-
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
Код:
CreateRestorePoint:
FF Extension: PriceFountain - D:\Users\пк\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\staged\{b6a94784-0ffb-4121-88c6-435139067ee2}.xpi [2014-12-21]
OPR Extension: (Переводчик для Chrome 2) - D:\Users\пк\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcnhkahnjcbndmmehfkdnkjomaanaooo [2001-12-31]
OPR Extension: (Переводчик для Chrome 2) - D:\Users\пк\AppData\Roaming\Opera Software\Opera Stable\Extensions\oadboiipflhobonjjffjbfekfjcgkhco [2001-12-31]
OPR Extension: (PromCodes) - D:\Users\пк\AppData\Roaming\Opera Software\Opera Stable\Extensions\pcedcainfpmibhlcppehljkpejdcpjjn [2015-06-18]
OPR Extension: (PhoenixGuard - бесплатный антивирусный тулбар) - D:\Users\пк\AppData\Roaming\Opera Software\Opera Stable\Extensions\pleoihkpdomoijdpaibdciidfoeedamm [2014-10-31]
OPR Extension: (AdsGuard for Google Chrome™) - D:\Users\пк\AppData\Roaming\Opera Software\Opera Stable\Extensions\jnchjfllgfgeplbacilpkfedokmoeabb [2014-07-13]
2015-06-21 11:42 - 2015-06-21 11:42 - 00000173 _____ D:\Users\пк\Desktop\Искать в Интернете.url
2015-06-18 22:24 - 2015-06-18 22:24 - 00000000 _____ D:\Windows\system32\Number of results
2015-06-18 11:37 - 2009-06-11 02:39 - 00000824 _____ D:\Windows\system32\Drivers\etc\hp.bak
2015-01-09 19:18 - 2015-01-19 21:40 - 0442896 _____ () D:\Users\пк\AppData\Roaming\data13.dat
Task: {46E370CE-2ED7-4F7E-AB5B-CE92C2081070} - System32\Tasks\ProPCCleaner_Popup => D:\Program Files\Pro PC Cleaner\Splash.exe <==== ATTENTION
Task: {9971189D-835C-4469-852C-241ACC5F336A} - System32\Tasks\ProPCCleaner_Start => D:\Program Files\Pro PC Cleaner\ProPCCleaner.exe <==== ATTENTION
FirewallRules: [{9443785A-D2DA-47E8-8CDE-0FFAF919A213}] => (Allow) D:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe
Reboot:
- Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 91
- В ходе лечения обнаружены вредоносные программы:
- d:\program files\anyprotectex\anyprotect.exe - not-a-virus:AdWare.Win32.Agent.hpxh
- d:\program files\application assistance\ap.exe - HEUR:Trojan.Win32.Generic
- d:\program files\crossbrowse\crossbrowse\application\utility. exe - not-a-virus:HEUR:AdWare.Win32.CrossRider.gen
- d:\program files\gmsd_ru_005010024\gmsd_ru_005010024.exe - not-a-virus:HEUR:AdWare.Win32.Generic
- d:\program files\miuitab\browerwatchch.dll - not-a-virus:AdWare.Win32.ELEX.ah ( DrWEB: Adware.Mutabaha.119 )
- d:\program files\miuitab\cmdshell.exe - not-a-virus:AdWare.Win32.SearchProtect.ti
- d:\program files\miuitab\hpnotify.exe - not-a-virus:AdWare.Win32.SearchProtect.tb
- d:\program files\miuitab\iewatchdog.dll - not-a-virus:AdWare.Win32.ELEX.bd ( DrWEB: Adware.Mutabaha.120 )
- d:\program files\miuitab\protectservice.exe - not-a-virus:AdWare.Win32.ELEX.be
- d:\program files\miuitab\suptab.dll - not-a-virus:AdWare.Win32.SubTab.j
- d:\program files\pdfmaster\pdfmaster.exe - not-a-virus:Downloader.Win32.Agent.bwfp
- d:\programdata\windowsmangerprotect\protectwindows manager.exe - not-a-virus:AdWare.Win32.WProtManager.bj
- d:\users\пк\appdata\local\smartweb\smartwebapp.exe - not-a-virus:AdWare.Win32.PriceGong.a ( DrWEB: Adware.Shopper.845 )
- d:\users\пк\appdata\local\smartweb\smartwebhelper. exe - not-a-virus:AdWare.Win32.PriceGong.a ( DrWEB: Adware.Shopper.845 )
- d:\users\пк\appdata\local\smartweb\swhk.dll - not-a-virus:AdWare.Win32.PriceGong.a ( DrWEB: Adware.Shopper.845 )
- d:\users\пк\appdata\local\smartweb\__u.exe - not-a-virus:AdWare.Win32.PriceGong.a ( DrWEB: archive:, AVAST4: Win32:Malware-gen )
- d:\users\пк\appdata\roaming\cppredistx86.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.xik ( DrWEB: Trojan.DownLoad3.34936, BitDefender: Trojan.GenericKD.1938104, AVAST4: Win32:Agent-ATWQ [Trj] )
- d:\users\пк\appdata\roaming\pricef~1\update~1\upda te~1.exe - not-a-virus:HEUR:AdWare.Win32.DealPly.heur ( AVAST4: Win32:Dropper-gen [Drp] )
- d:\users\пк\appdata\roaming\11004dc0-1434609421-6c01-3fdb-001d6035a400\hnsna7d4.tmp - not-a-virus:AdWare.Win32.Vopak.asr ( AVAST4: Win32:Adware-gen [Adw] )
- d:\users\пк\applic~1\pricef~1\update~1\update~1.ex e - not-a-virus:HEUR:AdWare.Win32.DealPly.heur ( AVAST4: Win32:Dropper-gen [Drp] )
- d:\windows\storegidfilter.sys - not-a-virus:NetTool.Win32.NetFilter.b ( DrWEB: Trojan.Triosir.161 )
-