Перейти к содержанию
  • 0

Для тех, чьи системы заражены вирусами!


D_Master

Вопрос

Если ваш компьютер посетили вирусы/трояны/шпионы и прочие вредоносные программы (или вы подозреваете; что в вашей системе хозяйничают разные паразиты) , то не спешите перестанавливать систему - все может обойтись, если правильно выполнить следующие пункты (займет примерно 20 минут вашего времени):

1. Скачайте сканер AVZ
2. Перед запуском AVZ Восстановление системы (Панель управления-Система-Восстановление системы-Отключить восстановление системы на всех дисках (поставить галочку)-Ок).
Закройте все активные приложения, включая антивирус и файрвол, оставьте включенным только браузер - чтобы читать данное руководство
3. Желательно подключить имеющиеся флэш-диски перед началом сканирования, или же отформатировать их.
4. Разархивируйте скаченный архив avz4.zip в отдельную папку
5. Запустите AVZ (Если работать с AVZ в обычных условиях не представляется возможности из-за SMS-блокеров то запустите deblocker.bat, который запустит AVZ на отдельном рабочем столе), Отметьте все разделы жесткого диска (если подключены флэшки, отметьте и их тоже) и откройте Файл-Стандартные скрипты, Выберите скрипт ("Скрипт обновления, лечения и сбора информации Kaspersky Lab"). Нажмите "Выполнить отмеченные скрипты", После выполнения скрипта (потребуется ~ 10-20 минут в зависимости от размеров ваших жестких дисков) компьютер перезагрузится.
6. Выложите на фалообменик (Используйте следующие файлообменники:http://zalil.ru, http://files.mail.ru/ и http://disk.tom.ru/) (zip файл из каталога AVZ\LOG (файл KL_syscure.zip) и сообщите ссылку на архив здесь в теме.



Как сделать логи AVZ

Скрытый текст


qq1_973ee46551d748ce58baa21c9bdd86cf.jpg
qq2_86be563127bc2737bfd3ecce17920c32.jpg
qq3.jpg

 

Как сделать лог Malwarebytes Antimalware

Скрытый текст

Скачайте Malwarebytes' Anti-Malware и сохраните установочный файл.

Установите программу (во время установки откажитесь от использования Пробной версии). Запустите программу"Malwarebytes' Anti-Malware" с рабочего стола. 
XKMfDeG.png
Важно! В Windows Vista/7/8 программу нужно запускать через контекстное меню проводника от имени Администратора т.к. по умолчанию учетная запись Администратора понижена в правах.

4231517m.png


Откроется главное окно MBAM в нем обновите базы MBAM, нажав на кнопку "Update Now". После установки обновлений перейдите на вкладку "Scan". На вкладке "Scan" выберите "Custom Scan" и нажмите на кнопку "Scan Now".
4221277m.png

Затем напротив пункта "Custom Scanning Options" поставьте галочку "Scan For Rootkits". 
4219229m.png


После этого отметьте галочками все жесткие диски и нажмите на кнопку "Start Scan". Пойдет процесс проверки, который займет некоторое время. По окончанию проверки нажмите на кнопку "Export Log".
4223329m.png

Затем сохраните полученный лог как текстовой документ (txt-файл) на рабочем столе. Прикрепите этот лог в вашей теме.

5. Прикрепите его без переименования к Вашему следующему сообщению. 

 



Внимание! Любые вопросы по лечению зараженных компьютеров без предоставления логов будут игнорироваться!На сообщения в личку с просьбами посмотреть логи не отвечаю!

Уважаемые пользователи! Если вы обратились за помощью в этой теме, будьте терпеливы - доводите дело до конца, не нужно переустанавливать систему при первом же затруднении - тем самым вы сводите работу помогающих на нет, тратя и их, и своё время впустую.


Обновлено 11 ноября 2016. //VR

Ссылка на комментарий

Рекомендуемые сообщения

  • 0

-=Nik0=-

Принципе логи чистые. Выполни такой скрипт АВЗ


begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
ExecuteWizard('TSW', 3, 3, true);
ExecuteWizard('SCU', 3, 3, true);
RebootWindows(true);
end.

