекс\appdata\local\1fd030a0-1448497826-11b2-8000-ec143b28fc9e\snsz7051.tmp', '32');
     DeleteFile('c:\users\Алекс\appdata\local\gmsd_ru_005010157\upgmsd_ru_005010157.exe', '32');
     DeleteFile('c:\program files (x86)\1fd030a0-1448486980-11b2-8000-ec143b28fc9e\vnsjbd39.tmp', '32');
     DeleteFile('c:\users\e47b~1\appdata\local\temp\windowsupdatekb12695__7428_il112388.exe', '32');
     DeleteFile('C:\Users\E47B~1\AppData\Local\Temp\is-L276C.tmp\w8white.cjstyles', '32');
     DeleteFile('C:\Users\E47B~1\AppData\Local\Temp\nseC361.tmp\IpConfig.dll', '32');
     DeleteFile('C:\Users\Алекс\AppData\Local\1FD030A0-1448497826-11B2-8000-EC143B28FC9E\snsz7051.tmp', '32');
     DeleteFile('C:\Program Files (x86)\SpaceSondPro_v53.9733\ioproduct_service.bat', '32');
     DeleteFile('C:\Users\Алекс\AppData\Roaming\ASPackage\ASPackage.exe', '32');
     DeleteFile('C:\ProgramData\VBUsNn\jWRuiao3.bat', '32');
     DeleteFile('C:\ProgramData\LeCmTMWkqvheMd\rdTbTU0.bat', '32');
     DeleteFile('C:\ProgramData\UoBYYbp\RzpPOlUhudLL5.bat', '32');
     DeleteFile('C:\Users\E47B~1\AppData\Local\Temp\task.vbs', '32');
     DeleteFile('C:\Users\E47B~1\AppData\Local\Temp\amiupdater046.exe', '32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_005010157');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','IOPROTECT');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','upgmsd_ru_005010157.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','Update');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MyDesktop');
     DeleteService('mupytyfu');
     DeleteService('vuvidivi');
     DeleteService('luhufijy');
     DeleteService('qiquseby');
     DeleteService('rolofify');
    ExecuteSysClean;
     ExecuteRepair(3);
     ExecuteRepair(4);
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.
    К сообщению прикреплять карантин не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте лог сканирования AdwCleaner.
1
0 / 0 / 0
Регистрация: 26.11.2015
Сообщений: 17
28.11.2015, 00:33  [ТС] 3
Добрый вечер. Все сделал, необходимые файлы вложены.
Что делаем дальше?
0
Вложения
Тип файла: log ClearLNK-28.11.2015_00-20.log (6.9 Кб, 2 просмотров)
Тип файла: rar AdwCleaner[S1].rar (4.1 Кб, 2 просмотров)
Вирусоборец
16597 / 13570 / 2446
Регистрация: 08.10.2012
Сообщений: 55,023
28.11.2015, 00:37 4
Лучший ответ Сообщение было отмечено AlexTruesh как решение

Решение

1.
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Настройки отметьте дополнительно:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
1
0 / 0 / 0
Регистрация: 26.11.2015
Сообщений: 17
28.11.2015, 01:13  [ТС] 5
Готово
0
Вложения
Тип файла: rar AdwCleaner[C1].rar (4.6 Кб, 1 просмотров)
Тип файла: rar Desktop.rar (48.8 Кб, 1 просмотров)
Вирусоборец
16597 / 13570 / 2446
Регистрация: 08.10.2012
Сообщений: 55,023
28.11.2015, 22:46 6
Лучший ответ Сообщение было отмечено AlexTruesh как решение

Решение

Через Панель управления - Удаление программ - удалите нежелательное ПО:
AnySend
Comp Food
SmartWeb
SpaceSoundPro
SpaceSoundPro Service
SVH
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
() C:\Users\Алекс\AppData\Local\Konk-hex.exe
C:\Users\Алекс\AppData\Local\Konk-hex.exe
() C:\Users\E47B~1\AppData\Local\Temp\nsk146C.tmp
C:\Users\E47B~1\AppData\Local\Temp\nsk146C.tmp
(lyoum setup) C:\Program Files (x86)\SpaceSondPro_v53.9931\ioproduct.exe
C:\Program Files (x86)\SpaceSondPro_v53.9931\ioproduct.exe
(Space Sound Pro) C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe
C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe
(SoftBrain Technologies Ltd.) C:\Users\Алекс\AppData\Local\SmartWeb\SmartWebApp.exe
(csdii                                                       ) C:\Users\Алекс\AppData\Local\Temp\WITEK3EH9H\newversion.exe
() C:\Users\E47B~1\AppData\Local\Temp\is-N50GE.tmp\newversion.tmp
C:\Users\Алекс\AppData\Local\SmartWeb\SmartWebApp.exe
C:\Users\Алекс\AppData\Local\Temp\WITEK3EH9H\newversion.exe
C:\Users\E47B~1\AppData\Local\Temp\is-N50GE.tmp\newversion.tmp
(                                                            ) C:\Users\E47B~1\AppData\Local\Temp\is-ITSNE.tmp\Z2VudGxlbWptcF9pcm93.exe
() C:\Users\E47B~1\AppData\Local\Temp\is-HR680.tmp\Z2VudGxlbWptcF9pcm93.tmp
C:\Users\E47B~1\AppData\Local\Temp\is-ITSNE.tmp\Z2VudGxlbWptcF9pcm93.exe
C:\Users\E47B~1\AppData\Local\Temp\is-HR680.tmp\Z2VudGxlbWptcF9pcm93.tmp
HKLM\...\Run: [SpaceSoundPro] => C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe [4203520 2015-08-03] (Space Sound Pro)
HKLM-x32\...\Run: [SmartWeb] => C:\Users\Алекс\AppData\Local\SmartWeb\SmartWebHelper.exe [270368 2015-02-17] (SoftBrain Technologies Ltd.)
HKLM-x32\...\RunOnce: [IOPROTECT] => C:\Program Files (x86)\SpaceSondPro_v53.9931\ioproduct_service.bat [162 2015-11-28] ()
Startup: C:\Users\Алекс\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-11-28]
ShortcutTarget: SmartWeb.lnk -> C:\Users\Алекс\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.)
HKU\S-1-5-21-2850719992-3562858262-174922078-1001\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRYEqQao2TxTGptbOxpBNeFYXtYM6MATBQ1JL97ByyG3ItCG1vrjMPuGy2b3SlGBhZci9rwQxbPNyDO-9ni1X5kZPPAIaat6amAaRCULrCSu8w4oDnD0hQt4Tfd0-k9n6fvNdRuyJHmG42UBxp6axVXiTf5bknJL5YSeFQ7k7NH0Gzm7n&q={searchTerms}
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1Qzu0EzztCtCtAtBzzyC0CyB0F0CtBzzyD0FtN0D0Tzu0CtBzztDtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2072238573
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1Qzu0EzztCtCtAtBzzyC0CyB0F0CtBzzyD0FtN0D0Tzu0CtBzztDtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2072238573
SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL = 
SearchScopes: HKU\S-1-5-21-2850719992-3562858262-174922078-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3C} URL = hxxp://customsearch24.ru/?ri=1&uid=22026199&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2850719992-3562858262-174922078-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3D} URL = hxxp://customsearch24.ru/?ri=1&uid=22026199&q=
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://www.istartpageing.com/?type=sc&ts=1448661079&z=9e5f46eb6533337de1c4233g0z3z3b7q0q2g4e0m5g&from=cmi&uid=WDCXWD5000BEVT-35A0RT0_WD-WXF1A314561045610
FF Homepage: C:\ProgramData\caMyciloPs\ff.HP
FF NewTab: C:\ProgramData\caMyciloPs\ff.NT
CHR HomePage: Default -> hxxp://www.istartpageing.com/?type=hp&ts=1448661079&z=9e5f46eb6533337de1c4233g0z3z3b7q0q2g4e0m5g&from=cmi&uid=WDCXWD5000BEVT-35A0RT0_WD-WXF1A314561045610
CHR StartupUrls: Default -> "hxxp://www.istartpageing.com/?type=hp&ts=1448661079&z=9e5f46eb6533337de1c4233g0z3z3b7q0q2g4e0m5g&from=cmi&uid=WDCXWD5000BEVT-35A0RT0_WD-WXF1A314561045610" 
CHR DefaultSearchURL: Default -> hxxp://www.istartpageing.com/web/?type=ds&ts=1448661079&z=9e5f46eb6533337de1c4233g0z3z3b7q0q2g4e0m5g&from=cmi&uid=WDCXWD5000BEVT-35A0RT0_WD-WXF1A314561045610&q={searchTerms}
CHR DefaultSearchKeyword: Default -> istartpageing
CHR Extension: (Quick Searcher) - C:\Users\Алекс\AppData\Local\Google\Chrome\User Data\Default\Extensions\bigefpfhnfcobdlfbedofhhaibnlghod [2015-11-25]
StartMenuInternet: (HKLM) OperaStable - C:\Program Files (x86)\Opera\Launcher.exe hxxp://www.istartpageing.com/?type=sc&ts=1448661079&z=9e5f46eb6533337de1c4233g0z3z3b7q0q2g4e0m5g&from=cmi&uid=WDCXWD5000BEVT-35A0RT0_WD-WXF1A314561045610
R2 doynloadineupdwte; C:\Users\Алекс\AppData\Local\Konk-hex.exe [60416 2015-11-26] () [File not signed]
R2 ginoquci; C:\Users\E47B~1\AppData\Local\Temp\nsk146C.tmp [222208 2015-11-28] () [File not signed]
S2 hidekoqe; C:\Users\Алекс\AppData\Local\1FD030A0-1448671545-11B2-8000-EC143B28FC9E\qnsq7428.tmp [X]
2015-11-28 01:01 - 2015-11-28 01:01 - 00000000 ____D C:\Users\Алекс\AppData\Local\rec_en_77
2015-11-28 01:01 - 2015-11-28 01:01 - 00000000 ____D C:\Program Files (x86)\rec_en_77
2015-11-28 00:51 - 2015-11-28 00:56 - 00000000 ____D C:\Users\Алекс\AppData\LocalLow\SmartWeb
2015-11-28 00:51 - 2015-11-28 00:56 - 00000000 ____D C:\Program Files (x86)\SpaceSondPro_v53.9931
2015-11-28 00:51 - 2015-11-28 00:51 - 00000872 _____ C:\Users\Алекс\Desktop\SpaceSoundPro.lnk
2015-11-28 00:51 - 2015-11-28 00:51 - 00000008 _____ C:\END
2015-11-28 00:51 - 2015-11-28 00:51 - 00000000 ____D C:\Users\Алекс\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpaceSoundPro 1.0
2015-11-28 00:51 - 2015-11-28 00:51 - 00000000 ____D C:\Users\Алекс\AppData\Roaming\istartpageing
2015-11-28 00:51 - 2015-11-28 00:51 - 00000000 ____D C:\Program Files\SpaceSoundPro
2015-11-28 00:51 - 2015-11-28 00:51 - 00000000 ____D C:\Program Files (x86)\SpaceSondPro
2015-11-28 00:50 - 2015-11-28 00:50 - 00000000 ____D C:\Users\Алекс\AppData\Local\SmartWeb
2015-11-28 00:45 - 2015-11-28 00:51 - 00004034 _____ C:\windows\System32\Tasks\SmartWeb Upgrade Trigger Task
2015-11-26 12:56 - 2015-11-26 12:56 - 00000000 ____D C:\Users\Все пользователи\qfGSvCw
2015-11-26 12:56 - 2015-11-26 12:56 - 00000000 ____D C:\ProgramData\qfGSvCw
2015-11-26 01:35 - 2015-11-26 01:35 - 00000000 ____D C:\Program Files\Common Files\kw4a2mg5
2015-11-26 00:35 - 2015-11-26 00:35 - 00060416 _____ C:\Users\Алекс\AppData\Local\Konk-hex.exe
2015-11-26 00:35 - 2015-11-26 00:35 - 00000187 _____ C:\Users\Алекс\AppData\Local\Konk-hex.exe.config
2015-11-26 00:25 - 2015-11-28 00:15 - 00000000 ____D C:\Users\Все пользователи\VBUsNn
2015-11-26 00:25 - 2015-11-28 00:15 - 00000000 ____D C:\Users\Все пользователи\UoBYYbp
2015-11-26 00:25 - 2015-11-28 00:15 - 00000000 ____D C:\Users\Все пользователи\LeCmTMWkqvheMd
2015-11-26 00:25 - 2015-11-28 00:15 - 00000000 ____D C:\ProgramData\VBUsNn
2015-11-26 00:25 - 2015-11-28 00:15 - 00000000 ____D C:\ProgramData\UoBYYbp
2015-11-26 00:25 - 2015-11-28 00:15 - 00000000 ____D C:\ProgramData\LeCmTMWkqvheMd
2015-11-26 00:25 - 2015-11-28 00:01 - 00000000 ____D C:\Program Files (x86)\Manager
2015-11-26 00:25 - 2015-11-26 00:25 - 00000000 ____D C:\Users\Все пользователи\bmYwQEIYmjF
2015-11-26 00:25 - 2015-11-26 00:25 - 00000000 ____D C:\ProgramData\bmYwQEIYmjF
2015-11-26 00:24 - 2015-11-28 00:45 - 00000098 _____ C:\Users\Все пользователи\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-11-26 00:24 - 2015-11-28 00:45 - 00000098 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-11-25 23:25 - 2015-11-25 23:25 - 00000000 ____D C:\Users\Алекс\AppData\Roaming\IObit
2015-11-25 23:25 - 2015-11-25 23:25 - 00000000 ____D C:\Program Files (x86)\IObit
