URL:Mal

Здравствуйте!
После скачки одного файла из Интернета, на компьютер было установлено большое количество побочных программ, от которых было легко избавиться. Скаченный файл был так же удален.
Но при открытии оперы, Аваст стал жаловаться на URL:Mal при открытии новой страницы
Все файлы, что нужно, прикрепил

И еще один файл
http://rghost.ru/private/58176939/6cbda528e184aacdd20d711810507825

[*]Сохраните прикрепленный файл fixlist.txt в папку, где расположен FRST (папка Загрузки, C:\Users\1\Downloads)
[*]Теперь, пожалуйста, запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
[*]Обратите внимание, что компьютер будет перезагружен.

ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
+
Скачайте AdwCleaner на Рабочий стол
[*]запустите AdwCleaner и нажмите кнопку Сканировать
[*]После того, как сканирование будет окончено, нажмите кнопку Отчет, будет создан отчет, прикрепите его в следующем сообщении

https://www.dropbox.com/s/4u4duczgoe2eopv/AdwCleaner.png?dl=1

Сделано

Прикрепите еще файл Fixlog.txt.

В AdwCleaner уберите флажки напротив следующих обнаруженных элементов:

***** [ Файлы / Папки ] *****

Папка Найдено : C:\ProgramData\Alawar Fridays
Папка Найдено : C:\ProgramData\Alawar Stargaze
Папка Найдено : C:\ProgramData\AlawarEntertainment
Папка Найдено : C:\ProgramData\AlawarWrapper
Папка Найдено : C:\ProgramData\Media Get LLC
Папка Найдено : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mail.Ru
Папка Найдено : C:\Users\1\AppData\Local\AlawarWrapper
Папка Найдено : C:\Users\1\AppData\Local\Mail.Ru
Папка Найдено : C:\Users\1\AppData\Local\MailRu
Папка Найдено : C:\Users\1\AppData\Local\Media Get LLC
Папка Найдено : C:\Users\1\AppData\Local\MediaGet2
Папка Найдено : C:\Users\1\AppData\Roaming\AlawarEntertainment
Папка Найдено : C:\Users\1\AppData\Roaming\Media Get LLC
Папка Найдено : C:\Users\1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mail.Ru
Папка Найдено : C:\Users\1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet2
Папка Найдено : C:\Users\Public\Documents\AlawarWrapper

***** [ Реестр ] *****
Ключ Найдено : HKCU\Software\Media Get LLC
Ключ Найдено : HKCU\Software\MediaGet
Ключ Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet
Ключ Найдено : [x64] HKCU\Software\Media Get LLC
Ключ Найдено : [x64] HKCU\Software\MediaGet

и нажмите кнопку Очистить.

Проблема по-прежнему наблюдается?

Увы, но проблема сохранилась

Когда сообщение от аваст появится снова, во всплывающем сообщении нажмите кнопку Подробнее и скопируйте содержимое адресной строки браузера в следующее сообщение.

Ага

Какие расширения у вас установлены в браузере Opera?

Только Adblock Plus

Подготовьте новый отчет FRST.

И еще во время сканирования Аваст очень часто почему-то говорил о трояне

[*]Сохраните прикрепленный файл fixlist.txt в папку, где расположен FRST (папка Загрузки, C:\Users\1\Downloads)
[*]Теперь, пожалуйста, запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
[*]Обратите внимание, что компьютер будет перезагружен.

ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!

Почему-то при нажатии кнопки “fix” программа зависает

Удалите FRST и папку FRST в корне системного диска (C:), скачайте FRST заново и попробуйте выполнить скрипт выше.

После полного удаления и установки заново, после нажатия “Fix” программа по прежнему зависает, однако Fixlog был создан. Перезагружал компьютер вручную

Проблема по-прежнему наблюдается?

Увы, да
Более того, теперь браузер не блокирует рекламу именно от этого вируса, т.к. она появляется на тех сайтах, где не может быть
Даже аддблок не помогает

В других браузерах проблема наблюдается?

В mozill’е вроде бы нет. В IE тоже