Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.77/13: Рейтинг темы: голосов - 13, средняя оценка - 4.77
1 / 1 / 0
Регистрация: 10.04.2018
Сообщений: 25
1

В Microsoft EDGE постоянно открывается реклама

27.04.2018, 13:26. Показов 2607. Ответов 19
Метки нет (Все метки)

При включении компьютера сразу автоматически открывается Microsoft EDGE, в нем начинают открываться без перерыва новые вкладки с рекламой, что приводит к зависанию компьютера, как только закроешь Microsoft EDGE зависание пропадает, но через некоторое время либо сразу же снова открывается.
0

Помощь в написании контрольных, курсовых и дипломных работ здесь.

Вложения
Тип файла: zip CollectionLog-2018.04.26-20.09.zip (89.5 Кб, 2 просмотров)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
27.04.2018, 13:26
Ответы с готовыми решениями:

EDGE постоянно открывается реклама
Добрый день. В браузере постоянно открываются новые вкладки с рекламой, при перезапуске системы...

Постоянно открывается браузер Microsoft Edge и сайт akisho
Здравствуйте Постоянно открывается браузер Microsoft Edge и сайт akisho и другие рекламные...

ОТКРЫВАЕТСЯ microsoft edge с рекламой
Добрый день! У меня такая проблема. Открывается каждые 10 минут microsoft edge с рекламой ВУЛКАН....

Microsoft edge открывается сам с рекламой
В браузере microsoft edge открываются рекламные ссылки. Вручную чистила, это не помогло. Прикрепляю...

19
Вирусоборец
16227 / 13290 / 2351
Регистрация: 08.10.2012
Сообщений: 53,960
27.04.2018, 14:05 2
Это тот же компьютер или другой?
0
1 / 1 / 0
Регистрация: 10.04.2018
Сообщений: 25
27.04.2018, 15:36  [ТС] 3
Это другой, в той теме логи подписанны как "ноутбук".
0
Вирусоборец
16227 / 13290 / 2351
Регистрация: 08.10.2012
Сообщений: 53,960
27.04.2018, 15:43 4
Виноват, сам же посоветовал создать отдельную тему ))
Завтра отвечу.

