Security Stronghold security made easy

Удалить Softomate Toolbar из Google Chrome, Mozilla Firefox, Internet Explorer



Информация об угрозе Threat indicator: HIGH

Название угрозы:Softomate Toolbar

Исполяемый файл:winservs.exe

Тип угрозы:Toolbars

Затронутые ОС:Win32/Win64 (Windows XP, Vista/7, 8/8.1, Windows 10)

Затронутые браузеры:Google Chrome, Mozilla Firefox, Internet Explorer, Safari


Способ заражения Softomate Toolbar

Softomate Toolbar устанавливается на ваш компьютер вместе с бесплатными программами. Этот способ можно назвать "пакетная установка". Бесплатные программы предлагают вам установить дополнительные модули (Softomate Toolbar). Если вы не отклоните предложение установка начнется в фоне. Softomate Toolbar копирует свои файлы на компьютер. Обычно это файл winservs.exe . Иногда создается ключ автозагрузки с именем Softomate Toolbar и значением winservs.exe . Вы также сможете найти угрозу в списке процессов с именем winservs.exe или Softomate Toolbar. также создается папка с названием Softomate Toolbar в папках C:\Program Files\ или C:\ProgramData. После установки Softomate Toolbar начинает показывать реламные баннеры и всплывающую рекламу в браузерах. рекомендуется немедленно удалить Softomate Toolbar. Если у вас есть дополнительные вопросы о Softomate Toolbar, пожалуйста, укажите ниже. Вы можете использовать программы для удаления Softomate Toolbar из ваших браузеров ниже.


Скачайте утилиту для удаления

Скачайте эту продвинутую утилиту для удаления Softomate Toolbar и winservs.exe (загрузка начнется немедленно):

Скачать антивирусную утилиту для удаления Softomate Toolbar

* Утилита для удаления был разработан компанией EnigmaSoftware и может удалить Softomate Toolbar автоматически. Протестирован нами на Windows XP, Windows Vista, Windows 7, Windows 8 и Windows 10. Триальная версия Wipersoft предоставляет функцию обнаружения угрозы Softomate Toolbar бесплатно.


Функции утилиты для удаления

  • Удаляет файлы созданные Softomate Toolbar.
  • Удаляет ключи реестра созданные Softomate Toolbar.
  • Активируйте активную защиту для предотвращения заражения.
  • Решите побочные проблемы с браузерами (реклама, перенаправления).
  • Удаление гарантировано - если Wipersoft не справляется обратитесь за бесплатной поддержкой.
  • Тех. поддержка в режиме 24/7 включена в предложение.

Скачайте Spyhunter Remediation Tool от Enigma Software

Скачайте антивирусные сканер способный удалить Softomate Toolbar и winservs.exe (загрузка начнется немедленно):

Скачать антивирусный сканер для удаления Softomate Toolbar

Функции Spyhunter Remediation Tool

  • Удаляет файлы созданные Softomate Toolbar.
  • Удаляет ключи реестра созданные Softomate Toolbar.
  • Устраняет браузерные проблемы.
  • "Утилита для удаления тулбаров" поможет избавиться от нежелательных дополнений.
  • Удаление гарантировано - если Spyhunter Remediation Tool не справляется обратитесь за бесплатной поддержкой.
  • Тех. поддержка в режиме 24/7 включена в предложение.


We noticed that you are on smartphone or tablet now, but you need this solution on your PC. Enter your email below and we’ll automatically send you an email with the downloading link for Softomate Toolbar Removal Tool, so you can use it when you are back to your PC.

Privacy Policy


Наша служба тех. поддержки удалит Softomate Toolbar прямо сейчас!

Обратитесь в нашу службу технической поддержки с проблемой связанной с Softomate Toolbar. Опишите все обстоятельства заражения Softomate Toolbar и его последствия. Команда предоставит вам варианты решения этой проблемы бесплатно в течении нескольких часов.
Подать запрос в тех. поддержку

Software Industry Professionals Member Описание угрозы и инструкции по удалению предоставлены аналитическим отделом компании Security Stronghold.

Здесь вы можете перейти к:


Как удалить Softomate Toolbar вручную

Проблема может быть решена вручную путем удаления файлов, папок и ключей реестра принадлежащих угрозе Softomate Toolbar. Поврежденные Softomate Toolbar системные файлы и компоненты могут быть восстановлены при наличии установочного пакета вашей операционной системы.

Чтобы избавиться от Softomate Toolbar, необходимо:

1. Остановить следующие процессы и удалить соответствующие файлы:

  • websave_plugin.dll
  • spyrem.exe
  • descdb.bin
  • fdb.bin
  • regdb.bin
  • whitelist_plugin.dll
  • uponelevel_button_er3.js
  • urlshortcuts_plugin.dll
  • slimtoolbar.dll
  • slimtoolbar.inf
  • uponelevelbutton_er3
  • otherbuttons.xml
  • giantexplorer.bmp
  • toolbar[1].cab
  • block.cur
  • hotblox.dll
  • popblock.wav
  • hbtoolbar.exe
  • ccbar.dll
  • ccsetup.bat
  • winupdtinstpack.exe
  • ccbar.exe
  • cancel_button.gif
  • history.html
  • hs_delete.bmp
  • hs_search.bmp
  • save_button.gif
  • title_back.gif
  • 045b4f7adac10e512896af2a0470f433.xml
  • funnies.exe

Предупреждение: нужно удалить только файлы с именами и путями указанными здесь. В системе могут находится полезные файлы с такими же именами. Мы рекомендуем использовать утилиту для удаления Softomate Toolbar для безопасного решения проблемы.

