Security Stronghold security made easy

Удалить Toolbar888 из Google Chrome, Mozilla Firefox, Internet Explorer



Информация об угрозе Threat indicator: HIGH

Название угрозы:Toolbar888

Исполяемый файл:matcash.exe

Тип угрозы:Toolbars

Затронутые ОС:Win32/Win64 (Windows XP, Vista/7, 8/8.1, Windows 10)

Затронутые браузеры:Google Chrome, Mozilla Firefox, Internet Explorer, Safari


Способ заражения Toolbar888

Toolbar888 устанавливается на ваш компьютер вместе с бесплатными программами. Этот способ можно назвать "пакетная установка". Бесплатные программы предлагают вам установить дополнительные модули (Toolbar888). Если вы не отклоните предложение установка начнется в фоне. Toolbar888 копирует свои файлы на компьютер. Обычно это файл matcash.exe. Иногда создается ключ автозагрузки с именем Toolbar888 и значением matcash.exe. Вы также сможете найти угрозу в списке процессов с именем matcash.exe или Toolbar888. также создается папка с названием Toolbar888 в папках C:\Program Files\ или C:\ProgramData. После установки Toolbar888 начинает показывать реламные баннеры и всплывающую рекламу в браузерах. рекомендуется немедленно удалить Toolbar888. Если у вас есть дополнительные вопросы о Toolbar888, пожалуйста, укажите ниже. Вы можете использовать программы для удаления Toolbar888 из ваших браузеров ниже.


Скачайте утилиту для удаления

Скачайте эту продвинутую утилиту для удаления Toolbar888 и matcash.exe (загрузка начнется немедленно):

Скачать антивирусную утилиту для удаления Toolbar888

* Утилита для удаления был разработан компанией EnigmaSoftware и может удалить Toolbar888 автоматически. Протестирован нами на Windows XP, Windows Vista, Windows 7, Windows 8 и Windows 10. Триальная версия Wipersoft предоставляет функцию обнаружения угрозы Toolbar888 бесплатно.


Функции утилиты для удаления

  • Удаляет файлы созданные Toolbar888.
  • Удаляет ключи реестра созданные Toolbar888.
  • Активируйте активную защиту для предотвращения заражения.
  • Решите побочные проблемы с браузерами (реклама, перенаправления).
  • Удаление гарантировано - если Wipersoft не справляется обратитесь за бесплатной поддержкой.
  • Тех. поддержка в режиме 24/7 включена в предложение.

Скачайте Spyhunter Remediation Tool от Enigma Software

Скачайте антивирусные сканер способный удалить Toolbar888 и matcash.exe (загрузка начнется немедленно):

Скачать антивирусный сканер для удаления Toolbar888

Функции Spyhunter Remediation Tool

  • Удаляет файлы созданные Toolbar888.
  • Удаляет ключи реестра созданные Toolbar888.
  • Устраняет браузерные проблемы.
  • "Утилита для удаления тулбаров" поможет избавиться от нежелательных дополнений.
  • Удаление гарантировано - если Spyhunter Remediation Tool не справляется обратитесь за бесплатной поддержкой.
  • Тех. поддержка в режиме 24/7 включена в предложение.


We noticed that you are on smartphone or tablet now, but you need this solution on your PC. Enter your email below and we’ll automatically send you an email with the downloading link for Toolbar888 Removal Tool, so you can use it when you are back to your PC.

Privacy Policy


Наша служба тех. поддержки удалит Toolbar888 прямо сейчас!

Обратитесь в нашу службу технической поддержки с проблемой связанной с Toolbar888. Опишите все обстоятельства заражения Toolbar888 и его последствия. Команда предоставит вам варианты решения этой проблемы бесплатно в течении нескольких часов.
Подать запрос в тех. поддержку

Software Industry Professionals Member Описание угрозы и инструкции по удалению предоставлены аналитическим отделом компании Security Stronghold.

Здесь вы можете перейти к:


Как удалить Toolbar888 вручную

Проблема может быть решена вручную путем удаления файлов, папок и ключей реестра принадлежащих угрозе Toolbar888. Поврежденные Toolbar888 системные файлы и компоненты могут быть восстановлены при наличии установочного пакета вашей операционной системы.

