Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.83/6: Рейтинг темы: голосов - 6, средняя оценка - 4.83
0 / 0 / 0
Регистрация: 14.11.2016
Сообщений: 8

Вирус переадресовывает на mail.ru + реклама Вулкана и пр

14.11.2016, 20:19. Показов 1270. Ответов 14
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Поиск в Яндекса переадрисовывает через search-engine.ru на сайт go.mail.ru
То же происходит и с поиском Гугла. Самооткрывающиеся окна с рекламой (Вулкан и прочий СПАМ), появились "мусорные" баннеры на посещаемых сайтах (включая Facebook)
Вложения
Тип файла: zip CollectionLog-2016.11.14-20.10.zip (83.9 Кб, 3 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
14.11.2016, 20:19
Ответы с готовыми решениями:

Chrome, вирус go mail на стартовой, реклама вулкана постоянно в браузере
Добрый день всем! Вирус постоянно изменяет стартовую страницу в Chrome на go.mail, периодически открывается реклама вулкана и прочего...

Вирус и реклама @mail
Доброго времени суток. В пк "засел" вирус от @mail. Начальной страницей в браузере google crome стал сам сайт @mail, новая вкладка тоже...

Вирус Amigo Mail.ru и реклама в браузере
Добрый день.Нужна помощь.Скачивал книгу и попал на вирус.На компьютер установились Амиго, Поиск в интернете, создались ярлыки на панели...

