0 / 0 / 0
Регистрация: 06.06.2016
Сообщений: 19
1

Переадресация запросов из разных поисковых систем на go. mail. ru во всех браузерах

14.11.2016, 20:18. Показов 547. Ответов 13
Метки нет (Все метки)

Здравствуйте, пользуюсь только Google Chrome. Недавно стал замечать неладное с построением результатов запроса при поиске. Как в поисковой системе Гугл, так и в Яндекс. Проявлялось в следующем: когда вводил запрос, отправлял его, мне приходили результаты поиска, как и всегда, но через секунду они дополнялись или заменялись другими, с менее популярных сайтов. И это можно было заметить визуально. Например, при запросе "Установить хром" в Гугле, мне выводились обычные результаты, но через мгновение на первой место выскакивала ссылка на скачивание браузера Интернет от маил ру. А потом уже шла ссылка на Гугловские страницы.
А со вчерашнего вечера любой поисковой запрос, набранный в Гугл или Яндекс, перенаправлялся в go mail. Я выполнял стандартные процедуры решения таких проблем, вроде изменения поиска по умолчанию, проверку расширений, и так далее. Пробовал переустанавливать браузеры. Но даже когда я ставлю совсем новый браузер для моего компьютера, при первом же поисковом запросе в нем идет переадресация на маил. Я пользовался AdwCleaner, были обнаружены несколько угроз, я устранил их, перезагрузил, все стало чисто. Когда заходишь в браузер, там всё те же проблемы, автоматически снова и снова выставляется поиск по умолчанию, а через некоторое время AdwCleaner снова видит угрозы..Проблема проникала в Chrome, Яндекс браузер, Оперу, а также в Edge.
Надеюсь на вашу помощь.
0

Помощь в написании контрольных, курсовых и дипломных работ здесь.

Вложения
Тип файла: zip CollectionLog-2016.11.14-20.09.zip (107.9 Кб, 4 просмотров)
Тип файла: txt AdwCleaner[S6].txt (2.4 Кб, 3 просмотров)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
14.11.2016, 20:18
Ответы с готовыми решениями:

Принудительная переадресация поисковых запросов в браузерах на поисковик mail.ru
Добрый день! Сегодня в браузерах Chrome, Mozilla, IE при попытке набрать поисковый запрос в Гугл...

Переадресация с любых поисковых систем на go.mail
Добрый вечер! Жена случайно установила некий пакет приложений от мэйл ру. С ним встал браузер...

Принудительная переадресация поисковых запросов на go.mail.ru
Добрый день. Недавно нарвался на букет mai.ru group удалил все приложения, провел сканирование...

Переадресация поисковых запросов на go.mail.ru и произвольное открытие рекламных вкладок
Хотел крякнуть Illustrator и установил какую-то подозрительную программу, а за ней установились...

13
Вирусоборец
7679 / 5130 / 864
Регистрация: 06.09.2009
Сообщений: 20,331
14.11.2016, 23:40 2
Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('c:\users\Компьютер\appdata\roaming\pbot\python\pythonw.exe');
 QuarantineFile('C:\Users\Компьютер\AppData\Roaming\PBot\launchall.py','');
 QuarantineFile('C:\Users\Компьютер\AppData\Roaming\PBot\python\python34.dll','');
 QuarantineFile('c:\users\Компьютер\appdata\roaming\pbot\python\pythonw.exe','');
 DeleteFile('c:\users\Компьютер\appdata\roaming\pbot\python\pythonw.exe','32');
 DeleteFile('C:\Users\Компьютер\AppData\Roaming\PBot\python\python34.dll','32');
 DeleteFile('C:\Users\Компьютер\AppData\Roaming\PBot\python\DLLs\_ctypes.pyd','32');
 DeleteFile('C:\Users\Компьютер\AppData\Roaming\PBot\launchall.py','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PBot');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','Uninstall C:\Users\Компьютер\AppData\Local\Microsoft\OneDrive\17.3.5892.0626\amd64');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','Uninstall C:\Users\Компьютер\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи
0
0 / 0 / 0
Регистрация: 06.06.2016
Сообщений: 19
15.11.2016, 00:17  [ТС] 3
Выполнил указания и прикрепил файл выше темы.

Добавлено через 7 минут
Насколько пока могу судить, проблемы теперь не видно. Очень благодарен.
Будут указания еще какие-нибудь?
0
Вирусоборец
7679 / 5130 / 864
Регистрация: 06.09.2009
Сообщений: 20,331
15.11.2016, 00:29 4
Для кого было написано?
Цитата Сообщение от thyrex Посмотреть сообщение
Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи
0
0 / 0 / 0
Регистрация: 06.06.2016
Сообщений: 19
15.11.2016, 07:13  [ТС] 5
Вот.
0
Вложения
Тип файла: txt AdwCleaner[S6].txt (2.4 Кб, 2 просмотров)
Тип файла: zip CollectionLog-2016.11.15-06.39.zip (109.2 Кб, 3 просмотров)
Вирусоборец
7679 / 5130 / 864
Регистрация: 06.09.2009
Сообщений: 20,331
15.11.2016, 23:23 6
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
[img]http://i.**********/3munStB.png[/img]
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
0
0 / 0 / 0
Регистрация: 06.06.2016
Сообщений: 19
16.11.2016, 00:07  [ТС] 7
Сделал.
0
Вложения
Тип файла: zip Отчёты Farbar Recovery.zip (58.7 Кб, 2 просмотров)
Вирусоборец
7679 / 5130 / 864
Регистрация: 06.09.2009
Сообщений: 20,331
16.11.2016, 21:18 8
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Код
CreateRestorePoint:
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  No File
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  No File
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  No File
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  No File
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  No File
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
ShellIconOverlayIdentifiers: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} =>  No File
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  No File
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  No File
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  No File
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  No File
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  No File
ShellIconOverlayIdentifiers-x32: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} =>  No File
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HomePage: Default -> hxxp://www.trotux.com/?z=dd3bcb279824e3f8838762bg1zdmfcdc9zcwce5edq&from=wsy1&uid=ST2000LM003XHN-M201RAD_S356J9EFA02322&type=hp
CHR Extension: (Chrome Media Router) - C:\Users\Компьютер\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-11-14]
CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR HKU\S-1-5-21-1881235634-1605803397-484249015-1002\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhdgffkkebhmkfjojejmpbldmpobfkfo] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
2016-11-15 07:56 - 2016-11-15 07:56 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsign56919245f024daaf
2016-11-13 16:32 - 2016-11-13 16:32 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsign8a64bb667c9ece01
2016-11-11 13:32 - 2016-11-11 13:32 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsign43182940f67f06e7
2016-10-21 07:01 - 2016-10-21 07:01 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsignf7feb27603c84aba
2016-10-20 07:24 - 2016-10-20 07:24 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsign6ca61f26e99e703c
2016-10-19 23:26 - 2016-10-19 23:26 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsignedf5fce52c4b4dc7
2016-10-19 21:49 - 2016-10-19 21:49 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsign2a2d50dd0d86c2f9
2016-10-19 20:49 - 2016-10-19 20:49 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsigna96095f2599cc18c
2016-10-19 20:38 - 2016-10-19 20:38 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsignaaa9a820b7baab5c
2016-10-19 20:25 - 2016-10-19 20:25 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsign4f1e25f698ab3809
2016-10-18 15:04 - 2016-10-18 15:04 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsigne36bdbfd58c1a425
2016-10-18 02:59 - 2016-10-18 02:59 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsigncce43dc5fb88330b
2016-10-17 22:21 - 2016-10-17 22:21 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsign5ebf9e574aa6d8b8
2016-10-15 23:24 - 2016-10-15 23:24 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsign6d50849104ed1b1c
2016-10-15 23:24 - 2016-10-15 23:24 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsign13ae2f0fd85055c3
2016-09-18 21:38 - 2016-09-18 21:38 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsign59546558b8d87155
2016-09-18 21:38 - 2016-09-18 21:38 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsign30de7867017407a5
2016-09-18 21:30 - 2016-09-18 21:30 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsignb7e26e3d7320d1cb
2016-09-18 21:30 - 2016-09-18 21:30 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsign289f6b63ce4672ba
2016-09-16 14:48 - 2016-09-16 14:48 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsignb029a50ccb394942
2016-09-16 14:48 - 2016-09-16 14:48 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsign584f81b759a5d011
2016-09-14 21:33 - 2016-09-14 21:33 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsignc20448da2d294a27
2016-09-14 21:33 - 2016-09-14 21:33 - 00000000 ____D C:\Users\Компьютер\AppData\Local\Tempzxpsign98c02d7501555bd8
Task: {08415A68-3151-4553-887E-884447A54793} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
Task: {117471EF-A6EC-4324-895D-991FD1103C39} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
Task: {2066E829-7739-4BE1-A445-B1B9179870CA} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
Task: {2876A9B0-F557-4B67-8BEE-57C164662071} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
Task: {50B58608-E31D-468D-80BF-B8476C7C13F1} - \Microsoft\Windows\Multimedia\Manager -> No File <==== ATTENTION
Task: {53AC87B7-E7AD-4BA2-B481-CDF2C83354F8} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> No File <==== ATTENTION
Task: {5CB67B4E-9DD8-429E-B161-913673488740} - \Microsoft\Windows\Setup\gwx\runappraiser -> No File <==== ATTENTION
Task: {7F515CF9-91C5-48FD-9728-5898329D081C} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
Task: {A4867451-47EC-493F-A771-A582092282F6} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
Task: {AEFF7A84-6ED1-44EA-9F8F-6AD33A030D8B} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
Task: {B55829EE-8BA4-4893-BD54-B60BEE868E0E} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
Task: {C5DBEE48-AE95-4000-84BB-03FB24F13585} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> No File <==== ATTENTION
Task: {CC452D18-1C6D-4B07-9D8B-66D2A025337B} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> No File <==== ATTENTION
Task: {CFB10176-C633-43F7-9D0D-4A0BCA1FD535} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
Task: {EF079959-C06A-4E71-82B5-97EF646C13EB} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`27hfm [0]
AlternateDataStreams: C:\Users\Все пользователи\Reprise:wupeogjxldtlfudivq`qsp`27hfm [0]
Reboot:
2. Нажмите ФайлСохранить как
3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
4. Укажите Тип файлаВсе файлы (*.*)
5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание, что будет выполнена перезагрузка компьютера.
0
0 / 0 / 0
Регистрация: 06.06.2016
Сообщений: 19
16.11.2016, 22:34  [ТС] 9
Прикрепил.
0
Вложения
Тип файла: txt Fixlog.txt (19.4 Кб, 2 просмотров)
Вирусоборец
7679 / 5130 / 864
Регистрация: 06.09.2009
Сообщений: 20,331
17.11.2016, 22:42 10
Проблема решена?
0
0 / 0 / 0
Регистрация: 06.06.2016
Сообщений: 19
18.11.2016, 04:22  [ТС] 11
Я писал, что проблемы внутри браузеров пропали после выполнения первого скрипта еще. Так что да, спасибо большое.
0
Вирусоборец
7679 / 5130 / 864
Регистрация: 06.09.2009
Сообщений: 20,331
18.11.2016, 22:20 12
  • Загрузите SecurityCheck by glax24 и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
0
0 / 0 / 0
Регистрация: 06.06.2016
Сообщений: 19
21.11.2016, 19:44  [ТС] 13
SecurityCheck by glax24 & Severnyj v.1.4.0.46 [22.09.16]
WebSite: www.safezone.cc
DateLog: 21.11.2016 19:39:28
Path starting: C:\Users\Компьютер\AppData\Local\Temp\SecurityCheck\Security Check.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: Компьютер
VersionXML: 3.34s-22.09.2016
____________________________________________________________ _______________

Windows 10(6.3.10586) (x64) CoreSingleLanguage Lang: Russian(0419)
Дата установки ОС: 05.05.2016 13:54:42
Статус лицензии: Office 16, Office16O365ProPlusR_Subscription1 edition Срок истечения активации по времени: 25333 мин.
Статус лицензии: Windows(R), CoreSingleLanguage edition Постоянная активация прошла успешно.
Статус лицензии: Office 15, OfficeVisioProVL_KMS_Client edition Срок окончания начального льготного периода: 27709 мин.
Режим загрузки: Normal
Браузер по умолчанию: C:\ST3\sublime_text.exe
Системный диск: C: ФС: [NTFS] Емкость: [945.3 Гб] Занято: [84.1 Гб] Свободно: [861.2 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.672.10586.0 [+]
Контроль учётных записей пользователя включен
Загружать автоматически обновления и устанавливать по заданному расписанию
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба работает
Службы удаленных рабочих столов (TermService) - Служба работает
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
------------------------------ [ MS Office ] ------------------------------
Microsoft Office 2013 x64 v.15.0.4569.1506
---------------------------- [ Antivirus_WMI ] ----------------------------
Kaspersky Internet Security (выключен и обновлен)
Windows Defender (включен и обновлен)
---------------------------- [ Firewall_WMI ] -----------------------------
Kaspersky Internet Security (отключен)
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Kaspersky Internet Security (выключен и обновлен)
Windows Defender (включен и обновлен)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Kaspersky Internet Security v.16.0.0.614
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.31 (64-разрядная) v.5.31.0 Внимание! Скачать обновления
Microsoft Silverlight v.5.1.50901.0 [+]
Oracle VM VirtualBox 4.1.4 v.4.1.4 Внимание! Скачать обновления
--------------------------------- [ IM ] ----------------------------------
Telegram Desktop version 0.10.19 v.0.10.19 [+]
Skype™ 7.16 v.7.16.101 Внимание! Скачать обновления
^Необязательное обновление.^
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.8.42576 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 91 (64-bit) v.8.0.910.14 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u102-windows-x64.exe)^
Java SE Development Kit 8 Update 91 (64-bit) v.8.0.910.14 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jdk-8u102-windows-x64.exe)^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 23 PPAPI v.23.0.0.207 [+]
Adobe Acrobat Reader DC - Russian v.15.020.20042 [+]
------------------------------- [ Browser ] -------------------------------
Google Chrome v.54.0.2840.99 [+]
--------------------------- [ RunningProcess ] ----------------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.54.0.2840.99
------------------ [ AntivirusFirewallProcessServices ] -------------------
Kaspersky Anti-Virus Service 16.0.0 (AVP16.0.0) - Служба работает
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 16.0.0\avp.exe v.16.0.0.625
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 16.0.0\avpui.exe v.16.0.0.625
C:\Program Files\Windows Defender\MsMpEng.exe v.4.9.10586.672
C:\Program Files\Windows Defender\MpCmdRun.exe v.4.9.10586.672
C:\Program Files\Windows Defender\NisSrv.exe v.4.9.10586.672
Служба Защитника Windows (WinDefend) - Служба работает
Служба проверки сети Защитника Windows (WdNisSvc) - Служба работает
---------------------------- [ UnwantedApps ] -----------------------------
Unity Web Player v.5.0.3f2 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Manager v.2.0.0.43 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и AdwCleaner (by ToolsLib) Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
----------------------------- [ End of Log ] ------------------------------
0
Вирусоборец
7679 / 5130 / 864
Регистрация: 06.09.2009
Сообщений: 20,331
21.11.2016, 23:49 14
Исправляйте указанное + Рекомендации после удаления вредоносного ПО
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
21.11.2016, 23:49

В Google Chrom открываются вкладки с рекламой, переадресация поисковых запросов на mail.ru
Добрый день! Скачал активатор программы и получил кучу проблем. Происходит самопроизвольное...

Переадресация поиска на всех браузерах на go.mail.ru
Здравствуйте. Експлорер, Мазила, Яндекс, где-бы чего не написал - перенаправляет в поисковик...

Переадресация поиска на mail.ru и не рабочий поиск городов в Авито, во всех браузерах
При работе в браузере обнаружил что Авито не ищет города вообще, просто ничего не найдено, пробовал...

Переадресация при переходе с поисковых систем
Здравствуйте! Случилась такая проблема. Еще до нового года упала сильно посещаемость. Я думал...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
14
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.