2015-11-25 23:24 - 2015-11-25 23:24 - 00000000 ____D C:\Users\Алекс\AppData\Roaming\WindowsUpdater
2015-11-25 23:24 - 2015-11-25 23:24 - 00000000 ____D C:\Users\Алекс\AppData\Roaming\MyDesktop
2015-11-25 23:24 - 2015-11-25 23:24 - 00000000 ____D C:\Users\Алекс\AppData\Local\Hostinstaller
Task: {919E619E-5436-4767-BA12-5FDDE95F3473} - System32\Tasks\SmartWeb Upgrade Trigger Task => C:\Users\Алекс\AppData\Local\SmartWeb\SmartWebHelper.exe [2015-02-17] (SoftBrain Technologies Ltd.) <==== ATTENTION
ShortcutWithArgument: C:\Users\Алекс\Desktop\chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.istartpageing.com/?type=sc&ts=1448661079&z=9e5f46eb6533337de1c4233g0z3z3b7q0q2g4e0m5g&from=cmi&uid=WDCXWD5000BEVT-35A0RT0_WD-WXF1A314561045610 <==== ATTENTION
ShortcutWithArgument: C:\Users\Алекс\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.istartpageing.com/?type=sc&ts=1448661079&z=9e5f46eb6533337de1c4233g0z3z3b7q0q2g4e0m5g&from=cmi&uid=WDCXWD5000BEVT-35A0RT0_WD-WXF1A314561045610 <==== ATTENTION
ShortcutWithArgument: C:\Users\Алекс\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.istartpageing.com/?type=sc&ts=1448661079&z=9e5f46eb6533337de1c4233g0z3z3b7q0q2g4e0m5g&from=cmi&uid=WDCXWD5000BEVT-35A0RT0_WD-WXF1A314561045610 <==== ATTENTION
ShortcutWithArgument: C:\Users\Алекс\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.istartpageing.com/?type=sc&ts=1448661079&z=9e5f46eb6533337de1c4233g0z3z3b7q0q2g4e0m5g&from=cmi&uid=WDCXWD5000BEVT-35A0RT0_WD-WXF1A314561045610 <==== ATTENTION
ShortcutWithArgument: C:\Users\Алекс\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.istartpageing.com/?type=sc&ts=1448661079&z=9e5f46eb6533337de1c4233g0z3z3b7q0q2g4e0m5g&from=cmi&uid=WDCXWD5000BEVT-35A0RT0_WD-WXF1A314561045610 <==== ATTENTION
ShortcutWithArgument: C:\Users\Алекс\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MoneyBot.exe.lnk -> C:\Program Files (x86)\IconRunner\MoneyBot.exe () -> hxxp://54.148.148.252/icon/tds.php <==== ATTENTION
ShortcutWithArgument: C:\Users\Алекс\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.istartpageing.com/?type=sc&ts=1448661079&z=9e5f46eb6533337de1c4233g0z3z3b7q0q2g4e0m5g&from=cmi&uid=WDCXWD5000BEVT-35A0RT0_WD-WXF1A314561045610 <==== ATTENTION
ShortcutWithArgument: C:\Users\Алекс\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.istartpageing.com/?type=sc&ts=1448661079&z=9e5f46eb6533337de1c4233g0z3z3b7q0q2g4e0m5g&from=cmi&uid=WDCXWD5000BEVT-35A0RT0_WD-WXF1A314561045610 <==== ATTENTION
ShortcutWithArgument: C:\Users\Алекс\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera (2).lnk -> C:\Program Files (x86)\Opera\launcher.exe (Opera Software) -> hxxp://www.istartpageing.com/?type=sc&ts=1448661079&z=9e5f46eb6533337de1c4233g0z3z3b7q0q2g4e0m5g&from=cmi&uid=WDCXWD5000BEVT-35A0RT0_WD-WXF1A314561045610 <==== ATTENTION
2015-07-02 18:12 - 2015-07-02 18:12 - 01927680 _____ () C:\Program Files\SpaceSoundPro\SpaceSoundPro.dll
2015-11-28 01:01 - 2015-11-27 11:41 - 04336344 _____ () C:\Program Files (x86)\rec_en_77\rec_en_77.exe
AlternateDataStreams: C:\Users\Алекс\Local Settings:wa
AlternateDataStreams: C:\Users\Алекс\AppData\Local:wa
AlternateDataStreams: C:\Users\Алекс\AppData\Local\Application Data:wa
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
1
0 / 0 / 0
Регистрация: 26.11.2015
Сообщений: 17
28.11.2015, 23:15  [ТС] 7
Добрый вечер. Все сделал. Единственное что- не получилось удалить SpaceSoundPro Service, выдает ошибку (скрин прилагаю к письму), может быть как то вручную?
0
Миниатюры
Самопроизвольная установка программ. Реклама  
Вложения
Тип файла: rar Fixlog.rar (3.5 Кб, 1 просмотров)
Вирусоборец
16597 / 13570 / 2446
Регистрация: 08.10.2012
Сообщений: 55,023
29.11.2015, 00:05 8
Лучший ответ Сообщение было отмечено AlexTruesh как решение

