Код:
Ключи реестра: 5
PUP.Optional.DealPly.A, HKLM\SOFTWARE\DealPly, , [a0df980580fb1a1c0ae05b6a4db5a55b],
PUP.Optional.DealPly.A, HKU\S-1-5-21-1154801912-1183302428-3581921739-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DEALPLY, , [5926b0ede8937abc716d1eda4eb5b050],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-1154801912-1183302428-3581921739-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [d0afabf22d4ef5415024b62b6d959b65],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-1154801912-1183302428-3581921739-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [f788930a720945f14734a453e91aaf51],
PUP.Optional.Softonic.A, HKU\S-1-5-21-1154801912-1183302428-3581921739-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, , [f7887a23b0cb290d165d696727dbe41c],
Значения реестра: 2
PUP.Optional.DealPly.A, HKU\S-1-5-21-1154801912-1183302428-3581921739-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DEALPLY|Partner, iron, , [5926b0ede8937abc716d1eda4eb5b050]
PUP.Optional.InstallCore.A, HKU\S-1-5-21-1154801912-1183302428-3581921739-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0M1S1H1K2U, , [f788930a720945f14734a453e91aaf51]
Папки: 8
PUP.Optional.DealPly.A, C:\Program Files\DealPly, , [6718930a7902da5cdac67d775fa415eb],
PUP.OPtional.Dealply.A, C:\Users\????N????»?»\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly, , [38474e4fe893d660993683732fd4f20e],
PUP.Optional.DealPly.A, C:\Users\????N????»?»\AppData\Roaming\Dealply, , [f887435a067569cdd791c3db04fe3dc3],
PUP.Optional.DealPly.A, C:\Users\????N????»?»\AppData\Roaming\Dealply\UpdateProc, , [f887435a067569cdd791c3db04fe3dc3],
Файлы: 22
PUP.Optional.Dealply, C:\Program Files\DealPly\DealPlyUpdateRun.exe, , [eb945f3eff7c9f970c53b60dfa0a31cf],
PUP.Optional.DealPly.A, C:\Program Files\DealPly\DealPly.crx, , [6718930a7902da5cdac67d775fa415eb],
PUP.Optional.DealPly.A, C:\Program Files\DealPly\DealPly.xpi, , [6718930a7902da5cdac67d775fa415eb],
PUP.Optional.DealPly.A, C:\Program Files\DealPly\DealPlyIE64.dll, , [6718930a7902da5cdac67d775fa415eb],
PUP.Optional.DealPly.A, C:\Program Files\DealPly\icon.ico, , [6718930a7902da5cdac67d775fa415eb],
PUP.OPtional.Dealply.A, C:\Users\????N????»?»\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly\Uninstall DealPly.lnk, , [38474e4fe893d660993683732fd4f20e],
PUP.OPtional.Dealply.A, C:\Users\????N????»?»\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly\DealPly Help.url, , [38474e4fe893d660993683732fd4f20e],
PUP.OPtional.Dealply.A, C:\Users\????N????»?»\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly\DealPly.url, , [38474e4fe893d660993683732fd4f20e],
PUP.Optional.DealPly.A, C:\Users\????N????»?»\AppData\Roaming\Dealply\UpdateProc\config.dat, , [f887435a067569cdd791c3db04fe3dc3],
PUP.Optional.DealPly.A, C:\Users\????N????»?»\AppData\Roaming\Dealply\UpdateProc\TTL.DAT, , [f887435a067569cdd791c3db04fe3dc3],
PUP.Optional.ASK.A, C:\Users\????N????»?»\AppData\Local\Google\Chrome\User Data\Default\Preferences, Good: (), Bad: ( "startup_urls": [ "http://www.google.ru/", "http://www.search.ask.com/?tpid=CLM-SP&o=APN10930&pf=V7&trgb=CR&p2=,[a9d6336ac2b958deaa0f3698ea1a58a8]EB1E,[a9d6336ac2b958deaa0f3698ea1a58a8]EYYYYYY,[a9d6336ac2b958deaa0f3698ea1a58a8]EYY,[a9d6336ac2b958deaa0f3698ea1a58a8]ERU&gct=hp&apn_ptnrs=,[a9d6336ac2b958deaa0f3698ea1a58a8]EB1E&apn_dtid=,[a9d6336ac2b958deaa0f3698ea1a58a8]EYYYYYY,[a9d6336ac2b958deaa0f3698ea1a58a8]EYY,[a9d6336ac2b958deaa0f3698ea1a58a8]ERU&apn_dbr=cr_35.0.1916.153&apn_uid=A8D02B81-F52D-4838-AD03-A458FA474DE5&itbv=12.15.0.22&doi=2014-06-22&psv=&pt=tb" ],), ,[a9d6336ac2b958deaa0f3698ea1a58a8]
Если MPK кейлоггер сами себе не устанавливали удалите еще эти записи:
Код:
Папки: 8
Refog.Keylogger, C:\ProgramData\MPK, , [1f604e4f0d6eb086367e325d19e908f8],
Refog.Keylogger, C:\ProgramData\MPK\4, , [1f604e4f0d6eb086367e325d19e908f8],
Refog.Keylogger, C:\ProgramData\MPK\CPDA, , [1f604e4f0d6eb086367e325d19e908f8],
Refog.Keylogger, C:\ProgramData\MPK\CPDM, , [1f604e4f0d6eb086367e325d19e908f8],
Файлы: 22
Spyware.Keylogger, C:\Windows\System32\MPKView.exe, , [f58a613cf08beb4bec394a019d64b749],
Refog.Keylogger, C:\ProgramData\MPK\key.bin, , [1f604e4f0d6eb086367e325d19e908f8],
Refog.Keylogger, C:\ProgramData\MPK\M0000, , [1f604e4f0d6eb086367e325d19e908f8],
Refog.Keylogger, C:\ProgramData\MPK\S0000, , [1f604e4f0d6eb086367e325d19e908f8],
Refog.Keylogger, C:\ProgramData\MPK\4\D0000, , [1f604e4f0d6eb086367e325d19e908f8],
Refog.Keylogger, C:\ProgramData\MPK\4\S0000, , [1f604e4f0d6eb086367e325d19e908f8],
Refog.Keylogger, C:\ProgramData\MPK\CPDM\cpfm.bin, , [1f604e4f0d6eb086367e325d19e908f8],
После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.