2. Удалить следующие вредоносные папки:

  • %windows%\downloaded program files\cache\
  • %programfiles%\captain code's cheatsbar\
  • %programfiles%\deskalerts\
  • %programfiles%\deskalerts\cache\

3. Удалить следующие вредоносные ключи реестра и значения:

  • Key: SOFTWARE\Softomate\IEToolbar
  • Key: software\specialoffersnetworks\contextserver
    Value: @
  • Key:
    SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Softomate.SoftomateObjIEToolbar
  • Key: CLSID\{34A44FCF-50E3-63A5-A8DA-7835752B9571}\InprocServer32
    Value: ThreadingModel
  • Key: .default\SOFTWARE\Softomate\IEToolbar
  • Key: Softomate.SoftomateObj
  • Key: Softomate.SoftomateObj.1
  • Key:
    Software\Microsoft\Code Store Database\Distribution Units\{92F02779-6D88-4958-8AD3-83C12D86ADC7}

    Value: SystemComponent
  • Key: XBTB01303.IEToolbar.1
  • Key: XBTB01303.IEToolbar.1\CLSID
  • Key: XBTB01303.IEToolbar
  • Key: XBTB01303.IEToolbar\CLSID
  • Key: XBTB01303.IEToolbar\CurVer
  • Key: CLSID\{6281AC38-9CDB-45DF-B33B-41E7C9029C5D}
  • Key: CLSID\{6281AC38-9CDB-45DF-B33B-41E7C9029C5D}\ProgID
  • Key: CLSID\{6281AC38-9CDB-45DF-B33B-41E7C9029C5D}\VersionIndependentProgID
  • Key: CLSID\{6281AC38-9CDB-45DF-B33B-41E7C9029C5D}\InprocServer32
    Value: ThreadingModel
  • Key: CLSID\{6281AC38-9CDB-45DF-B33B-41E7C9029C5D}\TypeLib
  • Key: ToolBand.XBTP01303.1
  • Key: ToolBand.XBTP01303.1\CLSID
  • Key: ToolBand.XBTP01303
  • Key: ToolBand.XBTP01303\CLSID
  • Key: ToolBand.XBTP01303\CurVer
  • Key: CLSID\{933B5D00-756C-49ea-94F2-359BC4B6510D}
  • Key: CLSID\{933B5D00-756C-49ea-94F2-359BC4B6510D}\ProgID
  • Key: CLSID\{933B5D00-756C-49ea-94F2-359BC4B6510D}\VersionIndependentProgID
  • Key: CLSID\{933B5D00-756C-49ea-94F2-359BC4B6510D}\InprocServer32
    Value: ThreadingModel
  • Key: CLSID\{933B5D00-756C-49ea-94F2-359BC4B6510D}\TypeLib
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
    \{933B5D00-756C-49ea-94F2-359BC4B6510D}
  • Key: TypeLib\{1A74D955-4444-4ECF-B672-E03CCEE46AD4}\1.0
  • Key: TypeLib\{1A74D955-4444-4ECF-B672-E03CCEE46AD4}\1.0\0\win32
  • Key: XBTB01303.XBTB01303.1
  • Key: XBTB01303.XBTB01303.1\CLSID
  • Key: XBTB01303.XBTB01303
  • Key: XBTB01303.XBTB01303\CLSID
  • Key: XBTB01303.XBTB01303\CurVer
  • Key: Software\Microsoft\Code Store Database\Distribution Units\{92F02779-6D88-4958-8AD3-83C12D86ADC7}
    \InstalledVersion
  • Key:
    Software\Microsoft\Code Store Database\Distribution Units\{92F05779-6D88-4958-8AD3-83C12D855D67}

    Value: Installer
  • Key: Software\Microsoft\Code Store Database\Distribution Units\{92F05779-6D88-4958-8AD3-83C12D855D67}
    \Contains
  • Key: Software\Microsoft\Code Store Database\Distribution Units\{92F05779-6D88-4958-8AD3-83C12D855D67}
    \Contains\Files

    Value: %windows%\Downloaded Program Files\basis.xml
  • Key: Software\Microsoft\Code Store Database\Distribution Units\{92F05779-6D88-4958-8AD3-83C12D855D67}
    \DownloadInformation

    Value: CodeBase
  • Key: Software\Microsoft\Code Store Database\Distribution Units\{92F05779-6D88-4958-8AD3-83C12D855D67}
    \InstalledVersion