Решение

Картинка на скрине до фикса или после?
1
0 / 0 / 0
Регистрация: 26.11.2015
Сообщений: 17
29.11.2015, 00:50  [ТС] 9
Все окей, после фикса попробовал удалить- проги уже нет, ярлык удалился через панель управления. Реклама пока осталась, а вот нежелательное ПО уже не лезет...
0
Вирусоборец
16597 / 13570 / 2446
Регистрация: 08.10.2012
Сообщений: 55,023
29.11.2015, 22:45 10
Лучший ответ Сообщение было отмечено AlexTruesh как решение

Решение

Цитата Сообщение от AlexTruesh Посмотреть сообщение
Реклама пока осталась
Уточните - в любом браузере, включая IE? На всех сайтах?
1
0 / 0 / 0
Регистрация: 26.11.2015
Сообщений: 17
30.11.2015, 22:51  [ТС] 11
Добрый вечер. Выяснил следующее... В хроме при попытке открытия новой вкладки (там где раньше была страница быстрого доступа) открывается ссылка ([feed.snapdo.com],,)
с нее осуществляется автоматический переход на поисковик [search.sidecubes.com]. По моим наблюдениям от туда и лезет реклама, причем ненавязчиво, только при первом запуске, закрыв ее, повторно не возвращается.

В настройках хрома в меню поисковик по умолчанию ставлю Гугл или яндекс, удаляю из списка все остальное, но через небольшой промежуток времени в список возвращаются мэйл и web search с адресом [feed.snapdo.com], последний назначается "По умолчанию". В блоке настроек "Внешний вид".

Так же есть проблема в гугл маркете (Незнаю относится она к этой теме или нет). При попытке установить тему, выдает ошибку NETWORK_FAILED.