Чтобы избавиться от Toolbar888, необходимо:

1. Остановить следующие процессы и удалить соответствующие файлы:

  • nsprocess.dll
  • csrrs.exe
  • cproc.exe
  • winbjv32.dll
  • oerjyzh.dll
  • fxtavkl.dll
  • anti4[1].exe
  • mljjghg.dll
  • winemx32.dll
  • mstf.bat
  • 13.exe
  • winzzc32.dll
  • winqca32.dll
  • efcdbcc.dll
  • 35[1].exe
  • winbfi32.dll
  • tuvwtrs.dll
  • mst8b.bat
  • winnhz32.dll
  • tuvspmj.dll
  • 888.dll
  • bar888.dll
  • mst14.tmp
  • mst14.bat
  • mst18.tmp
  • mst18.bat
  • mst10.tmp
  • viyjhai.dll
  • win6.tmp.exe
  • 888bar.dll
  • zgame5.exe
  • 1270.exe
  • xyz.txt
  • xyz.exe
  • aaa1.exe
  • matcash.exe

Предупреждение: нужно удалить только файлы с именами и путями указанными здесь. В системе могут находится полезные файлы с такими же именами. Мы рекомендуем использовать утилиту для удаления Toolbar888 для безопасного решения проблемы.

2. Удалить следующие вредоносные папки:

  • %temp%\nsx4.tmp\
  • %system%\crunner\
  • %commonprogramfiles%\{34306db1-0898-1033-0729-050002}\
  • %commonprogramfiles%\{34306db1-08a2-1033-1203-0503050002}\
  • %commonprogramfiles%\{34306db1-0d53-1033-1203-0503050002}\

3. Удалить следующие вредоносные ключи реестра и значения:

  • Key: Interface\{95B92D92-8B7D-4A19-A3F1-43113B4DBCAF}\TypeLib
    Value: Version
  • Key: MyToolBar.MyToolBarObj.1
  • Key: MyToolBar.MyToolBarObj.1\CLSID
  • Key: MyToolBar.MyToolBarObj
  • Key: MyToolBar.MyToolBarObj\CLSID
  • Key: MyToolBar.MyToolBarObj\CurVer
  • Key: CLSID\{CBCC61FA-0221-4ccc-B409-CEE865CACA3A}
  • Key: CLSID\{CBCC61FA-0221-4ccc-B409-CEE865CACA3A}\ProgID
  • Key: CLSID\{CBCC61FA-0221-4ccc-B409-CEE865CACA3A}\VersionIndependentProgID
  • Key: CLSID\{CBCC61FA-0221-4ccc-B409-CEE865CACA3A}\InprocServer32
    Value: ThreadingModel
  • Key: TypeLib\{569304BA-83ED-4CFF-AC26-BE3E482F7208}\1.0
  • Key: TypeLib\{569304BA-83ED-4CFF-AC26-BE3E482F7208}\1.0\FLAGS
  • Key: TypeLib\{569304BA-83ED-4CFF-AC26-BE3E482F7208}\1.0\0\win32
  • Key: TypeLib\{569304BA-83ED-4CFF-AC26-BE3E482F7208}\1.0\HELPDIR
  • Key: Interface\{C6F2214E-0B54-45A9-B90D-7DD4BA45ED0B}
  • Key: Interface\{C6F2214E-0B54-45A9-B90D-7DD4BA45ED0B}\TypeLib
    Value: Version
  • Key: Interface\{C6F2214E-0B54-45A9-B90D-7DD4BA45ED0B}\ProxyStubClsid32
  • Key: Interface\{C6F2214E-0B54-45A9-B90D-7DD4BA45ED0B}\ProxyStubClsid
  • Key: CLSID\{CBCC61FA-0221-4ccc-B409-CEE865CACA3A}\TypeLib
  • Key: CLSID\{D3B3C51E-8D11-4667-85B9-0930F519BED7}\InprocServer32
    Value: ThreadingModel
  • Key: SOFTWARE\Classes\MezziaCodec.Chl\CLSID
  • Key: MezziaCodec.Chl\CLSID
  • Key: CLSID\{C004DEC2-2623-438e-9CA2-C9043AB28508}
  • Key: CLSID\{C004DEC2-2623-438e-9CA2-C9043AB28508}\ProgID
  • Key: CLSID\{C004DEC2-2623-438e-9CA2-C9043AB28508}\VersionIndependentProgID
  • Key: CLSID\{C004DEC2-2623-438e-9CA2-C9043AB28508}\InprocServer32
    Value: ThreadingModel
  • Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\ToolBar888
    Value: DisplayName
  • Key: CLSID\{C004DEC2-2623-438e-9CA2-C9043AB28508}\TypeLib
  • Key: Software\MyToolBar\all\History
  • Key: Software\MyToolBar\all
  • Key: Software\MyToolBar
  • Key: CLSID\{234872CE-5649-4C54-994E-09DB662C1CA9}\InprocServer32
    Value: ThreadingModel
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
    \{C004DEC2-2623-438e-9CA2-C9043AB28508}
  • Key: LuckyToolBar.LuckyToolBarObj.1
  • Key: LuckyToolBar.LuckyToolBarObj.1\CLSID
  • Key: LuckyToolBar.LuckyToolBarObj
  • Key: LuckyToolBar.LuckyToolBarObj\CLSID
  • Key: LuckyToolBar.LuckyToolBarObj\CurVer
  • Key: ToolBar.ToolBarObj.1\CLSID
  • Key: ToolBar.ToolBarObj.1
  • Key: ToolBar.ToolBarObj\CLSID
  • Key: ToolBar.ToolBarObj
  • Key: ToolBar.ToolBarObj\CurVer
  • Key: CLSID\{C1B4DEC2-2623-438e-9CA2-C9043AB28508}
  • Key: CLSID\{C1B4DEC2-2623-438e-9CA2-C9043AB28508}\ProgID
  • Key: CLSID\{C1B4DEC2-2623-438e-9CA2-C9043AB28508}\VersionIndependentProgID
  • Key: CLSID\{C1B4DEC2-2623-438e-9CA2-C9043AB28508}\InprocServer32
    Value: ThreadingModel
  • Key: CLSID\{C1B4DEC2-2623-438e-9CA2-C9043AB28508}\TypeLib
  • Key: Software\Classes\CLSID\{14306DB1-0897-1033-1203-0503050002}\Request
  • Key: Software\Classes\CLSID\{14306DB1-0D54-1033-1203-0503050002}\Request
  • Key: Software\Classes\CLSID\{14306DB1-0898-1033-1203-0503050002}\Request
  • Key: Software\Classes\CLSID\{14306DB1-08A3-1033-1203-0503050002}\Request
  • Key: Software\Classes\CLSID\{14306DB1-08A6-1033-1203-0500002}
  • Key: SOFTWARE\Classes\MyToolBar.MyToolBarObj.1
  • Key: SOFTWARE\Classes\MyToolBar.MyToolBarObj.1\CLSID
  • Key: SOFTWARE\Classes\MyToolBar.MyToolBarObj
  • Key: SOFTWARE\Classes\MyToolBar.MyToolBarObj\CLSID
  • Key: SOFTWARE\Classes\MyToolBar.MyToolBarObj\CurVer
  • Key: SOFTWARE\Classes\CLSID\{C004DEC2-2623-438e-9CA2-C9043AB28508}
  • Key: SOFTWARE\Classes\CLSID\{C004DEC2-2623-438e-9CA2-C9043AB28508}\ProgID
  • Key:
    SOFTWARE\Classes\CLSID\{C004DEC2-2623-438e-9CA2-C9043AB28508}\VersionIndependentProgID
  • Key:
    SOFTWARE\Classes\CLSID\{C004DEC2-2623-438e-9CA2-C9043AB28508}\Programmable
  • Key:
    SOFTWARE\Classes\CLSID\{C004DEC2-2623-438e-9CA2-C9043AB28508}\InprocServer32

    Value: ThreadingModel
  • Key: SOFTWARE\Classes\CLSID\{C004DEC2-2623-438e-9CA2-C9043AB28508}\TypeLib
  • Key: SOFTWARE\Classes\TypeLib\{569304BA-83ED-4CFF-AC26-BE3E482F7208}
  • Key: SOFTWARE\Classes\TypeLib\{569304BA-83ED-4CFF-AC26-BE3E482F7208}\1.0
  • Key:
    SOFTWARE\Classes\TypeLib\{569304BA-83ED-4CFF-AC26-BE3E482F7208}\1.0\FLAGS
  • Key: SOFTWARE\Classes\TypeLib\{569304BA-83ED-4CFF-AC26-BE3E482F7208}\1.0\0
  • Key:
    SOFTWARE\Classes\TypeLib\{569304BA-83ED-4CFF-AC26-BE3E482F7208}\1.0\0\win32
  • Key:
    SOFTWARE\Classes\TypeLib\{569304BA-83ED-4CFF-AC26-BE3E482F7208}\1.0\HELPDIR
  • Key: SOFTWARE\Classes\Interface\{C6F2214E-0B54-45A9-B90D-7DD4BA45ED0B}
  • Key:
    SOFTWARE\Classes\Interface\{C6F2214E-0B54-45A9-B90D-7DD4BA45ED0B}\ProxyStubClsid
  • Key:
    SOFTWARE\Classes\Interface\{C6F2214E-0B54-45A9-B90D-7DD4BA45ED0B}\ProxyStubClsid32
  • Key:
    SOFTWARE\Classes\Interface\{C6F2214E-0B54-45A9-B90D-7DD4BA45ED0B}\TypeLib

    Value: Version
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\888Bar
    Value: DisplayName
  • Key: SOFTWARE\Classes\ToolBar.ToolBarObj.1
  • Key: SOFTWARE\Classes\ToolBar.ToolBarObj.1\CLSID
  • Key: SOFTWARE\Classes\ToolBar.ToolBarObj
  • Key: SOFTWARE\Classes\ToolBar.ToolBarObj\CLSID
  • Key: SOFTWARE\Classes\ToolBar.ToolBarObj\CurVer
  • Key: SOFTWARE\Classes\CLSID\{C1B4DEC2-2623-438e-9CA2-C9043AB28508}
  • Key: SOFTWARE\Classes\CLSID\{C1B4DEC2-2623-438e-9CA2-C9043AB28508}\ProgID
  • Key:
    SOFTWARE\Classes\CLSID\{C1B4DEC2-2623-438e-9CA2-C9043AB28508}\VersionIndependentProgID
  • Key:
    SOFTWARE\Classes\CLSID\{C1B4DEC2-2623-438e-9CA2-C9043AB28508}\Programmable
  • Key:
    SOFTWARE\Classes\CLSID\{C1B4DEC2-2623-438e-9CA2-C9043AB28508}\InprocServer32

    Value: ThreadingModel
  • Key: SOFTWARE\Classes\CLSID\{C1B4DEC2-2623-438e-9CA2-C9043AB28508}\TypeLib
  • Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\Bar888
    Value: DisplayName
  • Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\ToolBar888
    Value: UninstallString
  • Key: Software\Microsoft\Internet Explorer\Toolbar
    Value: {C49DD894-C6DE-4910-8C41-BA20F852D8BC}
  • Key: Software\Microsoft\Internet Explorer\URLSearchHooks
    Value: {C49DD894-C6DE-4910-8C41-BA20F852D8BC}
  • Key: Software\Microsoft\Internet Explorer\Toolbar
    Value: {CBCC61FA-0221-4ccc-B409-CEE865CACA3A}
  • Key: Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
    \{CBCC61FA-0221-4ccc-B409-CEE865CACA3A}

