Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/3: Рейтинг темы: голосов - 3, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 04.01.2017
Сообщений: 6

Самопроизвольное открывание браузеров со страничкой Вулкан!

14.01.2017, 20:32. Показов 711. Ответов 11
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый вечер!
Самопроизвольно открываются браузеры и выходит страничка Вулкана или другого казино, проверка Касперским и CureIT
ничего не дает.
Вложения
Тип файла: zip CollectionLog-2017.01.14-20.25.zip (109.6 Кб, 4 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
14.01.2017, 20:32
Ответы с готовыми решениями:

Самопроизвольное открывание браузера с казино "Вулкан" и другими левыми сайтами аки "Как заработать."
о7. Два раза подряд наткнулся на зараженный файл при загрузке. Теперь браузер открывается с рекламой левых сайтов спустя некоторое...

Самопроизвольное открывание браузера
Автоматически открывается браузер в закрытом состоянии. Либо вкладки в нем во врем работы. Открываются сайты покера, казино и как...

Самопроизвольное открывание сайтов
Добрый день. Происходит самопроизвольное отрывание Хрома с рекламными сайтами или страниц если хром уже открыт.

11
Вирусоборец
 Аватар для thyrex
14450 / 7489 / 1582
Регистрация: 06.09.2009
Сообщений: 27,133
15.01.2017, 01:58
Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
1. Распакуйте архив с утилитой в отдельную папку.
2. Перенесите Check_Browsers_LNK.log из папки Autologger на ClearLNK как показано на рисунке
http://dragokas.com/tools/move.gif
3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
4. Прикрепите этот отчет к своему следующему сообщению.

Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
[img]http://i.**********/3munStB.png[/img]
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
1
0 / 0 / 0
Регистрация: 04.01.2017
Сообщений: 6
15.01.2017, 17:43  [ТС]
Добрый день!
Благодарю! )))
Вложения
Тип файла: log ClearLNK-15.01.2017_17-29.log (19.9 Кб, 1 просмотров)
Тип файла: rar FRST.rar (36.4 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для thyrex
14450 / 7489 / 1582
Регистрация: 06.09.2009
Сообщений: 27,133
15.01.2017, 19:27
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
CreateRestorePoint:
HKLM\...\Run: [] => [X]
HKU\S-1-5-21-2790685267-3529437331-23745074-1004\...\Run: [68a99e670cf669d854246cbda7cbef764e3d28ed411ef5ad] => iexplore.exe
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
ShellIconOverlayIdentifiers: [GDriveSharedOverlay] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} =>  -> No File
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
BHO: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File
BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