В IE все то же самое.
0
0 / 0 / 0
Регистрация: 26.11.2015
Сообщений: 17
30.11.2015, 23:08  [ТС] 12
Апдейт к предыдущему сообщению.
Реклама выскакивает на всех сайтах через хром. Скрин прилагаю
0
Миниатюры
Самопроизвольная установка программ. Реклама  
Вирусоборец
16597 / 13570 / 2446
Регистрация: 08.10.2012
Сообщений: 55,023
01.12.2015, 09:53 13
Лучший ответ Сообщение было отмечено AlexTruesh как решение

Решение

Повторите еще раз логи FRST.
1
0 / 0 / 0
Регистрация: 26.11.2015
Сообщений: 17
02.12.2015, 00:07  [ТС] 14
Добрый вечер.
Готово!
0
Вложения
Тип файла: rar Desktop.rar (46.4 Кб, 1 просмотров)
Вирусоборец
16597 / 13570 / 2446
Регистрация: 08.10.2012
Сообщений: 55,023
02.12.2015, 10:52 15
Лучший ответ Сообщение было отмечено AlexTruesh как решение

Решение

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
() C:\ProgramData\Vaiafineco\Vaiafineco.exe
C:\ProgramData\Vaiafineco\Vaiafineco.exe
HKLM-x32\...\Run: [rec_en_77] => [X]
HKU\S-1-5-21-2850719992-3562858262-174922078-1001\...\Run: [coprofit] => "C:\Users\Алекс\AppData\Local\coprofit\coprofit_stb.exe" /run "C:\Users\Алекс\AppData\Local\coprofit\config.json"
HKU\S-1-5-21-2850719992-3562858262-174922078-1001\...\Run: [C] => cmd /c(@attrib -H -R -S C:\windows\system32\GroupPolicy\Machine\Registry.pol >nul)&(@copy/b/y C:\windows\system32\GroupPolicy\Machine\R C:\windows\system32\GroupPolicy\Machine\Registry.pol >nul)&(@att (the data entry has 99 more characters).
HKU\S-1-5-21-2850719992-3562858262-174922078-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTwkzwGbNf0QpqBJZ39JCmcgTuf1idKc5W3wyKN_ScGacu2PgZ7y-LupSciY4LKcf-pViemywF-2ilJQ8yTUY2fujTF__iqaZ23_7VM3kAmkbfSoCuucUvenuGsXWMijtxSPRvzINDqGzBw5QTneSuWN_N6DUIb0Cl5GW6A,,&q={searchTerms}
HKU\S-1-5-21-2850719992-3562858262-174922078-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTwkzwGbNf0QpqBJZ39JCmcgTuf1idKc5W3wyKN_ScGacu2PgZ7y-LupSciY4LKcf-pViemywF-2ilJQ8yTUY2fuv_t8D3O0OwMjUc2lnjq52J3wLdCuvWu57omVhvkvr1zpQ37BduktbWMBLf0ZfUN_AnmKpqNVhwzGBmg,,
HKU\S-1-5-21-2850719992-3562858262-174922078-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTwkzwGbNf0QpqBJZ39JCmcgTuf1idKc5W3wyKN_ScGacu2PgZ7y-LupSciY4LKcf-pViemywF-2ilJQ8yTUY2fujTF__iqaZ23_7VM3kAmkbfSoCuucUvenuGsXWMijtxSPRvzINDqGzBw5QTneSuWN_N6DUIb0Cl5GW6A,,&q={searchTerms}
HKU\S-1-5-21-2850719992-3562858262-174922078-1001\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTwkzwGbNf0QpqBJZ39JCmcgTuf1idKc5W3wyKN_ScGacu2PgZ7y-LupSciY4LKcf-pViemywF-2ilJQ8yTUY2fujTF__iqaZ23_7VM3kAmkbfSoCuucUvenuGsXWMijtxSPRvzINDqGzBw5QTneSuWN_N6DUIb0Cl5GW6A,,&q={searchTerms}
SearchScopes: HKLM-x32 -> ielnksrch URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTwkzwGbNf0QpqBJZ39JCmcgTuf1idKc5W3wyKN_ScGacu2PgZ7y-LupSciY4LKcf-pViemywF-2ilJQ8yTUY2fujTF__iqaZ23_7VM3kAmkbfSoCuucUvenuGsXWMijtxSPRvzINDqGzBw5QTneSuWN_N6DUIb0Cl5GW6A,,&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2850719992-3562858262-174922078-1001 -> DefaultScope {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTwkzwGbNf0QpqBJZ39JCmcgTuf1idKc5W3wyKN_ScGacu2PgZ7y-LupSciY4LKcf-pViemywF-2ilJQ8yTUY2fujTF__iqaZ23_7VM3kAmkbfSoCuucUvenuGsXWMijtxSPRvzINDqGzBw5QTneSuWN_N6DUIb0Cl5GW6A,,&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2850719992-3562858262-174922078-1001 -> {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTwkzwGbNf0QpqBJZ39JCmcgTuf1idKc5W3wyKN_ScGacu2PgZ7y-LupSciY4LKcf-pViemywF-2ilJQ8yTUY2fujTF__iqaZ23_7VM3kAmkbfSoCuucUvenuGsXWMijtxSPRvzINDqGzBw5QTneSuWN_N6DUIb0Cl5GW6A,,&q={searchTerms}