    Value: _{02EE5B04-F144-47BB-83FB-A60BD91B74A9}
  • Key: Software\Microsoft\Internet Explorer\Toolbar\WebBrowser
    Value: {CBCC61FA-0221-4CCC-B409-CEE865CACA3A}
  • Key: Software\Classes\CLSID\{14306DB1-0897-1033-0729-0529050002}
    Value: Request
  • Key: Software\Microsoft\Windows\CurrentVersion\Run
    Value: csr
  • Key: Software\Microsoft\Windows\CurrentVersion\Run
    Value: cprocsvc
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
    Value: {D3B3C51E-8D11-4667-85B9-0930F519BED7}
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wvusrpo
    Value: Asynchronous
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wvusrpo
    Value: DllName
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wvusrpo
    Value: Impersonate
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wvusrpo
    Value: Logon
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wvusrpo
    Value: Logoff
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\mljjghg
    Value: Asynchronous
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\mljjghg
    Value: DllName
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\mljjghg
    Value: Impersonate
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\mljjghg
    Value: Logon
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\mljjghg
    Value: Logoff
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winemx32
    Value: Asynchronous
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winemx32
    Value: DllName
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winemx32
    Value: Impersonate
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winemx32
    Value: Startup
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winemx32
    Value: Shutdown
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{CBCC61FA-0221-4CCC-B409-CEE865CACA3A}
    \iexplore

    Value: Type
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{CBCC61FA-0221-4CCC-B409-CEE865CACA3A}
    \iexplore

    Value: Count
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{CBCC61FA-0221-4CCC-B409-CEE865CACA3A}
    \iexplore

    Value: Time
  • Key: Software\Microsoft\Internet Explorer\Toolbar
    Value: {C004DEC2-2623-438e-9CA2-C9043AB28508}
  • Key: Software\Microsoft\Internet Explorer\Toolbar\WebBrowser
    Value: {C004DEC2-2623-438E-9CA2-C9043AB28508}
  • Key: Software\Classes\CLSID\{14306DB1-0898-1033-0729-0520002}
    Value: Request
  • Key: Software\Classes\CLSID\{14306DB1-0898-1033-0729-0520002}
    Value: Register
  • Key: Software\Classes\CLSID\{14306DB1-0898-1033-0729-0520002}
    Value: Installation
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winbfi32
    Value: Asynchronous
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winbfi32
    Value: DllName
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winbfi32
    Value: Impersonate
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winbfi32
    Value: Startup
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winbfi32
    Value: Shutdown
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
    Value: {234872CE-5649-4C54-994E-09DB662C1CA9}
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\tuvwtrs
    Value: Asynchronous
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\tuvwtrs
    Value: DllName
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\tuvwtrs
    Value: Impersonate
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\tuvwtrs
    Value: Logon
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\tuvwtrs
    Value: Logoff
  • Key: Software\Classes\CLSID\{14306DB1-0898-1033-0729-0520002}
    Value: Request
  • Key: Software\Classes\CLSID\{14306DB1-0898-1033-0729-0520002}
    Value: Installation
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winnhz32
    Value: Asynchronous
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winnhz32
    Value: DllName
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winnhz32
    Value: Impersonate
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winnhz32
    Value: Startup
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winnhz32
    Value: Shutdown
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\tuvspmj
    Value: Asynchronous
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\tuvspmj
    Value: DllName
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\tuvspmj
    Value: Impersonate
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\tuvspmj
    Value: Logon
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\tuvspmj
    Value: Logoff
  • Key: Software\Classes\CLSID\{14306DB1-08A3-1033-0729-0520002}
    Value: Request
  • Key: Software\Classes\CLSID\{14306DB1-08A3-1033-0729-0520002}
    Value: Register
  • Key: Software\Classes\CLSID\{14306DB1-08A3-1033-0729-0520002}
    Value: Installation
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C004DEC2-2623-438E-9CA2-C9043AB28508}
    \iexplore

    Value: Type
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C004DEC2-2623-438E-9CA2-C9043AB28508}
    \iexplore

    Value: Count
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C004DEC2-2623-438E-9CA2-C9043AB28508}
    \iexplore

    Value: Time
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C004DEC2-2623-438E-9CA2-C9043AB28508}
    \iexplore

    Value: Count
  • Key: software\LuckyToolBar\\all\History
    Value: buy a car
  • Key: Software\Classes\CLSID\{14306DB1-0898-1033-0729-0529050002}
    Value: Request
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
    Value: {9B0C7A02-A17A-4C81-BD7D-30A622701C36}
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\opnkhfe
    Value: Asynchronous
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\opnkhfe
    Value: DllName
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\opnkhfe
    Value: Impersonate
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\opnkhfe
    Value: Logon
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\opnkhfe
    Value: Logoff
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1B4DEC2-2623-438E-9CA2-C9043AB28508}
    \iexplore

    Value: Type
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1B4DEC2-2623-438E-9CA2-C9043AB28508}
    \iexplore

    Value: Count
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1B4DEC2-2623-438E-9CA2-C9043AB28508}
    \iexplore

    Value: Time
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1B4DEC2-2623-438E-9CA2-C9043AB28508}
    \iexplore

    Value: Type
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1B4DEC2-2623-438E-9CA2-C9043AB28508}
    \iexplore

    Value: Count
  • Key: Software\Microsoft\Internet Explorer\Toolbar\WebBrowser
    Value: {C1B4DEC2-2623-438E-9CA2-C9043AB28508}
  • Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\Bar888
    Value: UninstallString
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{630B5231-3A4A-73A1-B4B1-0B811CAE84F7}
    \iexplore

    Value: Type
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{630B5231-3A4A-73A1-B4B1-0B811CAE84F7}
    \iexplore

    Value: Count
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{630B5231-3A4A-73A1-B4B1-0B811CAE84F7}
    \iexplore

    Value: Time
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{630B5231-3A4A-73A1-B4B1-0B811CAE84F7}
    \iexplore

    Value: Count
  • Key: Software\Microsoft\Internet Explorer\Toolbar
    Value: {C1B4DEC2-2623-438e-9CA2-C9043AB28508}
  • Key: Software\Classes\CLSID\{14306DB1-0897-1033-0729-0520002}
    Value: Request
  • Key: Software\Classes\CLSID\{14306DB1-0897-1033-0729-0520002}
    Value: Register
  • Key: Software\Classes\CLSID\{14306DB1-0897-1033-0729-0520002}
    Value: Installation
  • Key: Software\Microsoft\Windows\CurrentVersion\Explorer\Run
    Value: {74306DB1-0897-1033-1203-0503050002}
  • Key: Software\Classes\CLSID\{14306DB1-0897-1033-1203-0503050002}
    Value: Request
  • Key: Software\Classes\CLSID\{14306DB1-0897-1033-1203-0503050002}
    Value: Register
  • Key: Software\Classes\CLSID\{14306DB1-0897-1033-1203-0503050002}
    Value: Installation
  • Key: Software\Microsoft\Windows\CurrentVersion\Explorer\Run
    Value: {74306DB1-0D54-1033-1203-0503050002}
  • Key: Software\Classes\CLSID\{14306DB1-0D54-1033-1203-0503050002}
    Value: Request
  • Key: Software\Classes\CLSID\{14306DB1-0D54-1033-1203-0503050002}
    Value: Register
  • Key: Software\Classes\CLSID\{14306DB1-0D54-1033-1203-0503050002}
    Value: Installation
  • Key: System\CurrentControlSet\Services\Client IP-IPX
    Value: Type
  • Key: System\CurrentControlSet\Services\Client IP-IPX
    Value: Start
  • Key: System\CurrentControlSet\Services\Client IP-IPX
    Value: ErrorControl
  • Key: System\CurrentControlSet\Services\Client IP-IPX
    Value: DisplayName
  • Key: System\CurrentControlSet\Services\Client IP-IPX\Security
    Value: Security
  • Key: System\CurrentControlSet\Services\Client IP-IPX
    Value: ObjectName
  • Key: Software\Classes\CLSID\{14306DB1-0898-1033-1203-0503050002}
    Value: Request
  • Key: Software\Classes\CLSID\{14306DB1-0898-1033-1203-0503050002}
    Value: Register
  • Key: Software\Classes\CLSID\{14306DB1-0898-1033-1203-0503050002}
    Value: Installation
  • Key: System\CurrentControlSet\Services\Client IP-IPX
    Value: ImagePath
  • Key: Software\Classes\CLSID\{14306DB1-08A3-1033-1203-0503050002}
    Value: Request
  • Key: Software\Classes\CLSID\{14306DB1-08A3-1033-1203-0503050002}
    Value: Register
  • Key: Software\Classes\CLSID\{14306DB1-08A3-1033-1203-0503050002}
    Value: Installation
  • Key: CLSID\{14306DB1-08A6-1033-1203-0500002}
    Value: Request
  • Key: CLSID\{14306DB1-08A6-1033-1203-0500002}
    Value: Register
  • Key: CLSID\{14306DB1-08A6-1033-1203-0500002}
    Value: Installation
  • Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\888Bar
    Value: UninstallString
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    Value: Userinit
    Data: %system%\userinit.exe,wgqcepg.exe
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    Value: Shell
    Data: Explorer.exe, %system%\mlkxt.exe

