АдБлок, Адгуард существуют до перезагрузки компа.

Описание: Любые вопросы касающиеся компьютерной безопасности. Обсуждение антивирусов, фаерволов, а также помощь в лечении компьютера.
Правила раздела: http://pc-forums.ru/topic1880.html
Модератор: Junior

#1 zix » 26.06.2016, 22:38

Подозреваю деятельность микроорганизмов. Мои действия (не имевшие успеха) - сканировал Cureit (один троян), сканировал Малваре-Антималваре (около десятка подозреваемых, убил все равно всех). Удалил Хром, почистил реестр, установил заново. Не полегчало - адблок существует (и, кстати, работает) до перезагрузки компа. А потом "файл не найден". Так же и АдГуард.
Обратился на "ВирусИнфо" в автоматическом варианте, вот ссылка на то, что автомат выдал - http://virusinfo.info/virusdetector/report.php?md5=CAEC3D2EB5FC9FD0FAC63D0398503080 :facepalm: (Пока тишина)
А вот то, что что требуется по теме -
syscure.zip
syscheck.zip
uVs
Система Win7, железо, если надо, назову, предустановленный антиврь - Аваст фри.

Добавлено спустя 6 минут 20 секунд:
ВирусИнфо отозвался, может, ссылка на него чем и поможет

Добавлено спустя 36 секунд:
ВирусДетектор отозвался, может, ссылка на него чем и поможет
Дорогу осилит идущий

Изображение
zix M
Автор темы, Поддержка
Поддержка
Аватара
Возраст: 47
Откуда: Калужская обл
Репутация: 1066
Лояльность: 445 (+446/−1)
Сообщения: 15721
Темы: 146
Зарегистрирован: 17.12.2011
С нами: 4 года 11 месяцев

АдБлок, Адгуард существуют до перезагрузки компа.

 

#2 Солярис » 27.06.2016, 17:15

Спец, ну ты даёшь... С браузером что-то, переустанови с чисткой.
Ты когда ручки-то укоротишь тому, кто у тебя там за компом чудесит, вебалты всякие подхватывает? Родственник? По попе его, родного!
Аваст... не уважаешь ты себя, дружище. Авиру хотябы бесплатную поюзай, все получше будет. Или пробник др.Вэба.
А почему хром? В нормальном браузере есть проблемы?
Более двадцати лет на Россию никто не нападал, но войны шли одна за другой, последняя-нынешняя - самая подлая и кровавая. Русский мир...
Солярис
Старший Советник
Старший Советник
Аватара
Репутация: 544
Лояльность: 202 (+218/−16)
Сообщения: 4277
Темы: 23
Зарегистрирован: 14.11.2011
С нами: 5 лет

 

#3 zix » 28.06.2016, 07:49

Солярис писал(а):С браузером что-то, переустанови с чисткой.
zix писал(а):Удалил Хром, почистил реестр, установил заново.
Солярис, не все прочитал?
Аваст уже не уважаю, дерьмо стал полное, и это не мой комп.Сам сижу вообще без защиты, пользую сканеры - иногда что-то находят, речь не об этом. Но и веб стал плоховать и т.д. На самом деле приходится "ручками, ручками" - и оно эффектитивнее... Но не всегда справляюсь, вот и прошу помощь.

Добавлено спустя 2 минуты 34 секунды:
Солярис писал(а):почему хром?
Я к хрому привык, у клиента тоже стоял хром - я заморачиваться не стал. Лиса неплоха, но к ней надо привынуть.
Дорогу осилит идущий

Изображение
zix M
Автор темы, Поддержка
Поддержка
Аватара
Возраст: 47
Откуда: Калужская обл
Репутация: 1066
Лояльность: 445 (+446/−1)
Сообщения: 15721
Темы: 146
Зарегистрирован: 17.12.2011
С нами: 4 года 11 месяцев

#4 Солярис » 29.06.2016, 16:56

В нормальном браузере есть такая же проблема?
Более двадцати лет на Россию никто не нападал, но войны шли одна за другой, последняя-нынешняя - самая подлая и кровавая. Русский мир...
Солярис
Старший Советник
Старший Советник
Аватара
Репутация: 544
Лояльность: 202 (+218/−16)
Сообщения: 4277
Темы: 23
Зарегистрирован: 14.11.2011
С нами: 5 лет

 

#5 zix » 29.06.2016, 18:12

Солярис писал(а):В нормальном браузере
А кто из них нормальный? Проблема наблюдается в Хроме, Лисе, Яндексе, Опере. Остальные не пробовал устанавливать, хватило этого набора. Кого считать нормальным? Про Хром на форуме много нелестного, но у меня работает, не жалуюсь. IE отмел прямо сразу, но многие им пользуются.. Так что тут непонятка. Буду ждать looki или Аркалика, своих мозгов не хватает... :blush:
Дорогу осилит идущий

Изображение
zix M
Автор темы, Поддержка
Поддержка
Аватара
Возраст: 47
Откуда: Калужская обл
Репутация: 1066
Лояльность: 445 (+446/−1)
Сообщения: 15721
Темы: 146
Зарегистрирован: 17.12.2011
С нами: 4 года 11 месяцев

#6 looki » 29.06.2016, 19:20

Тогда frst давай.
На uvs времени нету.

Добавлено спустя 52 минуты 39 секунд:
И убей менеджер браузеров.
looki F
Житель форума
Житель форума
Репутация: 85
Лояльность: 87 (+88/−1)
Сообщения: 817
Темы: 3
Зарегистрирован: 12.11.2014
С нами: 2 года

 

#7 zix » 30.06.2016, 20:18

Отчеты FRST
Вчера Курейт нашел трояна, вредитель убит. Сегодня загружаю комп - Адблок на месте. Может оно и полегчает :scratch_one-s_head:
Дорогу осилит идущий

Изображение
zix M
Автор темы, Поддержка
Поддержка
Аватара
Возраст: 47
Откуда: Калужская обл
Репутация: 1066
Лояльность: 445 (+446/−1)
Сообщения: 15721
Темы: 146
Зарегистрирован: 17.12.2011
С нами: 4 года 11 месяцев

#8 looki » 01.07.2016, 19:56

zix писал(а):, вредитель убит.
Не совсем.

Программа Интернет твое?

Создайте текстовый файл
fixlist.txt
в папке с FRST,рядом с файлом FRST.exe скопируйте в него код ниже и сохраните в кодировке юникод:
Код: Выделить всё
start
CreateRestorePoint:
Task: {05038F0D-790F-42A1-8AF7-718CE299B415} - \Kinoroom Browser -> No File <==== ATTENTION
Task: {1EAF1F2D-1881-4E13-AB7F-AEC20407B6C6} - \Microsoft\Windows\Media Center\ObjectStoreRecoveryTask -> No File <==== ATTENTION
Task: {26A78017-8E2D-4D94-AAF2-A72C6480E5FB} - \Microsoft\Windows\Media Center\PvrScheduleTask -> No File <==== ATTENTION
Task: {30E4A8ED-416F-4284-A2AB-D6F5A1CC695C} - System32\Tasks\Microsoft\KRBUUS\KRB Updater Utility Service => C:\ProgramData\KRB Updater Utility\krbupdater.exe
Task: {69162C5A-237C-4C51-A249-EE3A14B98FB3} - \Microsoft\Windows\Media Center\MediaCenterRecoveryTask -> No File <==== ATTENTION
Task: {6DFD46FF-B2B8-40AA-AEF0-52013DE66D21} - \Microsoft\Windows\Media Center\SqlLiteRecoveryTask -> No File <==== ATTENTION
Task: {7278FF56-D324-4276-9242-41BB80C7629D} - System32\Tasks\Microsoft\KRBUUS\KRBLNKRUN => C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe
Task: {E1EE1B68-8A8A-4228-AB4F-412D510FDCBA} - System32\Tasks\Uninstaller_SkipUac_Серж => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe
Task: {E95B39C2-B6AE-452E-ACC3-A7C8035B223F} - System32\Tasks\PhoenixBrowser Updater => C:\Users\Серж\AppData\Local\PhoenixBrowserUpdater\PhoenixBrowserUpdater.exe [2015-05-30] ()
Shortcut: C:\Users\Серж\Desktop\Games\Black Desert.lnk -> hxxp://lnk.do/AZulf (No File)
Shortcut: C:\Users\Серж\Desktop\Games\launcher - Ярлык (2).lnk -> hxxp://fstmail.ru/?id=2&subid=10293� (No File)
Shortcut: C:\Users\Серж\Desktop\Games\War Thunder World of Planes (2).lnk -> hxxp://fstmail.ru/?id=2&subid=10293( (No File)
Shortcut: C:\Users\Серж\Desktop\Games\War Thunder World of Planes.lnk -> hxxp://fstmail.ru/?id=2&subid=10293( (No File)
Shortcut: C:\Users\Серж\Desktop\Games\War Thunder.lnk -> hxxp://fstmail.ru/?id=2&subid=10293( (No File)
Shortcut: C:\Users\Серж\Desktop\Games\Warthunder.lnk -> hxxp://goooodlink.ru/WarthunderIcon5C:\Users\!5D6\AppData\Local\Warthunder\Warthunder.ico( (No File)
Shortcut: C:\Users\Серж\Desktop\Games\Битва за Британию.lnk -> hxxp://fstmail.ru/?id=2&subid=10293( (No File)
Shortcut: C:\Users\Серж\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\War Thunder\War Thunder.lnk -> hxxp://fstmail.ru/?id=2&subid=10293( (No File)
Shortcut: C:\Users\Серж\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\LockOn Горячие Скалы 2.lnk -> hxxp://fstmail.ru/?id=2&subid=10293( (No File)
Shortcut: C:\Users\Public\Desktop\Star Conflict.lnk -> hxxp://lnk.do/Bzj9B (No File)
Shortcut: C:\Users\Public\Desktop\War Thunder.lnk -> hxxp://lnk.do/ozIpM (No File)
Shortcut: C:\Users\Public\Desktop\XCOM - Enemy Within.lnk -> hxxp://fstmail.ru/?id=2&subid=10293( (No File)
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ dealplylive
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\dealplylivem
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\amigo
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Browser Manager
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\gmsd_ru_005010131
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\gmsd_ru_005010132
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\gmsd_ru_005010133
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Kinoroom Browser
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Timestasks
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ZaxarGameBrowser
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ZaxarLoader
FirewallRules: [{B67994DF-79C6-4658-8D8E-49727E5792CF}] => (Allow) C:\Users\Серж\AppData\Local\Amigo\Application\amigo.exe
BHO: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} -> No File
BHO-x32: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} -> No File
Toolbar: HKU\S-1-5-21-486163820-1815338942-3637768073-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
FF Extension: Neiron Search Tools - C:\Users\Серж\AppData\Roaming\Mozilla\Firefox\Profiles\8puky13a.SUPER\extensions\nst@neiron.ru.xpi [2016-06-10]
FF Extension: SmartBrowser™ - C:\Users\Серж\AppData\Roaming\Mozilla\Firefox\Profiles\8puky13a.SUPER\Extensions\sbext@slext.dev [2016-06-21] [not signed]
OPR Extension: (Smart Browser™) - C:\Users\Серж\AppData\Roaming\Opera Software\Opera Stable\Extensions\gamgcdlfhmmigjmbffodgkpglbnejkjm [2016-06-14]
OPR Extension: (Smart Browser™) - C:\Users\Серж\AppData\Roaming\Opera Software\Opera Stable\Extensions\henmfoppjjkcencpbjaigfahdjlgpegn [2016-06-16]
OPR Extension: (Smart Browser™) - C:\Users\Серж\AppData\Roaming\Opera Software\Opera Stable\Extensions\mefhakmgclhhfbdadeojlkbllmecialg [2016-06-07]
OPR Extension: (Neiron Search Tools) - C:\Users\Серж\AppData\Roaming\Opera Software\Opera Stable\Extensions\mhljmbhdpcbofeflpfiehajciopgajen [2015-12-29]
OPR Extension: (SaveFrom.net helper) - C:\Users\Серж\AppData\Roaming\Opera Software\Opera Stable\Extensions\npdpplbicnmpoigidfdjadamgfkilaak [2016-05-13]
2016-06-16 18:18 - 2016-06-17 16:08 - 00000000 ____D C:\Users\Серж\AppData\Local\Kometa
2016-06-04 00:02 - 2016-06-04 00:02 - 00000000 ____D C:\Users\Серж\AppData\Local\Вoйти в Интeрнет
2016-06-04 00:00 - 2016-06-05 07:58 - 00000000 __SHD C:\Users\Все пользователи\KRB Updater Utility
2016-06-04 00:00 - 2016-06-05 07:58 - 00000000 __SHD C:\ProgramData\KRB Updater Utility
2016-06-04 00:00 - 2016-06-04 17:27 - 00000000 ____D C:\Users\Серж\AppData\Roaming\Awesomium
2016-06-04 00:00 - 2016-06-04 00:00 - 00000000 ____D C:\Users\Серж\AppData\Local\Поиcк в Интeрнете
2014-09-04 01:59 - 2014-09-04 01:59 - 0000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
EmptyTemp:
Reboot:
end


Запустите frst если уже закрыли и нажмите fix
Компьютер перезагрузится.
Программа создаст лог Fixlog.txt
Покажите.

С помощью clearlink исправьте:
Код: Выделить всё
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StarGame\IL-2 Sturmovik.Cliffs Of Dover.v 1.02.14821\IL-2 Sturmovik.Cliffs Of Dover.v 1.02.14821.lnk -> E:\Games\IL-2 Sturmovik.Cliffs Of Dover.v 1.02.14821\Launcher.exe (1C:SoftClub) -> hxxp://fstmail.ru/?id=2&subid=10293
C:\Users\Администратор\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://fstmail.ru/?id=2&subid=10293
C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://fstmail.ru/?id=2&subid=10293
C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://fstmail.ru/?id=2&subid=10293
C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://fstmail.ru/?id=2&subid=10293
C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://fstmail.ru/?id=2&subid=10293
C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://fstmail.ru/?id=2&subid=10293
C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://fstmail.ru/?id=2&subid=10293
C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://fstmail.ru/?id=2&subid=10293
C:\Users\Все пользователи\Microsoft\Windows\Start Menu\Programs\StarGame\IL-2 Sturmovik.Cliffs Of Dover.v 1.02.14821\IL-2 Sturmovik.Cliffs Of Dover.v 1.02.14821.lnk -> E:\Games\IL-2 Sturmovik.Cliffs Of Dover.v 1.02.14821\Launcher.exe (1C:SoftClub) -> hxxp://fstmail.ru/?id=2&subid=10293
C:\Users\Гость\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://fstmail.ru/?id=2&subid=10293
C:\Users\Гость\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://fstmail.ru/?id=2&subid=10293
C:\Users\Гость\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://fstmail.ru/?id=2&subid=10293
C:\Users\Гость\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://fstmail.ru/?id=2&subid=10293
C:\Users\Гость\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://fstmail.ru/?id=2&subid=10293
C:\Users\Гость\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://fstmail.ru/?id=2&subid=10293
C:\Users\Гость\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (2).lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://fstmail.ru/?id=2&subid=10293
C:\Users\Гость\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://fstmail.ru/?id=2&subid=10293
C:\Users\Серж\Desktop\службы\KMP Games.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://fstmail.ru/?id=2&subid=10293
C:\Users\Серж\Desktop\службы\Opera.lnk -> C:\Program Files (x86)\Opera\launcher.exe (Opera Software) -> hxxp://fstmail.ru/?id=2&subid=10293
C:\Users\Серж\Desktop\Games\War Thunder World of Planes (2).lnk -> H:\Games\War Thunder\War Tunder\War Thunder\launcher.exe (Gaijin Entertainment) -> hxxp://fstmail.ru/?id=2&subid=10293
C:\Users\Серж\Desktop\Games\War Thunder.lnk -> H:\Games\War Thunder\launcher.exe (Gaijin Entertainment) -> hxxp://fstmail.ru/?id=2&subid=10293
C:\Users\Серж\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\War Thunder\War Thunder.lnk -> H:\Games\War Thunder\launcher.exe (Gaijin Entertainment) -> hxxp://fstmail.ru/?id=2&subid=10293
Отчет покажи.

Покажи новый лог avz и adwcleaner

Добавлено спустя 1 минуту 8 секунд:
p.s. не забываем создавать предварительно точки восстановления.

Добавлено спустя 23 секунды:
Учебу бросил что ли.
looki F
Житель форума
Житель форума
Репутация: 85
Лояльность: 87 (+88/−1)
Сообщения: 817
Темы: 3
Зарегистрирован: 12.11.2014
С нами: 2 года

 

#9 Junior » 01.07.2016, 20:44

Изображение
Такого набора сранья даже у пионеров не встречал, натуральная помойка.
zix писал(а):Поддержка
:facepalm:
Родители! Оградите своих детей от интернета! Интернет от них тупеет! :crazy:
DrWeb, халява на три месяца - перейти по ссылке
Junior M В сети
Главные модераторы
Главные модераторы
Аватара
Откуда: Из страны пионЭров с отверткой.
Репутация: 1162
Лояльность: 3 (+186/−183)
Сообщения: 16619
Темы: 33
Зарегистрирован: 23.02.2012
С нами: 4 года 9 месяцев

#10 zix » 01.07.2016, 21:21

zix писал(а):и это не мой комп
Мои на нем Хром с Мозиллой и несколько прог диагностики. Так что упреки в сторону. А учеба никому не мешает.
Лог adwcleaner
Отчет frst
syscure.zip
syscheck.zip
Дорогу осилит идущий

Изображение
zix M
Автор темы, Поддержка
Поддержка
Аватара
Возраст: 47
Откуда: Калужская обл
Репутация: 1066
Лояльность: 445 (+446/−1)
Сообщения: 15721
Темы: 146
Зарегистрирован: 17.12.2011
С нами: 4 года 11 месяцев

#11 looki » 04.07.2016, 03:39

C:\Users\Серж\AppData\Roaming\Checkers\Draughts\Draughts.exe
Проверь на virustotal

Примени таблетки UVS
Код: Выделить всё
;uVS v3.87.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v388c
regt 29
regt 28

Прогони еще adw и очисти хвосты.

Проверься на уязвимости.
Удали старые точки восстановления и создай новую.
Все.
looki F
Житель форума
Житель форума
Репутация: 85
Лояльность: 87 (+88/−1)
Сообщения: 817
Темы: 3
Зарегистрирован: 12.11.2014
С нами: 2 года

#12 zix » 04.07.2016, 17:03

looki писал(а):C:\Users\Серж\AppData\Roaming\Checkers\Draughts\Draughts.exe
Проверь на virustotal
looki, указанного файла нет. Есть папка Draughts, но она пустая. Даже в режиме "показать все и вся" - скрытые и защищенные. Где вы его нашли?
По поводу скрипта
looki писал(а):Примени таблетки UVS
-
Изображение

Отчет Adw
Нажмите, чтобы показать/скрыть...
[code]# AdwCleaner v5.201 - Отчёт создан 04/07/2016 в 17:37:02
# Обновлено 30/06/2016 by ToolsLib
# База данных : 2016-07-04.1 [Сервер]
# Операционная система : Windows 7 Ultimate Service Pack 1 (X64)
# Пользователь : Серж - SUPER
# Запущено из : F:\Маневровая\adwcleaner_5.201.exe
# Настройка : Сканировать
# помощь : перейти по ссылке

***** [ Службы ] *****


***** [ Папки ] *****

Папка Найдено : C:\ProgramData\Mail.Ru
Папка Найдено : C:\ProgramData\UBar
Папка Найдено : C:\ProgramData\Application Data\Mail.Ru
Папка Найдено : C:\ProgramData\Application Data\UBar
Папка Найдено : C:\Program Files (x86)\Mail.Ru
Папка Найдено : C:\Users\Серж\AppData\Local\Amigo
Папка Найдено : C:\Users\Серж\AppData\Local\Mail.Ru
Папка Найдено : C:\Users\Серж\AppData\Local\Nichrome
Папка Найдено : C:\Users\Серж\AppData\Local\Xpom
Папка Найдено : C:\Users\Серж\AppData\Local\PhoenixBrowserUpdater
Папка Найдено : C:\Users\Серж\AppData\Roaming\MailProducts
Папка Найдено : C:\Users\Серж\AppData\Roaming\Checkers
Папка Найдено : C:\Users\Серж\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mail.Ru
Папка Найдено : C:\Users\Серж\AppData\Local\Google\Chrome\User Data\Default\Extensions\djnfikhimijfcoaoblganhllmdjejggi

***** [ Файлы ] *****

Файл Найдено : C:\Users\Серж\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Вконтакте.lnk
Файл Найдено : C:\Users\Серж\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Одноклассники.lnk
Файл Найдено : C:\Users\Серж\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Интернет.lnk
Файл Найдено : C:\Users\Серж\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Вконтакте.lnk
Файл Найдено : C:\Users\Серж\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Одноклассники.lnk
Файл Найдено : C:\Users\Серж\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Интернет.lnk
Файл Найдено : C:\Users\Серж\Favorites\Mail.Ru.url
Файл Найдено : C:\Users\Серж\Favorites\Mail.Ru Агент - используй для общения!.url
Файл Найдено : C:\Users\Серж\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Вконтакте.lnk
Файл Найдено : C:\Users\Серж\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Одноклассники.lnk
Файл Найдено : C:\Users\Серж\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Интернет.lnk
Файл Найдено : C:\Users\Серж\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\nkcpopggjcjkiicpenikeogioednjeac
Файл Найдено : C:\Users\Серж\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\henmfoppjjkcencpbjaigfahdjlgpegn

***** [ DLL ] *****


***** [ WMI ] *****


***** [ Ярлыки ] *****


***** [ Запланированные задания ] *****


***** [ Реестр ] *****

Ключ Найдено : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.dpliveupdate.oneclickctrl.9
Ключ Найдено : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.dpliveupdate.update3webcontrol.3
Ключ Найдено : HKCU\Software\Google\Chrome\Extensions\dmpojjilddefgnhiicjcmhbkjgbbclob
Ключ Найдено : HKCU\Software\Classes\CLSID\{A2DF06F9-A21A-44A8-8A99-8B9C84F29161}
Ключ Найдено : HKCU\Software\Microsoft\Tinstalls
Ключ Найдено : HKCU\Software\Mobogenie3
Ключ Найдено : HKCU\Software\Mail.Ru
Ключ Найдено : HKCU\Software\Amigo
Ключ Найдено : HKCU\Software\AppDataLow\Software\Mail.Ru
Ключ Найдено : HKLM\SOFTWARE\Mail.Ru
Ключ Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Amigo
Ключ Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\PhoenixBrowser Updater
Ключ Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Checkers
Ключ Найдено : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ASPackage
Ключ Найдено : HKU\.DEFAULT\Software\Mail.Ru
Ключ Найдено : HKU\S-1-5-21-486163820-1815338942-3637768073-1000\Software\Microsoft\Tinstalls
Ключ Найдено : HKU\S-1-5-21-486163820-1815338942-3637768073-1000\Software\Mobogenie3
Ключ Найдено : HKU\S-1-5-21-486163820-1815338942-3637768073-1000\Software\Mail.Ru
Ключ Найдено : HKU\S-1-5-21-486163820-1815338942-3637768073-1000\Software\Amigo
Ключ Найдено : HKU\S-1-5-21-486163820-1815338942-3637768073-1000\Software\AppDataLow\Software\Mail.Ru
Ключ Найдено : HKU\S-1-5-21-486163820-1815338942-3637768073-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\Amigo
Ключ Найдено : HKU\S-1-5-21-486163820-1815338942-3637768073-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\PhoenixBrowser Updater
Ключ Найдено : HKU\S-1-5-21-486163820-1815338942-3637768073-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\Checkers
Ключ Найдено : HKU\S-1-5-18\Software\Mail.Ru
Ключ Найдено : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
Ключ Найдено : HKU\S-1-5-21-486163820-1815338942-3637768073-1000\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
Ключ Найдено : [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\dealplylive
Ключ Найдено : [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\dealplylivem

***** [ Веб браузеры ] *****

[C:\Users\Серж\AppData\Roaming\Mozilla\Firefox\Profiles\8puky13a.SUPER\prefs.js] Найдено : user_pref("extensions.dealply.channel", "_somo1");
[C:\Users\Серж\AppData\Roaming\Mozilla\Firefox\Profiles\8puky13a.SUPER\prefs.js] Найдено : user_pref("extensions.dealply.installId", "_v24872284326054024670752013072719544431");
[C:\Users\Серж\AppData\Roaming\Mozilla\Firefox\Profiles\8puky13a.SUPER\prefs.js] Найдено : user_pref("extensions.dealply.installIdSource", "_inst");
[C:\Users\Серж\AppData\Roaming\Mozilla\Firefox\Profiles\8puky13a.SUPER\prefs.js] Найдено : user_pref("extensions.dealply.lastHeartBitDate", "2013_7_4");
[C:\Users\Серж\AppData\Roaming\Mozilla\Firefox\Profiles\8puky13a.SUPER\prefs.js] Найдено : user_pref("extensions.dealply.partner", "_somo");
[C:\Users\Серж\AppData\Roaming\Mozilla\Firefox\Profiles\8puky13a.SUPER\prefs.js] Найдено : user_pref("extensions.dealply.sampleGroup", "1");
[C:\Users\Серж\AppData\Roaming\Mozilla\Firefox\Profiles\8puky13a.SUPER\prefs.js] Найдено : user_pref("extensions.neiron.fixes_data", "if%20(scope%20%3D%3D%3D%20%22crx%22)%20%7B%0A%09delete%20neironNative.tab_capture%3B%0A%09%0A%09neironNative.tabs_listen%20%3D%20function%20(win%2C%20callbac[...]
[C:\Users\Серж\AppData\Roaming\Mozilla\Firefox\Profiles\8puky13a.SUPER\prefs.js] Найдено : user_pref("extensions.neiron.rules_data", "%7B%0A%09%22yandex_islands%22%3A%20%5B%0A%09%09%7B%0A%20%09%09%09%22name%22%3A%20%22process_snipplet.ext.links%22%2C%0A%20%09%09%09%22block%22%3A%20%5B%0A%09[...]
[C:\Users\Серж\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Найдено : bgcifljfapbhgiehkjlckfjmgeojijcb
[C:\Users\Серж\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Найдено : djnfikhimijfcoaoblganhllmdjejggi
[C:\Users\Серж\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Найдено : dmpojjilddefgnhiicjcmhbkjgbbclob
[C:\Users\Серж\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Найдено : ecijengmojcngjjgghkfkgbjoogmlngb
[C:\Users\Серж\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Найдено : oelpkepjlgmehajehfeicfbjdiobdkfj
[C:\Users\Серж\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Найдено : ppoilmfkbpckodoifdlkmkepcajfjmhl

*************************

C:\AdwCleaner\AdwCleaner[S1].txt - [9980 байт] - [12/11/2015 00:10:54]
C:\AdwCleaner\AdwCleaner[S2].txt - [8956 байт] - [04/07/2016 17:35:13]
C:\AdwCleaner\AdwCleaner[S3].txt - [8866 байт] - [04/07/2016 17:37:02]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [8942 байт] ##########

Что-то не так.. :scratch_one-s_head:
Дорогу осилит идущий

Изображение
zix M
Автор темы, Поддержка
Поддержка
Аватара
Возраст: 47
Откуда: Калужская обл
Репутация: 1066
Лояльность: 445 (+446/−1)
Сообщения: 15721
Темы: 146
Зарегистрирован: 17.12.2011
С нами: 4 года 11 месяцев

#13 looki » 05.07.2016, 04:00

Ну раз файла уже нет,значит нет.
Скрипт uvs ты видимо неверно скопировал,пробуй еще
Код: Выделить всё
;uVS v3.87.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v388c
breg
regt 28
regt 29
deltmp
restart

zix писал(а):Отчет Adw
zix писал(а):Что-то не так.
Там все как раз так))

Все,что найдено в adw Если майлом пользуетесь на напротив строк с ним галочки снять.
Нажмите кнопку "Очистить" ("Clean") и дождитесь окончания
Если майлом пользуетесь на напротив строк с ним галочки снять.
А то судя по логу вы несколько раз просканировали,а очистку ни разу не выполнили.
looki F
Житель форума
Житель форума
Репутация: 85
Лояльность: 87 (+88/−1)
Сообщения: 817
Темы: 3
Зарегистрирован: 12.11.2014
С нами: 2 года

#14 zix » 05.07.2016, 06:46

looki писал(а):,а очистку ни разу не выполнили.
Не было команды :blush: :biggrin:
От мыла на компе стоят несколько игрушек, при запуске врубается "игровой центр мейл" и автоматом подгужает поиск мыла. Уже задолбался удалять его из браузеров, но пока хозяин играет борьба будет вечной :crazy:
Ща проведу чистку.

Добавлено спустя 10 минут 37 секунд:
Не понял... Uvs выдает ту же самую ошибку.
looki писал(а):видимо неверно скопировал
Выделил все и нажал Ctrl+C - куда точнее-то :scratch_one-s_head:
Лог Adw
Нажмите, чтобы показать/скрыть...
# AdwCleaner v5.201 - Отчёт создан 05/07/2016 в 06:53:57
# Обновлено 30/06/2016 by ToolsLib
# База данных : 2016-07-04.1 [Сервер]
# Операционная система : Windows 7 Ultimate Service Pack 1 (X64)
# Пользователь : Серж - SUPER
# Запущено из : F:\Маневровая\adwcleaner_5.201.exe
# Настройка : Очистка
# помощь : перейти по ссылке

***** [ Службы ] *****


***** [ Папки ] *****

[-] Папка Удалено : C:\ProgramData\Mail.Ru
[-] Папка Удалено : C:\ProgramData\UBar
[#] Папка Удалено : C:\ProgramData\Application Data\Mail.Ru
[#] Папка Удалено : C:\ProgramData\Application Data\UBar
[-] Папка Удалено : C:\Program Files (x86)\Mail.Ru
[-] Папка Удалено : C:\Users\Серж\AppData\Local\Amigo
[-] Папка Удалено : C:\Users\Серж\AppData\Local\Mail.Ru
[-] Папка Удалено : C:\Users\Серж\AppData\Local\Nichrome
[-] Папка Удалено : C:\Users\Серж\AppData\Local\Xpom
[-] Папка Удалено : C:\Users\Серж\AppData\Local\PhoenixBrowserUpdater
[-] Папка Удалено : C:\Users\Серж\AppData\Roaming\MailProducts
[-] Папка Удалено : C:\Users\Серж\AppData\Roaming\Checkers
[-] Папка Удалено : C:\Users\Серж\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mail.Ru
[-] Папка Удалено : C:\Users\Серж\AppData\Local\Google\Chrome\User Data\Default\Extensions\djnfikhimijfcoaoblganhllmdjejggi

***** [ Файлы ] *****

[-] Файл Удалено : C:\Users\Серж\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Вконтакте.lnk
[-] Файл Удалено : C:\Users\Серж\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Одноклассники.lnk
[-] Файл Удалено : C:\Users\Серж\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Интернет.lnk
[-] Файл Удалено : C:\Users\Серж\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Вконтакте.lnk
[-] Файл Удалено : C:\Users\Серж\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Одноклассники.lnk
[-] Файл Удалено : C:\Users\Серж\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Интернет.lnk
[-] Файл Удалено : C:\Users\Серж\Favorites\Mail.Ru.url
[-] Файл Удалено : C:\Users\Серж\Favorites\Mail.Ru Агент - используй для общения!.url
[-] Файл Удалено : C:\Users\Серж\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Вконтакте.lnk
[-] Файл Удалено : C:\Users\Серж\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Одноклассники.lnk
[-] Файл Удалено : C:\Users\Серж\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Интернет.lnk
[#] Файл Удалено : C:\Users\Серж\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\nkcpopggjcjkiicpenikeogioednjeac
[-] Файл Удалено : C:\Users\Серж\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\henmfoppjjkcencpbjaigfahdjlgpegn

***** [ DLLs ] *****


***** [ WMI ] *****


***** [ Ярлыки ] *****


***** [ Запланированные задания ] *****


***** [ Реестр ] *****

[-] Ключ Удалено : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.dpliveupdate.oneclickctrl.9
[-] Ключ Удалено : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.dpliveupdate.update3webcontrol.3
[-] Ключ Удалено : HKCU\Software\Google\Chrome\Extensions\dmpojjilddefgnhiicjcmhbkjgbbclob
[-] Ключ Удалено : HKCU\Software\Classes\CLSID\{A2DF06F9-A21A-44A8-8A99-8B9C84F29161}
[-] Ключ Удалено : HKCU\Software\Microsoft\Tinstalls
[-] Ключ Удалено : HKCU\Software\Mobogenie3
[-] Ключ Удалено : HKCU\Software\Mail.Ru
[-] Ключ Удалено : HKCU\Software\Amigo
[-] Ключ Удалено : HKCU\Software\AppDataLow\Software\Mail.Ru
[-] Ключ Удалено : HKLM\SOFTWARE\Mail.Ru
[-] Ключ Удалено : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Amigo
[-] Ключ Удалено : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\PhoenixBrowser Updater
[-] Ключ Удалено : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Checkers
[-] Ключ Удалено : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ASPackage
[-] Ключ Удалено : HKU\.DEFAULT\Software\Mail.Ru
[-] Ключ Удалено : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
[-] Ключ Удалено : [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\dealplylive
[-] Ключ Удалено : [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\dealplylivem

***** [ Веб браузеры ] *****

[-] [C:\Users\Серж\AppData\Roaming\Mozilla\Firefox\Profiles\8puky13a.SUPER\prefs.js] Удалено : user_pref("extensions.dealply.channel", "_somo1");
[-] [C:\Users\Серж\AppData\Roaming\Mozilla\Firefox\Profiles\8puky13a.SUPER\prefs.js] Удалено : user_pref("extensions.dealply.installId", "_v24872284326054024670752013072719544431");
[-] [C:\Users\Серж\AppData\Roaming\Mozilla\Firefox\Profiles\8puky13a.SUPER\prefs.js] Удалено : user_pref("extensions.dealply.installIdSource", "_inst");
[-] [C:\Users\Серж\AppData\Roaming\Mozilla\Firefox\Profiles\8puky13a.SUPER\prefs.js] Удалено : user_pref("extensions.dealply.lastHeartBitDate", "2013_7_4");
[-] [C:\Users\Серж\AppData\Roaming\Mozilla\Firefox\Profiles\8puky13a.SUPER\prefs.js] Удалено : user_pref("extensions.dealply.partner", "_somo");
[-] [C:\Users\Серж\AppData\Roaming\Mozilla\Firefox\Profiles\8puky13a.SUPER\prefs.js] Удалено : user_pref("extensions.dealply.sampleGroup", "1");
[-] [C:\Users\Серж\AppData\Roaming\Mozilla\Firefox\Profiles\8puky13a.SUPER\prefs.js] Удалено : user_pref("extensions.neiron.fixes_data", "if%20(scope%20%3D%3D%3D%20%22crx%22)%20%7B%0A%09delete%20neironNative.tab_capture%3B%0A%09%0A%09neironNative.tabs_listen%20%3D%20function%20(win%2C%20callbac[...]
[-] [C:\Users\Серж\AppData\Roaming\Mozilla\Firefox\Profiles\8puky13a.SUPER\prefs.js] Удалено : user_pref("extensions.neiron.rules_data", "%7B%0A%09%22yandex_islands%22%3A%20%5B%0A%09%09%7B%0A%20%09%09%09%22name%22%3A%20%22process_snipplet.ext.links%22%2C%0A%20%09%09%09%22block%22%3A%20%5B%0A%09[...]
[-] [C:\Users\Серж\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Удалено : bgcifljfapbhgiehkjlckfjmgeojijcb
[-] [C:\Users\Серж\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Удалено : djnfikhimijfcoaoblganhllmdjejggi
[-] [C:\Users\Серж\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Удалено : dmpojjilddefgnhiicjcmhbkjgbbclob
[-] [C:\Users\Серж\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Удалено : ecijengmojcngjjgghkfkgbjoogmlngb
[-] [C:\Users\Серж\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Удалено : oelpkepjlgmehajehfeicfbjdiobdkfj
[-] [C:\Users\Серж\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Удалено : ppoilmfkbpckodoifdlkmkepcajfjmhl

*************************

:: Ключи "Tracing" удалены
:: Настройки Winsock очищены

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [7909 байт] - [05/07/2016 06:53:57]
C:\AdwCleaner\AdwCleaner[S1].txt - [9980 байт] - [12/11/2015 00:10:54]
C:\AdwCleaner\AdwCleaner[S2].txt - [8956 байт] - [04/07/2016 17:35:13]
C:\AdwCleaner\AdwCleaner[S3].txt - [9032 байт] - [04/07/2016 17:37:02]
C:\AdwCleaner\AdwCleaner[S4].txt - [9108 байт] - [05/07/2016 06:44:11]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [8289 байт] ##########
Дорогу осилит идущий

Изображение
zix M
Автор темы, Поддержка
Поддержка
Аватара
Возраст: 47
Откуда: Калужская обл
Репутация: 1066
Лояльность: 445 (+446/−1)
Сообщения: 15721
Темы: 146
Зарегистрирован: 17.12.2011
С нами: 4 года 11 месяцев

#15 Junior » 05.07.2016, 07:14

zix писал(а):но пока хозяин играет борьба будет вечной
поубивалбы.
Родители! Оградите своих детей от интернета! Интернет от них тупеет! :crazy:
DrWeb, халява на три месяца - перейти по ссылке
Junior M В сети
Главные модераторы
Главные модераторы
Аватара
Откуда: Из страны пионЭров с отверткой.
Репутация: 1162
Лояльность: 3 (+186/−183)
Сообщения: 16619
Темы: 33
Зарегистрирован: 23.02.2012
С нами: 4 года 9 месяцев

#16 zix » 05.07.2016, 11:57

Junior писал(а):поубивалбы.
Хозяина? :biggrin:
Дорогу осилит идущий

Изображение
zix M
Автор темы, Поддержка
Поддержка
Аватара
Возраст: 47
Откуда: Калужская обл
Репутация: 1066
Лояльность: 445 (+446/−1)
Сообщения: 15721
Темы: 146
Зарегистрирован: 17.12.2011
С нами: 4 года 11 месяцев

#17 Junior » 05.07.2016, 12:55

zix, Ну а кого, ком то жалко.
Родители! Оградите своих детей от интернета! Интернет от них тупеет! :crazy:
DrWeb, халява на три месяца - перейти по ссылке
Junior M В сети
Главные модераторы
Главные модераторы
Аватара
Откуда: Из страны пионЭров с отверткой.
Репутация: 1162
Лояльность: 3 (+186/−183)
Сообщения: 16619
Темы: 33
Зарегистрирован: 23.02.2012
С нами: 4 года 9 месяцев

#18 looki » 05.07.2016, 12:55

Еще раз прогони adw и см. лс
looki F
Житель форума
Житель форума
Репутация: 85
Лояльность: 87 (+88/−1)
Сообщения: 817
Темы: 3
Зарегистрирован: 12.11.2014
С нами: 2 года

#19 zix » 06.07.2016, 05:49

Лог adw
Нажмите, чтобы показать/скрыть...
# AdwCleaner v5.201 - Отчёт создан 06/07/2016 в 05:46:33
# Обновлено 30/06/2016 by ToolsLib
# База данных : 2016-07-04.1 [Сервер]
# Операционная система : Windows 7 Ultimate Service Pack 1 (X64)
# Пользователь : Серж - SUPER
# Запущено из : F:\Маневровая\adwcleaner_5.201.exe
# Настройка : Очистка
# помощь : перейти по ссылке

***** [ Службы ] *****


***** [ Папки ] *****

[-] Папка Удалено : C:\Users\Серж\AppData\Local\Google\Chrome\User Data\Default\Extensions\ecijengmojcngjjgghkfkgbjoogmlngb

***** [ Файлы ] *****

[#] Файл Удалено : C:\Users\Серж\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\henmfoppjjkcencpbjaigfahdjlgpegn

***** [ DLLs ] *****


***** [ WMI ] *****


***** [ Ярлыки ] *****


***** [ Запланированные задания ] *****


***** [ Реестр ] *****


***** [ Веб браузеры ] *****

[-] [C:\Users\Серж\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Удалено : ecijengmojcngjjgghkfkgbjoogmlngb

*************************

:: Ключи "Tracing" удалены
:: Настройки Winsock очищены

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [8379 байт] - [05/07/2016 06:53:57]
C:\AdwCleaner\AdwCleaner[C2].txt - [1457 байт] - [06/07/2016 05:46:33]
C:\AdwCleaner\AdwCleaner[S1].txt - [9980 байт] - [12/11/2015 00:10:54]
C:\AdwCleaner\AdwCleaner[S2].txt - [8956 байт] - [04/07/2016 17:35:13]
C:\AdwCleaner\AdwCleaner[S3].txt - [9032 байт] - [04/07/2016 17:37:02]
C:\AdwCleaner\AdwCleaner[S4].txt - [9108 байт] - [05/07/2016 06:44:11]
C:\AdwCleaner\AdwCleaner[S5].txt - [1797 байт] - [06/07/2016 05:43:50]

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [1913 байт] ##########
Дорогу осилит идущий

Изображение
zix M
Автор темы, Поддержка
Поддержка
Аватара
Возраст: 47
Откуда: Калужская обл
Репутация: 1066
Лояльность: 445 (+446/−1)
Сообщения: 15721
Темы: 146
Зарегистрирован: 17.12.2011
С нами: 4 года 11 месяцев

#20 looki » 08.07.2016, 04:05

Как дела в итоге?
Ярлыки вылечил?
looki F
Житель форума
Житель форума
Репутация: 85
Лояльность: 87 (+88/−1)
Сообщения: 817
Темы: 3
Зарегистрирован: 12.11.2014
С нами: 2 года

След.

  • Понравилась тема? Поделись с друзьями!

Вернуться в Безопасность компьютера

 


  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение

Кто сейчас на форуме (по активности за 20 минут)

Сейчас этот раздел просматривают: 2 гостя