Добавлено через 3 минуты
Хм, тут основательное заражение...
Пройдитесь этой утилитой, или этой. После лечения соберите CollectionLog заново и прикрепите.
1
1 / 1 / 0
Регистрация: 10.04.2018
Сообщений: 25
27.04.2018, 23:34  [ТС] 5
Начали автоматически загружаться какие-то вордовские файлы( прикрепил) при входе в opera не открывал их, и вылетает время от времени окно cmd строки( прикрепил картинку). Логи тоже прикрепил
0
Миниатюры
В Microsoft EDGE  постоянно открывается реклама  
Вложения
Тип файла: zip CollectionLog-2018.04.27-23.27.zip (50.7 Кб, 2 просмотров)
Тип файла: docx 0004be9c-d725a051.docx (11.4 Кб, 1 просмотров)
Вирусоборец
16227 / 13290 / 2351
Регистрация: 08.10.2012
Сообщений: 53,960
28.04.2018, 10:39 6
Внимание! Рекомендации написаны специально для пользователя WilloW92. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
Unity Web Player
YoutubeAdBlock
Амиго
Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     StopService('butldsk');
     QuarantineFile('C:\Program Files (x86)\qdxtUcdmoIE\ky1MAnHCC.dll', '');
     QuarantineFile('C:\Program Files (x86)\UXKaXUEoyrOvC\JFGDJoj.dll', '');
     QuarantineFile('C:\ProgramData\Microsoft Services\lsm.exe', '');
     QuarantineFile('C:\Users\User\AppData\Local\Elements Browser\ElementsSetup.exe', '');
     QuarantineFile('C:\Windows\System32\drivers\butldsk.sys', '');
     ExecuteFile('schtasks.exe', '/delete /TN "Microsoft LocalManager" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "RLkqBnyOWmWtiyTNd2" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "SystemDown" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "waTTzezvPrMPuZrWXNR2" /F', 0, 15000, true);
     DeleteFile('C:\Program Files (x86)\qdxtUcdmoIE\ky1MAnHCC.dll', '32');
     DeleteFile('C:\Program Files (x86)\UXKaXUEoyrOvC\JFGDJoj.dll', '64');
     DeleteFile('C:\ProgramData\Microsoft Services\lsm.exe', '64');
     DeleteFile('C:\Users\User\AppData\Local\Elements Browser\ElementsSetup.exe', '64');
     DeleteFile('C:\Windows\System32\drivers\butldsk.sys', '64');
     DeleteService('butldsk');
     DelBHO('{C0D38E5A-7CF8-4105-8FE8-31B81443A114}');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteRepair(3);
     ExecuteRepair(4);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!
  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте новый CollectionLog.
1
1 / 1 / 0
Регистрация: 10.04.2018
Сообщений: 25
28.04.2018, 21:57  [ТС] 7
Все сделал как писали, только сначала запустил скрипт, а не удалил программы и выдало синий экран, потом удалил и запустил скрипт, все сделало, начало перезагружать компьютер и во время перезагрузки снова выдало синий экран (если это важно).
По прежнему выдает черное окно как на картинке, что ранее высылал.
0
Вложения
Тип файла: log ClearLNK-2018.04.28_21.49.29.log (3.6 Кб, 2 просмотров)
Тип файла: zip CollectionLog-2018.04.27-23.27.zip (50.7 Кб, 2 просмотров)
Вирусоборец
16227 / 13290 / 2351
Регистрация: 08.10.2012
Сообщений: 53,960
30.04.2018, 20:54 8
Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Код
begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RebootWindows(false);
end.
Компьютер перезагрузится.


Подготовьте и прикрепите лог сканирования AdwCleaner.
1
1 / 1 / 0
Регистрация: 10.04.2018
Сообщений: 25
01.05.2018, 21:43  [ТС] 9
Логи
0
Вложения
Тип файла: txt AdwCleaner[S00].txt (11.5 Кб, 2 просмотров)
Вирусоборец
16227 / 13290 / 2351
Регистрация: 08.10.2012
Сообщений: 53,960
02.05.2018, 20:28 10
1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки - Приложение включите дополнительно:
    • Сбросить Политики IE
    • Сбросить Политики Chrome
  • Нажмите кнопку "Scan" ("Сканировать").
  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
1
1 / 1 / 0
Регистрация: 10.04.2018
Сообщений: 25
03.05.2018, 21:29  [ТС] 11
Логи
0
Вложения
Тип файла: txt AdwCleaner[C01].txt (9.9 Кб, 2 просмотров)
Тип файла: rar FRST.rar (21.9 Кб, 2 просмотров)
Вирусоборец
16227 / 13290 / 2351
Регистрация: 08.10.2012
Сообщений: 53,960
04.05.2018, 09:37 12
Лучший ответ Сообщение было отмечено WilloW92 как решение

