Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код:

CreateRestorePoint:
HKLM\...\Run: [] => [X]
SearchScopes: HKU\S-1-5-21-2513137582-3540546397-4043008785-1000 -> Yandex URL = hxxp://search.ticno.com/?c=t&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2513137582-3540546397-4043008785-1000 -> {E88E0043-C9D4-4e33-8555-FEE4F5B63060} URL = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb
SearchScopes: HKU\S-1-5-21-2513137582-3540546397-4043008785-1000 -> {FB94C6A8-E7D3-4816-8B92-16CEF4668305} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=FXTV5&o=101699&src=kw&q={searchTerms}&locale=&apn_ptnrs=F4&apn_dtid=YYYYYYYYUA&apn_uid=864c0276-a3a6-4fc9-a7be-0d3da2b2e851&apn_sauid=54732DF7-74DA-41B3-B3A7-9C66B885C481
SearchScopes: HKU\S-1-5-21-2513137582-3540546397-4043008785-1000 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?utf8in=1&fr=ietb&q={SearchTerms}
BHO: Ask Toolbar -> {D4027C7F-154A-4066-A1AD-4243D8127440} -> C:\Program Files\Ask.com\GenericAskToolbar.dll [2012-06-06] (Ask)
Toolbar: HKLM - Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll [2012-06-06] (Ask)
FF SearchEngineOrder.1: Ask.com
FF Plugin: @pandonetworks.com/PandoWebPlugin -> C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll [No File]
FF Plugin: @t.garena.com/garenatalk -> C:\Program Files\Garena Plus\bbtalk\plugins\npPlugin\npGarenaTalkPlugin.dll [No File]
CHR StartupUrls: Default -> "hxxp://start.ticno.com?key=e8b9bb1e-2d0e-4e77-9c80-1930fcfe3c9b"
CHR Extension: (AdBlock) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2015-10-22]
CHR Extension: (Auto Refresh Plus) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgeljhfekpckiiplhkigfehkdpldcggm [2015-07-03]
CHR HKLM\...\Chrome\Extension: [aminlpmkfcdibgpgfajlgnamicjckkjf] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [jdkihdhlegcdggknokfekoemkjjnjhgi] - hxxp://clients2.google.com/service/update2/crx
2014-02-12 21:00 - 2014-02-12 21:00 - 49940480 _____ () C:\Program Files\GUT7EF0.tmp
Task: {889ECEE0-E859-478F-AE3E-D35623A71078} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files\Ask.com\UpdateTask.exe [2012-06-06] () <==== ATTENTION
Task: {A2260075-1EFD-4008-8DB7-FFCC946D232F} - System32\Tasks\{B1BF8ACC-5906-4192-9949-6A272CCC0CF3} => C:\Users\User\Desktop\vksaver-install.exe
C:\Program Files\Ask.com
AlternateDataStreams: C:\ProgramData\Temp:41ADDB8A
AlternateDataStreams: C:\ProgramData\Temp:A064CECC
EmptyTemp:
Reboot:
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус,
закройте все браузеры, запустите FRST, нажмите
Fix и подождите. Программа создаст лог-файл (
Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
- Прикрепите отчет к своему следующему сообщению.