14
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
14.11.2016, 23:44
Выполните скрипт в AVZ
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('c:\program files (x86)\screenup\future_helper.exe');
 TerminateProcessByName('c:\users\1\appdata\local\filterstart\filterstart.exe');
 QuarantineFile('C:\Program Files (x86)\Common Files\AppDownloads\{FAB88A0F-4EB0-49DF-A375-641074766DBB}.exe','');
 QuarantineFile('C:\Program Files (x86)\Common Files\AppDownloads\{62CCB118-AF7F-47D3-BDA2-C5DA1AFB823A}.exe','');
 QuarantineFile('C:\Program Files (x86)\Common Files\AppDownloads\{7CD4565B-C96B-484A-8BB2-074217F40679}.exe','');
 QuarantineFile('C:\ProgramData\Microsoft\Macromed\Flash Player\{462FD08F-FA9D-4201-BE24-A2C033DE0147}\FlashPlayerUpdateService.exe','');
 QuarantineFile('C:\Program Files (x86)\Common Files\AppDownloads\{35686D48-7A82-4E64-BA4A-A15911085DC0}.exe','');
 QuarantineFile('C:\Program Files (x86)\Common Files\AppDownloads\{3238AF59-95DC-4475-9DCE-3923CA52AB77}.exe','');
 QuarantineFile('C:\Program Files (x86)\Common Files\AppDownloads\{146B0A50-F8B6-45F7-84E0-D1FC666F06A3}.exe','');
 QuarantineFile('C:\Users\1\AppData\Local\rightchose\regCheck.vbs','');
 QuarantineFile('C:\Users\1\AppData\Local\LastNews\regCheck.vbs','');
 QuarantineFile('C:\Users\1\AppData\Local\ValidateLife\regCheck.vbs','');
 QuarantineFile('C:\Users\1\AppData\Local\DateOption\regCheck.vbs','');
 QuarantineFile('C:\Users\1\AppData\Local\ImmediateHelp\regCheck.vbs','');
 QuarantineFile('C:\Users\1\AppData\Local\TestMenu\regCheck.vbs','');
 QuarantineFile('C:\Users\1\AppData\Local\FileSystemOptions\regCheck.vbs','');
 QuarantineFile('C:\Users\1\AppData\Local\FilterOptions\regCheck.vbs','');
 QuarantineFile('C:\Program Files (x86)\ScreenUp\nfapi.dll','');
 QuarantineFile('c:\program files (x86)\screenup\future_helper.exe','');
 QuarantineFile('c:\users\1\appdata\local\filterstart\filterstart.exe','');
 DeleteFile('c:\users\1\appdata\local\filterstart\filterstart.exe','32');
 DeleteFile('c:\program files (x86)\screenup\future_helper.exe','32');
 DeleteFile('C:\Program Files (x86)\ScreenUp\nfapi.dll','32');
 DeleteFile('C:\Program Files (x86)\ScreenUp\ProtocolFilters.dll','32');
 DeleteFile('C:\Users\1\AppData\Local\FilterOptions\regCheck.vbs','32');
 DeleteFile('C:\Users\1\AppData\Local\FileSystemOptions\regCheck.vbs','32');
 DeleteFile('C:\Users\1\AppData\Local\TestMenu\regCheck.vbs','32');
 DeleteFile('C:\Users\1\AppData\Local\ImmediateHelp\regCheck.vbs','32');
 DeleteFile('C:\Users\1\AppData\Local\DateOption\regCheck.vbs','32');
 DeleteFile('C:\Users\1\AppData\Local\ValidateLife\regCheck.vbs','32');
 DeleteFile('C:\Users\1\AppData\Local\LastNews\regCheck.vbs','32');
 DeleteFile('C:\Users\1\AppData\Local\rightchose\regCheck.vbs','32');
 DeleteFile('C:\Windows\system32\Tasks\Custom Render Mgr','64');
 DeleteFile('C:\Windows\system32\Tasks\Standart Manifest Manager','64');
 DeleteFile('C:\Program Files (x86)\Common Files\AppDownloads\{146B0A50-F8B6-45F7-84E0-D1FC666F06A3}.exe','32');
 DeleteFile('C:\Program Files (x86)\Common Files\AppDownloads\{3238AF59-95DC-4475-9DCE-3923CA52AB77}.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\{3238AF59-95DC-4475-9DCE-3923CA52AB77}','64');
 DeleteFile('C:\Windows\system32\Tasks\{146B0A50-F8B6-45F7-84E0-D1FC666F06A3}','64');
 DeleteFile('C:\Program Files (x86)\Common Files\AppDownloads\{35686D48-7A82-4E64-BA4A-A15911085DC0}.exe','32');
 DeleteFile('C:\ProgramData\Microsoft\Macromed\Flash Player\{462FD08F-FA9D-4201-BE24-A2C033DE0147}\FlashPlayerUpdateService.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\{462FD08F-FA9D-4201-BE24-A2C033DE0147}','64');
 DeleteFile('C:\Windows\system32\Tasks\{35686D48-7A82-4E64-BA4A-A15911085DC0}','64');
 DeleteFile('C:\Windows\system32\Tasks\{62CCB118-AF7F-47D3-BDA2-C5DA1AFB823A}','64');
 DeleteFile('C:\Windows\system32\Tasks\{7CD4565B-C96B-484A-8BB2-074217F40679}','64');
 DeleteFile('C:\Program Files (x86)\Common Files\AppDownloads\{7CD4565B-C96B-484A-8BB2-074217F40679}.exe','32');
 DeleteFile('C:\Program Files (x86)\Common Files\AppDownloads\{62CCB118-AF7F-47D3-BDA2-C5DA1AFB823A}.exe','32');
 DeleteFile('C:\Program Files (x86)\Common Files\AppDownloads\{FAB88A0F-4EB0-49DF-A375-641074766DBB}.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\{FAB88A0F-4EB0-49DF-A375-641074766DBB}','64');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','ImmediateHelp');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','TestMenu');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','FileSystemOptions');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','FilterOptions');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','LastNews');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','ValidateLife');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','DateOption');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Code
1
2
3
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи
0
0 / 0 / 0
Регистрация: 14.11.2016
Сообщений: 8
15.11.2016, 21:01  [ТС]
Отправил. Жду ответа.
0
0 / 0 / 0
Регистрация: 14.11.2016
Сообщений: 8
15.11.2016, 21:22  [ТС]
Прикрепляю файл с новыми логами
Вложения
Тип файла: zip CollectionLog-2016.11.15-21.12.zip (82.4 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
16.11.2016, 00:02
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
[img]http://i.**********/3munStB.png[/img]
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
0
0 / 0 / 0
Регистрация: 14.11.2016
Сообщений: 8
16.11.2016, 07:00  [ТС]
Все сделано. Отчеты прикрепил.
Вложения
Тип файла: rar Отчеты1.rar (28.5 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
16.11.2016, 21:24
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
CreateRestorePoint:
HKU\S-1-5-21-3365443333-698388963-712980601-1000\...\Run: [SSMaker2] => C:\Users\1\AppData\Roaming\ScreenMaker2\SSMaker.exe [6983152 2016-10-16] (Odin dva tri)
HKU\S-1-5-21-3365443333-698388963-712980601-1000\...\Run: [lqbqpdenxz] => explorer "hxxp://granena.ru/?utm_source=uoua03n&utm_content=e739009bccd5f1e6d71a91bff5994529&utm_term=3182E7A44D8E5C3FA01CBF0FB614A225&utm_d=20161021" <===== ATTENTION
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-3365443333-698388963-712980601-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
Toolbar: HKU\.DEFAULT -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
Toolbar: HKU\S-1-5-21-3365443333-698388963-712980601-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
Toolbar: HKU\S-1-5-21-3365443333-698388963-712980601-1000 -> No Name - {093F479D-712E-46CD-9E06-62E734A05F68} -  No File
CHR Extension: (Chrome Media Router) - C:\Users\1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-10-25]
OPR StartupUrls: "hxxp://granena.ru/?utm_content=31b5cebd524a9af6c7a772dca81815e9&utm_source=startpm&utm_term=3182E7A44D8E5C3FA01CBF0FB614A225&utm_d=20161021"
R1 ServiceMgr; C:\Windows\ServiceMgr.sys [57072 2016-10-16] (Windows (R) Win 7 DDK provider)
2016-10-21 13:01 - 2016-11-15 20:54 - 00000000 ____D C:\Users\1\AppData\Local\ValidateLife
2016-10-21 13:01 - 2016-11-15 20:54 - 00000000 ____D C:\Users\1\AppData\Local\TestMenu
2016-10-21 13:01 - 2016-11-15 20:54 - 00000000 ____D C:\Users\1\AppData\Local\rightchose
2016-10-21 13:01 - 2016-11-15 20:54 - 00000000 ____D C:\Users\1\AppData\Local\LastNews
2016-10-21 13:01 - 2016-11-15 20:54 - 00000000 ____D C:\Users\1\AppData\Local\ImmediateHelp
2016-10-21 13:01 - 2016-11-15 20:54 - 00000000 ____D C:\Users\1\AppData\Local\FilterOptions