Решение

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код
    Start::
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    GroupPolicy: Restriction - Windows Defender <==== ATTENTION
    GroupPolicy\User: Restriction <==== ATTENTION
    CHR NewTab: Default ->  Active:"chrome-extension://lhemechcanjmilllmccjbjldonmnnjjj/visual-bookmarks.html"
    CHR DefaultSearchURL: Default -> hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRHOjYN9_5EdL7qPpMxkVl2tBHxdg63Yy-20XhgseoVRhX3qxIumV3vBu9XEyKNI7CUqMABxD3xW0loWS_x7ZVuztRe6xFmTVfWlGrxSqp52-lVyjnHXSDZ1okj1wNReXu8FCWOBANyKuz8rdW9cdjM-6Pc5qSJ18wLHlvvGuR0H7kZbe7WMbhSBfYeQ,,&q={searchTerms}
    CHR DefaultSearchKeyword: Default -> feed.sonic-search.com
    C:\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\mdpelnicjpejiahnbkdohfjglhmaohcb
    C:\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\najdlnokhipbhcnfadjmdnieblmciedc
    2018-04-27 18:48 - 2018-04-27 21:18 - 000000000 ____D C:\Program Files\N9QH04DSXV
    2018-04-27 18:47 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\yrnsobjsde5
    2018-04-27 10:16 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\j3wjs144lb0
    2018-04-27 09:16 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\sotk1j4qx0k
    2018-04-27 08:16 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\gg04ki453yh
    2018-04-27 06:27 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\y5huqebjizl
    2018-04-26 23:04 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\prw2syeqhan
    2018-04-26 22:04 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\jy1qaclhwnt
    2018-04-26 21:04 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\4yjekjksjwa
    2018-04-26 19:52 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\mxles52hpyw
    2018-04-25 22:37 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\eqbx25if1fz
    2018-04-25 22:37 - 2018-04-27 21:18 - 000000000 ____D C:\Program Files\70HZOQHKA9
    2018-04-25 22:10 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\3r23pnv2gkm
    2018-04-25 22:10 - 2018-04-27 21:18 - 000000000 ____D C:\Program Files\I2OTN3PNN3
    2018-04-25 22:04 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\ohlwjmnqmco
    2018-04-25 22:04 - 2018-04-27 21:18 - 000000000 ____D C:\Program Files\B4MQQKFKC5
    2018-04-25 21:54 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\yqpstgnnxtv
    2018-04-25 21:54 - 2018-04-27 21:18 - 000000000 ____D C:\Program Files\VVFCI52GL9
    2018-04-25 21:47 - 2018-04-25 21:49 - 000000000 ____D C:\Users\User\Desktop\rrrr
    2018-04-25 21:41 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\kowfi0edxce
    2018-04-25 21:41 - 2018-04-27 21:18 - 000000000 ____D C:\Program Files\TZ7ZEM6N93
    2018-04-25 21:40 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\jl0fi4044mw
    2018-04-25 21:40 - 2018-04-27 21:18 - 000000000 ____D C:\Program Files\5LYYQIOH2U
    2018-04-25 21:37 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\gkdsl2yb424
    2018-04-25 21:37 - 2018-04-27 21:18 - 000000000 ____D C:\Program Files\CI7FUDGL0E
    2018-04-25 20:40 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\snl0vxvt4mq
    2018-04-25 20:40 - 2018-04-27 21:18 - 000000000 ____D C:\Program Files\074OHKFKLE
    2018-04-25 20:37 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\bpsqucyklca
    2018-04-25 20:37 - 2018-04-27 21:18 - 000000000 ____D C:\Program Files\8H058LJ42G
    2018-04-25 20:34 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\dnl0qhrzboa
    2018-04-25 20:34 - 2018-04-27 21:18 - 000000000 ____D C:\Program Files\CFNT3L849U
    2018-04-25 20:24 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\4sisw25mx42
    2018-04-25 20:24 - 2018-04-27 21:18 - 000000000 ____D C:\Program Files\60ES3THVW8
    2018-04-25 20:11 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\evzztypbb3x
    2018-04-25 20:11 - 2018-04-27 21:18 - 000000000 ____D C:\Program Files\ZW7JUMJZ3H
    2018-04-25 20:10 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\fbtvyh52ip3
    2018-04-25 20:10 - 2018-04-27 21:18 - 000000000 ____D C:\Program Files\VBTJEL2EPJ
    2018-04-25 19:37 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\xind1nb425n
    2018-04-25 19:37 - 2018-04-27 21:18 - 000000000 ____D C:\Program Files\CXTIEBRN0O
    2018-04-25 19:09 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\dvudh4q2n55
    2018-04-25 19:09 - 2018-04-27 21:18 - 000000000 ____D C:\Program Files\JCD907QG0P
    2018-04-25 19:04 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\zammx1tvdc2
    2018-04-25 19:04 - 2018-04-27 21:18 - 000000000 ____D C:\Program Files\WZW0O4K150
    2018-04-25 18:54 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\ntmwtcda3hl
    2018-04-25 18:54 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\ipv3pt5ciht
    2018-04-25 18:54 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\cvjnml1c5l3
    2018-04-25 18:54 - 2018-04-27 21:18 - 000000000 ____D C:\Program Files\I7GPA80DA4
    2018-04-25 18:54 - 2018-04-27 21:18 - 000000000 ____D C:\Program Files\6RD8IMYK63
    2018-04-25 18:53 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\5x1df3tez0m
    2018-04-25 18:53 - 2018-04-27 21:18 - 000000000 ____D C:\Program Files\MFL3BBDANE
    2018-04-25 18:48 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\viarxaoemc1
    2018-04-25 18:48 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\re0roeeqj4m
    2018-04-25 18:48 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\ns2nlpsdvcf
    2018-04-25 18:48 - 2018-04-27 21:18 - 000000000 ____D C:\Program Files\LMJ7N92QDA
    2018-04-25 18:48 - 2018-04-27 21:18 - 000000000 ____D C:\Program Files\87DHY35D6C
    2018-04-25 18:41 - 2018-04-27 22:42 - 000000000 ____D C:\Program Files (x86)\sxihe2vge3w
    2018-04-25 18:41 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\vrw3i0d5cdk
    2018-04-25 18:41 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\hw20rqyd1ho
    2018-04-25 18:41 - 2018-04-27 21:08 - 000000000 ____D C:\Program Files\TDQ8RIJ19Y
    2018-04-25 18:41 - 2018-04-27 21:08 - 000000000 ____D C:\Program Files\QXJ5Z8J2FB
    2018-04-25 18:41 - 2018-04-27 21:08 - 000000000 ____D C:\Program Files\B8A5Q7U5D7
    2018-04-25 18:38 - 2018-04-25 18:38 - 000126464 _____ C:\Users\User\AppData\Local\noah.dat
    2018-04-25 18:38 - 2018-04-25 18:38 - 000070896 _____ C:\Users\User\AppData\Local\Config.xml
    2018-04-25 18:38 - 2018-04-25 18:38 - 000005568 _____ C:\Users\User\AppData\Local\md.xml
    2018-04-25 18:37 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\rc4fliezjir
    2018-04-25 18:37 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\noldvor1a3t
    2018-04-25 18:37 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\grefdyk22dz
    2018-04-25 18:37 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\bk0wlhdrvf2
    2018-04-25 18:37 - 2018-04-27 21:18 - 000000000 ____D C:\Users\User\AppData\Roaming\3x5ewrwxmoo
    2018-04-25 18:37 - 2018-04-27 21:08 - 000000000 ____D C:\Program Files\O66ANNBK2O
    2018-04-25 18:37 - 2018-04-27 21:08 - 000000000 ____D C:\Program Files\CC732BATT4
    2018-04-25 18:37 - 2018-04-27 21:08 - 000000000 ____D C:\Program Files\7YNKC9XHZA
    2018-04-25 18:37 - 2018-04-27 21:08 - 000000000 ____D C:\Program Files\6TUINA5QXJ
    2018-04-25 18:36 - 2018-04-27 21:08 - 000000000 ____D C:\Program Files\17CLZ2M279
    Task: {574108D0-D8AC-4F16-9AC1-DBBE9E09FC1B} - System32\Tasks\System\SystemDown => C:\Users\User\AppData\Local\Elements [Argument = Browser\ElementsSetup.exe] <==== ATTENTION
    Task: {9E630B41-113B-4ECE-8323-2A4B6D622139} - System32\Tasks\OneDriveStart => C:\ProgramData\onedrive.exe <==== ATTENTION
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Затем:
1. Отключите синхронизацию в Chrome, (если включена).
2. Сохраните нужные закладки и удалите браузер - Как удалить Google Chrome
Убедитесь, что удалена папка
C:\Users\User\AppData\Local\Google\Chrome\
3. Скачайте и установите Хром заново.

Сообщите что с проблемой.
1
1 / 1 / 0
Регистрация: 10.04.2018
Сообщений: 25
04.05.2018, 21:16  [ТС] 13
Цитата Сообщение от Sandor Посмотреть сообщение
C:\Users\User\AppData\Local\Google\Chrome\
Не удалена, удалять нужно папку google или Chrome?

Все так же выскакивает окно как на картинке что я скидывал в сообщении #5
0
Вложения
Тип файла: txt Fixlog.txt (14.7 Кб, 2 просмотров)
Вирусоборец
16227 / 13290 / 2351
Регистрация: 08.10.2012
Сообщений: 53,960
07.05.2018, 08:38 14
Цитата Сообщение от WilloW92 Посмотреть сообщение
или Chrome?
Chrome.
0
1 / 1 / 0
Регистрация: 10.04.2018
Сообщений: 25
07.05.2018, 23:57  [ТС] 15
Все также выскакивает окно с ошибкой. А так все хорошо.
0
Вирусоборец
16227 / 13290 / 2351
Регистрация: 08.10.2012
Сообщений: 53,960
08.05.2018, 11:54 16
Скачайте AutorunsVTchecker, извлеките из архива и запустите. Не закрывайте окно до окончания работы программы.

Подготовьте лог uVS.
0
1 / 1 / 0
Регистрация: 10.04.2018
Сообщений: 25
09.05.2018, 21:12  [ТС] 17
Логи
0
Вложения
Тип файла: 7z WIN-M9QM2UO93D7_2018-05-09_20-51-22.7z (717.7 Кб, 2 просмотров)
Вирусоборец
16227 / 13290 / 2351
Регистрация: 08.10.2012
Сообщений: 53,960
10.05.2018, 08:55 18
Лучший ответ Сообщение было отмечено WilloW92 как решение

Решение

Выполните скрипт в UVS.
Код
;uVS v4.0.11 [[url]http://dsrt.dyndns.org][/url]
;Target OS: NTv10.0
v400c
BREG
;---------command-block---------
delref %SystemDrive%\USERS\USER\APPDATA\ROAMING\MICROSOFT\WINDOWS\VARJADBF\BCSFFHDS.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\NPGOOGLEUPDATE3.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\GOOGLEUPDATE.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.3\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.3\PSMACHINE_64.DLL
apply

deltmp
restart
В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
1
1 / 1 / 0
Регистрация: 10.04.2018
Сообщений: 25
10.05.2018, 19:30  [ТС] 19
Спасибо большое, все помогло!!!
0
Вирусоборец
16227 / 13290 / 2351
Регистрация: 08.10.2012
Сообщений: 53,960
11.05.2018, 10:04 20
Завершаем:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню Настройки - Удалить AdwCleaner - выберите Удалить.
  • Подтвердите удаление, нажав кнопку: Да.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
11.05.2018, 10:04

Самостоятельно открывается Microsoft Edge с рекламными окнами
Добрый день! Суть проблемы в теме. Прошу помочь!

При загрузке компа автоматически открывается Microsoft Edge
При загрузке компа автоматически открывается Microsoft Edge. Как это устранить?

Реклама gameorplay.info/nextpage.html в Microsoft Edge
Здравствуйте! При запуске ПК открывается Microsoft Edge с данной страницей. Пытался вылечить...

В браузерах Microsoft Edge и Google Chrome при нажатии на любое место страницы открывается окно с рекламой
Здравствуйте, проверялся уже всеми утилитами, проверял приложения в браузере, ничего не помогало...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.