    Value: LastModified
  • Key: CLSID\{C8F1CABA-94DA-47D4-8D45-480B89421FE5}
  • Key: CLSID\{C8F1CABA-94DA-47D4-8D45-480B89421FE5}\ProgID
  • Key: CLSID\{C8F1CABA-94DA-47D4-8D45-480B89421FE5}\VersionIndependentProgID
  • Key: CLSID\{C8F1CABA-94DA-47D4-8D45-480B89421FE5}\InprocServer32
    Value: ThreadingModel
  • Key: CLSID\{C8F1CABA-94DA-47D4-8D45-480B89421FE5}\TypeLib
  • Key: TypeLib\{BF25AC27-49B9-4493-BD8E-B2933D960F34}\1.0
  • Key: TypeLib\{BF25AC27-49B9-4493-BD8E-B2933D960F34}\1.0\FLAGS
  • Key: TypeLib\{BF25AC27-49B9-4493-BD8E-B2933D960F34}\1.0\0\win32
  • Key: TypeLib\{BF25AC27-49B9-4493-BD8E-B2933D960F34}\1.0\HELPDIR
  • Key:
    SOFTWARE\Microsoft\Internet Explorer\Extensions\{C8F1CABA-94DA-47D4-8D45-480B89421FE5}

    Value: ButtonText
  • Key: CLSID\{34A44FCF-50E3-63A5-A8DA-7835752B9571}
  • Key: CLSID\{34A44FCF-50E3-63A5-A8DA-7835752B9571}\TypeLib
  • Key: TypeLib\{75191760-D673-46F4-8A55-1E2D90F4ED72}\1.0
  • Key: TypeLib\{75191760-D673-46F4-8A55-1E2D90F4ED72}\1.0\FLAGS
  • Key: TypeLib\{75191760-D673-46F4-8A55-1E2D90F4ED72}\1.0\0\win32
  • Key: TypeLib\{75191760-D673-46F4-8A55-1E2D90F4ED72}\1.0\HELPDIR
  • Key:
    SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{34A44FCF-50E3-63A5-A8DA-7835752B9571}
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{34A44FCF-50E3-63A5-A8DA-7835752B9571}
    \iexplore

    Value: Time
  • Key:
    SOFTWARE\Microsoft\Internet Explorer\Extensions\{34A44FCF-50E3-63A5-A8DA-7835752B9571}

    Value: ButtonText
  • Key: DBTB89568.DeskAlerts.1
  • Key: SOFTWARE\Classes\DBTB89568.DeskAlerts.1
  • Key: SOFTWARE\Classes\DBTB89568.DeskAlerts.1\CLSID
  • Key: DBTB89568.DeskAlerts
  • Key: SOFTWARE\Classes\DBTB89568.DeskAlerts
  • Key: SOFTWARE\Classes\DBTB89568.DeskAlerts\CLSID
  • Key: SOFTWARE\Classes\DBTB89568.DeskAlerts\CurVer
  • Key: CLSID\{C86ED3C8-2EA9-40D6-BB3B-FF5817B7523C}
  • Key: SOFTWARE\Classes\CLSID\{C86ED3C8-2EA9-40D6-BB3B-FF5817B7523C}
  • Key: SOFTWARE\Classes\CLSID\{C86ED3C8-2EA9-40D6-BB3B-FF5817B7523C}\ProgID
  • Key:
    SOFTWARE\Classes\CLSID\{C86ED3C8-2EA9-40D6-BB3B-FF5817B7523C}\VersionIndependentProgID
  • Key:
    SOFTWARE\Classes\CLSID\{C86ED3C8-2EA9-40D6-BB3B-FF5817B7523C}\Programmable
  • Key:
    SOFTWARE\Classes\CLSID\{C86ED3C8-2EA9-40D6-BB3B-FF5817B7523C}\InprocServer32

    Value: ThreadingModel
  • Key: SOFTWARE\Classes\CLSID\{C86ED3C8-2EA9-40D6-BB3B-FF5817B7523C}\TypeLib
  • Key: CLSID\{C86ED3C8-2EA9-40D6-BB3B-FF5817B7523C}\Implemented Categories
  • Key:
    CLSID\{C86ED3C8-2EA9-40D6-BB3B-FF5817B7523C}\Implemented Categories\{00021492-0000-0000-C000-000000000046}
  • Key:
    CLSID\{C86ED3C8-2EA9-40D6-BB3B-FF5817B7523C}\Implemented Categories\{7DD95801-9882-11CF-9FA9-00AA006C42C4}
  • Key:
    CLSID\{C86ED3C8-2EA9-40D6-BB3B-FF5817B7523C}\Implemented Categories\{7DD95802-9882-11CF-9FA9-00AA006C42C4}
  • Key: DBTB89568.deskalertsBHO.1
  • Key: SOFTWARE\Classes\DBTB89568.deskalertsBHO.1
  • Key: SOFTWARE\Classes\DBTB89568.deskalertsBHO.1\CLSID
  • Key: DBTB89568.deskalertsBHO
  • Key: SOFTWARE\Classes\DBTB89568.deskalertsBHO
  • Key: SOFTWARE\Classes\DBTB89568.deskalertsBHO\CLSID
  • Key: SOFTWARE\Classes\DBTB89568.deskalertsBHO\CurVer
  • Key: CLSID\{5298B64F-C3F6-4e81-8A30-627CA3671C7C}
  • Key: SOFTWARE\Classes\CLSID\{5298B64F-C3F6-4e81-8A30-627CA3671C7C}
  • Key: SOFTWARE\Classes\CLSID\{5298B64F-C3F6-4e81-8A30-627CA3671C7C}\ProgID
  • Key:
    SOFTWARE\Classes\CLSID\{5298B64F-C3F6-4e81-8A30-627CA3671C7C}\VersionIndependentProgID
  • Key:
    SOFTWARE\Classes\CLSID\{5298B64F-C3F6-4e81-8A30-627CA3671C7C}\Programmable
  • Key:
    SOFTWARE\Classes\CLSID\{5298B64F-C3F6-4e81-8A30-627CA3671C7C}\InprocServer32

