Показано с 1 по 10 из 10.

Рекламные вирусы [not-a-virus:AdWare.Win32.Eorezo.beay, not-a-virus:RiskTool.Win32.SystemTweaker.g ] (заявка № 195190)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    01.07.2015
    Сообщений
    21
    Вес репутации
    10

    Thumbs up Рекламные вирусы [not-a-virus:AdWare.Win32.Eorezo.beay, not-a-virus:RiskTool.Win32.SystemTweaker.g ]

    Помогите очистится от всяких рекламных вирусов и от RegClean Pro которая устанавливается После кажой перезагрузки системы
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,461
    Вес репутации
    342
    Уважаемый(ая) Едік Байцим, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,591
    Вес репутации
    836
    Обновите базы AVZ ("Файл" -> "Обновление баз").

    Выполните скрипт в AVZ:
    Код:
    begin
    ExecuteAVUpdate;
     TerminateProcessByName('c:\program files (x86)\gmsd_re_005010190\gmsd_re_005010190.exe');
     TerminateProcessByName('C:\Program Files\HonController\honic.exe');
     TerminateProcessByName('c:\program files (x86)\32f28f00-1450708966-11dd-9dd9-60a44cafa66c\knst7f3b.tmp');
     TerminateProcessByName('c:\program files (x86)\mail.ru\mailruupdater\mailruupdater.exe');
     TerminateProcessByName('c:\users\edik\appdata\local\temp\is-3jnf7.tmp\precomp.exe');
     TerminateProcessByName('c:\users\edik\appdata\local\32f28f00-1451422715-11dd-9dd9-60a44cafa66c\qnsdc78f.tmp');
     TerminateProcessByName('c:\users\edik\appdata\local\temp\is-gsead.tmp\setup.tmp');
     QuarantineFile('c:\program files (x86)\gmsd_re_005010190\gmsd_re_005010190.exe', '');
     QuarantineFile('C:\Program Files\HonController\honic.exe', '');
     QuarantineFile('c:\program files (x86)\32f28f00-1450708966-11dd-9dd9-60a44cafa66c\knst7f3b.tmp', '');
     QuarantineFile('c:\program files (x86)\mail.ru\mailruupdater\mailruupdater.exe', '');
     QuarantineFile('c:\users\edik\appdata\local\temp\is-3jnf7.tmp\precomp.exe', '');
     QuarantineFile('c:\users\edik\appdata\local\32f28f00-1451422715-11dd-9dd9-60a44cafa66c\qnsdc78f.tmp', '');
     QuarantineFile('c:\users\edik\appdata\local\temp\is-gsead.tmp\setup.tmp', '');
     QuarantineFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\packJPG_DLL.dll', '');
     QuarantineFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\zlib1.dll', '');
     QuarantineFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\packjpg_dll1.dll', '');
     QuarantineFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\ISDone.dll', '');
     QuarantineFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\b2p.dll', '');
     QuarantineFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\botva2.dll', '');
     QuarantineFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\unarc.dll', '');
     QuarantineFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\CLS-msc.dll', '');
     QuarantineFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\CLS-precomp.dll', '');
     QuarantineFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\CLS-srep.dll', '');
     QuarantineFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\facompress.dll', '');
     QuarantineFile('C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe', '');
     QuarantineFile('C:\Program Files (x86)\gmsd_ua_025010027\gmsd_ua_025010027.exe', '');
     QuarantineFile('C:\Program Files (x86)\gmsd_re_005010188\gmsd_re_005010188.exe', '');
     QuarantineFile('C:\Program Files (x86)\gmsd_re_005010189\gmsd_re_005010189.exe', '');
     QuarantineFile('C:\Users\Edik\AppData\Local\Mail.ru\Sputnik\ptls\mailruhomesearchvbm.exe', '');
     QuarantineFile('C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe', '');
     QuarantineFile('C:\Users\Edik\AppData\Local\Kometa\kometaup.exe', '');
     QuarantineFile('C:\Users\Edik\Downloads\image54.scr', '');
     QuarantineFile('C:\Users\Edik\AppData\Local\Amigo\Application\amigo.exe', '');
     QuarantineFile('C:\Users\Edik\AppData\Local\Mail.Ru\MailRuUpdater.exe', '');
     QuarantineFile('C:\Program Files (x86)\IObit\Advanced', '');
     QuarantineFile('C:\ProgramData\Tmp0x0x\P', '');
     QuarantineFile('C:\Program Files (x86)\GetGo Software\GetGo Download Manager\GetGo.exe', '');
     QuarantineFile('C:\Program Files (x86)\RCP\RegCleanPro.exe', '');
     DeleteFile('C:\Windows\Tasks\RegClean Pro_DEFAULT.job', '64');
     DeleteFile('C:\Windows\Tasks\RegClean Pro_UPDATES.job', '64');
     DeleteFile('c:\program files (x86)\gmsd_re_005010190\gmsd_re_005010190.exe', '32');
     DeleteFile('C:\Program Files\HonController\honic.exe', '32');
     DeleteFile('c:\program files (x86)\32f28f00-1450708966-11dd-9dd9-60a44cafa66c\knst7f3b.tmp', '32');
     DeleteFile('c:\program files (x86)\mail.ru\mailruupdater\mailruupdater.exe', '32');
     DeleteFile('c:\users\edik\appdata\local\temp\is-3jnf7.tmp\precomp.exe', '32');
     DeleteFile('c:\users\edik\appdata\local\32f28f00-1451422715-11dd-9dd9-60a44cafa66c\qnsdc78f.tmp', '32');
     DeleteFile('c:\users\edik\appdata\local\temp\is-gsead.tmp\setup.tmp', '32');
     DeleteFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\packJPG_DLL.dll', '32');
     DeleteFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\zlib1.dll', '32');
     DeleteFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\packjpg_dll1.dll', '32');
     DeleteFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\ISDone.dll', '32');
     DeleteFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\b2p.dll', '32');
     DeleteFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\botva2.dll', '32');
     DeleteFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\unarc.dll', '32');
     DeleteFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\CLS-msc.dll', '32');
     DeleteFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\CLS-precomp.dll', '32');
     DeleteFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\CLS-srep.dll', '32');
     DeleteFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\facompress.dll', '32');
     DeleteFile('C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe', '32');
     DeleteFile('C:\Program Files (x86)\gmsd_ua_025010027\gmsd_ua_025010027.exe', '32');
     DeleteFile('C:\Program Files (x86)\gmsd_re_005010188\gmsd_re_005010188.exe', '32');
     DeleteFile('C:\Program Files (x86)\gmsd_re_005010189\gmsd_re_005010189.exe', '32');
     DeleteFile('C:\Users\Edik\AppData\Local\Mail.ru\Sputnik\ptls\mailruhomesearchvbm.exe', '32');
     DeleteFile('C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe', '32');
     DeleteFile('C:\Users\Edik\AppData\Local\Kometa\kometaup.exe', '32');
     DeleteFile('C:\Users\Edik\Downloads\image54.scr', '32');
     DeleteFile('C:\Users\Edik\AppData\Local\Amigo\Application\amigo.exe', '32');
     DeleteFile('C:\Users\Edik\AppData\Local\Mail.Ru\MailRuUpdater.exe', '32');
     DeleteFile('C:\Program Files (x86)\IObit\Advanced', '32');
     DeleteFile('C:\ProgramData\Tmp0x0x\P', '32');
     DeleteFile('C:\Program Files (x86)\GetGo Software\GetGo Download Manager\GetGo.exe', '32');
     DeleteFile('C:\Program Files (x86)\RCP\RegCleanPro.exe', '32');
     DeleteService('R');
     DeleteService('LiveUpdateSvc');
     DeleteService('M');
     DeleteFileMask('c:\program files (x86)\gmsd_re_005010190', '*', true);
     DeleteFileMask('C:\Program Files\HonController', '*', true);
     DeleteFileMask('c:\program files (x86)\mail.ru', '*', true);
     DeleteFileMask('C:\Program Files (x86)\IObit', '*', true);
     DeleteFileMask('C:\Program Files (x86)\gmsd_re_005010188', '*', true);
     DeleteFileMask('C:\Program Files (x86)\gmsd_re_005010189', '*', true);
     DeleteFileMask('C:\Users\Edik\AppData\Local\Mail.ru', '*', true);
     DeleteFileMask('C:\Users\Edik\AppData\Local\Kometa', '*', true);
     DeleteFileMask('C:\Users\Edik\AppData\Local\Amigo', '*', true);
     DeleteFileMask('C:\ProgramData\Tmp0x0x', '*', true);
     DeleteFileMask('C:\Program Files (x86)\GetGo Software', '*', true);
     DeleteFileMask('C:\Program Files (x86)\RCP', '*', true);
     DeleteDirectory('c:\program files (x86)\gmsd_re_005010190');
     DeleteDirectory('C:\Program Files\HonController');
     DeleteDirectory('c:\program files (x86)\mail.ru');
     DeleteDirectory('C:\Program Files (x86)\IObit');
     DeleteDirectory('C:\Program Files (x86)\gmsd_re_005010188');
     DeleteDirectory('C:\Program Files (x86)\gmsd_re_005010189');
     DeleteDirectory('C:\Users\Edik\AppData\Local\Mail.ru');
     DeleteDirectory('C:\Users\Edik\AppData\Local\Kometa');
     DeleteDirectory('C:\Users\Edik\AppData\Local\Amigo');
     DeleteDirectory('C:\ProgramData\Tmp0x0x');
     DeleteDirectory('C:\Program Files (x86)\GetGo Software');
     DeleteDirectory('C:\Program Files (x86)\RCP');
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     DelBHO('{01A13E40-2F55-4397-B39B-7851BCFB8008}');
     DelBHO('{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}');
     DelBHO('{8E8F97CD-60B5-456F-A201-73065652D099}');
     DelBHO('{0315AA2C-10C7-4504-A1C4-F552ABA8A095}');
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "RegClean Pro" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "RegClean Pro_DEFAULT" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "RegClean Pro_UPDATES" /F', 0, 15000, true);
     DelCLSID('{dd230880-495a-11d1-b064-008048ec2fc5}');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'gmsd_ua_025010027');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'gmsd_re_005010188');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'gmsd_re_005010189');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'gmsd_re_005010190');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'mailruhomesearchvbm');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Advanced SystemCare 8');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'kometaup');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Microsoft Updater');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'amigo');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'MailRuUpdater');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\DefragPath', '');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MailRuUpdater', 'command');
    ExecuteSysClean;
     ExecuteRepair(23);
     ExecuteRepair(4);
     ExecuteRepair(3);
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.