Предупреждение: если указано значение ключа реестра, значит необходимо удалить только значение и не трогать сам ключ. Мы рекомендуем использовать для этих целей утилиту для удаления Toolbar888.


Удалить программу Toolbar888 и связанные с ней через Панель управления

Мы рекомендуем вам изучить список установленных программ и найти Toolbar888 а также любые другие подозрительные и незнакомы программы. Ниже приведены инструкции для различных версий Windows. В некоторых случаях Toolbar888 защищается с помощью вредоносного процесса или сервиса и не позволяет вам деинсталлировать себя. Если Toolbar888 не удаляется или выдает ошибку что у вас недостаточно прав для удаления, произведите нижеперечисленные действия в Безопасном режиме или Безопасном режиме с загрузкой сетевых драйверов или используйте утилиту для удаления Toolbar888.


Windows 10

  • Кликните по меню Пуск и выберите Параметры.
  • Кликните на пункт Система и выберите Приложения и возможности в списке слева.
  • Найдите Toolbar888 в списке и нажмите на кнопку Удалить рядом.
  • Подтвердите нажатием кнопки Удалить в открывающемся окне, если необходимо.

Windows 8/8.1

  • Кликните правой кнопкой мыши в левом нижнем углу экрана (в режиме рабочего стола).
  • В открывшимся меню выберите Панель управления.
  • Нажмите на ссылку Удалить программу в разделе Программы и компоненты.
  • Найдите в списке Toolbar888 и другие подозрительные программы.
  • Кликните кнопку Удалить.
  • Дождитесь завершения процесса деинсталляции.

Windows 7/Vista

  • Кликните Пуск и выберите Панель управления.
  • Выберите Программы и компоненты и Удалить программу.
  • В списке установленных программ найдите Toolbar888.
  • Кликните на кнопку Удалить.

Windows XP

  • Кликните Пуск.
  • В меню выберите Панель управления.
  • Выберите Установка/Удаление программ.
  • Найдите Toolbar888 и связанные программы.
  • Кликните на кнопку Удалить.

Удалите дополнения Toolbar888 из ваших браузеров

Toolbar888 в некоторых случаях устанавливает дополнения в браузеры. Мы рекомендуем использовать бесплатную функцию "Удалить тулбары" в разделе "Инструменты" в программе Spyhunter Remediation Tool для удаления Toolbar888 и свяанных дополнений. Мы также рекомендуем вам провести полное сканирование компьютера программами Wipersoft и Spyhunter Remediation Tool. Для того чтобы удалить дополнения из ваших браузеров вручную сделайте следующее:

Internet Explorer

  • Запустите Internet Explorer и кликните на иконку шестеренки в верхнем правом углу
  • В выпадающем меню выберите Настроить надстройки
  • Выберите вкладку Панели инструментов и расширения.
  • Выберите Toolbar888 или другой подозрительный BHO.
  • Нажмите кнопку Отключить.

Предупреждение: Эта инструкция лишь деактивирует дополнение. Для полного удаления Toolbar888 используйте утилиту для удаления Toolbar888.

Google Chrome

  • Запустите Google Chrome.
  • В адресной строке введите chrome://extensions/.
  • В списке установленных дополнений найдите Toolbar888 и кликните на иконку корзины рядом.
  • Подтвердите удаление Toolbar888.

Mozilla Firefox

  • Запустите Firefox.
  • В адресной строке введите about:addons.
  • Кликните на вкладку Расширения.
  • В списке установленных расширений найдите Toolbar888.
  • Кликните кнопку Удалить возле расширения.

Сбросить настройки поиска и домашней страницы в браузерах

Toolbar888 заражает ваши браузеры, а именно подменяет настройки поиска домашней страницы и новой вкладки в браузерах Google Chrome, Mozilla Firefox и Internet Explorer. Мы рекомендуем вам использовать бесплатную функцию Сбросить настройки браузеров в меню Инструменты в Spyhunter Remediation Tool, чтобы сбросить настройки всех установленных браузеров. Учтите, что перед этим необходимо деинсталлировать все программы связанные с Toolbar888 и удалить все файлы созданные этими программами. Для сброса настроек вручную и восстановления домашний страницы выполните следующие действия:

Internet Explorer

  • Если вы используете Windows XP, кликните Пуск, и кликните Выполнить. В окне Запуск введите "inetcpl.cpl" без кавычек, и нажмите Enter.
  • Если вы используете Windows 7 или Windows Vista, кликните Пуск. В окне поиска введите "inetcpl.cpl" без кавычек, и нажмите Enter.
  • Выберите вкладку Дополнительно.
  • Кликните кнопку Сброс..., которая расположена ниже.
  • Отметьте галочку Удалить личные настройки и кликните кнопку Сброс.
  • После завершения, кликните Закрыть в окне Сброс параметров настройки Internet Explorer.

Предупреждение: В случае если это не срабатывает, используйте бесплатную функцию Сбросить настройки браузеров в разделе Инструменты в Spyhunter Remediation Tool.

Google Chrome

  • Зайдите в папку с установленным Google Chrome: C:\Users\"имя пользователя"\AppData\Local\Google\Chrome\Application\User Data.
  • В папке User Data, найдите файл Default и переименуйте его в DefaultBackup.
  • Запустите Google Chrome и будет создан новый файл Default.
  • Таким образом настройки будут сброшены.

Предупреждение: Эта опция может не сработать если ваш Google Chrome использует синхронизацию с другим компьютером. В этом случае используйте функцию Сбросить настройки браузеров в разделе Инструменты в Spyhunter Remediation Tool.

Mozilla Firefox

  • Откройте Mozilla Firefox.
  • Кликните на иконку с тремя горизонтальными линиями и затем на иконку вопросительного знака и выберите Информация для решения проблем.
  • Кликните на кнопку Сбросить Firefox.
  • После завершения процедуры Firefox создаст резервную папку на рабочем столе. Нажмите Завершить.

Предупреждение: Используя эту функцию вы также сбросите все запомненые пароли к сайтам. Если вы этого не хотите используйте функцию Сбросить настройки браузеров в разделе Инструменты в Spyhunter Remediation Tool.


Here are the descriptions of problems connected with Toolbar888 and matcash.exe we received earlier:

Problem Summary: error loading winnhz32.rom ; the specified module could be found & error loading c:\users\conns\AppData\Temp\efCrQjGY.dll the specified module could not be found

I have two error that are showing up whenever I start or restart my laptop. those two errors are:
error loading winnhz32.rom
the specified module could be found
&
error loading c:\users\conns\AppData\Temp\efCrQjGY.dll
the specified module could not be found

I tried to restore my computer in the past good settings but no solution. please if you know how to solve that problem, help me solve it.
sincerely Simon

Problem was successfully solved. Ticket was closed.

Problem Summary: trojaner ??

every time when i start up my computer he sows me that an file dont be found it called (winqca32.rom). My intenet its very slow now , but i dont know why !! csn you help me ?

Problem was successfully solved. Ticket was closed.

Problem Summary: winqca32.rom error

every time i start or re-start my computer i get a winqca32.rom error im not sure what it is and i have did virus scans, and registry scans and spyware scans and i can not get it to go away....please help

Problem was successfully solved. Ticket was closed.

Начало | Партнёры | Магазин | Поддержка | Условия использования | Контакты | Защита Конфиденциальности | Карта сайта

© 2024 Security Stronghold. Все права защищены. Все материалы данного сайта защищены и принадлежат ООО «Секьюрити Стронгхолд».