    Value: ThreadingModel
  • Key: SOFTWARE\Classes\CLSID\{5298B64F-C3F6-4e81-8A30-627CA3671C7C}\TypeLib
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
    \{5298B64F-C3F6-4e81-8A30-627CA3671C7C}
  • Key: CLSID\{5298B64F-C3F6-4E81-8A30-627CA3671C7C}\Implemented Categories
  • Key:
    CLSID\{5298B64F-C3F6-4E81-8A30-627CA3671C7C}\Implemented Categories\{7DD95801-9882-11CF-9FA9-00AA006C42C4}
  • Key:
    CLSID\{5298B64F-C3F6-4E81-8A30-627CA3671C7C}\Implemented Categories\{7DD95802-9882-11CF-9FA9-00AA006C42C4}
  • Key: DBTB89568.DeskalertsEnabler.1
  • Key: SOFTWARE\Classes\DBTB89568.DeskalertsEnabler.1
  • Key: SOFTWARE\Classes\DBTB89568.DeskalertsEnabler.1\CLSID
  • Key: DBTB89568.DeskalertsEnabler
  • Key: SOFTWARE\Classes\DBTB89568.DeskalertsEnabler
  • Key: SOFTWARE\Classes\DBTB89568.DeskalertsEnabler\CLSID
  • Key: Software\DBTB89568
  • Key: Software\DBTB89568\Deskalerts
    Value: deskalerts_id
  • Key: Software\DBTB89568\Deskalerts\tb_items
    Value: logo
  • Key: Software\DBTB89568\Cache
    Value: http://alert.cooldeskalert.com/alert/get_xml3.php?uname=%user_name&cnt=%Var1&deskbar_id=%deskalerts_id
  • Key: DBTB89568.DBTB89568.1
  • Key: SOFTWARE\Classes\DBTB89568.DBTB89568.1\
  • Key: SOFTWARE\Classes\DBTB89568.DBTB89568.1\CLSID
  • Key: SOFTWARE\Classes\DBTB89568.DBTB89568.1
  • Key: DBTB89568.DBTB89568
  • Key: SOFTWARE\Classes\DBTB89568.DBTB89568\
  • Key: SOFTWARE\Classes\DBTB89568.DBTB89568\CLSID
  • Key: SOFTWARE\Classes\DBTB89568.DBTB89568\CurVer
  • Key: SOFTWARE\Classes\DBTB89568.DBTB89568
  • Key:
    SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DBTB89568.DBTB89568Deskalerts

    Value: DisplayName
  • Key: software\XBTB01303\Toolbar
    Value: AutoWild
  • Key: software\XBTB01303\Toolbar
    Value: UserAgent
  • Key: software\XBTB01303\Toolbar
    Value: CloseWindow
  • Key: software\XBTB01303\Toolbar
    Value: toolbar_id
  • Key: software\XBTB01303\Toolbar
    Value: toolbar_version
  • Key: software\XBTB01303\Toolbar
    Value: firstTime
  • Key: software\XBTB01303\Toolbar
    Value: TBShow
  • Key: software\XBTB01303\Toolbar
    Value: CurrentFont
  • Key: software\XBTB01303\Toolbar
    Value: FontSize
  • Key: software\XBTB01303\Toolbar
    Value: CurrentLayout
  • Key: software\XBTB01303\Toolbar
    Value: ToolbarIsFailed
  • Key: Software\Microsoft\Internet Explorer\Toolbar
    Value: {6281AC38-9CDB-45DF-B33B-41E7C9029C5D}
  • Key:
    Software\Microsoft\Windows\CurrentVersion\Uninstall\XBTB01303.XBTB01303Toolbar

    Value: DisplayName
  • Key:
    Software\Microsoft\Windows\CurrentVersion\Uninstall\XBTB01303.XBTB01303Toolbar

    Value: UninstallString
  • Key:
    SOFTWARE\Microsoft\Internet Explorer\Extensions\{6281AC38-9CDB-45DF-B33B-41E7C9029C5D}

    Value: ButtonText
  • Key:
    SOFTWARE\Microsoft\Internet Explorer\Extensions\{6281AC38-9CDB-45DF-B33B-41E7C9029C5D}

    Value: HotIcon
  • Key:
    SOFTWARE\Microsoft\Internet Explorer\Extensions\{6281AC38-9CDB-45DF-B33B-41E7C9029C5D}

    Value: Icon
  • Key:
    SOFTWARE\Microsoft\Internet Explorer\Extensions\{6281AC38-9CDB-45DF-B33B-41E7C9029C5D}

    Value: MenuStatusBar
  • Key:
    SOFTWARE\Microsoft\Internet Explorer\Extensions\{6281AC38-9CDB-45DF-B33B-41E7C9029C5D}

    Value: MenuText
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/autofill.cfg

    Value: {BE3577F4-FFFC-45EC-9E05-5ACA7C315E3E}
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/panicButton_plugin.dll

    Value: .Owner
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/panicButton_plugin.dll

    Value: {BE3577F4-FFFC-45EC-9E05-5ACA7C315E3E}
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/whiteList_plugin.dll

    Value: .Owner
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/whiteList_plugin.dll

    Value: {BE3577F4-FFFC-45EC-9E05-5ACA7C315E3E}
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/uponelevel_button_ER3.js

    Value: .Owner
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/uponelevel_button_ER3.js

    Value: {BE3577F4-FFFC-45EC-9E05-5ACA7C315E3E}
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/URLShortcuts_plugin.dll

    Value: .Owner
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/URLShortcuts_plugin.dll

    Value: {BE3577F4-FFFC-45EC-9E05-5ACA7C315E3E}
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/version.txt

    Value: .Owner
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/version.txt

    Value: {BE3577F4-FFFC-45EC-9E05-5ACA7C315E3E}
  • Key: software\XBTB00000\IEToolbar\tb_items
    Value: Widthsearch1
  • Key: software\XBTB00000\IEToolbar\tb_items
    Value: tb_btn_BuNHBiEm
  • Key: software\XBTB00000\IEToolbar\tb_items
    Value: tb_cmb_npiQZqPj
  • Key: software\XBTB00000\IEToolbar\tb_items
    Value: tb_btn_zLAkTfGu
  • Key: software\XBTB00000\IEToolbar\tb_items
    Value: catcher
  • Key: software\XBTB00000\IEToolbar\tb_items
    Value: 14
  • Key: software\XBTB00000\IEToolbar\tb_items
    Value: highlight_button
  • Key: software\XBTB00000\IEToolbar\tb_items
    Value: zoom_in_button
  • Key: software\XBTB00000\IEToolbar\tb_items
    Value: zoom_out_button
  • Key: Software\Microsoft\Internet Explorer\URLSearchHooks
    Value: {12F02779-6D88-4958-8AD3-83C12D86ADC7}
  • Key: Software\Microsoft\Internet Explorer\Toolbar\WebBrowser
    Value: {12F02779-6D88-4958-8AD3-83C12D86ADC7}
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/toolbar.crc

    Value: .Owner
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/toolbar.crc

    Value: {92F02779-6D88-4958-8AD3-83C12D86ADC7}
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/otherbuttons.xml

    Value: .Owner
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/otherbuttons.xml

    Value: {92F02779-6D88-4958-8AD3-83C12D86ADC7}
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/giantexplorer.bmp

    Value: .Owner
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/giantexplorer.bmp

    Value: {92F02779-6D88-4958-8AD3-83C12D86ADC7}
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/nav.bmp

    Value: .Owner
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/nav.bmp

    Value: {92F02779-6D88-4958-8AD3-83C12D86ADC7}
  • Key: software\XBTB00000\Cache
    Value: http://www1.giantexplorer.com/toolbar/popular2xml.php
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/popup.html

    Value: .Owner
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/popup.html

    Value: {92F02779-6D88-4958-8AD3-83C12D86ADC7}
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/options.html

    Value: .Owner
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/options.html

    Value: {92F02779-6D88-4958-8AD3-83C12D86ADC7}
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/version.txt

    Value: .Owner
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/version.txt

    Value: {92F02779-6D88-4958-8AD3-83C12D86ADC7}
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/basis.xml

    Value: .Owner
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/basis.xml

    Value: {92F02779-6D88-4958-8AD3-83C12D86ADC7}
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/toolbar.dll

    Value: .Owner
  • Key:
    Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/toolbar.dll

    Value: {92F02779-6D88-4958-8AD3-83C12D86ADC7}
  • Key:
    Software\Microsoft\Code Store Database\Distribution Units\{92F02779-6D88-4958-8AD3-83C12D86ADC7}

    Value: Installer
  • Key: Software\Microsoft\Code Store Database\Distribution Units\{92F02779-6D88-4958-8AD3-83C12D86ADC7}
    \DownloadInformation

    Value: CODEBASE
  • Key: Software\Microsoft\Code Store Database\Distribution Units\{92F02779-6D88-4958-8AD3-83C12D86ADC7}
    \DownloadInformation

    Value: INF
  • Key: software\XBTB00000\IEToolbar\Historysearch
    Value: singles
  • Key: software\XBTB00000\IEToolbar\Historysearch
    Value: dating
  • Key:
    Software\Microsoft\Code Store Database\Distribution Units\{92F05779-6D88-4958-8AD3-83C12D855D67}

    Value: SystemComponent
  • Key: Software\Microsoft\Code Store Database\Distribution Units\{92F05779-6D88-4958-8AD3-83C12D855D67}
    \Contains\Files

    Value: %windows%\Downloaded Program Files\giantexplorer.bmp
  • Key: Software\Microsoft\Code Store Database\Distribution Units\{92F05779-6D88-4958-8AD3-83C12D855D67}
    \Contains\Files

    Value: %windows%\Downloaded Program Files\nav.bmp
  • Key: Software\Microsoft\Code Store Database\Distribution Units\{92F05779-6D88-4958-8AD3-83C12D855D67}
    \Contains\Files

    Value: %windows%\Downloaded Program Files\options.html
  • Key: Software\Microsoft\Code Store Database\Distribution Units\{92F05779-6D88-4958-8AD3-83C12D855D67}
    \Contains\Files

    Value: %windows%\Downloaded Program Files\otherbuttons.xml
  • Key: Software\Microsoft\Code Store Database\Distribution Units\{92F05779-6D88-4958-8AD3-83C12D855D67}
    \Contains\Files

    Value: %windows%\Downloaded Program Files\popup.html
  • Key: Software\Microsoft\Code Store Database\Distribution Units\{92F05779-6D88-4958-8AD3-83C12D855D67}
    \Contains\Files

    Value: %windows%\Downloaded Program Files\toolbar.crc
  • Key: Software\Microsoft\Code Store Database\Distribution Units\{92F05779-6D88-4958-8AD3-83C12D855D67}
    \Contains\Files

    Value: %windows%\Downloaded Program Files\toolbar.dll
  • Key: Software\Microsoft\Code Store Database\Distribution Units\{92F05779-6D88-4958-8AD3-83C12D855D67}
    \Contains\Files

    Value: %windows%\Downloaded Program Files\version.txt
  • Key: Software\Microsoft\Code Store Database\Distribution Units\{92F05779-6D88-4958-8AD3-83C12D855D67}
    \DownloadInformation

    Value: INF
  • Key:
    SOFTWARE\Microsoft\Internet Explorer\Extensions\{C8F1CABA-94DA-47D4-8D45-480B89421FE5}

    Value: CLSID
  • Key:
    SOFTWARE\Microsoft\Internet Explorer\Extensions\{C8F1CABA-94DA-47D4-8D45-480B89421FE5}

    Value: Default Visible
  • Key:
    SOFTWARE\Microsoft\Internet Explorer\Extensions\{C8F1CABA-94DA-47D4-8D45-480B89421FE5}

    Value: HotIcon
  • Key:
    SOFTWARE\Microsoft\Internet Explorer\Extensions\{C8F1CABA-94DA-47D4-8D45-480B89421FE5}

    Value: Icon
  • Key:
    SOFTWARE\Microsoft\Internet Explorer\Extensions\{C8F1CABA-94DA-47D4-8D45-480B89421FE5}

    Value: MenuStatusBar
  • Key:
    SOFTWARE\Microsoft\Internet Explorer\Extensions\{C8F1CABA-94DA-47D4-8D45-480B89421FE5}

    Value: MenuText
  • Key:
    SOFTWARE\Microsoft\Internet Explorer\Extensions\{C8F1CABA-94DA-47D4-8D45-480B89421FE5}

    Value: ClsidExtension
  • Key: Software\Microsoft\Internet Explorer\Toolbar\WebBrowser
    Value: {C8F1CABA-94DA-47D4-8D45-480B89421FE5}
  • Key: Software\Microsoft\Internet Explorer\Extensions\CmdMapping
    Value: {C8F1CABA-94DA-47D4-8D45-480B89421FE5}
  • Key: HKEY_LOCAL_MACHINE0\Software\Microsoft\Internet Explorer\Toolbar
    Value: {C8F1CABA-94DA-47D4-8D45-480B89421FE5}
  • Key: SOFTWARE\Microsoft\Internet Explorer\Toolbar
    Value: {C8F1CABA-94DA-47D4-8D45-480B89421FE5}
  • Key: Software\Microsoft\Internet Explorer\Toolbar\WebBrowser
    Value: {34A44FCF-50E3-63A5-A8DA-7835752B9571}
  • Key: software\XBTB00000\IEToolbar\Historysearchbox
    Value: xcxc
  • Key: SOFTWARE\Microsoft\Internet Explorer\Toolbar
    Value: {34A44FCF-50E3-63A5-A8DA-7835752B9571}
  • Key: SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping
    Value: {34A44FCF-50E3-63A5-A8DA-7835752B9571}
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{34A44FCF-50E3-63A5-A8DA-7835752B9571}
    \iexplore

    Value: Type
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{34A44FCF-50E3-63A5-A8DA-7835752B9571}
    \iexplore

    Value: Count
  • Key:
    SOFTWARE\Microsoft\Internet Explorer\Extensions\{34A44FCF-50E3-63A5-A8DA-7835752B9571}

    Value: CLSID
  • Key:
    SOFTWARE\Microsoft\Internet Explorer\Extensions\{34A44FCF-50E3-63A5-A8DA-7835752B9571}

    Value: ClsidExtension
  • Key:
    SOFTWARE\Microsoft\Internet Explorer\Extensions\{34A44FCF-50E3-63A5-A8DA-7835752B9571}

    Value: Default Visible
  • Key:
    SOFTWARE\Microsoft\Internet Explorer\Extensions\{34A44FCF-50E3-63A5-A8DA-7835752B9571}

    Value: HotIcon
  • Key:
    SOFTWARE\Microsoft\Internet Explorer\Extensions\{34A44FCF-50E3-63A5-A8DA-7835752B9571}

    Value: Icon
  • Key:
    SOFTWARE\Microsoft\Internet Explorer\Extensions\{34A44FCF-50E3-63A5-A8DA-7835752B9571}

    Value: MenuStatusBar
  • Key:
    SOFTWARE\Microsoft\Internet Explorer\Extensions\{34A44FCF-50E3-63A5-A8DA-7835752B9571}

    Value: MenuText
  • Key: Software\DBTB89568\Deskalerts
    Value: CurrentFont
  • Key: Software\DBTB89568\Deskalerts
    Value: FontSize
  • Key: Software\DBTB89568\Deskalerts
    Value: CurrentLayout
  • Key: Software\DBTB89568\Deskalerts
    Value: ToolbarIsFailed
  • Key: Software\DBTB89568\Deskalerts
    Value: corruptedMsg
  • Key: Software\DBTB89568\Deskalerts
    Value: uninstallMsg
  • Key: Software\DBTB89568\Deskalerts
    Value: updateMsg
  • Key: Software\DBTB89568\Deskalerts
    Value: autoUpdateMsg
  • Key: Software\DBTB89568\Deskalerts
    Value: versionError
  • Key: Software\DBTB89568\Deskalerts
    Value: connectionError
  • Key: Software\DBTB89568\Deskalerts
    Value: lastVersionMsg
  • Key: Software\DBTB89568\Deskalerts
    Value: firstURL
  • Key: Software\DBTB89568\Deskalerts
    Value: firstURLopt
  • Key: Software\DBTB89568\Deskalerts
    Value: serverpath
  • Key: Software\DBTB89568\Deskalerts
    Value: serverpathopt
  • Key: Software\DBTB89568\Deskalerts
    Value: updateUrl
  • Key: Software\DBTB89568\Deskalerts
    Value: updateUrlopt
  • Key: Software\DBTB89568\Deskalerts
    Value: urlAfterUpdate
  • Key: Software\DBTB89568\Deskalerts
    Value: urlAfterUpdateopt
  • Key: Software\DBTB89568\Deskalerts
    Value: urlAfterUninstall
  • Key: Software\DBTB89568\Deskalerts
    Value: urlAfterUninstallopt
  • Key: Software\DBTB89568\Deskalerts
    Value: UpdateAutomatically
  • Key: Software\DBTB89568\Deskalerts
    Value: music
  • Key: Software\DBTB89568\Deskalerts
    Value: Var1
  • Key: Software\DBTB89568\Deskalerts
    Value: Scope
  • Key: Software\DBTB89568\Deskalerts
    Value: toolbar_version
  • Key: Software\DBTB89568\Deskalerts
    Value: firstTime
  • Key: Software\DBTB89568\Deskalerts
    Value: LastCheckTime
  • Key: Software\DBTB89568\Deskalerts
    Value: updateInProgress
  • Key:
    SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DBTB89568.DBTB89568Deskalerts

    Value: UninstallString
  • Key: Software\Microsoft\Internet Explorer\Search
    Value: SearchAssistant
    Data: http://www1.giantexplorer.com/sidesearch.htm
  • Key: Software\Microsoft\Internet Explorer\Main
    Value: Start Page
    Data: http://www.giantexplorer.com
  • Key: Software\Microsoft\Internet Explorer\Main
    Value: Start Page
    Data: http://toolbar.hotblox.com/searchapp/

Предупреждение: если указано значение ключа реестра, значит необходимо удалить только значение и не трогать сам ключ. Мы рекомендуем использовать для этих целей утилиту для удаления Softomate Toolbar.


Удалить программу Softomate Toolbar и связанные с ней через Панель управления

Мы рекомендуем вам изучить список установленных программ и найти Softomate Toolbar а также любые другие подозрительные и незнакомы программы. Ниже приведены инструкции для различных версий Windows. В некоторых случаях Softomate Toolbar защищается с помощью вредоносного процесса или сервиса и не позволяет вам деинсталлировать себя. Если Softomate Toolbar не удаляется или выдает ошибку что у вас недостаточно прав для удаления, произведите нижеперечисленные действия в Безопасном режиме или Безопасном режиме с загрузкой сетевых драйверов или используйте утилиту для удаления Softomate Toolbar.


Windows 10

  • Кликните по меню Пуск и выберите Параметры.
  • Кликните на пункт Система и выберите Приложения и возможности в списке слева.
  • Найдите Softomate Toolbar в списке и нажмите на кнопку Удалить рядом.
  • Подтвердите нажатием кнопки Удалить в открывающемся окне, если необходимо.

Windows 8/8.1

  • Кликните правой кнопкой мыши в левом нижнем углу экрана (в режиме рабочего стола).
  • В открывшимся меню выберите Панель управления.
  • Нажмите на ссылку Удалить программу в разделе Программы и компоненты.
  • Найдите в списке Softomate Toolbar и другие подозрительные программы.
  • Кликните кнопку Удалить.
  • Дождитесь завершения процесса деинсталляции.

Windows 7/Vista

  • Кликните Пуск и выберите Панель управления.
  • Выберите Программы и компоненты и Удалить программу.
  • В списке установленных программ найдите Softomate Toolbar.
  • Кликните на кнопку Удалить.

Windows XP

  • Кликните Пуск.
  • В меню выберите Панель управления.
  • Выберите Установка/Удаление программ.
  • Найдите Softomate Toolbar и связанные программы.
  • Кликните на кнопку Удалить.

Удалите дополнения Softomate Toolbar из ваших браузеров

Softomate Toolbar в некоторых случаях устанавливает дополнения в браузеры. Мы рекомендуем использовать бесплатную функцию "Удалить тулбары" в разделе "Инструменты" в программе Spyhunter Remediation Tool для удаления Softomate Toolbar и свяанных дополнений. Мы также рекомендуем вам провести полное сканирование компьютера программами Wipersoft и Spyhunter Remediation Tool. Для того чтобы удалить дополнения из ваших браузеров вручную сделайте следующее:

Internet Explorer

  • Запустите Internet Explorer и кликните на иконку шестеренки в верхнем правом углу
  • В выпадающем меню выберите Настроить надстройки
  • Выберите вкладку Панели инструментов и расширения.
  • Выберите Softomate Toolbar или другой подозрительный BHO.
  • Нажмите кнопку Отключить.

Предупреждение: Эта инструкция лишь деактивирует дополнение. Для полного удаления Softomate Toolbar используйте утилиту для удаления Softomate Toolbar.

Google Chrome

  • Запустите Google Chrome.
  • В адресной строке введите chrome://extensions/.
  • В списке установленных дополнений найдите Softomate Toolbar и кликните на иконку корзины рядом.
  • Подтвердите удаление Softomate Toolbar.

Mozilla Firefox

  • Запустите Firefox.
  • В адресной строке введите about:addons.
  • Кликните на вкладку Расширения.
  • В списке установленных расширений найдите Softomate Toolbar.
  • Кликните кнопку Удалить возле расширения.

Сбросить настройки поиска и домашней страницы в браузерах

Softomate Toolbar заражает ваши браузеры, а именно подменяет настройки поиска домашней страницы и новой вкладки в браузерах Google Chrome, Mozilla Firefox и Internet Explorer. Мы рекомендуем вам использовать бесплатную функцию Сбросить настройки браузеров в меню Инструменты в Spyhunter Remediation Tool, чтобы сбросить настройки всех установленных браузеров. Учтите, что перед этим необходимо деинсталлировать все программы связанные с Softomate Toolbar и удалить все файлы созданные этими программами. Для сброса настроек вручную и восстановления домашний страницы выполните следующие действия:

Internet Explorer

  • Если вы используете Windows XP, кликните Пуск, и кликните Выполнить. В окне Запуск введите "inetcpl.cpl" без кавычек, и нажмите Enter.
  • Если вы используете Windows 7 или Windows Vista, кликните Пуск. В окне поиска введите "inetcpl.cpl" без кавычек, и нажмите Enter.
  • Выберите вкладку Дополнительно.
  • Кликните кнопку Сброс..., которая расположена ниже.
  • Отметьте галочку Удалить личные настройки и кликните кнопку Сброс.
  • После завершения, кликните Закрыть в окне Сброс параметров настройки Internet Explorer.

Предупреждение: В случае если это не срабатывает, используйте бесплатную функцию Сбросить настройки браузеров в разделе Инструменты в Spyhunter Remediation Tool.

Google Chrome

  • Зайдите в папку с установленным Google Chrome: C:\Users\"имя пользователя"\AppData\Local\Google\Chrome\Application\User Data.
  • В папке User Data, найдите файл Default и переименуйте его в DefaultBackup.
  • Запустите Google Chrome и будет создан новый файл Default.
  • Таким образом настройки будут сброшены.

Предупреждение: Эта опция может не сработать если ваш Google Chrome использует синхронизацию с другим компьютером. В этом случае используйте функцию Сбросить настройки браузеров в разделе Инструменты в Spyhunter Remediation Tool.

Mozilla Firefox

  • Откройте Mozilla Firefox.
  • Кликните на иконку с тремя горизонтальными линиями и затем на иконку вопросительного знака и выберите Информация для решения проблем.
  • Кликните на кнопку Сбросить Firefox.
  • После завершения процедуры Firefox создаст резервную папку на рабочем столе. Нажмите Завершить.

Предупреждение: Используя эту функцию вы также сбросите все запомненые пароли к сайтам. Если вы этого не хотите используйте функцию Сбросить настройки браузеров в разделе Инструменты в Spyhunter Remediation Tool.


Most wanted threat: win32 worm netsky

Начало | Партнёры | Магазин | Поддержка | Условия использования | Контакты | Защита Конфиденциальности | Карта сайта

© 2021 Security Stronghold. Все права защищены. Все материалы данного сайта защищены и принадлежат ООО «Секьюрити Стронгхолд».