Toolbar: HKU\S-1-5-21-2790685267-3529437331-23745074-1004 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
Toolbar: HKU\S-1-5-21-2790685267-3529437331-23745074-1004 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Toolbar: HKU\S-1-5-21-2790685267-3529437331-23745074-1004 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
FF Extension: (The Safe Surfing) - C:\Users\павел\AppData\Roaming\Mozilla\Firefox\Profiles\hr5n2075.default-1411795282188\Extensions\{3B4DE07A-DE43-4DBC-873F-05835FF67DCE} [2016-12-06] [not signed]
CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
OPR Extension: (Smart Browser) - C:\Users\павел\AppData\Roaming\Opera Software\Opera Stable\Extensions\iblenkmcolcdonmlfknbpbgjebabcoae [2015-08-28]
OPR Extension: (The Safe Surfing) - C:\Users\павел\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2016-12-06]
OPR Extension: (FreeTouring) - C:\Users\павел\AppData\Roaming\Opera Software\Opera Stable\Extensions\nbaemgakkolnjelelenkgohakmcjabgk [2016-12-03]
C:\Users\павел\AppData\Local\Temp\03XXrbmyyVe6LJKlRZ1z.dll
C:\Users\павел\AppData\Local\Temp\0bYybR1f2pUP1io0CnTj.dll
C:\Users\павел\AppData\Local\Temp\0KDIF1MeHBF9DwUvOYAC.dll
C:\Users\павел\AppData\Local\Temp\0OQUN0hw1zerA2T8sTTM.dll
C:\Users\павел\AppData\Local\Temp\16pI1PRT6ZHGjsazV6ht.dll
C:\Users\павел\AppData\Local\Temp\1Y2SYGc3BwbKl3kE7F8j.dll
C:\Users\павел\AppData\Local\Temp\1ypN1gppB8GXmC2iV7zE.dll
C:\Users\павел\AppData\Local\Temp\21ZxTQM32d1lbGMibvVH.dll
C:\Users\павел\AppData\Local\Temp\2hcEzSqfhUd4ZBZhsyOC.dll
C:\Users\павел\AppData\Local\Temp\2QzlUHfGKIJmJG2t8jms.dll
C:\Users\павел\AppData\Local\Temp\3blODdHH7VA7HU7qXfpp.dll
C:\Users\павел\AppData\Local\Temp\3hentBdJtWoHg4XMF321.dll
C:\Users\павел\AppData\Local\Temp\3I6ULt594krCnyFuI8bx.dll
C:\Users\павел\AppData\Local\Temp\3osrqkyS7nnFCigYZC08.dll
C:\Users\павел\AppData\Local\Temp\3rpOc5jOUg7OxUcrk6dJ.dll
C:\Users\павел\AppData\Local\Temp\3z4r8fRTo0qZZygujSsw.dll
C:\Users\павел\AppData\Local\Temp\3ZsdXmvb87Hxl1QXN3ih.dll
C:\Users\павел\AppData\Local\Temp\4ejb1YhSyaYDBFdLI0B4.dll
C:\Users\павел\AppData\Local\Temp\5N08UzWa6PG0kC1ygvQU.dll
C:\Users\павел\AppData\Local\Temp\67kYuD4HDks1ls4luEE3.dll
C:\Users\павел\AppData\Local\Temp\78MZCrQbEUkdCVTlZIu4.dll
C:\Users\павел\AppData\Local\Temp\7otj7umjoJa5B6Cyprw6.dll
C:\Users\павел\AppData\Local\Temp\7uiDFoFvKOmnxtI6whG2.dll
C:\Users\павел\AppData\Local\Temp\8H7vepMBVmVdeGM5giTq.dll
C:\Users\павел\AppData\Local\Temp\8M3JEyDX6zMh8W1YCU26.dll
C:\Users\павел\AppData\Local\Temp\9dbgA8znn6J0MtXpoAVS.dll
C:\Users\павел\AppData\Local\Temp\9kqOuGX0TUqdduTnyqkx.dll
C:\Users\павел\AppData\Local\Temp\9T4n3Y5g4MgtmFG6MnAU.dll
C:\Users\павел\AppData\Local\Temp\aGYgXHokSfSQOV5iNZXU.dll
