Решена не могу удалить расширение ПОМОГИТЕ

Статус
В этой теме нельзя размещать новые ответы.
MBAM , он как то влияет на мою систему ?
да.

Код:
CHR Extension: (Tampermonkey) - C:\Users\VeLzeVuL\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2016-03-31]
CHR Extension: (EverSync - Sync bookmarks, backup favorites) - C:\Users\VeLzeVuL\AppData\Local\Google\Chrome\User Data\Default\Extensions\iohcojnlgnfbmjfjfkbhahhmppcggdog [2016-03-15]
CHR Extension: (Speed Dial [FVD] - New Tab Page, 3D, Sync...) - C:\Users\VeLzeVuL\AppData\Local\Google\Chrome\User Data\Default\Extensions\llaficoajjainaijghjlofdfmbjpebpa [2016-04-05]
CHR Extension: (tampermonkey) - C:\Users\VeLzeVuL\AppData\Local\Google\Chrome\User Data\Default\Extensions\lpeahjkbempddijjinnoppjbdegiggba [2016-03-31]
CHR Extension: (Chrome Web Store Payments) - C:\Users\VeLzeVuL\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-04-05]
CHR Profile: C:\Users\VeLzeVuL\AppData\Local\Google\Chrome\User Data\Profile 1
CHR Extension: (Google Translate) - C:\Users\VeLzeVuL\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2016-03-07]
CHR Extension: (Google Drive) - C:\Users\VeLzeVuL\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-03-07]
CHR Extension: (YouTube) - C:\Users\VeLzeVuL\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-03-07]
CHR Extension: (Google Docs Offline) - C:\Users\VeLzeVuL\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-07]
CHR Extension: (EverSync - Sync bookmarks, backup favorites) - C:\Users\VeLzeVuL\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\iohcojnlgnfbmjfjfkbhahhmppcggdog [2016-03-07]
CHR Extension: (Speed Dial [FVD] - New Tab Page, 3D, Sync...) - C:\Users\VeLzeVuL\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\llaficoajjainaijghjlofdfmbjpebpa [2016-03-07]
CHR Extension: (Pure. Simple. Dark.) - C:\Users\VeLzeVuL\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\mafbdhjdkjnoafhfelkjpchpaepjknad [2016-03-07]
CHR Extension: (Chrome Web Store Payments) - C:\Users\VeLzeVuL\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-03-07]
эти расширения вам знакомы?
Код:
Java 7 Update 79 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F06417079FF}) (Version: 7.0.790 - Oracle)
Java(TM) 6 Update 27 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86416027FF}) (Version: 6.0.270 - Oracle)
деинсталируйте.

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код:
start
CreateRestorePoint:
HKU\S-1-5-21-2370408053-2137107116-697082236-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://mail.ru/cnt/10445?gp=811021
SearchScopes: HKU\S-1-5-21-2370408053-2137107116-697082236-1000 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B20F01679-BEB4-4BA4-9ABF-872A53DD0CA9%7D&gp=811022
SearchScopes: HKU\S-1-5-21-2370408053-2137107116-697082236-1000 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B20F01679-BEB4-4BA4-9ABF-872A53DD0CA9%7D&gp=811022
Toolbar: HKLM-x32 - Searchgo - {2BC46CFA-4B00-4193-A7BD-6AD1D0BCB5BC} - C:\Users\VeLzeVuL\AppData\LocalLow\SearchGo\searchgo.dll No File
Toolbar: HKU\S-1-5-21-2370408053-2137107116-697082236-1000 -> No Name - {2BC46CFA-4B00-4193-A7BD-6AD1D0BCB5BC} - No File
FF Plugin: @java.com/JavaPlugin -> C:\Program Files\Java\jre7\bin\new_plugin\npjp2.dll [No File]
FF Plugin-x32: @raidcall.tw/RCplugin -> C:\Users\VeLzeVuL\AppData\Roaming\RCTW\plugins\nprcplugin.dll [No File]
CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=821688" 
CHR DefaultSearchURL: Default -> hxxp://go.mail.ru/distib/ep/?q={searchTerms}&product_id=%7B69778DD1-5B42-4DBD-B774-CC9C9856929D%7D&gp=811022
CHR DefaultSearchKeyword: Default -> mail.ru
CHR DefaultSuggestURL: Default -> hxxp://suggests.go.mail.ru/ff3?q={searchTerms}
127.0.0.1 down.baidu2016.com
127.0.0.1 123.sogou.com
127.0.0.1 www.czzsyzgm.com
127.0.0.1 www.czzsyzxl.com
127.0.0.1 union.baidu2019.com
127.0.0.1 down.baidu2016.com
127.0.0.1 123.sogou.com
127.0.0.1 www.czzsyzgm.com
127.0.0.1 www.czzsyzxl.com
127.0.0.1 union.baidu2019.com
127.0.0.1 down.baidu2016.com
127.0.0.1 123.sogou.com
127.0.0.1 www.czzsyzgm.com
127.0.0.1 www.czzsyzxl.com
127.0.0.1 union.baidu2019.com
[-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\QQPCRTP]
[-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\MobogenieService]



EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

+ отпишитесь, что с проблемой?
 
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

Подробнее читайте в этом руководстве.


папку C:\FRST удалите.

Выполните скрипт в AVZ при наличии доступа в интернет:

Код:
var
LogPath : string;
ScriptPath : string;

begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';

if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
спасибо за помощь
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу