Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.91/11: Рейтинг темы: голосов - 11, средняя оценка - 4.91
0 / 0 / 0
Регистрация: 24.01.2016
Сообщений: 8

Самопроизвольно устанавливается программы

24.01.2016, 21:31. Показов 2503. Ответов 15
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Пытался чистить их, проверял все запушенные программы, лишнее удалял, унтивирусом проверял, но они так или иначе возвращаются. Прошу помощи. Логи прилагаю.
Вложения
Тип файла: zip CollectionLog-2016.01.24-21.18.zip (111.3 Кб, 5 просмотров)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
24.01.2016, 21:31
Ответы с готовыми решениями:

После включения компьютера самопроизвольно устанавливается программы от mail.ru и браузер амиго и т.д
Скачал с интернета игры установил, с ними установилась какая то программа на китайском языке. Попытался ее удалить но не получается, а...

Браузер Mozila самопроизвольно устанавливается
Здравствуйте. Прошу помочь с удалением вредоносного ПО. С чего все началось: Самопроизвольно открываются непонятные китайские и...

Самопроизвольно устанавливается crossbrowse MyBrowser и другие
Добрый день. После скачивания и запуска exe файла, стали самопроизвольно устанавливаться crossbrowse MyBrowser и другие а также разная...

15
Вирусоборец
 Аватар для Sandor
22458 / 15912 / 3080
Регистрация: 08.10.2012
Сообщений: 64,823
25.01.2016, 10:31
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя nazer. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
AnySend
AppHelper
IconRunner version 1.0
SnapDo
Software Version Updater
Интернет
Служба автоматического обновления программ