C:\Users\павел\AppData\Local\Temp\AiO6FVJBbYXDPOzR05Q1.dll
C:\Users\павел\AppData\Local\Temp\aLUBsWRLc3KiDuVm2Ldf.dll
C:\Users\павел\AppData\Local\Temp\amigo_setup.exe
C:\Users\павел\AppData\Local\Temp\AutoRun.exe
C:\Users\павел\AppData\Local\Temp\AutoRunGUI.dll
C:\Users\павел\AppData\Local\Temp\azWwA98fpDBVEi5mOEK8.dll
C:\Users\павел\AppData\Local\Temp\Bbu4tiHKBZrNSGOeGKJs.dll
C:\Users\павел\AppData\Local\Temp\BDMMxwH41f6eHdv3HwbF.dll
C:\Users\павел\AppData\Local\Temp\BingBarSetup-Partner.exe
C:\Users\павел\AppData\Local\Temp\BL4d9kOnjkybk6wC3I6s.dll
C:\Users\павел\AppData\Local\Temp\bOKPNVR15zhmm08h99yj.dll
C:\Users\павел\AppData\Local\Temp\CA5ZW37Ukufz7TeIfhwv.dll
C:\Users\павел\AppData\Local\Temp\cCLL2fv4ixAhnQBEqwne.dll
C:\Users\павел\AppData\Local\Temp\cGYaLp8IFFoZLOtjrtEw.dll
C:\Users\павел\AppData\Local\Temp\ckifuFqme3ih26yLd5Hc.dll
C:\Users\павел\AppData\Local\Temp\cQi3eb8QOLISGbW4L3G4.dll
C:\Users\павел\AppData\Local\Temp\cRwkeux2ukRohSJXUSWw.dll
C:\Users\павел\AppData\Local\Temp\cVUr6IH8kCOshAE0acnl.dll
C:\Users\павел\AppData\Local\Temp\cxdwYHw8GIhBUGVxEjfK.dll
C:\Users\павел\AppData\Local\Temp\daaYPCvCX2dmQHYah78d.dll
C:\Users\павел\AppData\Local\Temp\diK6ykUUTbujCUZ7hVrB.dll
C:\Users\павел\AppData\Local\Temp\DJ1qIYzA9fuIErhMRB2K.dll
C:\Users\павел\AppData\Local\Temp\dl07cTkElCGh7kWRpwc3.dll
C:\Users\павел\AppData\Local\Temp\downloader_upd.exe
C:\Users\павел\AppData\Local\Temp\duAVCSma1S2wueC2IgtZ.dll
C:\Users\павел\AppData\Local\Temp\e2eBumF3rR8UXR8gg0ET.dll
C:\Users\павел\AppData\Local\Temp\e9JKMW2nvpmfCOjNVhe8.dll
C:\Users\павел\AppData\Local\Temp\EA4gxGjxJAlKXHjWu96S.dll
C:\Users\павел\AppData\Local\Temp\EGy01lOb2E9uUf0KFM3Z.dll
C:\Users\павел\AppData\Local\Temp\ET0otuEEAWbazSU3HkCe.dll
C:\Users\павел\AppData\Local\Temp\FbR6gPFIZcA32By893JL.dll
C:\Users\павел\AppData\Local\Temp\flMPZ5zA2GRqh3W0MTNv.dll
C:\Users\павел\AppData\Local\Temp\FMBg5QsTH8ZsfaqHMDLh.dll
C:\Users\павел\AppData\Local\Temp\fN7KidekAXvWEO262gCR.dll
C:\Users\павел\AppData\Local\Temp\fpDO1FTV5X4GauLseQWw.dll
C:\Users\павел\AppData\Local\Temp\fpVmcUsr802giDyHTXnJ.dll
C:\Users\павел\AppData\Local\Temp\FvzNd4VWcClHn3znX0Dt.dll
C:\Users\павел\AppData\Local\Temp\fWXLxfOhVjC0eEYMOn1S.dll
C:\Users\павел\AppData\Local\Temp\g6NDCQ5NEQ6FKE2P6nzF.dll
C:\Users\павел\AppData\Local\Temp\GBIXk3CXslNXzD7g3wKg.dll
C:\Users\павел\AppData\Local\Temp\gk6a5CLoWmOgprZN4IO4.dll
C:\Users\павел\AppData\Local\Temp\GNXSSNeeeRisIz7Xv9kl.dll
C:\Users\павел\AppData\Local\Temp\GTUwOCfXnr4iRnRReyvT.dll
C:\Users\павел\AppData\Local\Temp\gwJrzZbNKq4IWF0gUeax.dll
C:\Users\павел\AppData\Local\Temp\gWOgjUcHvo5mYrceMtsW.dll
C:\Users\павел\AppData\Local\Temp\gZ78hi5YOkeAL5TcmRQJ.dll