Toolbar: HKU\S-1-5-21-2850719992-3562858262-174922078-1001 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
FF Homepage: C:\ProgramData\Vaiafinecos\ff.HP
FF NewTab: C:\ProgramData\Vaiafinecos\ff.NT
CHR DefaultSearchURL: Default -> hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTwkzwGbNf0QpqBJZ39JCmcgTuf1idKc5W3wyKN_ScGacu2PgZ7y-LupSciY4LKcf-pViemywF-2ilJQ8yTUY2fujW2kEd4bl-gpbkLp82oTcLN7sbrqA8IihKxAGy03VOG2yjrMwooAR2_42SPxYrSySaV92ZYrWWBQj0Q,,&q={searchTerms}
CHR DefaultSearchKeyword: Default -> feed.sonic-search.com
R2 Vaiafineco; C:\ProgramData\\Vaiafineco\\Vaiafineco.exe [466944 2015-11-28] () [File not signed]
2015-11-28 22:54 - 2015-11-28 22:54 - 00000000 ____D C:\Program Files (x86)\1FD030A0-1448740456-11B2-8000-EC143B28FC9E
2015-11-28 22:53 - 2015-12-01 23:59 - 00002381 _____ C:\windows\SysWOW64\findit.xml
2015-11-28 22:53 - 2015-12-01 23:59 - 00000000 ____D C:\Users\Все пользователи\Vaiafineco
2015-11-28 22:53 - 2015-12-01 23:59 - 00000000 ____D C:\ProgramData\Vaiafineco
2015-11-28 22:53 - 2015-11-28 22:53 - 00000000 ____D C:\Users\Все пользователи\Vaiafinecos
2015-11-28 22:53 - 2015-11-28 22:53 - 00000000 ____D C:\ProgramData\Vaiafinecos
2015-11-28 22:52 - 2015-11-28 22:52 - 03828694 _____ C:\Program Files\Common Files\iw342jxr.exe
2015-11-28 22:52 - 2015-11-28 22:52 - 00003238 _____ C:\windows\System32\Tasks\uroduce
2015-11-28 22:52 - 2015-11-28 22:52 - 00000000 ____D C:\Program Files\Common Files\qollanln
Task: {555EF594-4470-48B9-98AB-FD8517D9EF5A} - System32\Tasks\uroduce => C:\windows\system32\config\systemprofile\AppData\Local\Softdax [2015-11-26] () <==== ATTENTION
Shortcut: C:\Users\Алекс\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk -> C:\ProgramData\qfGSvCw\ktwlDLHPe3.bat (No File) <==== ATTENTION
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
1
0 / 0 / 0
Регистрация: 26.11.2015
Сообщений: 17
03.12.2015, 00:46  [ТС] 16
Добрый вечер. Все сделал.
Лог прилагаю. На первый взгляд все пришло в норму. Сообщите если что то подозрительное будет в логе.
А так, Вам огромное спасибо за помощь!!!
0
Вложения
Тип файла: rar Fixlog.rar (2.3 Кб, 1 просмотров)
Вирусоборец
16597 / 13570 / 2446
Регистрация: 08.10.2012
Сообщений: 55,023
03.12.2015, 11:36 17
Завершаем:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

2.
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
03.12.2015, 11:36

Самопроизвольная установка программ
Вследствие неосторожного запуска файла .exe стали сами собой в фоновом режиме устанавливаться...

Самопроизвольная установка программ
Добрый день. Словил вирус который устанавливает программы и меняет поисковик в хроме.Так-же лезут...

Самопроизвольная установка программ
Здравствуйте! Столкнулся с очень неприятной проблемой, после скачивания и попытки установки...

Самопроизвольная установка программ
Добрый день! Нужна помощь. Уже который день воюю с компьютером своим. После включения начинается...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
17
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.