2016-10-21 13:01 - 2016-11-15 20:54 - 00000000 ____D C:\Users\1\AppData\Local\FileSystemOptions
2016-10-21 13:01 - 2016-11-15 20:54 - 00000000 ____D C:\Users\1\AppData\Local\DateOption
2016-10-16 22:32 - 2016-10-16 22:32 - 00000000 ____D C:\Users\1\AppData\Local\Вoйти в Интeрнет
2016-10-16 22:31 - 2016-11-15 20:54 - 00000000 ____D C:\Users\1\AppData\Local\FilterStart
2016-10-16 22:31 - 2016-11-15 20:54 - 00000000 ____D C:\Program Files (x86)\ScreenUp
2016-10-16 22:31 - 2016-10-16 22:31 - 00057072 _____ (Windows (R) Win 7 DDK provider) C:\Windows\ServiceMgr.sys
2016-10-16 22:31 - 2016-10-16 22:31 - 00000324 _____ C:\Users\1\AppData\Local\expand.ini
2016-10-16 22:29 - 2016-10-16 22:29 - 00000000 ____D C:\Program Files (x86)\filter2
2016-10-16 22:27 - 2016-10-16 22:27 - 00000000 ____D C:\Users\1\AppData\Local\Поиcк в Интeрнете
2016-10-16 22:26 - 2016-10-16 22:26 - 00000000 ____D C:\Users\1\AppData\Roaming\ScreenMaker2
C:\Users\1\AppData\Local\Temp\libeay32.dll
C:\Users\1\AppData\Local\Temp\msvcr120.dll
C:\Users\1\AppData\Local\Temp\sqlite3.dll
AlternateDataStreams: C:\ProgramData:iSpring Presenter 7 Ru [128]
AlternateDataStreams: C:\ProgramData:iSpring Pro 6 [140]
AlternateDataStreams: C:\ProgramData:iSpring QuizMaker 6 [64]
AlternateDataStreams: C:\ProgramData:iSpring Suite 6 [64]
AlternateDataStreams: C:\ProgramData:iSpring Suite 7 Ru [128]
AlternateDataStreams: C:\ProgramData:Kinetics 6 [140]
AlternateDataStreams: C:\Users\All Users:iSpring Presenter 7 Ru [128]
AlternateDataStreams: C:\Users\All Users:iSpring Pro 6 [140]
AlternateDataStreams: C:\Users\All Users:iSpring QuizMaker 6 [64]
AlternateDataStreams: C:\Users\All Users:iSpring Suite 6 [64]
AlternateDataStreams: C:\Users\All Users:iSpring Suite 7 Ru [128]
AlternateDataStreams: C:\Users\All Users:Kinetics 6 [140]
AlternateDataStreams: C:\Users\Все пользователи:iSpring Presenter 7 Ru [128]
AlternateDataStreams: C:\Users\Все пользователи:iSpring Pro 6 [140]
AlternateDataStreams: C:\Users\Все пользователи:iSpring QuizMaker 6 [64]
AlternateDataStreams: C:\Users\Все пользователи:iSpring Suite 6 [64]
AlternateDataStreams: C:\Users\Все пользователи:iSpring Suite 7 Ru [128]
AlternateDataStreams: C:\Users\Все пользователи:Kinetics 6 [140]
AlternateDataStreams: C:\Users\1\Application Data:iSpring Presenter 7 Ru [128]
AlternateDataStreams: C:\Users\1\Application Data:iSpring Pro 6 [140]
AlternateDataStreams: C:\Users\1\Application Data:iSpring QuizMaker 6 [64]
AlternateDataStreams: C:\Users\1\Application Data:iSpring Suite 6 [64]
AlternateDataStreams: C:\Users\1\Application Data:iSpring Suite 7 Ru [128]
AlternateDataStreams: C:\Users\1\Application Data:Kinetics 6 [140]
AlternateDataStreams: C:\Users\1\AppData\Roaming:iSpring Presenter 7 Ru [128]
AlternateDataStreams: C:\Users\1\AppData\Roaming:iSpring Pro 6 [140]
AlternateDataStreams: C:\Users\1\AppData\Roaming:iSpring QuizMaker 6 [64]
AlternateDataStreams: C:\Users\1\AppData\Roaming:iSpring Suite 6 [64]
AlternateDataStreams: C:\Users\1\AppData\Roaming:iSpring Suite 7 Ru [128]
AlternateDataStreams: C:\Users\1\AppData\Roaming:Kinetics 6 [140]
AlternateDataStreams: C:\ProgramData\Application Data:iSpring Presenter 7 Ru [128]
AlternateDataStreams: C:\ProgramData\Application Data:iSpring Pro 6 [140]
AlternateDataStreams: C:\ProgramData\Application Data:iSpring QuizMaker 6 [64]
AlternateDataStreams: C:\ProgramData\Application Data:iSpring Suite 6 [64]
AlternateDataStreams: C:\ProgramData\Application Data:iSpring Suite 7 Ru [128]
AlternateDataStreams: C:\ProgramData\Application Data:Kinetics 6 [140]
AlternateDataStreams: C:\Users\Все пользователи\Application Data:iSpring Presenter 7 Ru [128]
AlternateDataStreams: C:\Users\Все пользователи\Application Data:iSpring Pro 6 [140]
