Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
CiPlus-4.5vV15.07
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код: Выделить весь код
start
CreateRestorePoint:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-4012294300-4027059767-199037639-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
URLSearchHook: HKU\S-1-5-21-4012294300-4027059767-199037639-1000 - (No Name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} -  No File
BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} ->  No File
CHR Extension: (CiPlus-4.5vV15.07) - C:\Users\Галина\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfaohpmjmhdgnjblojekjlnadhehiadj [2015-07-15]
CHR Extension: (NetFilterPRO) - C:\Users\Галина\AppData\Local\Google\Chrome\User Data\Default\Extensions\jchepaljijgokkoflakjioknkfolenbk [2015-04-01]
CHR Extension: (superpromokody) - C:\Users\Галина\AppData\Local\Google\Chrome\User Data\Default\Extensions\jgnblgknonceobjdkepgodbolcpkgipk [2014-04-03]
OPR Extension: (CiPlus-4.5vV15.07) - C:\Users\Галина\AppData\Roaming\Opera Software\Opera Stable\Extensions\bfaohpmjmhdgnjblojekjlnadhehiadj [2015-07-15]
2015-07-15 18:11 - 2015-07-15 18:11 - 00001006 _____ C:\Windows\Tasks\rVoYOrMvsMMqS0k.job
2015-07-15 18:10 - 2015-07-15 18:10 - 00000000 ____D C:\Program Files\0b400656-611a-4d14-b5c2-19c4e0119ffc
2015-07-15 18:09 - 2015-07-15 18:09 - 00613255 _____ (CMI Limited) C:\Users\Галина\AppData\Local\nsx2137.tmp
2015-07-16 10:06 - 2015-07-16 10:06 - 00000992 _____ C:\Windows\Tasks\nhzf6XDQ.job
2015-07-16 10:05 - 2015-07-16 10:05 - 00000000 ____D C:\Program Files\77240edb-47ea-48d8-995b-4c5bcc34f48d
2015-07-15 18:08 - 2015-07-16 12:37 - 00000000 ____D C:\Program Files\CiPlus-4.5vV15.07
2015-07-15 15:16 - 2015-07-15 15:17 - 00000000 ____D C:\Users\Галина\AppData\Roaming\Searcher
2015-07-15 15:16 - 2015-07-15 15:16 - 00000000 ____D C:\Users\Галина\AppData\Roaming\Homepager
Task: C:\Windows\Tasks\nhzf6XDQ.job => C:\Users\������\AppData\Roaming\nhzf6XDQ.exe <==== ATTENTION
Task: C:\Windows\Tasks\rVoYOrMvsMMqS0k.job => C:\Users\������\AppData\Roaming\rVoYOrMvsMMqS0k.exe <==== ATTENTION
AlternateDataStreams: C:\Users\Галина\Desktop\доверенность на водителя ИП Дейнега Н.В..jpeg:3or4kl4x13tuuug3Byamue2s4b
AlternateDataStreams: C:\Users\Галина\Desktop\доверенность на водителя ИП Дейнега Н.В..jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\Users\Галина\Desktop\рекв.НД+.jpeg:3or4kl4x13tuuug3Byamue2s4b
AlternateDataStreams: C:\Users\Галина\Desktop\рекв.НД+.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\Users\Галина\Desktop\реквизиты НДС.jpeg:3or4kl4x13tuuug3Byamue2s4b
AlternateDataStreams: C:\Users\Галина\Desktop\реквизиты НДС.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
FirewallRules: [{645F5481-6E5F-452B-8BE7-A8BBCAB011EF}] => (Allow) C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

-------


Отправлено: 16:55, 20-07-2015 | #10