Код:
C:\Program Files (x86)\Microsoft Sync Framework\v1.0\Documentation\1033\License Agreements\Data\System32.exe
C:\Users\Spy\AppData\Roaming\OpenCandy\88A5727A69C54F69B1D013C8EB2812C9\hfza_3.0.0.74.exe
Заархивируйте в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.
Папку
Код:
C:\Users\Spy\Desktop\avz4\avz4\Quarantine\
удалите вручную.
Поместите в карантин МВАМ только
Код:
Processes: 1
PUP.BitCoinMiner, C:\Program Files (x86)\Microsoft Sync Framework\v1.0\Documentation\1033\License Agreements\Data\System32.exe, 4232, , [f527f4fbc0bb79bd52ff65b905fccf31]
Modules: 1
Trojan.Miner, C:\Program Files (x86)\Microsoft Sync Framework\v1.0\Documentation\1033\License Agreements\Data\libcurl-4.dll, , [ad6f37b84635f343761872f63dc50ff1],
Registry Keys: 2
PUP.Optional.1ClickDownload.A, HKU\S-1-5-21-3363821545-1237918463-2811540110-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\1ClickDownload, , [74a8a24ddba038fe3e797ad4778da060],
PUP.Optional.Softonic.A, HKU\S-1-5-21-3363821545-1237918463-2811540110-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, , [3be129c691ead75f1a1bcf57bb489b65],
Folders: 3
PUP.Optional.OpenCandy, C:\Users\Spy\AppData\Roaming\OpenCandy, , [a478c827a2d966d08604ece8fe0448b8],
PUP.Optional.OpenCandy, C:\Users\Spy\AppData\Roaming\OpenCandy\71B59E27362045CFBC5F454D405CEFB8, , [a478c827a2d966d08604ece8fe0448b8],
PUP.Optional.OpenCandy, C:\Users\Spy\AppData\Roaming\OpenCandy\88A5727A69C54F69B1D013C8EB2812C9, , [a478c827a2d966d08604ece8fe0448b8],
PUP.BitCoinMiner, C:\Program Files (x86)\Microsoft Sync Framework\v1.0\Documentation\1033\License Agreements\Data\System32.exe, , [f527f4fbc0bb79bd52ff65b905fccf31],
Trojan.Miner, C:\Program Files (x86)\Microsoft Sync Framework\v1.0\Documentation\1033\License Agreements\Data\libcurl-4.dll, , [ad6f37b84635f343761872f63dc50ff1],
Сделайте новый лог сканирования MBAM.