-
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как [b]fixlist.txt[/b] в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
[code]
CreateRestorePoint:
FF Extension: PriceFountain - D:\Users\пк\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\staged\{b6a94784-0ffb-4121-88c6-435139067ee2}.xpi [2014-12-21]
OPR Extension: (Переводчик для Chrome 2) - D:\Users\пк\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcnhkahnjcbndmmehfkdnkjomaanaooo [2001-12-31]
OPR Extension: (Переводчик для Chrome 2) - D:\Users\пк\AppData\Roaming\Opera Software\Opera Stable\Extensions\oadboiipflhobonjjffjbfekfjcgkhco [2001-12-31]
OPR Extension: (PromCodes) - D:\Users\пк\AppData\Roaming\Opera Software\Opera Stable\Extensions\pcedcainfpmibhlcppehljkpejdcpjjn [2015-06-18]
OPR Extension: (PhoenixGuard - бесплатный антивирусный тулбар) - D:\Users\пк\AppData\Roaming\Opera Software\Opera Stable\Extensions\pleoihkpdomoijdpaibdciidfoeedamm [2014-10-31]
OPR Extension: (AdsGuard for Google Chrome™) - D:\Users\пк\AppData\Roaming\Opera Software\Opera Stable\Extensions\jnchjfllgfgeplbacilpkfedokmoeabb [2014-07-13]
2015-06-21 11:42 - 2015-06-21 11:42 - 00000173 _____ D:\Users\пк\Desktop\Искать в Интернете.url
2015-06-18 22:24 - 2015-06-18 22:24 - 00000000 _____ D:\Windows\system32\Number of results
2015-06-18 11:37 - 2009-06-11 02:39 - 00000824 _____ D:\Windows\system32\Drivers\etc\hp.bak
2015-01-09 19:18 - 2015-01-19 21:40 - 0442896 _____ () D:\Users\пк\AppData\Roaming\data13.dat
Task: {46E370CE-2ED7-4F7E-AB5B-CE92C2081070} - System32\Tasks\ProPCCleaner_Popup => D:\Program Files\Pro PC Cleaner\Splash.exe <==== ATTENTION
Task: {9971189D-835C-4469-852C-241ACC5F336A} - System32\Tasks\ProPCCleaner_Start => D:\Program Files\Pro PC Cleaner\ProPCCleaner.exe <==== ATTENTION
FirewallRules: [{9443785A-D2DA-47E8-8CDE-0FFAF919A213}] => (Allow) D:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe
Reboot:
[/code]
[list][*]Запустите FRST, нажмите один раз на кнопку [b]Fix[/b] и подождите. Программа создаст лог-файл ([b]Fixlog.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении![*]Обратите внимание, что компьютер будет [b]перезагружен[/b].[/list]
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]91[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] d:\program files\anyprotectex\anyprotect.exe - [B]not-a-virus:AdWare.Win32.Agent.hpxh[/B][*] d:\program files\application assistance\ap.exe - [B]HEUR:Trojan.Win32.Generic[/B][*] d:\program files\crossbrowse\crossbrowse\application\utility.exe - [B]not-a-virus:HEUR:AdWare.Win32.CrossRider.gen[/B][*] d:\program files\gmsd_ru_005010024\gmsd_ru_005010024.exe - [B]not-a-virus:HEUR:AdWare.Win32.Generic[/B][*] d:\program files\miuitab\browerwatchch.dll - [B]not-a-virus:AdWare.Win32.ELEX.ah[/B] ( DrWEB: Adware.Mutabaha.119 )[*] d:\program files\miuitab\cmdshell.exe - [B]not-a-virus:AdWare.Win32.SearchProtect.ti[/B][*] d:\program files\miuitab\hpnotify.exe - [B]not-a-virus:AdWare.Win32.SearchProtect.tb[/B][*] d:\program files\miuitab\iewatchdog.dll - [B]not-a-virus:AdWare.Win32.ELEX.bd[/B] ( DrWEB: Adware.Mutabaha.120 )[*] d:\program files\miuitab\protectservice.exe - [B]not-a-virus:AdWare.Win32.ELEX.be[/B][*] d:\program files\miuitab\suptab.dll - [B]not-a-virus:AdWare.Win32.SubTab.j[/B][*] d:\program files\pdfmaster\pdfmaster.exe - [B]not-a-virus:Downloader.Win32.Agent.bwfp[/B][*] d:\programdata\windowsmangerprotect\protectwindowsmanager.exe - [B]not-a-virus:AdWare.Win32.WProtManager.bj[/B][*] d:\users\пк\appdata\local\smartweb\smartwebapp.exe - [B]not-a-virus:AdWare.Win32.PriceGong.a[/B] ( DrWEB: Adware.Shopper.845 )[*] d:\users\пк\appdata\local\smartweb\smartwebhelper.exe - [B]not-a-virus:AdWare.Win32.PriceGong.a[/B] ( DrWEB: Adware.Shopper.845 )[*] d:\users\пк\appdata\local\smartweb\swhk.dll - [B]not-a-virus:AdWare.Win32.PriceGong.a[/B] ( DrWEB: Adware.Shopper.845 )[*] d:\users\пк\appdata\local\smartweb\__u.exe - [B]not-a-virus:AdWare.Win32.PriceGong.a[/B] ( DrWEB: archive:, AVAST4: Win32:Malware-gen )[*] d:\users\пк\appdata\roaming\cppredistx86.exe - [B]not-a-virus:RiskTool.Win32.BitCoinMiner.xik[/B] ( DrWEB: Trojan.DownLoad3.34936, BitDefender: Trojan.GenericKD.1938104, AVAST4: Win32:Agent-ATWQ [Trj] )[*] d:\users\пк\appdata\roaming\pricef~1\update~1\update~1.exe - [B]not-a-virus:HEUR:AdWare.Win32.DealPly.heur[/B] ( AVAST4: Win32:Dropper-gen [Drp] )[*] d:\users\пк\appdata\roaming\11004dc0-1434609421-6c01-3fdb-001d6035a400\hnsna7d4.tmp - [B]not-a-virus:AdWare.Win32.Vopak.asr[/B] ( AVAST4: Win32:Adware-gen [Adw] )[*] d:\users\пк\applic~1\pricef~1\update~1\update~1.exe - [B]not-a-virus:HEUR:AdWare.Win32.DealPly.heur[/B] ( AVAST4: Win32:Dropper-gen [Drp] )[*] d:\windows\storegidfilter.sys - [B]not-a-virus:NetTool.Win32.NetFilter.b[/B] ( DrWEB: Trojan.Triosir.161 )[/LIST][/LIST]
Page generated in 0.01353 seconds with 10 queries