    Сделайте лог AdwCleaner (by Xplode).
    WBR,
    Vadim

  5. Это понравилось:


  6. #4
    Junior Member (OID) Репутация
    Регистрация
    01.07.2015
    Сообщений
    21
    Вес репутации
    10
    Все сделал но почему то папка LOG скрыта и мне приходится в проводнике искать
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,591
    Вес репутации
    836
    Это не новый virusinfo_syscheck.zip, а тот же самый.

    Запустите повторно AdwCleaner (by Xplode) Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Сканировать (Scan), по окончании сканирования уберите галочки на вкладках Папки (Folders) и Реестр (Registry) со всех пунктов, где упоминаются Mail.Ru и Zona если используете соответствующие программы.
    пункте меню "Настройки" (Settings)установите галочки "Сброс политик Chrome" и "Сброс настроек Proxy".
    Затем нажмите Очистка (Cleaning) и по окончании удаления перезагрузите систему по требованию программы.

    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C1].txt, прикрепите к своему следующему сообщению.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
    WBR,
    Vadim

  8. Это понравилось:


  9. #6
    Junior Member (OID) Репутация
    Регистрация
    01.07.2015
    Сообщений
    21
    Вес репутации
    10
    С Новым годом вас.

    Пробовал выполнить скрипт 2 в AVZ но архив не создается.

    AdwClwaner при первой очистке показал ошибку и закрылся. Но со второй очисткой все нормально. Создалось 2 файла.
    Вложения Вложения

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,591
    Вес репутации
    836
    Цитата Сообщение от Едік Байцим Посмотреть сообщение
    С Новым годом вас.
    И Вам не болеть в 2016-м

    Цитата Сообщение от Едік Байцим Посмотреть сообщение
    Пробовал выполнить скрипт 2 в AVZ но архив не создается.

    AdwClwaner при первой очистке показал ошибку и закрылся. Но со второй очисткой все нормально. Создалось 2 файла.
    В Comodo при работе с лечащими утилитами обязательно отключать HIPS и AutoSandbox.

    Деинсталлируйте программы:

    Advanced SystemCare 8
    Driver Booster 3.1
    IObit Uninstaller
    SpyHunter4
    Surfing Protection

    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    () C:\ProgramData\caMyciloP\caMyciloP.exe
    HKU\S-1-5-21-2549447747-3332153594-3216506897-1002\...\Run: [GetGoDM] => C:\Program Files (x86)\GetGo Software\GetGo Download Manager\GetGo.exe /minimized:
    HKU\S-1-5-21-2549447747-3332153594-3216506897-1002\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRYEqQao2TxTGptbOxpBNf1_PlM2shTAVs5I9BEw-3mx_YhNt9m27Zm4jHApga1Vvq31S09mePvzNW9jNAlnbuPQyh8C7KnZ7sqC_v0L6MNzSZlVOayD0ZrIbFA0bHQHy46Vgs_rlorscZujkkpidNDc7ol9sWIX2sEHWg0WlrWZg2mB4&q={searchTerms}
    URLSearchHook: [S-1-5-21-2549447747-3332153594-3216506897-1000] ATTENTION => Default URLSearchHook is missing
    SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://q.search-simple.com/?affID=bl_f461bb68-855d-47f6-8e5c-ecbdeb18c885&q={searchTerms}
    SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://q.search-simple.com/?affID=bl_f461bb68-855d-47f6-8e5c-ecbdeb18c885&q={searchTerms}
    SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL = 
    SearchScopes: HKLM-x32 -> ielnksrch URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRYEqQao2TxTGptbOxpBNf1_PlM2shTAVs5I9BEw-3mx_YhNt9m27Zm4jHApga1Vvq31S09mePvzNW9jNAlnbuPQyh8C7KnZ7sqC_v0L6MNzSZlVOayD0ZrIbFA0bHQHy46Vgs_rlorscZujkkpidNDc7ol9sWIX2sEHWg0WlrWZg2mB4&q={searchTerms}
    SearchScopes: HKU\.DEFAULT -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={SearchTerms}&fr=ntg
    SearchScopes: HKU\.DEFAULT -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={SearchTerms}&fr=ntg
    SearchScopes: HKU\S-1-5-21-2549447747-3332153594-3216506897-1002 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id={A91D85FC-D390-46EC-8299-ACBD3CD30E61}&gp=mp4
    SearchScopes: HKU\S-1-5-21-2549447747-3332153594-3216506897-1002 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id={A91D85FC-D390-46EC-8299-ACBD3CD30E61}&gp=mp4
    SearchScopes: HKU\S-1-5-21-2549447747-3332153594-3216506897-1002 -> {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRYEqQao2TxTGptbOxpBNf1_PlM2shTAVs5I9BEw-3mx_YhNt9m27Zm4jHApga1Vvq31S09mePvzNW9jNAlnbuPQyh8C7KnZ7sqC_v0L6MNzSZlVOayD0ZrIbFA0bHQHy46Vgs_rlorscZujkkpidNDc7ol9sWIX2sEHWg0WlrWZg2mB4&q={searchTerms}
    BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll => No File
    BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_45\bin\ssv.dll => No File
    BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_45\bin\jp2ssv.dll => No File
    Toolbar: HKLM-x32 - No Name - {075BBE29-FEC0-404a-A459-FF58713616FA} -  No File
    Toolbar: HKU\S-1-5-21-2549447747-3332153594-3216506897-1002 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
    FF NewTab: C:\ProgramData\caMyciloPs\ff.NT
    FF DefaultSearchEngine: Поиск@Mail.Ru
    FF SelectedSearchEngine: Поиск@Mail.Ru
    FF Homepage: C:\ProgramData\caMyciloPs\ff.HP
    FF Keyword.URL: hxxp://go.mail.ru/search?fr=ntg&q=
    FF SearchPlugin: C:\Users\Edik\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\findit.xml [2016-01-02]
    FF Extension: No Name - C:\Users\Edik\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\deskCutv2@gmail.com [not found]
    FF Extension: No Name - C:\Users\Edik\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\yahooprotected@gmail.com [not found]
    FF Extension: Домашняя страница Mail.Ru - C:\Users\Edik\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\homepage@mail.ru [2015-12-25]
    FF Extension: Поиск@Mail.Ru - C:\Users\Edik\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\search@mail.ru [2015-12-25] [not signed]
    FF HKLM-x32\...\Firefox\Extensions: [{0DB87752-EDD2-4ddf-8AE4-A020088EF267}] - C:\Program Files (x86)\GetGo Software\GetGo Download Manager\GGMoz => not found
    CHR HomePage: Default -> hxxps://mail.ru/cnt/11956636
    CHR StartupUrls: Default -> "hxxp://go.mail.ru/?chverfix=1&fr=chverfix_sg"
    CHR DefaultSearchURL: Default -> hxxp://go.mail.ru/search?q={searchTerms}&fr=xtn_back
    CHR DefaultSearchKeyword: Default -> mail.ru
    CHR DefaultSuggestURL: Default -> hxxp://suggests.go.mail.ru/chrome?q={searchTerms}
    CHR HKLM\...\Chrome\Extension: [fcgnigmofekcllgbiejhmigggmgehkip] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [bgbgnhmfbcifpkjofoojfplmfkmaiadn] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [bpgangmffjcofiknibcmfjionicohfgj] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [nbifdkmdojgmpmopdebnjcobekgdoncn] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [bgknpfancpeamejmcooedljjnaddldhg] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [cegdomhocaeoedbdpfolmgjkjaijfomo] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [clpdgmdkdnijjbgmnajolnbnjejoeogm] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [fcgnigmofekcllgbiejhmigggmgehkip] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [gdknicmnhbaajdglbinpahhapghpakch] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [gehngeifmelphpllncobkmimphfkckne] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [gndaciceccgapjhpniecknjlmmlanaem] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [jedelkhanefmcnpappfhachbpnlhomai] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [kppacdmmddediahklmcgkgdhhoojemmd] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [lanabbpahpjnaljebnpgkjemcbkepiak] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [odkmedfomghphdnmmemhkpoanggcfbbe] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [pganlglbhgfjfgopijbhemcpbehjnpia] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [pldbienodkpgkccocelidinmciedjdok] - hxxps://clients2.google.com/service/update2/crx
    U2 caMyciloP; C:\ProgramData\\caMyciloP\\caMyciloP.exe [508416 2016-01-02] () [File not signed]
    U2 honic32; "C:\Program Files\HonController\honic.exe" /s iid=3651807 did=APSnapdoAMRev sid=3 ref=54c773ef-1bba-7e6a-194f-89dd5312a476-PolicyMac id=aaded4880e67b54d948ca151c159d343ffb435c7fca9fb1d23de07c6c11a19e7 [X]
    U2 Updater.Mail.Ru; C:\Program Files (x86)\Mail.Ru\MailRuUpdater\MailRuUpdater.exe --s [X]
    2016-01-02 12:23 - 2016-01-02 12:23 - 00508416 _____ () C:\ProgramData\caMyciloP\caMyciloP.exe
    2016-01-02 12:23 - 2016-01-02 12:25 - 00000000 ____D C:\ProgramData\caMyciloP
    2016-01-02 12:23 - 2016-01-02 12:23 - 00002381 _____ C:\Windows\SysWOW64\findit.xml
    2016-01-02 12:23 - 2016-01-02 12:23 - 00000000 ____D C:\Users\Все пользователи\caMyciloPs
    2015-12-26 17:10 - 2015-12-26 18:35 - 00000000 ____D C:\ProgramData\DWdMD
    2015-12-25 21:39 - 2015-12-26 18:35 - 00000000 ____D C:\ProgramData\BWdMB
    2015-12-25 17:10 - 2015-12-25 17:11 - 00000000 ____D C:\ProgramData\JWdMJ
    2015-12-24 18:12 - 2015-12-24 18:13 - 00000000 ____D C:\ProgramData\rWdMr
    2015-12-21 16:52 - 2016-01-02 10:15 - 00000641 _____ C:\istartpageing.xml
    2015-12-21 16:45 - 2015-12-21 16:45 - 00333506 _____ (AnySend.com) C:\Users\Edik\AppData\Local\nsoCC8C.tmp
    2015-12-21 16:45 - 2015-12-21 16:45 - 00333506 _____ (AnySend.com) C:\Users\Edik\AppData\Local\nso9B30.tmp
    2015-12-17 19:06 - 2015-12-17 19:06 - 00000000 ____D C:\Users\Все пользователи\WflyDjmeOL
    2015-12-17 19:06 - 2015-12-17 19:06 - 00000000 ____D C:\Users\Все пользователи\QOrYRGtGO
    2015-12-17 19:06 - 2015-12-17 19:06 - 00000000 ____D C:\Users\Все пользователи\pTIXKwA
    2015-12-17 19:06 - 2015-12-17 19:06 - 00000000 ____D C:\Users\Все пользователи\HeeNHXyWf
    2015-12-17 19:06 - 2015-12-17 19:06 - 00000000 ____D C:\Users\www\AppData\Local\uqlqPemd
    2015-12-16 19:09 - 2015-12-16 19:09 - 00000524 _____ C:\ProgramData\SuNaSEC3.bat
    2015-12-16 19:09 - 2015-12-16 19:09 - 00000011 _____ C:\Users\Все пользователи\Y3lYUGZHUlVHZ3VxdQ
    2015-12-16 19:09 - 2015-12-16 19:09 - 00000011 _____ C:\Users\Все пользователи\UEU
    2015-12-16 19:09 - 2015-12-16 19:09 - 00000011 _____ C:\Users\Все пользователи\TWZnaXZPWU9BY05GVko
    2015-12-16 19:09 - 2015-12-16 19:09 - 00000011 _____ C:\Users\Все пользователи\Sk1rVmtJcFFqU1ZGWQ
    2015-12-16 19:09 - 2015-12-16 19:09 - 00000011 _____ C:\Users\Все пользователи\ckdKek1DeXla
    2015-12-16 19:09 - 2015-12-16 19:09 - 00000011 _____ C:\Users\Все пользователи\ck9PbVN1Y0JHZ1I
    2015-12-16 19:09 - 2015-12-16 19:09 - 00000011 _____ C:\Users\Все пользователи\cEp6cU9OTmU
    2015-12-16 19:09 - 2015-12-16 19:09 - 00000000 ____D C:\Users\Все пользователи\xIivVcalEzQcfET
    2015-12-16 19:09 - 2015-12-16 19:09 - 00000000 ____D C:\Users\Все пользователи\UmFFUylWom
    2015-12-16 19:09 - 2015-12-16 19:09 - 00000000 ____D C:\Users\Все пользователи\GbZLlDXLuFD
    2015-12-16 19:09 - 2015-12-16 19:09 - 00000000 ____D C:\Users\www\AppData\Local\agoKfJRUgzC
    2015-12-16 19:09 - 2015-12-16 19:09 - 00000000 ____D C:\ProgramData\xIivVcalEzQcfET
    2015-12-16 19:09 - 2015-12-16 19:09 - 00000000 ____D C:\ProgramData\UmFFUylWom
    2015-12-16 19:09 - 2015-12-16 19:09 - 00000000 ____D C:\ProgramData\GbZLlDXLuFD
    2015-12-15 20:24 - 2015-12-15 20:24 - 00000000 ____D C:\Users\Все пользователи\yAtXOpgQ
    2015-12-15 20:24 - 2015-12-15 20:24 - 00000000 ____D C:\Users\Все пользователи\DWOjHGJz
    2015-12-14 22:01 - 2015-12-14 22:01 - 00000000 ____D C:\Users\Все пользователи\XOCclTSo
    2015-12-14 22:01 - 2015-12-14 22:01 - 00000000 ____D C:\Users\Все пользователи\vZklcuGR
    2015-12-14 22:01 - 2015-12-14 22:01 - 00000000 ____D C:\Users\Все пользователи\hSKirynMvi
    2015-12-14 22:01 - 2015-12-14 22:01 - 00000000 ____D C:\Users\Все пользователи\AOXvkUeK
    2015-12-14 16:53 - 2015-12-14 16:53 - 00000000 ____D C:\Users\Все пользователи\xsHAPQgFG
    2015-12-14 16:53 - 2015-12-14 16:53 - 00000000 ____D C:\Users\www\AppData\Local\Yx
    2015-12-13 22:33 - 2015-12-13 22:33 - 00000000 ____D C:\Users\Все пользователи\vsjTLzB
    2015-12-13 22:33 - 2015-12-13 22:33 - 00000000 ____D C:\Users\Все пользователи\jKQmlovr
    2015-12-13 17:15 - 2015-12-13 17:15 - 00000000 ____D C:\ProgramData\zSyQJVbxsWC
    2015-12-13 17:15 - 2015-12-13 17:15 - 00000000 ____D C:\ProgramData\UqFhbzaRwKwgmn
    2015-12-13 17:15 - 2015-12-13 17:15 - 00000000 ____D C:\ProgramData\LslPEzbYUCZRIhX
    2015-12-13 17:15 - 2015-12-13 17:15 - 00000000 ____D C:\ProgramData\kxZNSqvFeu
    2015-12-13 09:16 - 2015-12-13 09:16 - 00000000 ____D C:\ProgramData\xgOpoSmk
    2015-12-13 09:16 - 2015-12-13 09:16 - 00000000 ____D C:\ProgramData\sxxnTFnJELvhuj
    2015-12-13 09:16 - 2015-12-13 09:16 - 00000000 ____D C:\ProgramData\AqhujqbSiGjXN
    2015-12-13 09:15 - 2015-12-13 09:15 - 00000000 ____D C:\Users\Все пользователи\FBcZRXg
    2015-12-13 09:15 - 2015-12-13 09:15 - 00000000 ____D C:\ProgramData\FBcZRXg
    2015-12-12 15:36 - 2015-12-12 15:36 - 00000000 ____D C:\Users\Edik\AppData\Local\Blizzard
    2015-12-12 10:58 - 2015-12-12 10:58 - 00000000 ____D C:\Users\Все пользователи\TGfCvNmh
    2015-12-12 10:58 - 2015-12-12 10:58 - 00000000 ____D C:\Users\Все пользователи\LuPCDiOWdfd
    2015-12-12 10:58 - 2015-12-12 10:58 - 00000000 ____D C:\Users\www\AppData\Local\NFvGNlijyJ
    2015-12-11 20:41 - 2015-12-11 20:41 - 00000000 ____D C:\ProgramData\ZXYswRijk
    2015-12-11 20:41 - 2015-12-11 20:41 - 00000000 ____D C:\ProgramData\qgToseI
    2015-12-11 20:41 - 2015-12-11 20:41 - 00000000 ____D C:\ProgramData\OZqSkB
    2015-12-11 20:41 - 2015-12-11 20:41 - 00000000 ____D C:\ProgramData\agkGnMd
    2015-12-11 07:16 - 2015-12-11 07:16 - 00000000 ____D C:\ProgramData\usiByvKdLoJGNA
    2015-12-11 07:16 - 2015-12-11 07:16 - 00000000 ____D C:\ProgramData\LncIxJSay
    2015-12-11 07:16 - 2015-12-11 07:16 - 00000000 ____D C:\ProgramData\iuaCOlSplpB
    2015-12-11 07:16 - 2015-12-11 07:16 - 00000000 ____D C:\ProgramData\iFDmwSmWt
    2015-12-10 22:26 - 2015-12-10 22:26 - 00000448 _____ C:\Users\Все пользователи\zFtmbTxj4.bat
    2015-12-10 22:26 - 2015-12-10 22:26 - 00000016 _____ C:\ProgramData\eENOTUtGYU9makdLbQ
    2015-12-10 22:26 - 2015-12-10 22:26 - 00000014 _____ C:\Users\Все пользователи\V2JaUVRDdHNIbFlD
    2015-12-10 22:26 - 2015-12-10 22:26 - 00000014 _____ C:\Users\Все пользователи\TVpWV01kdW1VZHVJ
    2015-12-10 22:26 - 2015-12-10 22:26 - 00000014 _____ C:\Users\Все пользователи\TVJjSGhnV2k
    2015-12-10 22:26 - 2015-12-10 22:26 - 00000014 _____ C:\Users\Все пользователи\a0pBUXlu
    2015-12-10 22:26 - 2015-12-10 22:26 - 00000000 ____D C:\ProgramData\XZJGwDiKkaUL
    2015-12-10 22:26 - 2015-12-10 22:26 - 00000000 ____D C:\ProgramData\wlozJYx
    2015-12-10 22:26 - 2015-12-10 22:26 - 00000000 ____D C:\ProgramData\dxJwCXLKvOiArmj
    2015-12-09 15:20 - 2015-12-09 15:20 - 00000340 _____ C:\ProgramData\TyBBqcnO0.bat
    2015-12-09 15:20 - 2015-12-09 15:20 - 00000026 _____ C:\Users\Все пользователи\bG1KVUdMY2lTZ3U
    2015-12-09 15:20 - 2015-12-09 15:20 - 00000023 _____ C:\ProgramData\VXhidkxNeUlBeWY
    2015-12-09 15:20 - 2015-12-09 15:20 - 00000023 _____ C:\ProgramData\RnBBdmN5WnU
    2015-12-09 15:20 - 2015-12-09 15:20 - 00000023 _____ C:\ProgramData\d0ROZ3lEWU9ISw
    2015-12-09 15:20 - 2015-12-09 15:20 - 00000000 ____D C:\Users\Все пользователи\QnlXmLS
    2015-12-09 15:20 - 2015-12-09 15:20 - 00000000 ____D C:\Users\Все пользователи\juLgPeSmNqck
    2015-12-09 15:20 - 2015-12-09 15:20 - 00000000 ____D C:\Users\Все пользователи\HChjINkI
    2015-12-09 15:20 - 2015-12-09 15:20 - 00000000 ____D C:\Users\www\AppData\Local\YZbcSMO
    2015-12-09 15:20 - 2015-12-09 15:20 - 00000000 ____D C:\ProgramData\QnlXmLS
    2015-12-09 15:20 - 2015-12-09 15:20 - 00000000 ____D C:\ProgramData\juLgPeSmNqck
    2015-12-09 15:20 - 2015-12-09 15:20 - 00000000 ____D C:\ProgramData\HChjINkI
    2015-12-08 21:17 - 2015-12-08 21:17 - 00000000 ____D C:\Users\Все пользователи\tfNkzzcGvRk
    2015-12-08 21:17 - 2015-12-08 21:17 - 00000000 ____D C:\Users\Все пользователи\aovMXjJAu
    2015-12-08 21:17 - 2015-12-08 21:17 - 00000000 ____D C:\Users\www\AppData\Local\rvp
    2015-12-08 17:16 - 2015-12-08 17:16 - 00000000 ____D C:\ProgramData\ZExMKYG
    2015-12-08 17:16 - 2015-12-08 17:16 - 00000000 ____D C:\ProgramData\JdJMHfZS
    2015-12-08 17:16 - 2015-12-08 17:16 - 00000000 ____D C:\ProgramData\d
    2015-12-08 17:16 - 2015-12-08 17:16 - 00000000 ____D C:\ProgramData\cgDu
    2015-12-07 16:37 - 2015-12-07 16:37 - 00000000 ____D C:\Users\Все пользователи\mqXVzmeSngun
    2015-12-07 16:37 - 2015-12-07 16:37 - 00000000 ____D C:\Users\Все пользователи\CurXog
    2015-12-07 16:37 - 2015-12-07 16:37 - 00000000 ____D C:\Users\Все пользователи\Clgf
    2015-12-07 16:37 - 2015-12-07 16:37 - 00000000 ____D C:\Users\Все пользователи\ATzGPoNAonq
    2015-12-07 16:37 - 2015-12-07 16:37 - 00000000 ____D C:\Users\www\AppData\Local\Bqlak
    2015-12-07 16:37 - 2015-12-07 16:37 - 00000000 ____D C:\ProgramData\mqXVzmeSngun
    2015-12-07 16:37 - 2015-12-07 16:37 - 00000000 ____D C:\ProgramData\CurXog
    2015-12-07 16:37 - 2015-12-07 16:37 - 00000000 ____D C:\ProgramData\Clgf
    2015-12-07 16:37 - 2015-12-07 16:37 - 00000000 ____D C:\ProgramData\ATzGPoNAonq
    2015-12-07 12:37 - 2015-12-07 12:37 - 00000000 ____D C:\Users\Все пользователи\vOOKYG
    2015-12-07 12:37 - 2015-12-07 12:37 - 00000000 ____D C:\Users\Все пользователи\cvDIJuXnqFqDu
    2015-12-07 12:37 - 2015-12-07 12:37 - 00000000 ____D C:\ProgramData\vOOKYG
    2015-12-07 12:37 - 2015-12-07 12:37 - 00000000 ____D C:\ProgramData\cvDIJuXnqFqDu
    2015-12-06 19:59 - 2015-12-06 19:59 - 00000000 ____D C:\Users\Все пользователи\LvaexfaHJwVxRVr
    2015-12-06 19:59 - 2015-12-06 19:59 - 00000000 ____D C:\Users\Все пользователи\GkIREdpSH
    2015-12-06 19:59 - 2015-12-06 19:59 - 00000000 ____D C:\Users\www\AppData\Local\WKCFpiTctpy
    2015-12-06 19:59 - 2015-12-06 19:59 - 00000000 ____D C:\ProgramData\LvaexfaHJwVxRVr
    2015-12-06 19:59 - 2015-12-06 19:59 - 00000000 ____D C:\ProgramData\GkIREdpSH
    2015-12-06 15:59 - 2015-12-06 15:59 - 00000000 ____D C:\Users\Все пользователи\zDXJetwDnf
    2015-12-06 15:59 - 2015-12-06 15:59 - 00000000 ____D C:\Users\Все пользователи\wkESNrZhgKIQ
    2015-12-06 15:59 - 2015-12-06 15:59 - 00000000 ____D C:\Users\Все пользователи\PwSM
    2015-12-06 15:59 - 2015-12-06 15:59 - 00000000 ____D C:\Users\Все пользователи\gZUhVceFX
    2015-12-06 15:59 - 2015-12-06 15:59 - 00000000 ____D C:\ProgramData\zDXJetwDnf
    2015-12-06 15:59 - 2015-12-06 15:59 - 00000000 ____D C:\ProgramData\wkESNrZhgKIQ
    2015-12-06 15:59 - 2015-12-06 15:59 - 00000000 ____D C:\ProgramData\PwSM
    2015-12-06 15:59 - 2015-12-06 15:59 - 00000000 ____D C:\ProgramData\gZUhVceFX
    2015-12-05 13:37 - 2015-12-05 13:37 - 00000000 ____D C:\Users\Все пользователи\ODgsew
    2015-12-05 13:37 - 2015-12-05 13:37 - 00000000 ____D C:\Users\Все пользователи\nmEjUafDLE
    2015-12-05 13:37 - 2015-12-05 13:37 - 00000000 ____D C:\Users\Все пользователи\jaemlssH
    2015-12-05 13:37 - 2015-12-05 13:37 - 00000000 ____D C:\Users\Все пользователи\FAVNDbm
    2015-12-05 13:37 - 2015-12-05 13:37 - 00000000 ____D C:\Users\www\AppData\Local\nrIiRqROhHZpS
    2015-12-04 09:03 - 2015-12-04 09:03 - 00000000 ____D C:\ProgramData\PLApJYbeF
    2015-12-04 09:03 - 2015-12-04 09:03 - 00000000 ____D C:\ProgramData\DwmGUbNPE
    2015-12-04 09:02 - 2015-12-04 09:02 - 00000000 ____D C:\Users\Все пользователи\vfMZUzTQCjywf
    2015-12-04 09:02 - 2015-12-04 09:02 - 00000000 ____D C:\Users\Все пользователи\RKxzJOoB
    2015-12-04 09:02 - 2015-12-04 09:02 - 00000000 ____D C:\Users\www\AppData\Local\pASRIcGI
    2015-12-03 23:10 - 2015-12-03 23:10 - 00000000 ____D C:\ProgramData\rOItqLjgUZpHR
    2015-12-03 23:10 - 2015-12-03 23:10 - 00000000 ____D C:\ProgramData\piDaNl
    2015-12-03 23:10 - 2015-12-03 23:10 - 00000000 ____D C:\ProgramData\KHhKXucht
    2015-12-03 23:10 - 2015-12-03 23:10 - 00000000 ____D C:\ProgramData\Avrbnaglix
    2015-12-03 19:10 - 2015-12-03 19:10 - 00000000 ____D C:\Users\Все пользователи\SfEGVyXiWMcdxl
    2015-12-03 19:10 - 2015-12-03 19:10 - 00000000 ____D C:\Users\Все пользователи\ndFVqpbQxIT
    2015-12-03 19:10 - 2015-12-03 19:10 - 00000000 ____D C:\Users\Все пользователи\cPDYwjrFKvhSWd
    2015-12-03 19:10 - 2015-12-03 19:10 - 00000000 ____D C:\Users\Все пользователи\Bhte
    2015-12-03 19:10 - 2015-12-03 19:10 - 00000000 ____D C:\Users\Edik\AppData\Local\UzYXTSlARrHI
    2015-12-03 19:10 - 2015-12-03 19:10 - 00000000 ____D C:\ProgramData\SfEGVyXiWMcdxl
    2015-12-03 19:10 - 2015-12-03 19:10 - 00000000 ____D C:\ProgramData\ndFVqpbQxIT
    2015-12-03 19:10 - 2015-12-03 19:10 - 00000000 ____D C:\ProgramData\cPDYwjrFKvhSWd
    2015-12-03 19:10 - 2015-12-03 19:10 - 00000000 ____D C:\ProgramData\Bhte
    2015-12-03 11:10 - 2015-12-03 11:10 - 00000000 ____D C:\Users\Все пользователи\CdTGdgAlCAxgm
    2015-12-24 20:27 - 2015-12-01 09:13 - 00001409 _____ C:\Users\Все пользователи\Desktop\Driver Booster 3.lnk
    2015-12-24 20:27 - 2015-12-01 09:13 - 00001409 _____ C:\Users\Public\Desktop\Driver Booster 3.lnk
    2015-12-24 20:27 - 2015-12-01 09:13 - 00001409 _____ C:\ProgramData\Desktop\Driver Booster 3.lnk
    2015-12-24 20:27 - 2015-10-24 09:58 - 00002561 _____ C:\Users\Edik\Desktop\Одноклассники.lnk
    2015-12-24 20:27 - 2015-10-24 09:58 - 00002561 _____ C:\Users\Edik\Desktop\Вконтакте.lnk
    2015-12-24 20:27 - 2015-10-24 09:58 - 00002524 _____ C:\Users\Edik\Desktop\Амиго.lnk
    2015-12-24 20:27 - 2015-07-30 12:05 - 00002538 _____ C:\Users\Edik\Desktop\Kometa.lnk
    2015-12-24 20:27 - 2015-07-30 12:04 - 00002350 _____ C:\Users\Все пользователи\Desktop\Advanced SystemCare 8.lnk
    2015-12-24 20:27 - 2015-07-30 12:04 - 00002350 _____ C:\ProgramData\Desktop\Advanced SystemCare 8.lnk
    2015-12-24 20:27 - 2015-07-30 12:04 - 00001397 _____ C:\Users\Все пользователи\Desktop\IObit Uninstaller.lnk
    2015-12-24 20:27 - 2015-07-30 12:04 - 00001397 _____ C:\Users\Public\Desktop\IObit Uninstaller.lnk
    2015-12-24 20:27 - 2015-07-30 12:04 - 00001397 _____ C:\ProgramData\Desktop\IObit Uninstaller.lnk
    2015-12-23 16:36 - 2015-07-30 12:04 - 00000000 ____D C:\ProgramData\ProductData
    2015-05-24 16:31 - 2015-05-24 16:31 - 0000250 _____ () C:\Program Files (x86)\temp995.bat
    Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\gbrspcontrol" /f
    Reg: reg delete "HKU\S-1-5-21-2549447747-3332153594-3216506897-1002\Software\Microsoft\Windows\CurrentVersion\Uninstall\Kometa" /f
    Reg: reg delete "HKU\S-1-5-21-2549447747-3332153594-3216506897-1002\Software\Microsoft\Windows\CurrentVersion\Uninstall\Amigo" /f
    CMD: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_ua_025010027_is1" /f /reg:32
    CMD: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_re_005010187_is1" /f /reg:32
    CMD: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_re_005010188_is1" /f /reg:32
    CMD: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_re_005010189_is1" /f /reg:32
    CMD: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_re_005010190_is1" /f /reg:32
    CMD: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_re_005010192_is1" /f /reg:32
    CMD: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_re_005010193_is1" /f /reg:32
    CMD: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GetGoSoft_GetGoDM" /f /reg:32
    CMD: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{28480FF5-A347-4C02-BEBD-FB8E306A49B0}_is1" /f /reg:32
    CustomCLSID: HKU\S-1-5-21-2549447747-3332153594-3216506897-1002_Classes\CLSID\{5157F497-D629-47A4-A73D-41ACE6766B0E}\localserver32 -> "C:\Users\Edik\AppData\Local\Kometa\Application\43.0.2357.130\delegate_execute.exe" => No File
    CustomCLSID: HKU\S-1-5-21-2549447747-3332153594-3216506897-1002_Classes\CLSID\{A2DF06F9-A21A-44A8-8A99-8B9C84F29161}\localserver32 -> "C:\Users\Edik\AppData\Local\Amigo\Application\32.0.1725.115\delegate_execute.exe" => No File
    Task: {2E08F50D-85CE-4692-AB6B-2FDA91A03884} - \chrome5 -> No File <==== ATTENTION
    Task: {7C64D713-83FC-4771-8853-6DD9A4CFD85B} - System32\Tasks\RegClean Pro => C:\Program Files (x86)\RCP\RegCleanPro.exe <==== ATTENTION
    Task: {81D6582B-D5DC-42F5-B033-3DA661B9C7B9} - \Обновление Браузера Яндекс  -> No File <==== ATTENTION
    Task: {86A37774-E0F8-4254-87F3-A64C7BF798B7} - \SidebarExecute -> No File <==== ATTENTION
    Task: {99207337-6AC8-48F5-B6E5-F449F0AAB199} - \MailRuUpdateTask -> No File <==== ATTENTION
    Task: C:\Windows\Tasks\Обновление Браузера Яндекс .job => C:\Users\www\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
    Task: C:\Windows\Tasks\Оновлення Яндекс.Браузера.job => C:\Users\www\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
    Task: C:\Windows\Tasks\Driver Booster Scheduler.job => 
    Task: C:\Windows\Tasks\Driver Booster SkipUAC (www).job => 
    Task: C:\Windows\Tasks\Soft installer.job => 
    Task: C:\Windows\Tasks\Uninstaller_SkipUac_Edik.job => 
    C:\Users\Edik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Приложения Chrome\VK inviz.lnk
    C:\Users\Edik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Приложения Chrome\VK inviz.lnk
    EmptyTemp:
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
    Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.
    WBR,
    Vadim

  11. Это понравилось:


  12. #8
    Junior Member (OID) Репутация
    Регистрация
    01.07.2015
    Сообщений
    21
    Вес репутации
    10
    Вроде бы все нормально...
    Вложения Вложения

  13. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    папку C:\FRST удалите.

    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  14. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files (x86)\gmsd_re_005010190\gmsd_re_005010190.exe - not-a-virus:AdWare.Win32.Eorezo.beay ( DrWEB: Adware.Eorezo.749 )
      2. c:\program files (x86)\rcp\regcleanpro.exe - not-a-virus:RiskTool.Win32.SystemTweaker.g ( DrWEB: Program.Unwanted.971 )
      3. c:\program files\honcontroller\honic.exe - not-a-virus:AdWare.Win32.Amonetize.cccg ( AVAST4: Win32:Rootkit-gen [Rtk] )


  • Уважаемый(ая) Едік Байцим, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 06.01.2016, 18:55
    2. Карантин 25B57C61989BEA45A94898AC44CA3133 [not-a-virus:AdWare.Win32.Eorezo.brqa, Trojan.Win32.StartServ.gv ]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 03.01.2016, 00:08
    3. Ответов: 16
      Последнее сообщение: 02.01.2016, 11:54
    4. Ответов: 7
      Последнее сообщение: 27.11.2015, 15:10
    5. Карантин 08E6DA4BF9D881B439ADC7B8EF667BF7 [not-a-virus:AdWare.Win32.Eorezo.brqa, not-a-virus:AdWare.Win32.Eorezo.beay ]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 1
      Последнее сообщение: 14.11.2015, 18:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01339 seconds with 17 queries