Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:

begin
ClearQuarantine;
QuarantineFileF('C:\Users\1\AppData\Local\Google\Chrome\User Data\Default\Extensions\cagkfnokdfofofnblbpfjnapdojmoffn', '', true, '', 0, 0);
QuarantineFileF('C:\Users\1\AppData\Roaming\Opera Software\Opera Stable\Extensions\cagkfnokdfofofnblbpfjnapdojmoffn', '', true, '', 0, 0);
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл
quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью
этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик:
quarantine <at> safezone.cc (замените
<at> на
@) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля:
virus в теле письма.
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код:

start
CreateRestorePoint:
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
BHO-x32: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} -> No File
Toolbar: HKU\S-1-5-21-907451630-281743850-1045746503-1001 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File
CHR Extension: (Quick Searcher) - C:\Users\1\AppData\Local\Google\Chrome\User Data\Default\Extensions\cagkfnokdfofofnblbpfjnapdojmoffn [2016-02-01]
OPR Extension: (Quick Searcher) - C:\Users\1\AppData\Roaming\Opera Software\Opera Stable\Extensions\cagkfnokdfofofnblbpfjnapdojmoffn [2016-02-01]
S2 tsnethlpx64; \??\C:\Program Files (x86)\Tencent\QQPCMgr\11.3.17207.222\TsNetHlpX64.sys [X]
2016-02-01 11:31 - 2016-02-01 15:22 - 00000000 ____D C:\Users\Все пользователи\llpnLI
2016-02-01 11:31 - 2016-02-01 15:22 - 00000000 ____D C:\Users\Все пользователи\ksxhFZNDm
2016-02-01 11:31 - 2016-02-01 15:22 - 00000000 ____D C:\ProgramData\llpnLI
2016-02-01 11:31 - 2016-02-01 15:22 - 00000000 ____D C:\ProgramData\ksxhFZNDm
2016-02-01 11:31 - 2016-02-01 11:31 - 00000000 ____D C:\Users\Все пользователи\zqaDTdJU
2016-02-01 11:31 - 2016-02-01 11:31 - 00000000 ____D C:\ProgramData\zqaDTdJU
2016-02-01 11:07 - 2016-02-01 11:07 - 00000000 ____D C:\Users\Все пользователи\uihnsgkIP
2016-02-01 11:07 - 2016-02-01 11:07 - 00000000 ____D C:\Users\Все пользователи\uECeMjNQL
2016-02-01 11:07 - 2016-02-01 11:07 - 00000000 ____D C:\Users\Все пользователи\RenewalService
2016-02-01 11:07 - 2016-02-01 11:07 - 00000000 ____D C:\Users\Все пользователи\EZALXIC
2016-02-01 11:07 - 2016-02-01 11:07 - 00000000 ____D C:\Users\1\AppData\Local\HannRU
2016-02-01 11:07 - 2016-02-01 11:07 - 00000000 ____D C:\ProgramData\uihnsgkIP
2016-02-01 11:07 - 2016-02-01 11:07 - 00000000 ____D C:\ProgramData\uECeMjNQL
2016-02-01 11:07 - 2016-02-01 11:07 - 00000000 ____D C:\ProgramData\RenewalService
2016-02-01 11:07 - 2016-02-01 11:07 - 00000000 ____D C:\ProgramData\EZALXIC
FirewallRules: [{01C26280-AA4D-48DD-B755-17658023A39F}] => (Allow) C:\Users\1\AppData\Local\Amigo\Application\amigo.exe
FirewallRules: [{91C331BA-BFB4-4E33-A29E-07F4A2DA5596}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\tencentdl.exe
FirewallRules: [{AD705328-0313-45C3-9BB9-F5494260BD94}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\bugreport_xf.exe
FirewallRules: [{5E63A928-3E0D-4CCB-9B10-005CD6A8310A}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\tencentdl.exe
FirewallRules: [{4109D45C-9A3F-4147-97FB-CDF0F0E90B5C}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\bugreport_xf.exe
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, запустите FRST, нажмите
Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в
этом руководстве.
Сообщите что с проблемой.