C:\Users\павел\AppData\Local\Temp\H40CJIR2APzicjdCO1GK.dll
C:\Users\павел\AppData\Local\Temp\H5qiBLRR3JT1YaRUgQuW.dll
C:\Users\павел\AppData\Local\Temp\H9ReqFDsKwdfltKUb6PX.dll
C:\Users\павел\AppData\Local\Temp\HB2goGkZMn4j55unrHoO.dll
C:\Users\павел\AppData\Local\Temp\HBQsupOE6mxTRu8SRmZN.dll
C:\Users\павел\AppData\Local\Temp\hBU3FGwcks6j4pg61fQ4.dll
C:\Users\павел\AppData\Local\Temp\HE6g1TmvJVcSUOzja5PL.dll
C:\Users\павел\AppData\Local\Temp\Hecx0S29svSjzHgF0roQ.dll
C:\Users\павел\AppData\Local\Temp\hilRUrKEy5UxG4gqMmK7.dll
C:\Users\павел\AppData\Local\Temp\hkKGhgU8ZYvzt1ye76Ie.dll
C:\Users\павел\AppData\Local\Temp\HoFgRZw9QMYQwocWflHj.dll
C:\Users\павел\AppData\Local\Temp\HUnDjKDh1EaRf5r9cY5m.dll
C:\Users\павел\AppData\Local\Temp\iLmUumt0bEVCUJiweakC.dll
C:\Users\павел\AppData\Local\Temp\installerdll10938072.dll
C:\Users\павел\AppData\Local\Temp\installerdll11045276.dll
C:\Users\павел\AppData\Local\Temp\installerdll11187034.dll
C:\Users\павел\AppData\Local\Temp\IXGHNJccbfNIf75lqJIY.dll
C:\Users\павел\AppData\Local\Temp\iXlnJ4TBDSPmgdVrhXcU.dll
C:\Users\павел\AppData\Local\Temp\j2iu7TID9HNsTUm6nFof.dll
C:\Users\павел\AppData\Local\Temp\jJgLGadGuPtGVpEqIQc4.dll
C:\Users\павел\AppData\Local\Temp\JojaXGDEX8Bzu3x4Nybs.dll
C:\Users\павел\AppData\Local\Temp\JoMKxAN10rMZ5Y87VTUI.dll
C:\Users\павел\AppData\Local\Temp\jsTkDRFuAXXEDEfZXez4.dll
C:\Users\павел\AppData\Local\Temp\ju03GDm18GwXzMeJ6ST8.dll
C:\Users\павел\AppData\Local\Temp\K28flz7j7i6PTv0L7EVF.dll
C:\Users\павел\AppData\Local\Temp\k74UgmqbmTojIFzd8VFU.dll
C:\Users\павел\AppData\Local\Temp\kjtevwL4RogwdxUmIUiT.dll
C:\Users\павел\AppData\Local\Temp\kKsl14WTeIZm4xesXslp.dll
C:\Users\павел\AppData\Local\Temp\kkX5hKYGrHFwyvrF6FMS.dll
C:\Users\павел\AppData\Local\Temp\KNYooL8ZOAzv0WNvDtnQ.dll
C:\Users\павел\AppData\Local\Temp\KrK4AuOaTXJK2qsrM6AJ.dll
C:\Users\павел\AppData\Local\Temp\kV8pTrkHe5l04OFQo6pg.dll
C:\Users\павел\AppData\Local\Temp\laAAdsuJiEAIoJHvAH6A.dll
C:\Users\павел\AppData\Local\Temp\LBDGZEKkkXHuRjXGUcsl.dll
C:\Users\павел\AppData\Local\Temp\lfbr9qxDsQK4f8iqAypb.dll
C:\Users\павел\AppData\Local\Temp\libeay32.dll
C:\Users\павел\AppData\Local\Temp\LiZ0ET8RyT1mfyehzaJi.dll
C:\Users\павел\AppData\Local\Temp\lUfNnuXR8uBPOe6rmq6h.dll
C:\Users\павел\AppData\Local\Temp\luTAmyDLF5P9QBcgzAiR.dll
C:\Users\павел\AppData\Local\Temp\M0aQnyefsXTxNC6nZ5lz.dll
C:\Users\павел\AppData\Local\Temp\m4pXBrWdFnvpb7l2O6Dq.dll
C:\Users\павел\AppData\Local\Temp\magentsetup.exe
C:\Users\павел\AppData\Local\Temp\MfN3hRmByOEsA0q5jnII.dll
C:\Users\павел\AppData\Local\Temp\mGExWG0ocATBV9AjTBXV.dll
C:\Users\павел\AppData\Local\Temp\Mk623rQi8s6TJ8fTMDAV.dll
C:\Users\павел\AppData\Local\Temp\Mliwsr3cHDBshRlZnp4P.dll