Ссылка на комментарий
  • 0

У меня не запускается AVZ вообще не как не реагирует

Сюда зашол т. к. у меня ещё некоторые программы не запускаются(3dmax почти сразу вырубается в диспетчере переводчик вообще не реагирует)

вообще ничего понять не могу в чём может быть причина на вирусы проверял нодом и касперским

Ссылка на комментарий
  • 0

Innk

Попробуй переменовать АВЗ например hkj.com если не поможет то скачай полиморфную АВЗ и попробуй ей сделать логи по правилам

Добавлено спустя 12 минут 11 секунд:

Dvorkin

Выполни скрипт AVZ (как выполнить скрипт в шапке)


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system32\mwcou.exe');
TerminateProcessByName('c:\windows\system32\oksmw.exe');
DeleteService('rfs');
DeleteService('hf');
DeleteService('fef');
DeleteService('bdfg');
DeleteService('Atvdvvxx');
QuarantineFile('C:\soft\Miranda IM Neon by Carleone\Plugins\shlext.dll','');
QuarantineFile('C:\Program Files\\Windows Media Player\wmprph.exe','');
QuarantineFile('progman.exe','');
QuarantineFile('C:\Windows\fsdx.exe','');
QuarantineFile('C:\Windows\system32\mwcou.exe','');
QuarantineFile('C:\Windows\system32\qbbqs.exe','');
QuarantineFile('C:\Windows\gdfg.exe','');
QuarantineFile('C:\Windows\fdv.exe','');
QuarantineFile('C:\Windows\system32\oksmw.exe','');
DeleteService('ghbd');
DeleteService('vfd');
DeleteService('uj');
QuarantineFile('C:\Windows\system32\mnjmq.exe','');
QuarantineFile('C:\Windows\system32\ousoe.exe','');
QuarantineFile('C:\Windows\System32\Drivers\auajwpd1.SYS','');
QuarantineFile('C:\Users\Bair\AppData\Local\Temp\2u7ZfKc2.sys','');
QuarantineFile('c:\windows\system32\oksmw.exe','');
QuarantineFile('c:\windows\system32\mwcou.exe','');
DeleteFile('c:\windows\system32\mwcou.exe');
DeleteFile('c:\windows\system32\oksmw.exe');
DeleteFile('C:\Users\Bair\AppData\Local\Temp\2u7ZfKc2.sys');
DeleteFile('C:\Windows\System32\Drivers\auajwpd1.SYS');
DeleteFile('C:\Windows\system32\ousoe.exe');
DeleteFile('C:\Windows\system32\mnjmq.exe');
DeleteFile('C:\Windows\system32\oksmw.exe');
DeleteFile('C:\Windows\fdv.exe');
DeleteFile('C:\Windows\gdfg.exe');
DeleteFile('C:\Windows\system32\qbbqs.exe');
DeleteFile('C:\Windows\system32\mwcou.exe');
DeleteFile('C:\Windows\fsdx.exe');
DeleteFile('C:\Windows\system32\DRIVERS\nwlnkfwd.sys');
DeleteFileMask('C:\Users\Bair\AppData\Local\Temp\ ','*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW', 3, 3, true);
ExecuteWizard('SCU', 3, 3, true);
RebootWindows(true);
end.

Выполни скрипт AVZ


begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ залей на сибнет

Повтори лог AVZ

Ссылка на комментарий
  • 0
Попробуй переменовать АВЗ например hkj.com если не поможет то скачай полиморфную АВЗ и попробуй ей сделать логи по правилам

Не запускаются никак

а на второй винде всё работает на ней делать толк будет

Ссылка на комментарий
  • 0

У меня даже мини прикол не запускается DT(игрушки на рабочем столе)

У меня есть вирус Induc.A читал в инете что он заражает среду Delphi и все созданные в ней файлы а как его удалить Delphi переустановить ??

Может Induc.A во всём виноват ??

Ссылка на комментарий
  • 0

Innk

Может Induc.A во всём виноват ??

Это вирус в себе не несет не какой деструктивного функционала кроме как само распространения.

Тогда на второй виндовс установи антивирус обнови базы и произведи полное сканирование системы. Так же из под заражоной системы попробуй сделать лог Gmer

Запусти программу начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажми No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

Sections

IAT/EAT

Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и ввыложить на сибнет

Добавлено спустя 13 минут 58 секунд:

Mulder

Выполни скрипт AVZ (как выполнить скрипт в шапке)


SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\PRMT8\PRMTIE\prmtie5.htm','');
QuarantineFile('C:\WINDOWS\gdrv.sys','');
QuarantineFile('C:\Program Files\Common Files\AVerMedia\Service\AVerRemote.exe','');
QuarantineFile('C:\Program Files\Common Files\AVerMedia\Service\AVerScheduleService.exe','');
QuarantineFile('C:\Program Files\LoviVkontakte\VkontakteService.exe','');
DeleteService('LoviVkontakteService');
DeleteFile('C:\Program Files\LoviVkontakte\VkontakteService.exe');
DeleteFile('C:\WINDOWS\gdrv.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW', 3, 3, true);
ExecuteWizard('SCU', 3, 3, true);
RebootWindows(true);
end.
begin

Выполни скрипт AVZ

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ залей на сибнет

Внимание !!! База поcледний раз обновлялась 10.06.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

Заново сделать лог AVZ ( стандартный скрипт AVZ)

Ссылка на комментарий
  • 0

VR не могу выложить файлы на сибнете пишет virusinfo_syscheck.zip Ошибка отправки файла. Спасибо за скрипт. У меня при выполнение первого скрипта произошла перезагрузка компа - это нормально?

Ссылка на комментарий
  • 0

Dvorkin

Выполни скрипт AVZ

begin
QuarantineFile('C:\Windows\system32\xsxvb.exe','');
RebootWindows(true);
end.

Выполни скрипт AVZ

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ залей на сибнет

Заново сделать лог AVZ (стандартный скрипт AVZ)

Ссылка на комментарий
  • 0
Тогда на второй виндовс установи антивирус обнови базы и произведи полное сканирование системы.

Делал касперским вирусов нет

Так же из под заражоной системы попробуй сделать лог Gmer

Тоже не запускается на этой винде :ноль эмоций на запуск

Ссылка на комментарий
  • 0

Innk

На проблемной винде хоть хоть что либо из программ запускается?

Так же попробуй сделать логи в безопасном режиме.

Ты Gmer побывал переименовывать?

Так же попробуй сделать лог ComboFix

Ссылка на комментарий
  • 0

Гляньте лог, есть че подозрительное или нет:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 21:58:38, on 13.11.2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\a-squared Free\a2service.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe

C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe

C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Photodex\ProShowProducer\ScsiAccess.exe

E:\INSTALL\Chameleon Clock\ChamClock.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\uTorrent\utorrent.exe

C:\WINDOWS\System32\TUProgSt.exe

C:\WINDOWS\system32\CNAB4RPK.EXE

C:\Program Files\QIP\qip.exe

C:\Program Files\CyberLink\PowerDVD\PowerDVD.exe

D:\ПРОГИ\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки

R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll

O2 - BHO: IE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - C:\PROGRA~1\DOWNLO~1\dmiehlp.dll

O3 - Toolbar: DM Bar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} - C:\Program Files\Download Master\dmbar.dll

O3 - Toolbar: &Save Flash - {4064EA35-578D-4073-A834-C96D82CBCF40} - C:\Program Files\Save Flash\SaveFlash.dll

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [MAgent] C:\Program Files\Mail.Ru\Agent\MAgent.exe -LM

O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [HomeAlarm] E:\INSTALL\Chameleon Clock\ChamClock.exe

O4 - HKCU\..\Run: [µTorrent] "C:\Program Files\uTorrent\utorrent.exe"

O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Закачать ВСЕ при помощи Download Master - C:\Program Files\Download Master\dmieall.htm

O8 - Extra context menu item: Закачать при помощи Download Master - C:\Program Files\Download Master\dmie.htm

O8 - Extra context menu item: Передать на удаленную закачку DM - C:\Program Files\Download Master\remdown.htm

O9 - Extra button: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\Mail.Ru\Agent\magent.exe

O9 - Extra 'Tools' menuitem: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\Mail.Ru\Agent\magent.exe

O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll

O9 - Extra button: Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files\Download Master\dmaster.exe

O9 - Extra 'Tools' menuitem: &Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files\Download Master\dmaster.exe

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O17 - HKLM\System\CCS\Services\Tcpip\..\{77F4041E-6FCD-439E-838C-D119469536C5}: NameServer = 87.103.161.61,62.33.133.2

O17 - HKLM\System\CCS\Services\Tcpip\..\{8EF81E18-96D7-4630-8543-BB53CD5C1EAD}: NameServer = 87.103.161.61 92.124.194.206

O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe

O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe

O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowProducer\ScsiAccess.exe

O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe

O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/FEC6~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg

--

End of file - 7098 bytes

Ссылка на комментарий
  • 0

Dvorkin


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
StopService('NationalSer1.31');
QuarantineFile('C:\Windows\system32\xsxvb.exe','');
DeleteFile('C:\Windows\system32\xsxvb.exe');
DeleteService('NationalSer1.31');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
BC_DeleteSvc('NationalSer1.31');
SetAVZPMStatus(True);
RebootWindows(true);
end.

Выполни скрипт AVZ

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Если после перезагрузки появится неизвестное устройство - удали его через диспетчер устройств.

Удали программу Bonjour.

Итак, что же такое «Bonjour Service»:

Apple выпустила новую Windows-версию ПО для поддержки неконфигурируемых сетевых соединений по IP-протоколу — Bonjour for Windows 1.0.4.

Используя стандартный IP-протокол, ПО Bonjour позволяет компьютерам и другим сетевым устройствам автоматически обнаруживать имеющиеся в сети ресурсы, компьютеры, устройства и сервисы, не требуя указания дополнительных параметров — например, IP-адреса или DNS-сервера.

Для работы Bonjour for Windows 1.0.4 требуется Microsoft Windows 2000, XP, 2003 или Vista. Для надежной и безопасной работы системы Apple рекомендует установить все последние обновления ПО Microsoft.

Как видно, ничего опасного нет. Полезного, впрочем, тоже.

Удалить этот сервис достаточно просто:

Как показывает практика - проще всего удалить Bonjour через Панель управления/Приложения.

quarantine.zip из папки AVZ залей на сибнет

Заново сделать новые логи AVZ

Добавлено спустя 4 минуты 52 секунды:

CustomS

Нечего плохого не увидел. Можешь только удалить Bonjour что это такое и для чего читай выше

Ссылка на комментарий
  • 0

VR

Только что сделал быструю проверку в др. вебе((((

asdasd11.jpg

И с эти вирем так постоянно- удалишь и через некоторое время снова появляется из пепла! Птица-феникс епт!! *94

Ссылка на комментарий
  • 0

Dvorkin

И с эти вирем так постоянно- удалишь и через некоторое время снова появляется из пепла! Птица-феникс епт!!

Почисти темпы.

- Скачай ATF Cleaner, запусти, поставь галочку напротив Select All и нажми Empty Selected.

- если используешь Firefox, нажми Firefox -> Select All -> Empty Selected

- нажми No, если надо оставить сохраненные пароли

- если пользуешься Oпeрой, выбери Opera -> Select All -> Empty Selected

- нажми No, если надо оставить сохраненные пароли

После чего запусти повторно быструю проверку. какой будет результат?

Innk

попробуй проверить диск с проблемной виндовс [CureIT

Gmer так и не запускается?

Ссылка на комментарий

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...