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Code
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     TerminateProcessByName('c:\programdata\airtostrong\airtostrong.exe');
     TerminateProcessByName('c:\users\a4f7~1\appdata\local\temp\setup.exe');
     StopService('ApplicationHosting');
     StopService('Airtostrong');
     StopService('rowugoqo');
     QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\Stimtandax','');
     QuarantineFile('C:\Users\Андрей\AppData\Local\Nimdexon.exe','');
     QuarantineFile('C:\Program Files\cmdidx\cmdidx.exe','');
     QuarantineFile('C:\ProgramData\caMyciloP\caMyciloP.exe','');
     QuarantineFile('C:\ProgramData\ApplicationHosting\ApplicationHosting.exe','');
     QuarantineFile('c:\programdata\airtostrong\airtostrong.exe','');
     QuarantineFileF('C:\Program Files (x86)\SFK', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('C:\ProgramData\Tmp0x0x', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('C:\Users\Андрей\AppData\Local\SmartWeb', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('C:\Users\Андрей\AppData\Local\Hostinstaller', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('C:\Users\Андрей\AppData\Roaming\WindowsUpdater', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFile('c:\users\a4f7~1\appdata\local\temp\setup.exe', '');
     QuarantineFile('C:\Windows\TEMP\clearcache.dll', '');
     QuarantineFile('C:\Program Files (x86)\03000200-1450629173-0500-0006-000700080009\knswCD3C.tmpfs', '');
     QuarantineFile('C:\Program Files (x86)\03000200-1450629173-0500-0006-000700080009\jnsgF4CE.tmp', '');
     QuarantineFile('C:\Users\Андрей\AppData\Local\03000200-1453216464-0500-0006-000700080009\snsp9E2F.tmp', '');
     QuarantineFile('C:\Program Files (x86)\SFK\SSFK.exe', '');
     QuarantineFile('C:\Program Files (x86)\03000200-1453205599-0500-0006-000700080009\hnspE5E9.tmp', '');
     QuarantineFile('C:\Program Files (x86)\03000200-1453205599-0500-0006-000700080009\knszB733.tmpfs', '');
     QuarantineFile('C:\Program Files (x86)\03000200-1450629173-0500-0006-000700080009\hnsqA62.tmp', '');
     QuarantineFile('C:\Program Files (x86)\03000200-1453205599-0500-0006-000700080009\jnsuCF7A.tmp', '');
     QuarantineFile('C:\Users\Андрей\AppData\Local\JJVwQObKFncRY\mVJRylGaguhYYTf1.bat', '');
     QuarantineFile('C:\Users\Андрей\AppData\Local\SmartWeb\SmartWebHelper.exe', '');
     QuarantineFile('C:\Users\Андрей\AppData\Local\Hostinstaller\1486834665_installcube.exe', '');
     QuarantineFile('C:\Users\Андрей\AppData\Local\SystemMonitor2016\1486834665.exe', '');
     QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\Stimtandax', '');
     QuarantineFile('C:\Users\Андрей\AppData\Roaming\WindowsUpdater\Updater.exe', '');
     DeleteFile('c:\programdata\airtostrong\airtostrong.exe','32');
     DeleteFile('C:\ProgramData\ApplicationHosting\ApplicationHosting.exe','32');
     DeleteFile('C:\ProgramData\caMyciloP\caMyciloP.exe','32');
     DeleteFile('C:\Program Files\cmdidx\cmdidx.exe','32');
     DeleteFile('C:\Users\Андрей\AppData\Local\Nimdexon.exe','32');
     DeleteFile('C:\Windows\system32\config\systemprofile\AppData\Local\Stimtandax','32');
     DeleteFile('c:\users\a4f7~1\appdata\local\temp\setup.exe', '32');
     DeleteFile('C:\Windows\TEMP\clearcache.dll', '32');
     DeleteFile('C:\Program Files (x86)\03000200-1450629173-0500-0006-000700080009\knswCD3C.tmpfs', '32');
     DeleteFile('C:\Program Files (x86)\03000200-1450629173-0500-0006-000700080009\jnsgF4CE.tmp', '32');
     DeleteFile('C:\Users\Андрей\AppData\Local\03000200-1453216464-0500-0006-000700080009\snsp9E2F.tmp', '32');
     DeleteFile('C:\Program Files (x86)\SFK\SSFK.exe', '32');