AlternateDataStreams: C:\Users\Все пользователи\Application Data:iSpring QuizMaker 6 [64]
AlternateDataStreams: C:\Users\Все пользователи\Application Data:iSpring Suite 6 [64]
AlternateDataStreams: C:\Users\Все пользователи\Application Data:iSpring Suite 7 Ru [128]
AlternateDataStreams: C:\Users\Все пользователи\Application Data:Kinetics 6 [140]
Task: {CA3E4190-57B9-443E-A416-FF9ECA66E95A} - \{462FD08F-FA9D-4201-BE24-A2C033DE0147} -> No File <==== ATTENTION
Task: {B16FF7B3-1107-431A-A076-B0B35D869D3B} - \{7CD4565B-C96B-484A-8BB2-074217F40679} -> No File <==== ATTENTION
Task: {C0787DDC-12C1-4164-BAA3-575C15ABDFB4} - \{FAB88A0F-4EB0-49DF-A375-641074766DBB} -> No File <==== ATTENTION
Task: {9C20A58B-E790-4D60-BD2D-1D07DABB4F12} - \{62CCB118-AF7F-47D3-BDA2-C5DA1AFB823A} -> No File <==== ATTENTION
Task: {A0CB9857-837D-4521-9B45-367B0A21A6C5} - \{35686D48-7A82-4E64-BA4A-A15911085DC0} -> No File <==== ATTENTION
Task: {79C29473-384A-491B-866F-2E550FAC9E5A} - \{3238AF59-95DC-4475-9DCE-3923CA52AB77} -> No File <==== ATTENTION
Task: {6431FA89-6C84-4A40-8E3C-35F762182D05} - \{146B0A50-F8B6-45F7-84E0-D1FC666F06A3} -> No File <==== ATTENTION
Task: {4FB3A215-EA7B-4CBC-9DAC-7AF3C07B4507} - \Custom Render Mgr -> No File <==== ATTENTION
Task: {07E40A95-CFB6-4399-9CBA-0E3BE764861B} - \System RunTime Manager -> No File <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как
3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
4. Укажите Тип файлаВсе файлы (*.*)
5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание, что будет выполнена перезагрузка компьютера.
0
0 / 0 / 0
Регистрация: 14.11.2016
Сообщений: 8
16.11.2016, 22:54  [ТС]
Готово. Автоматической перезагрузки не было.
Вложения
Тип файла: txt Fixlog.txt (14.6 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
17.11.2016, 22:44
Ну и что Вы скопировали в скрипт для Farbar? Переделывайте
0
0 / 0 / 0
Регистрация: 14.11.2016
Сообщений: 8
18.11.2016, 21:45  [ТС]
Переделал. Теперь перезагрузка была.
Вложения
Тип файла: txt Fixlog.txt (17.3 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
18.11.2016, 22:30
Проблема решена?
0
0 / 0 / 0
Регистрация: 14.11.2016
Сообщений: 8
20.11.2016, 14:52  [ТС]
Нет. Все то же.
0
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
20.11.2016, 17:45
Отключите ВСЕ установленные расширения для браузеров и проверьте проблему
0
0 / 0 / 0
Регистрация: 14.11.2016
Сообщений: 8
20.11.2016, 20:19  [ТС]
Теперь все стало ок, спасибо!
0
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
20.11.2016, 20:51
Теперь по одному включайте. Найдете виновника - сообщите нам его имя, а само расширение удалите
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
20.11.2016, 20:51
Помогаю со студенческими работами здесь

Принудительно переадресовывает на mail.ru
Проблема в следующем:принудительно переадресовывает на mail.ru Соответсвенно смена настроек и тд не помогает.Прошу помощи. Логи...

Поймал вирус, который постоянно перенаправляет на go.mail и реклама казино выпадает
Добрый день, устанавливал драйверпак и поймал вирус, который постоянно перенаправляет на go.mail и реклама казино выпадает. Все лишние...

При поиске в гугле переадресовывает в go.mail
Здравствуйте. При поиске в гугле переадресовывает в go.mail и появляется реклама. Помогите пожалуйста.

Вирус-даун разбушевался, левая реклама вк, спутник Mail.ru и другие прелести жизни
Приветствую участников форума! Заражено 2 компьютера, основной и ноутбук. Где-то с месяц назад на основном завелся вирус, который пытался...

На ноутбуке (Вирус-даун разбушевался, левая реклама вк, спутник Mail.ru и другие прелести жизни)
Продолжение темы https://www.cyberforum.ru/viruses/thread1196408.html#post6261969 ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
15
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru