Добрый день . После установки бесплатного видеоредактора появилась такая программа : pmropn.exe как обезвредить и удалить.
Добрый день . После установки бесплатного видеоредактора появилась такая программа : pmropn.exe как обезвредить и удалить.
Уважаемый(ая) vvvladimir, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Удалите программу PremierOpinion.
Сделайте лог Malwarebytes AdwCleaner.
WBR,
Vadim
Выполнил
Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C0].txt, прикрепите к своему следующему сообщению.
Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
WBR,
Vadim
Логи прикрепил, по проблемам не понятно.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше все в одном архиве).
WBR,
Vadim
Выполнил.
Запустите FRST/FRST64. В окне программы нажмите комбинацию Ctrl+Y - откроется Блокнот. Скопируйте в него следующий код:Сохраните (Ctrl+S) и закройте.Код:CreateRestorePoint: CHR Profile: C:\Users\admin\AppData\Local\Google\Chrome\User Data\System Profile [2017-07-18] CHR HKU\S-1-5-21-6282636-4206406105-329369373-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\admin\AppData\Local\Google\Drive\user_default\apdfllckaahabafndbhieahigkjlhalf_live.crx [2017-04-24] CHR HKU\S-1-5-21-6282636-4206406105-329369373-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [cncgohepihcekklokhbhiblhfcmipbdh] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gehngeifmelphpllncobkmimphfkckne] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [mdeldjolamfbcgnndjmjjiinnhbnbnla] - hxxp://clients2.google.com/service/update2/crx 2015-08-22 01:32 - 2015-08-22 01:05 - 000149656 _____ (Autodesk, Inc.) C:\Users\admin\AppData\Local\Temp\AcDeltree.exe 2015-08-20 20:27 - 2015-08-22 01:10 - 250413440 _____ (AMD Inc.) C:\Users\admin\AppData\Local\Temp\amd-catalyst-15.7.1-without-dotnet45-win7-64bit.exe 2015-08-20 20:27 - 2015-07-22 13:23 - 006254592 _____ (Advanced Micro Devices, Inc.) C:\Users\admin\AppData\Local\Temp\AutoDetectUtilApp.exe 2010-05-24 21:03 - 2010-05-24 21:03 - 000041984 _____ () C:\Users\admin\AppData\Local\Temp\CPUID.dll 2015-08-23 11:44 - 2010-03-19 09:51 - 000086864 _____ (Microsoft Corporation) C:\Users\admin\AppData\Local\Temp\Del5496.exe 2015-08-23 11:38 - 2010-03-19 09:51 - 000086864 _____ (Microsoft Corporation) C:\Users\admin\AppData\Local\Temp\DelA340.exe 2015-08-23 12:15 - 2014-11-24 19:04 - 000145904 _____ () C:\Users\admin\AppData\Local\Temp\downloader.exe 1996-10-22 22:51 - 1996-10-22 22:51 - 000249856 ____R () C:\Users\admin\AppData\Local\Temp\GameCfig.exe 2010-03-23 14:39 - 2010-03-23 14:39 - 002553344 _____ (Adobe Systems, Inc.) C:\Users\admin\AppData\Local\Temp\InstallAX.exe 2010-03-23 14:40 - 2010-03-23 14:40 - 002516992 _____ (Adobe Systems, Inc.) C:\Users\admin\AppData\Local\Temp\InstallPlugin.exe 2015-11-22 17:56 - 2015-11-22 17:56 - 000585824 _____ (Oracle Corporation) C:\Users\admin\AppData\Local\Temp\jre-8u66-windows-au.exe 2016-01-23 22:53 - 2016-01-23 22:53 - 000644704 _____ (Oracle Corporation) C:\Users\admin\AppData\Local\Temp\jre-8u71-windows-au.exe 2016-05-29 03:34 - 2016-05-29 03:34 - 000739904 _____ (Oracle Corporation) C:\Users\admin\AppData\Local\Temp\jre-8u91-windows-au.exe 2017-06-16 19:44 - 2017-06-16 19:44 - 070138360 _____ (YANDEX LLC) C:\Users\admin\AppData\Local\Temp\Setup-yabrowser.exe 2016-05-14 02:33 - 2016-05-14 02:35 - 045196928 _____ (Skype Technologies S.A.) C:\Users\admin\AppData\Local\Temp\SkypeSetup.exe 2015-12-21 00:58 - 1996-05-28 18:46 - 000066048 ____R () C:\Users\admin\AppData\Local\Temp\Smackw32.dll 2017-03-10 21:41 - 2017-03-10 21:37 - 000102422 _____ () C:\Users\admin\AppData\Local\Temp\Uninstall.exe 2017-03-07 04:58 - 2017-03-07 04:58 - 014456872 _____ (Microsoft Corporation) C:\Users\admin\AppData\Local\Temp\vc_redist.x86.exe 2006-05-24 19:10 - 2006-05-24 19:10 - 000455600 ____R (Macrovision Corporation) C:\Users\admin\AppData\Local\Temp\_isA21E.exe AlternateDataStreams: C:\ProgramData\TEMP:DE039443 [166] Reboot:
Отключите до перезагрузки антивирус, закройте все браузеры, в FRST нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Думаю, проблема решена.
WBR,
Vadim
Выполнил.
Если больше ничего не беспокоит - всё на этом.
Java 8 обязательно обновите до Java 8 Update 144, у Вас устаревшая версия со множеством критических уязвимостей.
Запустите AdwCleaner и нажмите Файл (File) -> Удалить (Uninstall).
Удалите папку C:\FRST со всем содержимым.
WBR,
Vadim
Спасибо что помогли!
Уважаемый(ая) vvvladimir, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.