     DeleteFile('C:\Program Files (x86)\03000200-1453205599-0500-0006-000700080009\hnspE5E9.tmp', '32');
     DeleteFile('C:\Program Files (x86)\03000200-1453205599-0500-0006-000700080009\knszB733.tmpfs', '32');
     DeleteFile('C:\Program Files (x86)\03000200-1450629173-0500-0006-000700080009\hnsqA62.tmp', '32');
     DeleteFile('C:\Program Files (x86)\03000200-1453205599-0500-0006-000700080009\jnsuCF7A.tmp', '32');
     DeleteFile('C:\Users\Андрей\AppData\Local\JJVwQObKFncRY\mVJRylGaguhYYTf1.bat', '32');
     DeleteFile('C:\Users\Андрей\AppData\Local\SmartWeb\SmartWebHelper.exe', '32');
     DeleteFile('C:\Users\Андрей\AppData\Local\Hostinstaller\1486834665_installcube.exe', '32');
     DeleteFile('C:\Users\Андрей\AppData\Local\SystemMonitor2016\1486834665.exe', '32');
     DeleteFile('C:\Windows\system32\config\systemprofile\AppData\Local\Stimtandax', '32');
     DeleteFile('C:\Users\Андрей\AppData\Roaming\WindowsUpdater\Updater.exe', '32');
     ExecuteFile('schtasks.exe', '/delete /TN "SmartWeb Upgrade Trigger Task" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Soft installer" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "SystemMonitor2016" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "WindowsUpdater" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "updatedoon" /F', 0, 15000, true);
     DeleteService('compyoductdoweloadie');
     DeleteService('cmdidx');
     DeleteService('caMyciloP');
     DeleteService('ApplicationHosting');
     DeleteService('Airtostrong');
     DeleteService('kelulesi');
     DeleteService('rizyqibe');
     DeleteService('rowugoqo');
     DeleteService('SSFK');
     DeleteService('wucotusy');
     DeleteService('xyqygolizbt');
     DeleteService('zizusyju');
     DeleteService('zutuzuni');
     DeleteFileMask('C:\Program Files (x86)\SFK', '*', true);
     DeleteFileMask('C:\ProgramData\Tmp0x0x', '*', true);
     DeleteFileMask('C:\Users\Андрей\AppData\Local\SmartWeb', '*', true);
     DeleteFileMask('C:\Users\Андрей\AppData\Local\Hostinstaller', '*', true);
     DeleteFileMask('C:\Users\Андрей\AppData\Roaming\WindowsUpdater', '*', true);
     DeleteDirectory('C:\Program Files (x86)\SFK');
     DeleteDirectory('C:\ProgramData\Tmp0x0x');
     DeleteDirectory('C:\Users\Андрей\AppData\Local\SmartWeb');
     DeleteDirectory('C:\Users\Андрей\AppData\Local\Hostinstaller');
     DeleteDirectory('C:\Users\Андрей\AppData\Roaming\WindowsUpdater');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','IconRunner');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','setup');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    ExecuteSysClean;
     ExecuteRepair(3);
     ExecuteRepair(4);
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.
    К сообщению прикреплять карантин не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте лог сканирования AdwCleaner.
1
0 / 0 / 0
Регистрация: 24.01.2016
Сообщений: 8
25.01.2016, 10:54  [ТС]
Инструкцию выполнил, прилагаю запрошенные логи. Заранее спасибо.
Вложения
Тип файла: txt AdwCleaner[S1].txt (11.7 Кб, 2 просмотров)
Тип файла: log ClearLNK-25.01.2016_10-46.log (8.6 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22458 / 15912 / 3080
Регистрация: 08.10.2012
Сообщений: 64,823
25.01.2016, 10:59
1.
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Настройки отметьте дополнительно:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
1
0 / 0 / 0
Регистрация: 24.01.2016
Сообщений: 8
25.01.2016, 13:54  [ТС]
Выполнил.
Вложения
Тип файла: zip FRST.zip (26.8 Кб, 1 просмотров)
Тип файла: txt AdwCleaner[C1].txt (12.3 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22458 / 15912 / 3080
Регистрация: 08.10.2012
Сообщений: 64,823
25.01.2016, 14:19
Создайте новую контрольную точку.
Следующую рекомендацию выполните в безопасном режиме.

Вложенный текстовый файл fixlist.txt сохраните в папке с Farbar Recovery Scan Tool
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


Подготовьте лог uVS.
Вложения
Тип файла: txt fixlist.txt (7.7 Кб, 1 просмотров)
1
0 / 0 / 0
Регистрация: 24.01.2016
Сообщений: 8
25.01.2016, 20:12  [ТС]
Вот, пожалуйста.
Вложения
Тип файла: 7z WIN-9BUCQ75NEL5_2016-01-25_20-07-20.7z (475.0 Кб, 1 просмотров)
Тип файла: txt Fixlog.txt (8.6 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22458 / 15912 / 3080
Регистрация: 08.10.2012
Сообщений: 64,823
26.01.2016, 10:00
Выполните скрипт в UVS.
Code
;uVS v3.87 [[url]http://dsrt.dyndns.org][/url]
;Target OS: NTv6.1
v385c
BREG
delall %SystemDrive%\PROGRAMDATA\AIRTOSTRONG\GOODPHASE.DLL
delall %SystemDrive%\PROGRAMDATA\AIRTOSTRONG\INCHLAB.DLL
delref HTTP://GUANJIA.QQ.COM/COMM-HTDOCS/QUICKACCESS/
delref %SystemDrive%\PROGRAMDATA\AIRTOSTRONGS\FF.HP
delref %SystemDrive%\PROGRAMDATA\AIRTOSTRONGS\FF.NT
delall %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\IOBITUNINSTALER.EXE
deldir %SystemDrive%\PROGRAMDATA\AIRTOSTRONGS
restart
В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.

Сообщите что с проблемой.
1
0 / 0 / 0
Регистрация: 24.01.2016
Сообщений: 8
26.01.2016, 12:26  [ТС]
Признаков каких либо проблем не наблюдаю, спасибо огромное.
0
Вирусоборец
 Аватар для Sandor
22458 / 15912 / 3080
Регистрация: 08.10.2012
Сообщений: 64,823
26.01.2016, 12:27
В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

2.
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 24.01.2016
Сообщений: 8
26.01.2016, 14:07  [ТС]
В браузере была замечена реклама, скриншот прилагаю, adblock был включен.
Миниатюры
Самопроизвольно устанавливается программы  
Вложения
Тип файла: txt SecurityCheck.txt (6.4 Кб, 3 просмотров)
0
Вирусоборец
 Аватар для Sandor
22458 / 15912 / 3080
Регистрация: 08.10.2012
Сообщений: 64,823
26.01.2016, 14:43
Подготовьте лог сканирования MBAM.
0
0 / 0 / 0
Регистрация: 24.01.2016
Сообщений: 8
26.01.2016, 17:26  [ТС]
Вот.
Вложения
Тип файла: txt 123.txt (9.1 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22458 / 15912 / 3080
Регистрация: 08.10.2012
Сообщений: 64,823
26.01.2016, 17:45
Если уже закрыли MBAM, повторите сканирование (можно только диск С) и удалите все, кроме:
Файлы:

PUP.Optional.Delta.ShrtCln, C:\Users\Андрей\Downloads\Unlocker1-9-2.exe, , [b18afa44b2e752e4123f28740af6ae52],
PUP.Optional.InstallCore, C:\Users\Андрей\Downloads\[R.G. Mechanics] Among the sleep\setup.exe, , [2a115be3ecadb1859a145ff9728f1ae6],
Trojan.Agent.MSIL, C:\Users\Андрей\Downloads\avz4\avz4\Quar antine\2016-01-25\avz00001.dta, , [ec4ffb439009b185eea08e42ef1207f9],
PUP.Optional.AdLoad, C:\Users\Андрей\Downloads\avz4\avz4\Quar antine\2016-01-25\avz00003.dta, , [67d4cd71e2b76cca6de3efcb30d4e51b],
Trojan.Agent.MSIL, C:\Users\Андрей\Downloads\avz4\avz4\Quar antine\2016-01-25\avz00001.dta, , [ec4ffb439009b185eea08e42ef1207f9],
PUP.Optional.AdLoad, C:\Users\Андрей\Downloads\avz4\avz4\Quar antine\2016-01-25\avz00003.dta, , [67d4cd71e2b76cca6de3efcb30d4e51b],
Backdoor.PcClient, C:\AdwCleaner\Quarantine\C\Program Files (x86)\tencent\QQPCMgr\Plugins\PluginsSet upBak\QQPhoneManager-5.5.1_710201.4892.pa.exe.vir, , [2813eb5336637cba3be2a2e42adae61a],
PUP.Optional.Linkury, C:\AdwCleaner\Quarantine\C\ProgramData\S ecTaskMan\Inchlab.dll.q_Quarantine_F38EE 03_q.vir, , [72c9af8f4356ab8b3ba5f8dc9071d828],
PUP.Optional.AdvancedPCCare, C:\AdwCleaner\Quarantine\C\Users\Андрей\ AppData\Roaming\EasyFileOpener\efo.exe.v ir, , [8facb688fc9d60d6ee850b67e61bdf21],
PUP.Optional.Linkury, C:\FRST\Quarantine\C\Users\Все пользователи\Airtostrong\Freshtop.exe, , [380387b71485cc6a805f19bbf60bc33d],
PUP.Optional.Linkury, C:\FRST\Quarantine\C\Users\Все пользователи\Airtostrong\Goodphase.dll, , [1e1dcf6fb0e9b185514f06cf966bb64a],
PUP.Optional.Linkury, C:\FRST\Quarantine\C\Users\Все пользователи\Airtostrong\Medsing.exe, , [79c2ee502f6a23135b86e0f4a25f09f7],
PUP.Optional.Linkury.ShrtCln, C:\FRST\Quarantine\C\Users\Все пользователи\Airtostrong\trz5169.tmp, , [61daf549376289adc17c943b56abb050],
Backdoor.PcClient, C:\FRST\Quarantine\C\Users\??????\AppDat a\Local\Temp\TempQQPhoneManager-5.5.1_710201.4892.pa.exe, , [6fcc3a04a3f6e65051cc2066cf351ce4],
HackTool.Agent, C:\Windows\Setup\scripts\Activation Windows.exe, , [5ae195a9e9b0bb7b9e95180f4fb2e61a],
RiskWare.Tool.CK, E:\Program Files (x86)\The Sims 3.Gold Edition.v 21.0.150 + Store\Key\The Sims 3\The_Sims_3_Keygen.exe, , [40fb97a7cccdd75f463bb7a56c94bc44],
Trojan.Agent, E:\Program Files (x86)\R.G. Element Arts\Need For Speed Rivals\nfs14.3dm.dll, , [5fdcb08e9801171ff57fd3d739c7827e],
Trojan.Agent, E:\Program Files (x86)\R.G. Element Arts\Need For Speed Rivals\NFS14.exe, , [1f1cee507e1b2c0a2ad06d3cd7293cc4],
Trojan.Agent, E:\Program Files (x86)\R.G. Element Arts\Need For Speed Rivals\NFS14_x86.exe, , [e65558e642579b9b5f9babfe57a94cb4],
PUP.Optional.InstallCore, E:\Загрузки\Unlocker1.9.2.exe, , [13283b03f6a3f64035e60b2a7d846d93],
PUP.Optional.LoadMoney, E:\Загрузки\zaklyatie- torrentino.exe, , [ba81a797f8a11f17a687d4e828d855ab],
PUP.Optional.InstallCore, E:\Загрузки\zaklyatie-[torrentino].exe, , [e2590c3283160234a7eca147986c6d93],
Spyware.ZeuS, E:\Загрузки\gandzhu - i feel zaycev net (1).exe, , [cd6e93ab5742e551153607331ce51ae6],
Spyware.ZeuS, E:\Загрузки\gandzhu - i feel zaycev net.exe, , [6dce1c222277ed49fb5065d5db269769],
PUP.Optional.LoadMoney.Gen, E:\Загрузки\itools.exe, , [013a66d89ffaa88e0d30d850b849ac54],
PUP.Optional.SofTonic, E:\Загрузки\SoftonicDownloader_for_fraps .exe, , [5edd77c7bedbbe788a48d35ed62b669a],
PUP.Optional.SofTonic, E:\Загрузки\SoftonicDownloader_for_unloc ker.exe, , [d26993ab39607eb872c0d358c838ed13],
PUP.Optional.OpenCandy, E:\Загрузки\DAEMONToolsUltra230-0254.exe, , [5fdc70ce2970dc5a408e24b60ff55ba5],
PUP.Optional.InstallCore, E:\Загрузки\DownloadManagerSetup.exe, , [42f9af8f2673bc7aa0b4e85d0df424dc],
PUP.Optional.OpenCandy, E:\Загрузки\DTLite4491-0356.exe, , [cb70083696039d99f7d7dcfe6f95fe02],
PUP.Optional.InstallCore, E:\Загрузки\[R.G. Игроманы] Amnesia A Machine for Pigs\setup.exe, , [f44781bd7a1fd561a90546129869728e],
PUP.Optional.OpenCandy, E:\Загрузки 1\DTLite4491-0356.exe, , [f8432c125a3f50e623abb129d52f02fe],
HackTool.WpaKill, E:\Загрузки 1\RemoveWAT.exe, , [e4577dc1b0e9d462f3080e208b760ef2],
PUP.Optional.InstallCore, E:\Загрузки 1\[R.G. Mechanics] The Sims 4\setup.exe, , [89b2ce70e7b273c38b23ed6bbe43e31d],
0
0 / 0 / 0
Регистрация: 24.01.2016
Сообщений: 8
27.01.2016, 20:22  [ТС]
Удалил, вроде реклама исчезла.
0
Вирусоборец
 Аватар для Sandor
22458 / 15912 / 3080
Регистрация: 08.10.2012
Сообщений: 64,823
28.01.2016, 18:43
------------------------------- [ Windows ] -------------------------------
Контроль учётных записей пользователя отключен
Запрос на повышение прав для администраторов отключен
Запрос на повышение прав для обычных пользователей отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.5.41372 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 20 ActiveX v.20.0.0.228 Внимание! Скачать обновления
------------------------------- [ Browser ] -------------------------------
Yandex v.15.12.0.6151 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^


Прочтите и выполните Рекомендации после удаления вредоносного ПО
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
28.01.2016, 18:43
Помогаю со студенческими работами здесь

В планшете на Андроид самопроизвольно устанавливается приложение
Как такое возможно? Не с того не сего появилось приложение иконка которого перекрывает все иконки и маячит пару секунд, после удаления...

Самопроизвольно устанавливается "Война престолов"
Здравствуйте, какое-то время назад заметил у себя на компьютере посторонний софт: &quot;Война престолов&quot;, &quot;Амиго&quot;,...

Самопроизвольно устанавливаются программы
Недавно увидел у себя на компьютере подозрительные программы. AnySend, ZaxarGameBrowser, time tasks, Wajam, Blur Megabyte. Я их естественно...

Самопроизвольно устанавливаются программы
Самопроизвольно устанавливаются программы одноклассники, интернет, вконтакте и амиго музыка. каждыйдень удаляю Reg Organizer-ом с чисткой...

Самопроизвольно устанавливаются программы
Здравствуйте! После скачивания одного из архивов , модпак для WoT начала твориться ерунда. Активизировалась установка примерно десятка...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
16
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru