Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 05.08.2015, 18:46   #1
Новичок
 
Регистрация: 29.05.2012
Сообщений: 40
Репутация: 0
По умолчанию Постоянно устанавливаются программы.

Прошу прощения за возможный повтор, но у меня просто нету возможности воспользоваться поиском. ибо мой браузер постоянно падает, постоянно вылезают новые окна и на каждый клик опять же открывается новая вкладка с каким-то бредом типа вулкана удачи, соц. опроса и тд.

Скачал я значит русификатор, установил его и понеслось. Установилось программ 10, всякие браузеры, улучшатели компьютера, проигрыватели, сканеры и прочее. При удалении их через панель управления они либо появляются снова, либо появляются НОВЫЕ! Программ куча, штук 10, процессов еще больше, после удаления постоянно открывается окно браузера, который опять же был установлен сам, в котором мне пишут спасибо за установку какой-то там очередной программы.
Скачал вот dr.web cure it, буду сканировать.

Подскажите пожалуйста как мне избавиться от постоянной установки нового хлама, как удалить уже установленный, ну и как почистить компьютер от всего того барахла, которым он успел засориться. Потому что у меня даже какие-то ярлыки на браузеровские игры появились и я думаю что реестр там в полной ***.

Заранее спасибо.


Русификатор кстати рабочий, хоть что-то меня радует сейчас.
ichoked вне форума  
Старый 05.08.2015, 18:53   #2
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

добавьте образ автозапуска, можно из безопасного режима системы
http://pchelpforum.ru/showpost.php?p=293738&postcount=2
safety вне форума  
Старый 05.08.2015, 19:22   #3
Новичок
 
Регистрация: 29.05.2012
Сообщений: 40
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
добавьте образ автозапуска, можно из безопасного режима системы
http://pchelpforum.ru/showpost.php?p=293738&postcount=2
http://rghost.ru/7ttDl5MFW
ichoked вне форума  
Старый 05.08.2015, 19:41   #4
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.86.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES (X86)\ANYPROTECTEX\ANYPROTECT.EXE
addsgn 1A74EF9A5583C58CF42B95BC14B97A0550880F3560E586788548043F30D2718B238FA6343E93DD412B430FDE4293898F7867481736DA73A7D2222FC3447B2A73 8 anyprotect

zoo %SystemDrive%\USERS\АЛЕША\APPDATA\LOCAL\SMARTWEB\SMARTWEBHELPER.EXE
addsgn 1A3B099A5583338CF42BFB3A8837076DA4C8FC9C88593324C6C32DFFD0D671B3561F2BEA55559DCA16ACD8DC461610A308D78273BDF3302C2D2ECC26C306E29B 8 Win32/Adware.ConvertAd

zoo %SystemDrive%\PROGRAM FILES (X86)\GMSD_RU_005010051\GAMESDESKTOP_WIDGET.EXE
addsgn 1A7CB19A5583C58CF42B254E3143FE86C9C65D0EA6971F4B404A804003E5AA1BA8EE4A0AFEDCC0F5107BF185AEC55BFA7D18E86455DAB0C4CDDBA42F44CCDDF8 8 Win32/AdWare.EoRezo

addsgn 1A19FC9A5583C58CF42B254E3143FE86C9AA77B381AC48128D9A7B3CE29271C15EF730F2B71065C26E8CDB1603EA177FBDABE48455D2C42BEA32502F879F23FE 64 Adware.ConvertAd

zoo %SystemDrive%\PROGRAM FILES (X86)\032B0290-1438782916-0557-DE06-FE0700080009\KNSX34EE.TMPFS
delall %SystemDrive%\USERS\АЛЕША\APPDATA\ROAMING\WINDOWSUPDATER\UPDATER.EXE
delall %SystemDrive%\USERS\АЛЕША\APPDATA\LOCAL\УПРАВЛЕНИЕ.EXE
delall %SystemDrive%\USERS\АЛЕША\APPDATA\LOCAL\HOST INSTALLER\4236988364_INSTALLCUBE.EXE
delall %SystemDrive%\PROGRAM FILES\FCHK32\FCHK32.EXE
;------------------------autoscript---------------------------

chklst
delvir

; AnyProtect
exec  C:\Program Files (x86)\AnyProtectEx\uninstall.exe
; Crossbrowse
exec  C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Installer\setup.exe" --uninstall --system-level
; GamesDesktop 033.005010051
exec  C:\Program Files (x86)\gmsd_ru_005010051\unins000.exe
; istartsurf uninstall
exec  C:\Users\Алеша\AppData\Roaming\istartsurf\UninstallManager.exe  -ptid=obw

deldirex %SystemDrive%\PROGRAM FILES (X86)\CROSSBROWSE\CROSSBROWSE\APPLICATION

deldirex %SystemDrive%\PROGRAM FILES (X86)\GLOBALUPDATE\UPDATE

delref %SystemDrive%\USERS\�����\APPDATA\ROAMING\JBPGEU9.EXE

deldirex %SystemDrive%\PROGRAM FILES (X86)\FRIENDLYERROR

delref HTTP://WWW.MYSTARTSEARCH.COM/?TYPE=HP&TS=1438784846&Z=A8AE9471C91737DC3A3EF37G4Z8CEB7MEB4ZEM5BBW&FROM=CMI&UID=SAMSUNGXHD753LJ_S13UJ1CQ813579

delref HTTP://WWW.MYSTARTSEARCH.COM/WEB/?TYPE=DS&TS=1438784846&Z=A8AE9471C91737DC3A3EF37G4Z8CEB7MEB4ZEM5BBW&FROM=CMI&UID=SAMSUNGXHD753LJ_S13UJ1CQ813579&Q={SEARCHTERMS}

deldirex %SystemDrive%\PROGRAM FILES\SPACESOUNDPRO

deldirex %SystemDrive%\PROGRAM FILES\REIMAGE\REIMAGE REPAIR

deldirex %SystemDrive%\USERS\АЛЕША\APPDATA\LOCAL\KOMETA

delref HTTP:\\WWW.MYSTARTSEARCH.COM\?TYPE=SC&TS=1438784846&Z=A8AE9471C91737DC3A3EF37G4Z8CEB7MEB4ZEM5BBW&FROM=CMI&UID=SAMSUNGXHD753LJ_S13UJ1CQ813579

del %SystemDrive%\USERS\АЛЕША\APPDATA\ROAMING\BROWSERS\EXE.EROLPXEI.BAT

deldirex %SystemDrive%\PROGRAM FILES (X86)\ANYPROTECTEX

del %SystemDrive%\USERS\АЛЕША\APPDATA\ROAMING\BROWSERS\EXE.EMORHC.BAT

REGT 27
REGT 28
REGT 29

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 05.08.2015, 20:14   #5
Новичок
 
Регистрация: 29.05.2012
Сообщений: 40
Репутация: 0
По умолчанию

1170 угроз показало.
Удалил все, сейчас перезагружу компьютер - посмотрю что получилось.

После uvs визуально ничего не изменилось, куча программ как была, так и осталась.

http://i-fotki.info/19/9f95b54b76e62...51126.jpg.html
все программы от 05.08 - как раз то что появилось, вернее часть того что появилось, ибо они сами ставятся...
ichoked вне форума  
Старый 05.08.2015, 20:18   #6
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

в рекомендациях указано, что все логи проверок надо добавить на форум.

далее,
3.сделайте проверку в АдвКлинере
http://pchelpforum.ru/f26/t24207/2/#post1110672

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
http://pchelpforum.ru/f26/t24207/2/#post1257991
safety вне форума  
Старый 05.08.2015, 20:36   #7
Новичок
 
Регистрация: 29.05.2012
Сообщений: 40
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
в рекомендациях указано, что все логи проверок надо добавить на форум.

далее,
3.сделайте проверку в АдвКлинере
http://pchelpforum.ru/f26/t24207/2/#post1110672

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
http://pchelpforum.ru/f26/t24207/2/#post1257991
4. папок с 8 я там снял галочки, все остальное очистил.
5. скан - http://rghost.ru/private/86JSs6DRh/7...12a72d6b949977

итог: в процессах все равно есть ощущение что что-то сидит, но к счастью уже всего парочка-тройка программ.
почти все удалилось, кроме какого-то iqiy, китайского или японского проигрывателя и еще чего-то, кажется.
ichoked вне форума  
Старый 06.08.2015, 06:39   #8
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

нужен второй лог frst: frst.txt
safety вне форума  
Ads
Старый 06.08.2015, 12:25   #9
Новичок
 
Регистрация: 29.05.2012
Сообщений: 40
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
нужен второй лог frst: frst.txt
http://rghost.ru/private/7w7VSNSWD/5...0e812e689557d1
ichoked вне форума  
Старый 06.08.2015, 12:31   #10
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

пробуйте деинсталлировать эти программы
Цитата:
(爱奇艺) C:\IQIYI Video\LStyle\QyClient.exe
(iQIYI.COM) C:\IQIYI Video\Common\QyKernel.exe
(爱奇艺) C:\IQIYI Video\Common\QyFragment.exe
() C:\IQIYI Video\Common\Mobile\AndroidService.exe

6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Цитата:
Startup: C:\Users\Алеша\AppData\Roaming\Microsoft\Windows\S tart Menu\Programs\Startup\爱奇艺PPS影音.lnk [2015-08-05]
ShortcutTarget: 爱奇艺PPS影音.lnk -> C:\IQIYI Video\LStyle\QyClient.exe (爱奇艺)
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR Extension: (Media Hint) - C:\Users\Алеша\AppData\Local\Google\Chrome\User Data\Default\Extensions\akipcefbjlmpbcejgdaopmmidp njlhnb [2014-10-09]
CHR Extension: (VK Music Downloader) - C:\Users\Алеша\AppData\Local\Google\Chrome\User Data\Default\Extensions\cpokhfcmgpipfplgbkiecbpcmp lgniam [2014-10-30]
CHR Extension: (AdBlock) - C:\Users\Алеша\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbi glidom [2014-10-09]
CHR Extension: (Better Battlelog (BBLog)) - C:\Users\Алеша\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjlfnjepjdmlppapoikepbaabb ghofma [2014-10-09]
CHR Extension: (friGate CDN - access to sites) - C:\Users\Алеша\AppData\Local\Google\Chrome\User Data\Default\Extensions\mbacbcfdfaapbcnlnbmciiaako mhkbkb [2014-10-09]
CHR Extension: (Battlelog Emblem Editor Extended) - C:\Users\Алеша\AppData\Local\Google\Chrome\User Data\Default\Extensions\noagedoiolkfaoaknohhepocfe ooibjb [2014-10-09]
CHR Extension: (PhoenixGuard - бесплатный антивирусный тулбар) - C:\Users\Алеша\AppData\Local\Google\Chrome\User Data\Default\Extensions\pleoihkpdomoijdpaibdciidfo eedamm [2014-10-09]
CHR HKLM-x32\...\Chrome\Extension: [ilamgbdaebkbpkkmfmmfbnaamkhijdek] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ofdgafmdegfkhfdfkmllfefmcmcjllec] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [pnooffjhclkocplopffdbcdghmiffhji] - https://clients2.google.com/service/update2/crx
EmptyTemp:
Reboot:
safety вне форума  
Старый 08.08.2015, 01:52   #11
Новичок
 
Регистрация: 29.05.2012
Сообщений: 40
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
пробуйте деинсталлировать эти программы


Вроде помогло, спасибо большое.
ichoked вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
не устанавливаются программы те, что на других компьютерах устанавливаются. foto-s Безопасность 1 21.04.2015 20:40
Не устанавливаются программы KosmosMars Безопасность 34 20.06.2011 11:28
Не устанавливаются программы EA_Iva Windows XP 20 15.02.2011 21:20
Не устанавливаются программы danneks Интернет и сети 3 12.11.2009 13:05
Не устанавливаются программы Laestill Windows XP 3 09.07.2009 12:28


Текущее время: 15:12. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.