C:\Users\павел\AppData\Local\Temp\mMBYOVyPQSmFyttzKaCq.dll
C:\Users\павел\AppData\Local\Temp\mOifEpck7r2Ln8yBLYEn.dll
C:\Users\павел\AppData\Local\Temp\msvcr120.dll
C:\Users\павел\AppData\Local\Temp\MvL3afcvW34S0HOOrehA.dll
C:\Users\павел\AppData\Local\Temp\Mw74Kz7SnEeKEMZu2XOq.dll
C:\Users\павел\AppData\Local\Temp\mwBctTpRSQRfusA8z0Wl.dll
C:\Users\павел\AppData\Local\Temp\N5k2ICg34FZKtH3qH2pT.dll
C:\Users\павел\AppData\Local\Temp\N5YvV8v13eOEwNrP7SBJ.dll
C:\Users\павел\AppData\Local\Temp\nd5LRF9rdzivyY23aPaH.dll
C:\Users\павел\AppData\Local\Temp\nHgSJCntXfyAcwUsyGq1.dll
C:\Users\павел\AppData\Local\Temp\NSFakjlupROfTbLXYwXs.dll
C:\Users\павел\AppData\Local\Temp\nvPLfSwfmfEUvPegblPG.dll
C:\Users\павел\AppData\Local\Temp\NWliKsCPMb426RUoxIQM.dll
C:\Users\павел\AppData\Local\Temp\o3faTFEIXKt7DtqLW3qo.dll
C:\Users\павел\AppData\Local\Temp\ObgcNk5yPXPYmTcb3glm.dll
C:\Users\павел\AppData\Local\Temp\OSlQIGc70Rnwi4flVPeq.dll
C:\Users\павел\AppData\Local\Temp\OUEvbHG4oBiCYVn1G7yu.dll
C:\Users\павел\AppData\Local\Temp\oWRb96HP4Kqm0LqPfdsN.dll
C:\Users\павел\AppData\Local\Temp\OX4V66UzxkCwo3swVBAs.dll
C:\Users\павел\AppData\Local\Temp\OYKrcUq6cpDRXX2Wd4gy.dll
C:\Users\павел\AppData\Local\Temp\PG5kkD0a6Rue266Njrn6.dll
C:\Users\павел\AppData\Local\Temp\pHyrkey4KZKSp1R2d30A.dll
C:\Users\павел\AppData\Local\Temp\pV733ezXzw3AyFSh2RmW.dll
C:\Users\павел\AppData\Local\Temp\PWi3oLmPJnNiSkjRKufk.dll
C:\Users\павел\AppData\Local\Temp\pYpy6tfffTzX5KELLdet.dll
C:\Users\павел\AppData\Local\Temp\qfakhEboUHNDbLdYsCYg.dll
C:\Users\павел\AppData\Local\Temp\QgmxFTnY8Q3dv7RC6Q7b.dll
C:\Users\павел\AppData\Local\Temp\qHdqH581fmGAb7pmPwqg.dll
C:\Users\павел\AppData\Local\Temp\QHSP6Y8DTpuWU04ahBGv.dll
C:\Users\павел\AppData\Local\Temp\Qkipi3EshB9NBxvYQ54j.dll
C:\Users\павел\AppData\Local\Temp\Qp9RoaJlCsDUJS9MBt3Q.dll
C:\Users\павел\AppData\Local\Temp\qpYFmVjaTNDPD3vG8YGE.dll
C:\Users\павел\AppData\Local\Temp\qqw5BKxr8cEIkTWq7jTD.dll
C:\Users\павел\AppData\Local\Temp\qSCJBzxWVz1Da6jUqr9j.dll
C:\Users\павел\AppData\Local\Temp\R43XmKetos0LvdEUNmTH.dll
C:\Users\павел\AppData\Local\Temp\r4i8WMh6pE5qtdJZ4Yf7.dll
C:\Users\павел\AppData\Local\Temp\RAVOe9U2pN8YH8vyZGs0.dll
C:\Users\павел\AppData\Local\Temp\rB8R7BOPhxzW.exe
C:\Users\павел\AppData\Local\Temp\rDU2oTAUw2cD8EfwQJrW.dll
C:\Users\павел\AppData\Local\Temp\rF6GzjJKfPwTZzZQsdhs.dll
C:\Users\павел\AppData\Local\Temp\Rig8FDFZm7euIRxZDkEC.dll
C:\Users\павел\AppData\Local\Temp\rLm5zsBt0I5nasIJ1B3P.dll
C:\Users\павел\AppData\Local\Temp\rootsupd.exe
C:\Users\павел\AppData\Local\Temp\Rv8vmyvN3D49fyy1xoHp.dll
C:\Users\павел\AppData\Local\Temp\S3Vw0XmtwWARxTdKv429.dll
C:\Users\павел\AppData\Local\Temp\s7Tn7A8Gsdg7OOykGsUE.dll
C:\Users\павел\AppData\Local\Temp\SDdhvisBzj4K8KXV8Ujb.dll
C:\Users\павел\AppData\Local\Temp\Setup.exe
C:\Users\павел\AppData\Local\Temp\SiszwXhcnwCrKC52ptTm.dll
C:\Users\павел\AppData\Local\Temp\SPUQHbszMTMKSIypZz7b.dll
C:\Users\павел\AppData\Local\Temp\sqlite3.dll
Task: {D51158CF-AA6B-41D7-A6CF-61B1C1875AF3} - \APSnotifierPP2 -> No File <==== ATTENTION
Task: {D7A8D108-AE2C-432D-89B4-FE0F7204343F} - \extsetup -> No File <==== ATTENTION
Task: {FD597FEF-0377-4AF6-A61E-688172146BE5} - \KRB Updater Utility -> No File <==== ATTENTION
Task: {CD3E84C0-C532-4B59-B96B-E62FA6A27A62} - \Microsoft\Windows\70FEAA87-315B-453E-85DF-B835E1C0E480 -> No File <==== ATTENTION
Task: {ADF9B98D-CD2C-4E68-921C-5BFE94E30E20} - \LaunchSignup -> No File <==== ATTENTION
Task: {793AD325-F8FE-43A8-BEF0-8476D5000B5C} - \Phoenix Browser Updater -> No File <==== ATTENTION
Task: {812239D3-D4C0-4499-91A7-3549F089B2D6} - System32\Tasks\InternetAC => Chrome.exe hxxp://timeinsnewsing.com/coopland
Task: {48EA7772-F655-424F-9A81-799D5CD2DE8E} - \APSnotifierPP1 -> No File <==== ATTENTION
Task: {2097B353-D322-4A6C-B477-CEF12F7040FF} - \SafeBrowser -> No File <==== ATTENTION
Task: {14DC9E17-ED6F-4728-BC0F-5F4550332B5B} - \APSnotifierPP3 -> No File <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как
3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
4. Укажите Тип файлаВсе файлы (*.*)
5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание, что будет выполнена перезагрузка компьютера.
1
0 / 0 / 0
Регистрация: 04.01.2017
Сообщений: 6
16.01.2017, 20:31  [ТС]
Добрый вечер! )))
Сделал )))
Вложения
Тип файла: rar Fixlog.rar (5.6 Кб, 3 просмотров)
0
Вирусоборец
 Аватар для thyrex
14450 / 7489 / 1582
Регистрация: 06.09.2009
Сообщений: 27,133
16.01.2017, 21:53
Сделайте новый лог FRST.txt
1
0 / 0 / 0
Регистрация: 04.01.2017
Сообщений: 6
17.01.2017, 19:34  [ТС]
Добрый вечер!
Сделал )))
Вложения
Тип файла: rar FRST.rar (15.6 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для thyrex
14450 / 7489 / 1582
Регистрация: 06.09.2009
Сообщений: 27,133
18.01.2017, 21:00
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
CreateRestorePoint:
C:\Users\павел\AppData\Local\Temp\taDohTvt8Cos3LDWEamW.dll
C:\Users\павел\AppData\Local\Temp\Tig7qXtR9AkxLOHmndsE.dll
C:\Users\павел\AppData\Local\Temp\TN1kfPq0ZU3TXjRbBNYM.dll
C:\Users\павел\AppData\Local\Temp\tO0GFJtUVbqtCEo0r2PS.dll
C:\Users\павел\AppData\Local\Temp\TOCwWlE4E5mOkLcXRHrE.dll
C:\Users\павел\AppData\Local\Temp\TUqi5xpnOt3RkzunKlSN.dll
C:\Users\павел\AppData\Local\Temp\tWVMNeNjUp8j5x4Hek3c.dll
C:\Users\павел\AppData\Local\Temp\UAgciqQEDodw2dry5ptg.dll
C:\Users\павел\AppData\Local\Temp\uh7g2pDFgnLk3leg3lEW.dll
C:\Users\павел\AppData\Local\Temp\UHp4poquThp2S5AzBfE7.dll
C:\Users\павел\AppData\Local\Temp\un84tEu7SHnpMBrkCozJ.dll
C:\Users\павел\AppData\Local\Temp\Uninstall.exe
C:\Users\павел\AppData\Local\Temp\US856QKtrZ8LMZrUJcpe.dll
C:\Users\павел\AppData\Local\Temp\V4MPQyFtGGJPMVilOM20.dll
C:\Users\павел\AppData\Local\Temp\vcredist_x64.exe
C:\Users\павел\AppData\Local\Temp\vcredist_x86.exe
C:\Users\павел\AppData\Local\Temp\vJ1qUPguKCurxR20ZgUp.dll
C:\Users\павел\AppData\Local\Temp\vJQkYjUjFtCee1GrrCiu.dll
C:\Users\павел\AppData\Local\Temp\VKwmAfs6v2BttX6TGPdO.dll
C:\Users\павел\AppData\Local\Temp\vMZDMUptUf6IJjJug6PB.dll
C:\Users\павел\AppData\Local\Temp\vO8sv4pXUunL.exe
C:\Users\павел\AppData\Local\Temp\vOy8ReB6CGHNf7OPggiE.dll
C:\Users\павел\AppData\Local\Temp\vP4ec5AFqaIJ.exe
C:\Users\павел\AppData\Local\Temp\vSDLvhp6scfdLgj8w71i.dll
C:\Users\павел\AppData\Local\Temp\vu9rBEooekaoSsuTR1Lv.dll
C:\Users\павел\AppData\Local\Temp\VVc8ENfbUPbE.exe
C:\Users\павел\AppData\Local\Temp\w3VgcMsSwJfGY2oDLVAf.dll
C:\Users\павел\AppData\Local\Temp\weT58Kgwf68h4aAwqBZ6.dll
C:\Users\павел\AppData\Local\Temp\WeuMbnfrrunWO2p4Vgsm.dll
C:\Users\павел\AppData\Local\Temp\WindowsInstaller-KB893803-v2-x86.exe
C:\Users\павел\AppData\Local\Temp\wKBm68TogxX7ArnmMyCj.dll
C:\Users\павел\AppData\Local\Temp\Wo3xEZrsyun5qgkWKBGM.dll
C:\Users\павел\AppData\Local\Temp\WUcjjFT4ieC7djbr7OV9.dll
C:\Users\павел\AppData\Local\Temp\WWT7FZT6SkDyqEP786eN.dll
C:\Users\павел\AppData\Local\Temp\WXrWBGMJfHD2YdoGsmdL.dll
C:\Users\павел\AppData\Local\Temp\X1TQnEGyYAiyABMNEULC.dll
C:\Users\павел\AppData\Local\Temp\X8M0QLYVkRyh8F67hBzK.dll
C:\Users\павел\AppData\Local\Temp\xYQRfzLVCXxLzobKuoex.dll
C:\Users\павел\AppData\Local\Temp\yfwxCHKAOASj8Wm3OjEc.dll
C:\Users\павел\AppData\Local\Temp\Z6hsV48ZvIA99fdbEyck.dll
C:\Users\павел\AppData\Local\Temp\zb3cbRmV2tEIlHe7A077.dll
C:\Users\павел\AppData\Local\Temp\ZBTQ6H8u8vgbRCpjmzTh.dll
C:\Users\павел\AppData\Local\Temp\zgmukRmV7UHKSfRDWzS9.dll
C:\Users\павел\AppData\Local\Temp\ZijpbL56NzuipcWn7qIB.dll
C:\Users\павел\AppData\Local\Temp\ZKAyZ5JPojrClIuKVq3t.dll
C:\Users\павел\AppData\Local\Temp\ZlkG7GPYfbic8QbsFiHo.dll
C:\Users\павел\AppData\Local\Temp\zwNy4uiRMZHZUGuETu8B.dll
C:\Users\павел\AppData\Local\Temp\zWwXtZTrJmvh19EaAJSZ.dll
2017-01-17 09:27 - 2017-01-17 09:27 - 00000000 ____D C:\Users\павел\AppData\Local\Kometa
2017-01-17 09:27 - 2017-01-17 09:27 - 00000000 ____D C:\Users\павел\AppData\Local\Crossbrowse
2017-01-17 09:27 - 2017-01-17 09:27 - 00000000 ____D C:\Users\павел\AppData\Local\Amigo
Reboot:
2. Нажмите ФайлСохранить как
3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
4. Укажите Тип файлаВсе файлы (*.*)
5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание, что будет выполнена перезагрузка компьютера.
1
0 / 0 / 0
Регистрация: 04.01.2017
Сообщений: 6
19.01.2017, 21:04  [ТС]
Добрый вечер!
Выполнил )))
Благодарю!!!
Вложения
Тип файла: txt Fixlog.txt (8.0 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для thyrex
14450 / 7489 / 1582
Регистрация: 06.09.2009
Сообщений: 27,133
21.01.2017, 08:09
Проблема решена?
1
0 / 0 / 0
Регистрация: 04.01.2017
Сообщений: 6
22.01.2017, 20:06  [ТС]
Добрый вечер!
Да, проблема решена )))
БЛАГОДАРЮ!!!
0
Вирусоборец
 Аватар для thyrex
14450 / 7489 / 1582
Регистрация: 06.09.2009
Сообщений: 27,133
25.01.2017, 00:46
  • Загрузите SecurityCheck by glax24 и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
25.01.2017, 00:46
Помогаю со студенческими работами здесь

Самопроизвольно открывание казино Вулкан и т.д. и т.п
Успел уже почистить adwcleaner-ом, spyhunter-oм и тд. Тем не менее ещё не помогло. Логи прилагаются

Самопроизвольное открывание вкладок Chrome
Добрый день. Столкнулся с самопроизвольным открыванием вкладок в Chrome, что мог сам перепробовал - результата нет. Лог прикрепил. За ранее...

Самопроизвольное открывание хрома с различной рекламой
Доброго времени суток! После скачивание какого-то файла появилась самопроизвольно открывающаяся реклама, которая открывается независимо...

Самопроизвольное открывание хрома с различной рекламой
Доброго времени суток! После скачивание какого-то файла появилась самопроизвольно открывающаяся реклама, которая открывается независимо...

Всплывающие окна и открывание страниц с рекламой(самопроизвольное)
Здравствуйте.у меня во всех браузерах сами по себе открываются страницы с рекламой казино и заработка денег и появляются всплывающие окна...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
Новые блоги и статьи
Модель ЗдрввоСохранения 7: больше работников, больше ресурсов.
anaschu 08.04.2026
работников и заданий может быть сколько угодно, но настроено всё так, что используется пока что только 20%
Дальние перспективы сервера - слоя сети с космологическим дизайном интефейса карты и логики.
Hrethgir 07.04.2026
Дальнейшее ближайшее планирование вывело к размышлениям над дальними перспективами. И вот тут может быть даже будут нужны оценки специалистов, так как в дальних перспективах всё может очень сильно. . .
Горе от ума
kumehtar 07.04.2026
Эта мне ментальная установка, что вот прямо сейчас, мол, мне для полного счастья не хватает (нужное вписать), и когда я этого достигну - тогда и полный кайф. Одна из самых сильных ловушек на пути. . . .
Использование значений реквизитов справочника в документе, с определенными условиями и правами
Maks 07.04.2026
1. Контроль срока действия договора Алгоритм из решения ниже реализован на примере нетипового документа "ЗаявкаНаРаботу", разработанного в конфигурации КА2. Задача: уведомлять пользователя, если. . .
Доступность команды формы по условию
Maks 07.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: сделать доступной кнопку (команда формы "ЗавершитьСписание") при. . .
Уведомление о неверно выбранном значении справочника
Maks 06.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "НарядПутевка", разработанного в конфигурации КА2. Задача: уведомлять пользователя, если в документе выбран неверный склад. . .
Установка Qt Creator для C и C++: ставим среду, CMake и MinGW без фреймворка Qt
8Observer8 05.04.2026
Среду разработки Qt Creator можно установить без фреймворка Qt. Есть отдельный репозиторий для этой среды: https:/ / github. com/ qt-creator/ qt-creator, где можно скачать установщик, на вкладке Releases:. . .
AkelPad-скрипты, структуры, и немного лирики..
testuser2 05.04.2026
Такая программа, как AkelPad существует уже давно, и также давно существуют скрипты под нее. Тем не менее, прога живет, периодически что-то не спеша дополняется, улучшается. Что меня в первую очередь. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru