0 / 0 / 0
Регистрация: 05.06.2016
Сообщений: 43
1

Самостоятельно запускается браузер, открываются новые вкладки, реклама. вместо рабочего стола - черный экран

12.06.2016, 23:08. Показов 2538. Ответов 22
Метки нет (Все метки)

ДД! Сын поймал на компьютер нечто. Сначала начал устанавливаться целый пакет разных программ. Самостоятельно установился браузер амиго. полезла разная реклама. после перезагрузки компьютера - вместо рабочего стола черный
экран. Всплывает окошко с надписью :"Не удается найти файл сценария C:\Windows\run.vbs "

через некоторое время самостоятельно загружается амиго и постоянно открываются новые окна с сайтами разного содержания.

рабочий стол не виден, панель управления тоже.

одна надежда на Ваше мастерство...

пыталась собрать логи - не получилось. после перезагрузки все пропало, а открыть любую папку сейчас представляется сложным
__________________
Помощь в написании контрольных, курсовых и дипломных работ здесь
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
12.06.2016, 23:08
Ответы с готовыми решениями:

Вместо рабочего стола — черный экран, и не запускается Диспетчер задач! :(
вместо рабочего стола windows 7 черный экран и не могу запустить диспетчер задач! что...

Чёрный экран вместо рабочего стола
Здравствуйте уважаемые форумчане наступил тот самый миг когда вроде бы всё ясно и ничего не ясно......

Черный экран вместо рабочего стола
Здравствуйте. Появилась проблема: включается компьютер, на мониторе видно загрузку, эмблему винды,...

Черный экран вместо рабочего стола
Добрый день. Проблема заключается в следующем: при включении компьютера идет загрузка, значек...

22
Вирусоборец
3786 / 2023 / 321
Регистрация: 04.04.2012
Сообщений: 7,496
12.06.2016, 23:10 2
Браузер так и запускается?
0
0 / 0 / 0
Регистрация: 05.06.2016
Сообщений: 43
12.06.2016, 23:13  [ТС] 3
на данный момент, все, что могу увидеть. это браузер амиго, который сам открывается после перезагрузки компьютера. сворачиваю его - черный экран и больше ничего.
0
Вирусоборец
3786 / 2023 / 321
Регистрация: 04.04.2012
Сообщений: 7,496
12.06.2016, 23:21 4
Скачайте AntiSMS: https://antisms.com/AntiSMS.exe запустите, после перезагрузки попробуйте собрать логи
0
0 / 0 / 0
Регистрация: 05.06.2016
Сообщений: 43
12.06.2016, 23:44  [ТС] 5
ничего не изменилось.

забыла написать.
сначала всплывает окошко с надписью :"Не удается найти файл сценария C:\Windows\run.vbs "
тут же следом открывается Uniblue SpeedUpMyPC , которая вроде как проверяет компьютер, находит сотни ошибок и предлагает себя купить, чтобы все исправить.
закрываю её, после этого черный экран. через пару минут загружается браузер.
0
Вирусоборец
3786 / 2023 / 321
Регистрация: 04.04.2012
Сообщений: 7,496
12.06.2016, 23:46 6
Сможете дать записать LiveCD на другом компьютере?
0
0 / 0 / 0
Регистрация: 05.06.2016
Сообщений: 43
12.06.2016, 23:49  [ТС] 7
думаю, да
0
Вирусоборец
3786 / 2023 / 321
Регистрация: 04.04.2012
Сообщений: 7,496
12.06.2016, 23:57 8
Ок, инструкции дал в ЛС
0
0 / 0 / 0
Регистрация: 05.06.2016
Сообщений: 43
14.06.2016, 17:40  [ТС] 9
спасибо! все сделала по инструкции. логи во вложении

теперь экран уже не черный, спасибо!!!!

когда сын поймал это, то установился пакет программ Амиго браузер, амиго музыка, в контакте, одноклассники, мейл.ру. Мы тогда все эти програмки удалили. но они упорно продолжают самоустанавливаться.
и всякая ерунда в браузере лезет.
Вложения
Тип файла: zip CollectionLog-2016.06.14-16.19.zip (91.5 Кб, 3 просмотров)
0
Вирусоборец
16848 / 13765 / 2504
Регистрация: 08.10.2012
Сообщений: 55,819
15.06.2016, 11:21 10
Внимание! Рекомендации написаны специально для пользователя holymoony. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ (или через Рево) - удалите нежелательное ПО (что сможете):
AdsToolBar version 1.0584
Body Text Feathering
comoBoss version 1.1
Host Service
SpaceSoundPro
SunnyDay
sunnyday version 1.1
Zaxar Games Browser 4
Интернет
Служба автоматического обновления программ

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\program files\sunnyday21\sunnyday.exe');
     TerminateProcessByName('c:\users\alena\appdata\local\host service\nssm.exe');
     TerminateProcessByName('c:\users\alena\appdata\local\host service\dofilter.exe');
     StopService('UCGuard');
     StopService('dofilter');
     QuarantineFile('C:\Program Files\Uniblue\SpeedUpMyPC\speedupmypc.exe','');
     QuarantineFile('C:\Program Files\sunnyday\wincom_AI1.exe','');
     QuarantineFile('C:\Program Files\sunnyday\wincom_2VJ.exe','');
     QuarantineFile('C:\Users\Alena\AppData\Local\Host Service\launchall.js','');
     QuarantineFile('C:\Program Files\mpck\wincom_9UY.exe','');
     QuarantineFile('C:\Windows\system32\DRIVERS\ucguard.sys','');
     QuarantineFile('c:\program files\sunnyday21\sunnyday.exe','');
     QuarantineFile('c:\users\alena\appdata\local\host service\nssm.exe','');
     QuarantineFile('c:\users\alena\appdata\local\host service\dofilter.exe','');
     QuarantineFileF('c:\program files\spacesoundpro', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('c:\programdata\cloudprinter', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('c:\programdata\ronzap', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('c:\program files\badu', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFile('C:\Program Files\SpaceSoundPro\SpaceSoundPro.dll', '');
     QuarantineFile('C:\ProgramData\CloudPrinter\CloudPrinter.exe', '');
     QuarantineFile('C:\Program Files\771E7DCD-1464971763-11DC-BBDA-C4223868001C\jnsqBD3C.tmp', '');
     QuarantineFile('C:\Users\Vanya\AppData\Local\Apps\2.0\abril.exe', '');
     QuarantineFile('C:\Program Files\771E7DCD-1464971763-11DC-BBDA-C4223868001C\hnsfD475.tmp', '');
     QuarantineFile('C:\ProgramData\Ronzap\Ronzap.exe', '');
     QuarantineFile('C:\Program Files\771E7DCD-1464971763-11DC-BBDA-C4223868001C\knsxD85B.tmp', '');
     QuarantineFile('C:\Windows\Temp\6E0E.tmp', '');
     QuarantineFile('C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe', '');
     QuarantineFile('C:\Users\Alena\AppData\Local\Temp\VirusRemover.exe', '');
     QuarantineFile('C:\Program Files\badu\uc.exe', '');
     QuarantineFile('C:\Program Files\spacesoundpro\idscservice.exe', '');
     QuarantineFile('C:\Program Files\spacesoundpro\uninstaller.exe', '');
     QuarantineFile('C:\Users\Anya\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk', '');
     QuarantineFile('C:\Users\Anya\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk', '');
     QuarantineFile('C:\Users\Vanya\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108\ChromeDefaultData\Web Applications\_crx_coobgpohoikkiipiblmjeljniedjpjpf\Google Search.lnk', '');
     QuarantineFile('C:\Users\Vanya\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108\ChromeDefaultData2\Web Applications\_crx_coobgpohoikkiipiblmjeljniedjpjpf\Google Search.lnk', '');
     QuarantineFile('C:\Users\Vanya\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108\Default\Web Applications\_crx_coobgpohoikkiipiblmjeljniedjpjpf\Google Search.lnk', '');
     QuarantineFile('C:\Users\Vanya\AppData\Local\Google\Chrome\User Data\Default\Web Applications\_crx_coobgpohoikkiipiblmjeljniedjpjpf\Google Search.lnk', '');
     QuarantineFile('C:\Users\Papa\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk', '');
     QuarantineFile('C:\Users\Papa\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk', '');
     QuarantineFile('C:\Users\Vanya\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk', '');
     QuarantineFile('C:\Users\Vanya\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Search.lnk', '');
     QuarantineFile('C:\Users\Vanya\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk', '');
     QuarantineFile('C:\Users\Vanya\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk', '');
     QuarantineFile('C:\Users\Vanya\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk', '');
     QuarantineFile('C:\Users\Vanya\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Ехрlоrеr.lnk', '');
     QuarantineFile('C:\Users\Vanya\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехрlоrеr.lnk', '');
     QuarantineFile('C:\Users\Alena\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk', '');
     QuarantineFile('C:\Users\Public\Desktop\Gооglе Сhrоmе.lnk', '');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk', '');
     QuarantineFile('C:\Users\Vanya\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехрlоrеr (Nо Аdd-оns).lnk', '');
     QuarantineFile('C:\Users\Papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехрlоrеr.lnk', '');
     QuarantineFile('C:\Users\Papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехрlоrеr (Nо Аdd-оns).lnk', '');
     DeleteFile('c:\users\alena\appdata\local\host service\dofilter.exe','32');
     DeleteFile('c:\users\alena\appdata\local\host service\nssm.exe','32');
     DeleteFile('c:\program files\sunnyday21\sunnyday.exe','32');
     DeleteFile('C:\Windows\system32\DRIVERS\ucguard.sys','32');
     DeleteFile('C:\Program Files\mpck\wincom_9UY.exe','32');
     DeleteFile('C:\Users\Alena\AppData\Local\Host Service\launchall.js','32');
     DeleteFile('C:\Program Files\sunnyday\wincom_2VJ.exe','32');
     DeleteFile('C:\Program Files\sunnyday\wincom_AI1.exe','32');
     DeleteFile('C:\Program Files\Uniblue\SpeedUpMyPC\speedupmypc.exe','32');
     DeleteFile('C:\Windows\Tasks\SpeedUpMyPC Maintenance.job','32');
     DeleteFile('C:\Windows\Tasks\SpeedUpMyPC Startup.job','32');
     DeleteFile('C:\Windows\Tasks\UCBrowserUpdater.job','32');
     DeleteFile('C:\Windows\system32\Tasks\SpeedUpMyPC Maintenance.bak','32');
     DeleteFile('C:\Windows\system32\Tasks\SpeedUpMyPC Startup.bak','32');
     DeleteFile('C:\Windows\system32\Tasks\UCBrowserUpdater','32');
     DeleteFile('C:\Program Files\SpaceSoundPro\SpaceSoundPro.dll', '32');
     DeleteFile('C:\ProgramData\CloudPrinter\CloudPrinter.exe', '32');
     DeleteFile('C:\Program Files\771E7DCD-1464971763-11DC-BBDA-C4223868001C\jnsqBD3C.tmp', '32');
     DeleteFile('C:\Users\Vanya\AppData\Local\Apps\2.0\abril.exe', '32');
     DeleteFile('C:\Program Files\771E7DCD-1464971763-11DC-BBDA-C4223868001C\hnsfD475.tmp', '32');
     DeleteFile('C:\ProgramData\Ronzap\Ronzap.exe', '32');
     DeleteFile('C:\Program Files\771E7DCD-1464971763-11DC-BBDA-C4223868001C\knsxD85B.tmp', '32');
     DeleteFile('C:\Windows\Temp\6E0E.tmp', '32');
     DeleteFile('C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe', '32');
     DeleteFile('C:\Users\Alena\AppData\Local\Temp\VirusRemover.exe', '32');
     DeleteFile('C:\Program Files\badu\uc.exe', '32');
     DeleteFile('C:\Program Files\spacesoundpro\idscservice.exe', '32');
     DeleteFile('C:\Program Files\spacesoundpro\uninstaller.exe', '32');
     ExecuteFile('schtasks.exe', '/delete /TN "svchost" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "VirusRemover" /F', 0, 15000, true);
     DeleteService('UCGuard');
     DeleteService('QQSysMon');
     DeleteService('QQPCRTP');
     DeleteService('dofilter');
     DeleteService('CloudPrinter');
     DeleteService('dowidoly');
     DeleteService('ProntSpooler');
     DeleteService('rijufoze');
     DeleteService('Ronzap');
     DeleteService('xutynulizbt');
     DeleteFileMask('c:\program files\spacesoundpro', '*', true);
     DeleteFileMask('c:\programdata\cloudprinter', '*', true);
     DeleteFileMask('c:\programdata\ronzap', '*', true);
     DeleteFileMask('c:\program files\badu', '*', true);
     DeleteDirectory('c:\program files\spacesoundpro');
     DeleteDirectory('c:\programdata\cloudprinter');
     DeleteDirectory('c:\programdata\ronzap');
     DeleteDirectory('c:\program files\badu');
     DelBHO('{03AE1B7B-A9E7-4D5A-9D34-89999C31B659}');
     DelBHO('{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}');
     DelBHO('{10921475-03CE-4E04-90CE-E2E7EF20C814}');
     DelCLSID('{B19ED566-D419-470b-B111-3C89040BC027}');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','WINCOM9UY');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sun21');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\WINCOM2VJ','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\WINCOMAI1','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Installer','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SpaceSoundPro','command');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(4);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Код
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте и прикрепите лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 05.06.2016
Сообщений: 43
15.06.2016, 17:31  [ТС] 11
все сделала, спасибо!
Вложения
Тип файла: log ClearLNK-15.06.2016_17-13.log (15.5 Кб, 2 просмотров)
Тип файла: rar AdwCleaner[S1].rar (4.3 Кб, 3 просмотров)
0
Вирусоборец
16848 / 13765 / 2504
Регистрация: 08.10.2012
Сообщений: 55,819
16.06.2016, 08:40 12
1.
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Настройки и отметьте дополнительно:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 05.06.2016
Сообщений: 43
16.06.2016, 17:10  [ТС] 13
запускаю AdwCleaner , сканирую, потом отмечаю, как написано и запускаю очистку. программа виснет, наверху написано (не отвечает) и так длится долго долго, потом компьютер перестает вообще реагировать, не могу ни хром запустить, ничего другого, а потом он просто выключается. и так уже несколько раз.
вот, что смогла пока собрать.
Вложения
Тип файла: txt AdwCleaner[C1].txt (1.0 Кб, 2 просмотров)
Тип файла: txt AdwCleaner[C2].txt (487 байт, 2 просмотров)
Тип файла: txt AdwCleaner[C3].txt (487 байт, 2 просмотров)
0
0 / 0 / 0
Регистрация: 05.06.2016
Сообщений: 43
16.06.2016, 19:40  [ТС] 14
так и не получается до конца провести очистку, виснет.

перезагрузила ещё раз, запустила скан Farbar Recovery Scan Tool
Вложения
Тип файла: zip FRST.zip (11.1 Кб, 2 просмотров)
Тип файла: zip Shortcut.zip (10.4 Кб, 2 просмотров)
Тип файла: zip Addition.zip (8.2 Кб, 2 просмотров)
0
Вирусоборец
16848 / 13765 / 2504
Регистрация: 08.10.2012
Сообщений: 55,819
17.06.2016, 08:46 15
Цитата Сообщение от holymoony Посмотреть сообщение
запускаю очистку. программа виснет
Запустите ее в безопасном режиме. Если пройдет успешно, повторите логи FRST в обычном режиме.
0
0 / 0 / 0
Регистрация: 05.06.2016
Сообщений: 43
17.06.2016, 13:12  [ТС] 16
получилось!
спасибо за подсказку!
Вложения
Тип файла: txt AdwCleaner[C1].txt (2.0 Кб, 2 просмотров)
Тип файла: zip AdwCleaner[C2].zip (4.3 Кб, 2 просмотров)
Тип файла: zip FRST.zip (7.7 Кб, 2 просмотров)
Тип файла: zip Addition.zip (7.3 Кб, 2 просмотров)
Тип файла: zip Shortcut.zip (10.3 Кб, 2 просмотров)
0
Вирусоборец
16848 / 13765 / 2504
Регистрация: 08.10.2012
Сообщений: 55,819
17.06.2016, 13:33 17
Через Панель управления - Удаление программ - удалите нежелательное ПО:
AdsToolBar version 1.0584
qksee
WinZip
youndoo
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
(TData.com) C:\Program Files\TData\TData.exe
(tsvr.com) C:\Users\Alena\AppData\Roaming\TSv\TSvr.exe
(Qksee Pvt Ltd.) C:\Program Files\qksee\qkseeSvc.exe
(Winziper Pvt Ltd.) C:\Program Files\WinZipper\winzipersvc.exe
CHR DefaultSearchURL: ChromeDefaultData -> hxxp://feed.bazzsearch.com/?fext=true&publisherid=51206&publisher=defaultbazz&st=ed&q={searchTerms}
CHR DefaultSearchKeyword: ChromeDefaultData -> Bazz Search
CHR Extension: (Bazz Search) - C:\Users\Alena\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\pinhfkamckbogjgmbmdkdebbbpnmlaef [2016-06-15]
CHR Extension: (Bazz Search) - C:\Users\Alena\AppData\Local\Google\Chrome\User Data\Default\Extensions\pinhfkamckbogjgmbmdkdebbbpnmlaef [2016-06-14]
R2 qkseeService; C:\Program Files\qksee\qkseeSvc.exe [764632 2016-06-17] (Qksee Pvt Ltd.)
R2 TDataSvr; C:\Program Files\TData\TData.exe [135880 2016-06-12] (TData.com)
R2 winzipersvc; C:\Program Files\WinZipper\winzipersvc.exe [1141368 2016-06-17] (Winziper Pvt Ltd.) <==== ATTENTION
S4 produet; C:\Users\Alena\AppData\Local\Kontripzap.exe uodateao produet [X]
2016-06-17 12:56 - 2016-06-17 12:56 - 00000000 ____D C:\Users\Alena\AppData\Roaming\WinZiper
2016-06-17 12:56 - 2016-06-17 12:56 - 00000000 ____D C:\Users\Alena\AppData\Roaming\TSv
2016-06-17 12:56 - 2016-06-17 12:56 - 00000000 ____D C:\Users\Alena\AppData\Roaming\qksee
2016-06-17 12:56 - 2016-06-17 12:56 - 00000000 ____D C:\Users\Alena\AppData\Roaming\eCyber
2016-06-17 12:56 - 2016-06-17 12:56 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip
2016-06-17 12:56 - 2016-06-17 12:56 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qksee
2016-06-17 12:56 - 2016-06-17 12:56 - 00000000 ____D C:\Program Files\WinZipper
2016-06-17 12:56 - 2016-06-17 12:56 - 00000000 ____D C:\Program Files\TXQQBrowser
2016-06-17 12:56 - 2016-06-17 12:56 - 00000000 ____D C:\Program Files\TData
2016-06-17 12:56 - 2016-06-17 12:56 - 00000000 ____D C:\Program Files\qksee
2016-06-15 16:21 - 2016-06-15 16:22 - 00000000 ____D C:\Program Files\AdsToolBar
2016-06-15 16:20 - 2016-06-17 12:56 - 00000000 ____D C:\Program Files\Anageiedphluk
2016-06-15 16:20 - 2016-06-15 16:21 - 00000000 ____D C:\Program Files\Plunasystagedom
2016-06-15 16:20 - 2016-06-15 16:21 - 00000000 ____D C:\Program Files\Duvoshlecition
2016-06-12 22:31 - 2016-06-15 16:00 - 00000000 ____D C:\Users\Alena\AppData\Local\Host Service
2016-06-12 22:13 - 2016-06-12 22:13 - 00000000 ____D C:\Program Files\Common Files\Rundom
2016-06-12 22:13 - 2016-06-12 22:12 - 00041472 _____ C:\Users\Alena\AppData\Local\Kontripzap.dat
2016-06-12 22:13 - 2016-06-12 22:12 - 00000187 _____ C:\Users\Alena\AppData\Local\Kontripzap.exe.config
2016-06-12 22:12 - 2016-06-12 22:12 - 01760384 _____ C:\Users\Alena\AppData\Roaming\Big-Lux.tst
2016-06-12 22:11 - 2016-06-12 22:11 - 00072704 _____ C:\Users\Alena\AppData\Roaming\AnOthold.tst
2016-06-12 22:11 - 2016-06-12 22:11 - 00000000 ____D C:\Users\Alena\AppData\Roaming\Mozilla
2016-06-12 22:10 - 2016-06-12 22:12 - 06867968 _____ C:\Users\Alena\AppData\Roaming\agent.dat
2016-06-12 22:10 - 2016-06-12 22:12 - 00126464 _____ C:\Users\Alena\AppData\Roaming\noah.dat
2016-06-12 22:10 - 2016-06-12 22:12 - 00069072 _____ C:\Users\Alena\AppData\Roaming\Config.xml
2016-06-12 22:10 - 2016-06-12 22:12 - 00018432 _____ C:\Users\Alena\AppData\Roaming\Main.dat
2016-06-12 22:10 - 2016-06-12 22:12 - 00005568 _____ C:\Users\Alena\AppData\Roaming\md.xml
2016-06-12 22:10 - 2016-06-12 22:11 - 00126464 _____ C:\Users\Alena\AppData\Roaming\lobby.dat
2016-06-12 22:10 - 2016-06-12 22:11 - 00054272 _____ C:\Users\Alena\AppData\Roaming\ApplicationHosting.dat
2016-06-12 22:10 - 2016-06-12 22:10 - 01760384 _____ C:\Users\Alena\AppData\Roaming\Driplab.tst
2016-06-12 22:10 - 2016-06-12 22:10 - 00072704 _____ C:\Users\Alena\AppData\Roaming\Quoteron.tst
2016-06-12 22:09 - 2016-06-12 22:11 - 00000000 ____D C:\Users\Alena\AppData\Roaming\aMnvV
2016-06-12 22:09 - 2016-06-12 22:10 - 00019584 _____ C:\Users\Alena\AppData\Roaming\InstallationConfiguration.xml
2016-06-12 22:09 - 2016-06-12 22:09 - 00128512 _____ C:\Users\Alena\AppData\Roaming\Installer.dat
2016-06-12 22:09 - 2016-06-12 22:09 - 00000000 ____D C:\Users\Alena\AppData\Roaming\WW5ds
2016-06-03 21:55 - 2016-06-03 21:56 - 00000000 ____D C:\Program Files\Dodutystigusy
2016-06-03 21:50 - 2016-06-03 21:50 - 00000000 ____D C:\Users\Vanya\AppData\Roaming\B8pMi
2016-06-03 21:49 - 2016-06-04 08:00 - 00000000 ____D C:\Program Files\Cneleprupoch
2016-06-03 19:50 - 2016-06-17 12:51 - 00000444 _____ C:\Windows\Tasks\UCBrowserUpdater.job
2016-06-03 19:49 - 2016-06-03 22:42 - 00000000 ____D C:\Users\Vanya\AppData\Local\UCBrowser
2016-06-03 19:47 - 2016-06-03 21:44 - 00000000 ____D C:\Users\Vanya\AppData\Local\app
2016-06-03 19:45 - 2016-06-03 22:08 - 00000000 ____D C:\Program Files\UCBrowser
2016-06-03 19:44 - 2016-06-12 09:47 - 00000000 ____D C:\Users\Все пользователи\Lamzap
2016-06-03 19:44 - 2016-06-12 09:47 - 00000000 ____D C:\ProgramData\Lamzap
2016-06-03 19:44 - 2016-06-03 19:44 - 06859776 _____ C:\Users\Vanya\AppData\Roaming\agent.dat
2016-06-03 19:44 - 2016-06-03 19:44 - 01756999 _____ C:\Users\Vanya\AppData\Roaming\Rednix.tst
2016-06-03 19:44 - 2016-06-03 19:44 - 00126464 _____ C:\Users\Vanya\AppData\Roaming\noah.dat
2016-06-03 19:44 - 2016-06-03 19:44 - 00067776 _____ C:\Users\Vanya\AppData\Roaming\Config.xml
2016-06-03 19:44 - 2016-06-03 19:44 - 00018432 _____ C:\Users\Vanya\AppData\Roaming\Main.dat
2016-06-03 19:44 - 2016-06-03 19:44 - 00000000 ____D C:\Users\Все пользователи\Lamzaps
2016-06-03 19:44 - 2016-06-03 19:44 - 00000000 ____D C:\ProgramData\Lamzaps
2016-06-03 19:43 - 2016-06-03 19:43 - 00000000 ____D C:\Users\Vanya\AppData\Local\tuto_monetize_120160603
2016-06-03 19:42 - 2016-06-03 19:42 - 00000000 ____D C:\Program Files\Cneleprupoch_
2016-06-03 19:41 - 2016-06-03 21:48 - 00000000 ____D C:\Program Files\mpck
2016-05-30 19:31 - 2016-05-30 19:31 - 00000000 ____D C:\Users\Vanya\AppData\Roaming\ProductData
2016-05-30 19:30 - 2016-05-30 19:31 - 00000000 ____D C:\Users\Все пользователи\IObit
2016-05-30 19:30 - 2016-05-30 19:31 - 00000000 ____D C:\ProgramData\IObit
2016-05-30 19:30 - 2016-05-30 19:30 - 00000000 ____D C:\Windows\Tasks\ImCleanDisabled
2016-05-30 19:30 - 2016-05-30 19:30 - 00000000 ____D C:\Users\Все пользователи\ProductData
2016-05-30 19:30 - 2016-05-30 19:30 - 00000000 ____D C:\Users\Все пользователи\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2016-05-30 19:30 - 2016-05-30 19:30 - 00000000 ____D C:\Users\Vanya\AppData\Roaming\Apple Computer
2016-05-30 19:30 - 2016-05-30 19:30 - 00000000 ____D C:\Users\Vanya\AppData\LocalLow\IObit
2016-05-30 19:30 - 2016-05-30 19:30 - 00000000 ____D C:\Users\Alena\AppData\Roaming\IObit
2016-05-30 19:30 - 2016-05-30 19:30 - 00000000 ____D C:\ProgramData\ProductData
2016-05-30 19:30 - 2016-05-30 19:30 - 00000000 ____D C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2016-05-30 19:30 - 2016-05-30 19:30 - 00000000 ____D C:\Program Files\Common Files\IObit
2016-05-30 19:29 - 2016-05-30 20:21 - 00000000 ____D C:\Program Files\IObit
2016-05-30 19:29 - 2016-05-30 19:30 - 00000000 ____D C:\Users\Vanya\AppData\Roaming\IObit
Task: {4CBECCF5-FC32-4D15-A6CE-8528123698A3} - System32\Tasks\Duvoshlecition Collector => C:\Program Files\Duvoshlecition\duvoshlecitionCollectorTs.exe [2016-06-13] ()
Task: {60DACF9E-9062-4678-9999-C6EC69043078} - System32\Tasks\{765F99FB-F680-4033-848F-9A502210F1E7} => pcalua.exe -a "C:\Program Files\SpaceSoundPro\uninstaller.exe"
Task: {8BAD07E9-48AE-4E07-BD20-344522267703} - \Vimotyanisose Server -> No File <==== ATTENTION
Task: {8D9F1FBA-B7A6-4A23-A7DA-555F3BB24B5D} - \psv_Goodsoft -> No File <==== ATTENTION
Task: {B7D6265E-D556-4790-B480-021DE58C2046} - \Doroghtshejas Module -> No File <==== ATTENTION
Task: {D653FE27-32EC-4544-8F3B-27C419AAB593} - System32\Tasks\ic => C:\Users\Vanya\AppData\Local\ic\ic.exe <==== ATTENTION
Task: {D701B650-D150-4061-BDB9-EF9950F5DC93} - System32\Tasks\Uninstaller_SkipUac_Vanya => C:\Program Files\IObit\IObit Uninstaller\IObitUninstaler.exe
Task: {F1549C63-89C3-4BF9-B74D-E0049AF7650E} - System32\Tasks\UCBrowserUpdater => C:\Program Files\UCBrowser\Application\update_task.exe
Task: C:\Windows\Tasks\UCBrowserUpdater.job => C:\Program Files\UCBrowser\Application\update_task.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


Сообщите что с проблемой.
0
0 / 0 / 0
Регистрация: 05.06.2016
Сообщений: 43
17.06.2016, 14:45  [ТС] 18
все сделала

среди программ есть SnapDo(Resoft) установлена 12 июня. не помню, чтобы мы её ставили. нужно удалить?

сейчас вкладки самопроизвольно перестали открываться.
Вложения
Тип файла: txt Fixlog_17-06-2016_14-20-50.txt (18.1 Кб, 2 просмотров)
0
Вирусоборец
16848 / 13765 / 2504
Регистрация: 08.10.2012
Сообщений: 55,819
17.06.2016, 15:02 19
Удалите.

Завершающие шаги:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 05.06.2016
Сообщений: 43
17.06.2016, 15:33  [ТС] 20
все сделала, спасибо!!!
Вложения
Тип файла: txt SecurityCheck.txt (8.6 Кб, 3 просмотров)
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
17.06.2016, 15:33

Черный экран вместо рабочего стола
Вместо рабочего стола черный экран с курсором. Диспетчер работает, все работает кроме раб. стола....

Win7 вместо рабочего стола - черный экран
Периодически в Win7 при полной загрузке ОС, вместо рабочего стола - черный экран. Диспетчер задач и...

Черный экран вместо рабочего стола Windows 7
Здравствуйте! При загрузке компьютера вместо обычного рабочего стола появляется черный экран с...

Вместо рабочего стола черный экран с курсором
Здравствуйте! Столкнулся с проблемой, при очередном запуске компьютера вдруг пропал рабочий стол....


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.