Показано с 1 по 20 из 20.

Браузер, программы, и сам компьютер захлёбывается в лагах. (заявка № 165826)

  1. #1
    Junior Member Репутация
    Регистрация
    23.04.2014
    Сообщений
    22
    Вес репутации
    10

    Thumbs up Браузер, программы, и сам компьютер захлёбывается в лагах.

    Приветствую вас.
    Собственно, пишу вам уже второй раз (первый раз вы помогли мне на УРА).
    Ощущаю большие неудобства в эксплуатации ПК.


    Что же именно меня беспокоит:
    1. Дико тормозит система
    2. Браузер, программы, а так же многое другое подвергается лагам.
    3. После пользования компьютера течении часа или двух после включения, зависает вся система и не включается ни одна программа.
    4. Жрёт очень много памяти, в частности Локальный диск [С], где и находится сама система.
    5. При запуске программы Google Chrome запускает совсем другую (рекламную страницу), хотя стартовая у меня указана google.ru
    6. Хочу попросить совет насчёт того, как мне почистить Диск [С] от не нужного хлама, не затронув при этом жизненно важные компоненты ПК.

    Прикрепляю файлы. Жду от вас ответа.

    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    326
    Уважаемый(ая) SergeyAdderiy, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Info_bot получил(а) благодарность за это сообщение от


  5. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,560
    Вес репутации
    708
    1) - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.


    2) BaiduAn - деинсталируйте через установку программ.

    3)
    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.


    3) - сделайте лог CheckBrowserLnk

  6. regist получил(а) благодарность за это сообщение от


  7. #4
    Junior Member Репутация
    Регистрация
    23.04.2014
    Сообщений
    22
    Вес репутации
    10

    Готово.

    1. Готово
    Ссылка на результаты анализа: http://virusinfo.info/virusdetector/...132D62D91DBEEB
    Тема для обсуждения результатов анализа: http://virusinfo.info/showthread.php?t=165829

    2. Готово. Удалено.
    Единственное, не удалось удалить сомнительный файл на китайском языке:
    Скриншот:http://s7.hostingkartinok.com/upload...24ed0e7383.jpg

    3. Готово.
    Прикрепляю отчёт.

    4. Готово.
    Прикрепляю лог.
    Вложения Вложения

  8. #5
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,498
    Вес репутации
    2914
    Цитата Сообщение от SergeyAdderiy Посмотреть сообщение
    Единственное, не удалось удалить сомнительный файл на китайском языке:
    Ну это от "известного китайского антивируса" Baidu ))

    Исправляйте ярлыки
    C:\Users\К-2\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
    C:\Users\К-2\Desktop\Google Chrome.lnk
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    SetServiceStart('BDMNetMon', 4);
     DeleteService('BDMNetMon');
     SetServiceStart('BDEnhanceBoost', 4);
     DeleteService('BDEnhanceBoost');
     SetServiceStart('BDArKit', 4);
     DeleteService('BDArKit');
     SetServiceStart('bd0003', 4);
     DeleteService('bd0003');
     SetServiceStart('bd0002', 4);
     DeleteService('bd0002');
     SetServiceStart('bd0001', 4);
     DeleteService('bd0001');
     TerminateProcessByName('c:\program files\baidu\baidusd\1.8.0.1255\bdkvwsc.exe');
     TerminateProcessByName('c:\program files\common files\baidu\bddownload\107\bddownloader.exe');
     TerminateProcessByName('c:\program files\baidu\baiduan\2.3.0.2225\bdaleakfixer.exe');
     TerminateProcessByName('c:\program files\baidu\baiduan\2.3.0.2225\baiduantray.exe');
     TerminateProcessByName('c:\program files\baidu\baiduan\2.3.0.2225\baiduan.exe');
     TerminateProcessByName('c:\program files\baidu\baidu.exe');
     DeleteFile('c:\program files\baidu\baidu.exe','32');
     DeleteFile('c:\program files\baidu\baiduan\2.3.0.2225\baiduan.exe','32');
     DeleteFile('c:\program files\baidu\baiduan\2.3.0.2225\baiduantray.exe','32');
     DeleteFile('c:\program files\baidu\baiduan\2.3.0.2225\bdaleakfixer.exe','32');
     DeleteFile('c:\program files\common files\baidu\bddownload\107\bddownloader.exe','32');
     DeleteFile('c:\program files\baidu\baidusd\1.8.0.1255\bdkvwsc.exe','32');
     DeleteFile('C:\Users\-2823E~1\AppData\Roaming\MYSEAR~1\UPDATE~1\UPDATE~1.EXE','32');
     DeleteFile('C:\Program Files\Baidu\BaiduSd\1.8.0.1255\unstored.ppl','32');
     DeleteFile('C:\Program Files\Baidu\BaiduSd\1.8.0.1255\prseqio.ppl','32');
     DeleteFile('C:\Program Files\baidu\BaiduSd\1.8.0.1255\Plugins\bdkvtrayplugins\BDKVTrayTipsPlugin.dll','32');
     DeleteFile('C:\Program Files\baidu\BaiduSd\1.8.0.1255\Plugins\bdkvtrayplugins\BDKVRmvDevPlugin.dll','32');
     DeleteFile('C:\Program Files\baidu\BaiduSd\1.8.0.1255\Plugins\bdkvtrayplugins\BDDownLoadProtectPlugin.dll','32');
     DeleteFile('C:\Program Files\Baidu\BaiduSd\1.8.0.1255\klifpp.dll','32');
     DeleteFile('C:\Program Files\Baidu\BaiduSd\1.8.0.1255\bd0001.dll','32');
     DeleteFile('C:\Program Files\Baidu\BaiduSd\1.8.0.1255\ad.dll','32');
     DeleteFile('C:\Program Files\Baidu\BaiduAn\2.3.0.2225\ad.dll','32');
    DeleteFileMask('C:\Program Files\Baidu', '*', true);
    DeleteDirectory('C:\Program Files\Baidu');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Сделайте новые логи
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  9. #6
    Junior Member Репутация
    Регистрация
    23.04.2014
    Сообщений
    22
    Вес репутации
    10

    Готово.

    1. Готово.
    Ярлыки исправил.
    Проблема с браузером решена (cо стартовой страницей)
    Единственное, это атакует реклама. В браузере стоит блокировщик рекламы AdBlock, но реклама всё равно появляется (видимо с того момента, как и появилась проблема с Baidu) + ощущаю лаги в браузере.

    2. Готово.
    Прикрепляю логи.
    Вложения Вложения

  10. #7
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,498
    Вес репутации
    2914
    eTranslator удалите через Установку программ

    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    SetServiceStart('BDMWrench', 4);
     DeleteService('BDMWrench');
     SetServiceStart('BDMNetMon', 4);
     DeleteService('BDMNetMon');
     SetServiceStart('bd0003', 4);
     DeleteService('bd0003');
     SetServiceStart('bd0002', 4);
     DeleteService('bd0002');
     SetServiceStart('bd0001', 4);
     DeleteService('bd0001');
     DeleteService('BDMRTP');
     DeleteService('BDKVRTP');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','BaiduAnTray');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','baidusdTray');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','eTranslator Update');
     DeleteFile('C:\Windows\system32\DRIVERS\BDMNetMon.sys','32');
     DeleteFile('C:\Windows\system32\DRIVERS\BDMWrench.sys','32');
     DeleteFile('C:\Windows\system32\DRIVERS\bd0003.sys','32');
     DeleteFile('C:\Windows\system32\DRIVERS\bd0002.sys','32');
     DeleteFile('C:\Windows\system32\DRIVERS\bd0001.sys','32');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Сделайте новые логи

    Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  11. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,560
    Вес репутации
    708
    + - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите.

  12. #9
    Junior Member Репутация
    Регистрация
    23.04.2014
    Сообщений
    22
    Вес репутации
    10
    1. eTranslator удалён успешно.

    2. Скрипт выполнен.
    Прикрепляю логи.

    3. Программу скачал, установил, запустил от имени администратора.
    Проблема: Начинаю обновлять базы программы, у меня выскакивает ошибка.
    Скриншот: http://s7.hostingkartinok.com/upload...06e974efb8.png

    p.s. Перестала выскакивать реклама, это очень радует. Но, видимо что-то удалили мы не то, так как не воспроизводится видео и музыка в социальных сетях, предполагаю, что удалился flash player или что-то наподобие его. Самостоятельно его пока не ставлю, т.к. жду вашего ответа. Как решить вопрос?

    Прикрепил этот файлик отдельно, т.к. форум не позволил его впихнуть в предыдущее сообщение.
    http://rghost.ru/57789885 (virusinfo_syscure)
    Вложения Вложения
    Последний раз редактировалось SergeyAdderiy; 31.08.2014 в 22:40.

  13. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,560
    Вес репутации
    708
    Цитата Сообщение от SergeyAdderiy Посмотреть сообщение
    3. Программу скачал, установил, запустил от имени администратора.
    Проблема: Начинаю обновлять базы программы, у меня выскакивает ошибка.
    удалите её и попробуйте так:

    Скачайте Malwarebytes' Anti-Malware. Установите (во время установки откажитесь от использования бесплатного тестового периода), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "Custom Scan" ("Пользовательское сканирование"), нажмите "Scan Now" ("Сканировать сейчас"), отметьте все диски. В выпадающих списках PUP и PUM выберите "Warn user about detections" ("Предупредить пользователя об обнаружении"). Нажмите нажмите "Start Scan" ("Запуск проверки"). После сканирования нажмите Export Log, сохраните в формате txt и прикрепите его к следующему посту.
    Самостоятельно ничего не удаляйте!!!
    Если лог не открылся, то найти его можно в следующей папке:
    Код:
    %appdata%\Malwarebytes\Malwarebytes Anti-Malware\Logs
    Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2014-04-09 (07-32-51).txt
    Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

    В AdwCleaner-е если не удалили, то удалите и прикрепите лог после удаления.

    Цитата Сообщение от SergeyAdderiy Посмотреть сообщение
    Самостоятельно его пока не ставлю, т.к. жду вашего ответа.
    перестанавливайте флеш .

  14. #11
    Junior Member Репутация
    Регистрация
    23.04.2014
    Сообщений
    22
    Вес репутации
    10
    1. AdwCleaner - удалены все файлы.
    Отчёт:
    Код:
    # AdwCleaner v3.308 - Отчёт создан 31/08/2014 at 22:49:06
    # Обновлено 20/08/2014 by Xplode
    # Операционная система : Windows 7 Home Basic Service Pack 1 (32 bits)
    # Имя пользователя : К-2 - K-1-DNS
    # Запущено из : C:\Users\К-2\Desktop\adwcleaner_3.308.exe
    # Настройки : Сканировать
    
    ***** [ Службы ] *****
    
    
    ***** [ Файлы / Папки ] *****
    
    
    ***** [ задачи ] *****
    
    
    ***** [ Ярлыки ] *****
    
    
    ***** [ Реестр ] *****
    
    
    ***** [ Браузеры ] *****
    
    -\\ Internet Explorer v9.0.8112.16421
    
    
    -\\ Google Chrome v36.0.1985.143
    
    [ Файл : C:\Users\К-2\AppData\Local\Google\Chrome\User Data\Default\preferences ]
    
    
    *************************
    
    AdwCleaner[R0].txt - [7200 octets] - [31/08/2014 19:28:14]
    AdwCleaner[R1].txt - [7222 octets] - [31/08/2014 22:41:45]
    AdwCleaner[R2].txt - [779 octets] - [31/08/2014 22:49:06]
    AdwCleaner[S0].txt - [7268 octets] - [31/08/2014 22:46:10]
    
    ########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [898 octets] ##########
    2. Установил Flash Player
    Простая деинсталяция и потом установка плагина не помогла, пришлось поднапрячься и погулять по просторам интернета. Проблему устранил


    3. Malwarebytes' Anti-Malware, проведена операция успешно.
    Прикрепляю логи.
    Вложения Вложения

  15. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,230
    Вес репутации
    1022
    Скачайте ComboFix здесь и сохраните в корень диска С.

    1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

    2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
    Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  16. #13
    Junior Member Репутация
    Регистрация
    23.04.2014
    Сообщений
    22
    Вес репутации
    10
    Операция с ComboFix выполнена.
    Отчёт:
    Код:
    ComboFix 14-08-31.01 - К-2 01.09.2014  11:01:44.1.4 - x86
    Microsoft Windows 7 Домашняя базовая   6.1.7601.1.1251.7.1049.18.2039.634 [GMT 4:00]
    Running from: C:\ComboFix.exe
    AV: Microsoft Security Essentials *Enabled/Outdated* {108DAC43-C256-20B7-BB05-914135DA5160}
    SP: Microsoft Security Essentials *Enabled/Outdated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
    SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
     * Created a new restore point
    .
    .
    (((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    c:\users\К-2\99
    c:\users\К-2\99\Наказание бандитам.txt
    c:\users\К-2\99\loadfs.txt
    c:\users\К-2\99\sa-mp-111.png
    c:\users\К-2\99\sa-mp-141.png
    c:\users\К-2\99\sa-mp-142.png
    c:\users\К-2\99\sa-mp-180.png
    c:\users\К-2\99\sa-mp-181.png
    c:\users\К-2\99\sa-mp-187.png
    c:\users\К-2\99\Stanislav Karpov [03.07].txt
    c:\windows\system32\CatRoot3
    c:\windows\system32\CatRoot3\dsfOggMux.dll
    c:\windows\system32\CatRoot3\dsfTheoraEncoder.dll
    c:\windows\system32\CatRoot3\dsfVorbisEncoder.dll
    c:\windows\system32\CatRoot3\HookDrv.dll
    c:\windows\system32\CatRoot3\Microsoft.VC80.CRT.manifest
    c:\windows\system32\CatRoot3\msvcp80.dll
    c:\windows\system32\CatRoot3\msvcr80.dll
    c:\windows\system32\CatRoot3\PushSource.ax
    c:\windows\system32\CatRoot3\rfusclient.exe
    c:\windows\system32\CatRoot3\RIPCServer.dll
    c:\windows\system32\CatRoot3\rutserv.exe
    c:\windows\system32\CatRoot3\rversionlib.dll
    c:\windows\system32\CatRoot3\RWLN.dll
    .
    .
    (((((((((((((((((((((((((((((((((((((((   Drivers/Services   )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    -------\Legacy_BD0001
    -------\Legacy_BD0002
    -------\Legacy_BLOCK_READER
    -------\Service_bd0001
    -------\Service_bd0002
    -------\Service_BLOCK_READER
    -------\Service_RManService
    .
    .
    (((((((((((((((((((((((((   Files Created from 2014-08-01 to 2014-09-01  )))))))))))))))))))))))))))))))
    .
    .
    2014-08-31 22:00 . 2014-08-31 22:00	--------	d-----w-	c:\users\К-2\AppData\Local\Adobe
    2014-08-31 19:27 . 2014-08-31 19:28	71344	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
    2014-08-31 19:27 . 2014-08-31 19:28	699568	----a-w-	c:\windows\system32\FlashPlayerApp.exe
    2014-08-31 19:13 . 2014-08-31 19:13	--------	d-----w-	c:\program files\Malwarebytes' Anti-Malware
    2014-08-31 19:13 . 2013-04-04 10:50	22856	----a-w-	c:\windows\system32\drivers\mbam.sys
    2014-08-31 19:00 . 2014-08-31 19:00	--------	d-----w-	c:\users\К-2\AppData\Roaming\Malwarebytes
    2014-08-31 18:54 . 2014-08-31 18:54	--------	d-----w-	c:\programdata\McAfee Security Scan
    2014-08-31 18:54 . 2014-08-31 18:54	--------	d-----w-	c:\programdata\McAfee
    2014-08-31 18:26 . 2014-08-21 07:24	8581864	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{134A1B07-F30B-4A1B-AD00-33D67A560E7E}\mpengine.dll
    2014-08-31 18:24 . 2014-08-31 18:24	--------	d-----w-	c:\programdata\Apple Computer
    2014-08-31 18:13 . 2014-08-31 18:59	--------	d-----w-	c:\programdata\Malwarebytes
    2014-08-31 18:13 . 2014-08-31 18:40	--------	d-----w-	c:\program files\Malwarebytes Anti-Malware
    2014-08-31 18:10 . 2014-08-31 18:10	--------	d-----w-	c:\programdata\LogiShrd
    2014-08-31 18:08 . 2014-08-31 18:08	--------	d-----w-	c:\programdata\Splashtop
    2014-08-31 18:08 . 2014-08-31 18:08	--------	d-----w-	c:\programdata\Apple
    2014-08-31 18:07 . 2014-08-31 18:07	--------	d-----w-	c:\programdata\DAEMON Tools Lite
    2014-08-31 18:06 . 2014-08-31 18:06	10240	----a-w-	c:\windows\system32\drivers\ujm3mtq3.sys
    2014-08-31 18:05 . 2014-08-31 18:21	7168	----a-w-	c:\windows\system32\drivers\utm3mtq3.sys
    2014-08-31 16:52 . 2014-08-31 16:52	--------	d-----w-	c:\programdata\ATI
    2014-08-31 15:29 . 2010-08-30 04:34	536576	----a-w-	c:\windows\system32\sqlite3.dll
    2014-08-31 15:28 . 2014-08-31 18:50	--------	dc----w-	C:\AdwCleaner
    2014-08-24 08:37 . 2014-08-24 08:37	--------	d-----w-	c:\program files\iPod
    2014-08-24 08:27 . 2014-08-24 08:27	159744	----a-w-	c:\program files\Internet Explorer\Модули\npqtplugin5.dll
    2014-08-24 08:27 . 2014-08-24 08:27	159744	----a-w-	c:\program files\Internet Explorer\Модули\npqtplugin4.dll
    2014-08-24 08:27 . 2014-08-24 08:27	159744	----a-w-	c:\program files\Internet Explorer\Модули\npqtplugin3.dll
    2014-08-24 08:27 . 2014-08-24 08:27	159744	----a-w-	c:\program files\Internet Explorer\Модули\npqtplugin2.dll
    2014-08-24 08:27 . 2014-08-24 08:27	159744	----a-w-	c:\program files\Internet Explorer\Модули\npqtplugin.dll
    2014-08-12 18:32 . 2014-08-22 15:17	59720	----a-w-	c:\windows\system32\drivers\BDEnhanceBoost.sys
    2014-08-12 18:27 . 2014-08-13 20:14	91976	----a-w-	c:\windows\system32\drivers\BDArKit.sys
    2014-08-12 18:22 . 2014-08-12 18:22	--------	d-----w-	c:\program files\ШоппингГид
    2014-08-12 18:21 . 2014-08-31 18:04	--------	d-----w-	c:\users\К-2\AppData\Roaming\eTranslator
    2014-08-06 21:53 . 2014-08-06 21:53	--------	d-----w-	c:\program files\Common Files\Skype
    2014-08-02 22:11 . 2012-08-21 09:01	26840	----a-w-	c:\windows\system32\drivers\GEARAspiWDM.sys
    2014-08-02 21:12 . 2014-08-02 22:29	--------	d-----w-	c:\users\К-2\AppData\Roaming\Apple Computer
    2014-08-02 21:12 . 2014-08-02 21:12	--------	d-----w-	c:\users\К-2\AppData\Local\Apple Computer
    2014-08-02 21:10 . 2014-08-02 21:10	--------	d-----w-	c:\users\К-2\AppData\Local\Apple
    2014-08-02 21:10 . 2014-08-02 21:10	--------	d-----w-	c:\program files\Apple Software Update
    2014-08-02 21:09 . 2014-08-02 21:10	--------	d-----w-	c:\program files\Bonjour
    2014-08-02 21:09 . 2014-08-24 08:36	--------	d-----w-	c:\program files\Common Files\Apple
    2014-08-02 20:21 . 2014-08-02 20:21	--------	d-----w-	c:\program files\BitTorrent Sync
    2014-08-02 20:21 . 2014-09-01 06:55	--------	d-----w-	c:\users\К-2\AppData\Roaming\BitTorrent Sync
    2014-08-02 19:58 . 2014-08-02 19:58	--------	d-----w-	c:\users\Рљ-2
    2014-08-02 19:58 . 2014-08-02 19:58	--------	d-----w-	c:\users\К-2\AppData\Local\Splashtop
    2014-08-02 19:55 . 2014-08-02 19:56	--------	d-----w-	c:\program files\Splashtop
    .
    .
    .
    ((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2014-06-10 17:50 . 2014-06-10 17:50	6112864	----a-w-	c:\windows\system32\usbaaplrc.dll
    2014-06-10 17:50 . 2014-06-10 17:50	45056	----a-w-	c:\windows\system32\drivers\usbaapl.sys
    2011-02-04 15:06	100984	--sha-r-	c:\windows\System32\de.exe
    .
    .
    (((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* empty entries & legit default entries are not shown 
    REGEDIT4
    .
    [HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{F72C8153-7140-4FEE-8F69-CA4579D71195}]
    2013-04-01 01:22	73728	----a-w-	d:\distr\Tongbu\Addin\tbIEAddin.dll
    .
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{91397D20-1446-11D4-8AF4-0040CA1127B6}"= "c:\program files\Yandex\Elements\bartab.dll" [2013-07-22 3094368]
    .
    [HKEY_CLASSES_ROOT\clsid\{91397d20-1446-11d4-8af4-0040ca1127b6}]
    [HKEY_CLASSES_ROOT\Yandex.Toolbar.1]
    [HKEY_CLASSES_ROOT\TypeLib\{91397D13-1446-11D4-8AF4-0040CA1127B6}]
    [HKEY_CLASSES_ROOT\Yandex.Toolbar]
    .
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
    "{91397D20-1446-11D4-8AF4-0040CA1127B6}"= "c:\program files\Yandex\Elements\bartab.dll" [2013-07-22 3094368]
    .
    [HKEY_CLASSES_ROOT\clsid\{91397d20-1446-11d4-8af4-0040ca1127b6}]
    [HKEY_CLASSES_ROOT\Yandex.Toolbar.1]
    [HKEY_CLASSES_ROOT\TypeLib\{91397D13-1446-11D4-8AF4-0040CA1127B6}]
    [HKEY_CLASSES_ROOT\Yandex.Toolbar]
    .
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Logitech Vid"="c:\program files\Logitech\Vid HD\Vid.exe" [2011-01-13 6129496]
    "DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2009-04-23 691656]
    "Skype"="c:\users\К-2\Desktop\Skype.exe" [2013-11-14 20588192]
    "Adguard"="c:\program files\Adguard\Adguard.exe" [2014-04-15 1906224]
    "BitTorrent Sync"="c:\program files\BitTorrent Sync\BTSync.exe" [2014-08-02 3025512]
    .
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "SiSUSBRG"="c:\windows\SiSUSBrg.exe" [2002-07-12 106496]
    "ZSSnp211"="c:\windows\ZSSnp211.exe" [2007-04-06 57344]
    "Domino"="c:\windows\Domino.exe" [2006-08-18 49152]
    "LWS"="c:\program files\Logitech\LWS\Webcam Software\LWS.exe" [2011-11-11 205336]
    "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-08-06 642216]
    "AdobeAAMUpdater-1.0"="c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2014-01-29 500208]
    "SwitchBoard"="c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
    "AdobeCS5ServiceManager"="c:\program files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-02-22 406992]
    "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2013-07-02 254336]
    "FileZilla Server Interface"="d:\distr\FileZilla Server\FileZilla Server Interface.exe" [2014-01-02 2315776]
    "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-11-21 959904]
    "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2014-01-17 421888]
    "iTunesHelper"="d:\distr\Itunes\iTunesHelper.exe" [2014-08-01 152392]
    .
    d:\distr\111\Microsoft\Windows\Start Menu\Programs\Startup\
    McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\3.0.285\SSScheduler.exe [2012-9-5 271808]
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
    "ConsentPromptBehaviorAdmin"= 0 (0x0)
    "ConsentPromptBehaviorUser"= 3 (0x3)
    "EnableLUA"= 0 (0x0)
    "EnableUIADesktopToggle"= 0 (0x0)
    "PromptOnSecureDesktop"= 0 (0x0)
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
    "aux5"=wdmaud.drv
    .
    R1 bd0003;bd0003;c:\windows\system32\DRIVERS\bd0003.sys [x]
    R1 BDMWrench;BDMWrench;c:\windows\system32\DRIVERS\BDMWrench.sys [x]
    R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2013-10-23 172192]
    R3 BS_DEF;BS_DEF;c:\windows\BS_DEF.sys [2013-01-18 12800]
    R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\3.0.285\McCHSvc.exe [2012-09-05 234776]
    R3 SCREAMINGBDRIVER;Screaming Bee Audio;c:\windows\system32\drivers\ScreamingBAudio.sys [2010-07-01 34896]
    R3 SwitchBoard;SwitchBoard;c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
    R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
    R3 TsUsbGD;%TsUsbGD.DeviceDesc.Generic%;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
    R3 ujm3mtq3;AVZ-SG Kernel Driver;c:\windows\system32\Drivers\ujm3mtq3.sys [2014-08-31 10240]
    R3 utm3mtq3;AVZ Kernel Driver;c:\windows\system32\Drivers\utm3mtq3.sys [2014-08-31 7168]
    R4 BDMNetMon;BDMNetMon;c:\windows\system32\DRIVERS\BDMNetMon.sys [x]
    S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2012-08-24 721904]
    S1 adgnetworktdi;adgnetworktdi;c:\windows\system32\drivers\adgnetworktdi.sys [2014-03-13 55440]
    S2 Adguard Service;Adguard Service;c:\program files\Adguard\AdguardSvc.exe [2014-04-15 120368]
    S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2012-07-28 217600]
    S2 CGVPNCliService;CyberGhost VPN 5 Client Service;c:\program files\CyberGhost 5\Service.exe [2013-10-08 26600]
    S2 Mobile Broadband HL Service;Mobile Broadband HL Service;c:\programdata\MobileBrServ\mbbservice.exe [2012-06-28 233344]
    S2 SplashtopRemoteService;Splashtop® Remote Service;c:\program files\Splashtop\Splashtop Remote\Server\SRService.exe [2014-06-24 790880]
    S2 SSUService;Splashtop Software Updater Service;c:\program files\Splashtop\Splashtop Software Updater\SSUService.exe [2013-10-09 609056]
    S2 UMVPFSrv;UMVPFSrv;c:\program files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe [2012-01-18 450848]
    S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW73.sys [2012-05-14 86656]
    S3 CompFilter;UVCCompositeFilter;c:\windows\system32\DRIVERS\lvbusflt.sys [2012-01-18 22176]
    S3 DLKRTEC32;DFE-520TX Fast Ethernet PCI Adapter;c:\windows\system32\DRIVERS\DLKRTEC32.sys [2012-01-19 49768]
    S3 L1C;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller (NDIS 6.20);c:\windows\system32\DRIVERS\L1C62x86.sys [2009-07-13 50688]
    .
    .
    --- Other Services/Drivers In Memory ---
    .
    *NewlyCreated* - WS2IFSL
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
    LocalServiceAndNoImpersonation	REG_MULTI_SZ   	SSDPSRV upnphost SCardSvr TBS FontCache fdrespub AppIDSvc QWAVE wcncsvc SensrSvc
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
    2014-08-15 10:13	1104200	----a-w-	c:\program files\Google\Chrome\Application\36.0.1985.143\Installer\chrmstp.exe
    .
    Contents of the 'Scheduled Tasks' folder
    .
    2014-09-01 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
    - c:\program files\Google\Update\GoogleUpdate.exe [2014-01-16 06:45]
    .
    2014-09-01 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
    - c:\program files\Google\Update\GoogleUpdate.exe [2014-01-16 06:45]
    .
    .
    ------- Supplementary Scan -------
    .
    uStart Page = hxxp://mail.ru/cnt/10445
    uDefault_Search_URL = hxxp://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=e2577b0655794995f5b6e063180f96ee&text={searchTerms}
    uInternet Settings,ProxyOverride = *.local
    IE: &Экспорт в Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    TCP: DhcpNameServer = 192.168.0.1
    TCP: Interfaces\{21F87264-4AED-4B86-B22A-1C09495BA1D7}: NameServer = 172.16.0.1
    TCP: Interfaces\{BB7DDB87-57F7-4DE7-BD18-5D18E0C834B7}: NameServer = 192.168.0.1
    .
    - - - - ORPHANS REMOVED - - - -
    .
    URLSearchHooks-{0633EE93-D776-472f-A0FF-E1416B8B2E3D} - (no file)
    HKCU-Run-AdobeBridge - (no file)
    HKLM-Run-baidusdTray - c:\program files\Baidu\BaiduSd\1.8.0.1255\BaiduSdTray.exe
    HKLM-Run-BaiduAnTray - c:\program files\Baidu\BaiduAn\2.3.0.2225\BaiduAnTray.exe
    HKLM_ActiveSetup-{DFA8D366-3E84-F42F-567B-9D4D1E79A2E7} - c:\users\К-2\AppData\Local\Temp\Upd.exe
    AddRemove-%Tongbu% %2.0.8.2% - d:\distr\Tongbu\Uninstall.exe
    .
    .
    .
    --------------------- LOCKED REGISTRY KEYS ---------------------
    .
    [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\Approved Extensions]
    @Denied: (2) (LocalSystem)
    "{32099AAC-C132-4136-9E9A-4E364A424E17}"=hex:51,66,7a,6c,4c,1d,38,12,c2,99,1a,
       36,00,8f,58,04,e1,8c,0d,76,4f,1c,0a,03
    "{D4027C7F-154A-4066-A1AD-4243D8127440}"=hex:51,66,7a,6c,4c,1d,38,12,11,7f,11,
       d0,78,5b,08,05,de,bb,01,03,dd,4c,30,54
    "{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}"=hex:51,66,7a,6c,4c,1d,38,12,d5,94,07,
       72,c2,98,42,03,c9,fd,97,9a,f4,87,69,57
    "{AE48ED75-5A56-4C5F-BBCE-6F1AC3875F66}"=hex:51,66,7a,6c,4c,1d,38,12,1b,ee,5b,
       aa,64,14,31,09,c4,d8,2c,5a,c6,d9,1b,72
    "{DBC80044-A445-435B-BC74-9C25C1C588A9}"=hex:51,66,7a,6c,4c,1d,38,12,2a,03,db,
       df,77,ea,35,06,c3,62,df,65,c4,9b,cc,bd
    .
    [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\ApprovedExtensionsMigration]
    @Denied: (2) (LocalSystem)
    "Timestamp"=hex:63,57,eb,66,a5,24,cf,01
    .
    [HKEY_USERS\S-1-5-21-2445678246-3593584567-572470267-1002\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{2C4ED466-B094-E4E5-90F9-9F610A023955}*]
    "jaahelmcpcocmnlflcgc"=hex:62,61,64,6a,00,00
    .
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
    @Denied: (Full) (Everyone)
    .
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\bd0003\Instances]
    @DACL=(02 0000)
    "DefaultInstance"="bd0003 Instance"
    .
    ------------------------ Other Running Processes ------------------------
    .
    c:\windows\system32\atieclxx.exe
    c:\windows\system32\taskhost.exe
    c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
    c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    c:\windows\system32\conhost.exe
    c:\program files\Bonjour\mDNSResponder.exe
    d:\distr\FileZilla Server\FileZilla Server.exe
    c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
    c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    c:\windows\system32\PnkBstrA.exe
    c:\program files\Common Files\Protexis\License Service\PsiService_2.exe
    c:\program files\Splashtop\Splashtop Remote\Server\SRServer.exe
    c:\program files\Splashtop\Splashtop Remote\Server\SRFeature.exe
    c:\program files\iPod\bin\iPodService.exe
    c:\users\c:\windows\system32\WUDFHost.exe
    c:\windows\system32\sppsvc.exe
    c:\program files\Windows Media Player\wmpnetwk.exe
    c:\windows\servicing\TrustedInstaller.exe
    .
    **************************************************************************
    .
    Completion time: 2014-09-01  11:13:56 - machine was rebooted
    ComboFix-quarantined-files.txt  2014-09-01 07:13
    .
    Pre-Run: 3*033*276*416 байт свободно
    Post-Run: 1*008*988*160 байт свободно
    .
    - - End Of File - - BDB0EDD27D58851C67C6AD7F322C6EEE
    A36C5E4F47E84449FF07ED3517B43A31

  17. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,230
    Вес репутации
    1022
    Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С.
    Код:
    KillAll::
    
    File::
    c:\windows\system32\drivers\BDArKit.sys
    c:\windows\system32\drivers\BDEnhanceBoost.sys
    c:\windows\system32\DRIVERS\bd0003.sys
    c:\windows\system32\DRIVERS\BDMWrench.sys
    
    Driver::
    bd0003
    BDMWrench
    
    Folder::
    c:\program files\ШоппингГид
    c:\users\К-2\AppData\Roaming\eTranslator
    c:\program files\baidu
    
    RegLock::
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\bd0003\Instances]
    
    Registry::
    
    DDS::
    uDefault_Search_URL = hxxp://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=e2577b0655794995f5b6e063180f96ee&text={searchTerms}
    
    FileLook::
    c:\windows\System32\de.exe
    
    DirLook::
    
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  18. #15
    Junior Member Репутация
    Регистрация
    23.04.2014
    Сообщений
    22
    Вес репутации
    10
    Выполнено!
    Код:
    ComboFix 14-08-31.01 - К-2 01.09.2014  12:00:58.2.4 - x86
    Microsoft Windows 7 Домашняя базовая   6.1.7601.1.1251.7.1049.18.2039.449 [GMT 4:00]
    Running from: C:\ComboFix.exe
    Command switches used :: C:\CFScript.txt.txt
    SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
    .
    FILE ::
    "c:\windows\system32\DRIVERS\bd0003.sys"
    "c:\windows\system32\drivers\BDArKit.sys"
    "c:\windows\system32\drivers\BDEnhanceBoost.sys"
    "c:\windows\system32\DRIVERS\BDMWrench.sys"
    .
    .
    (((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    c:\program files\ШоппингГид
    c:\users\К-2\AppData\Roaming\eTranslator
    c:\users\К-2\AppData\Roaming\eTranslator\etranslator.log
    c:\windows\iun6002.exe
    c:\windows\pkunzip.pif
    c:\windows\pkzip.pif
    c:\windows\system32\de.exe
    c:\windows\system32\drivers\BDArKit.sys
    c:\windows\system32\drivers\BDEnhanceBoost.sys
    c:\windows\system32\drivers\tcpip.copy
    c:\windows\system32\operaprefs_fixed.ini
    .
    .
    (((((((((((((((((((((((((((((((((((((((   Drivers/Services   )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    -------\Legacy_BD0003
    -------\Legacy_BDMWRENCH
    -------\Service_bd0003
    -------\Service_BDMWrench
    .
    .
    (((((((((((((((((((((((((   Files Created from 2014-08-01 to 2014-09-01  )))))))))))))))))))))))))))))))
    .
    .
    2014-09-01 07:14 . 2014-05-14 16:23	45536	----a-w-	c:\windows\system32\wups2.dll
    2014-09-01 07:14 . 2014-05-14 16:23	54240	----a-w-	c:\windows\system32\wuauclt.exe
    2014-09-01 07:14 . 2014-05-14 16:23	1973728	----a-w-	c:\windows\system32\wuaueng.dll
    2014-09-01 07:14 . 2014-05-14 16:17	2425856	----a-w-	c:\windows\system32\wucltux.dll
    2014-09-01 07:14 . 2014-05-14 05:23	179656	----a-w-	c:\windows\system32\wuwebv.dll
    2014-09-01 07:14 . 2014-05-14 05:17	33792	----a-w-	c:\windows\system32\wuapp.exe
    2014-08-31 22:00 . 2014-08-31 22:00	--------	d-----w-	c:\users\К-2\AppData\Local\Adobe
    2014-08-31 19:27 . 2014-08-31 19:28	71344	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
    2014-08-31 19:27 . 2014-08-31 19:28	699568	----a-w-	c:\windows\system32\FlashPlayerApp.exe
    2014-08-31 19:13 . 2014-08-31 19:13	--------	d-----w-	c:\program files\Malwarebytes' Anti-Malware
    2014-08-31 19:13 . 2013-04-04 10:50	22856	----a-w-	c:\windows\system32\drivers\mbam.sys
    2014-08-31 19:00 . 2014-08-31 19:00	--------	d-----w-	c:\users\К-2\AppData\Roaming\Malwarebytes
    2014-08-31 18:54 . 2014-08-31 18:54	--------	d-----w-	c:\programdata\McAfee Security Scan
    2014-08-31 18:54 . 2014-08-31 18:54	--------	d-----w-	c:\programdata\McAfee
    2014-08-31 18:26 . 2014-08-21 07:24	8581864	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{134A1B07-F30B-4A1B-AD00-33D67A560E7E}\mpengine.dll
    2014-08-31 18:24 . 2014-08-31 18:24	--------	d-----w-	c:\programdata\Apple Computer
    2014-08-31 18:13 . 2014-08-31 18:59	--------	d-----w-	c:\programdata\Malwarebytes
    2014-08-31 18:13 . 2014-08-31 18:40	--------	d-----w-	c:\program files\Malwarebytes Anti-Malware
    2014-08-31 18:10 . 2014-08-31 18:10	--------	d-----w-	c:\programdata\LogiShrd
    2014-08-31 18:08 . 2014-08-31 18:08	--------	d-----w-	c:\programdata\Splashtop
    2014-08-31 18:08 . 2014-08-31 18:08	--------	d-----w-	c:\programdata\Apple
    2014-08-31 18:07 . 2014-08-31 18:07	--------	d-----w-	c:\programdata\DAEMON Tools Lite
    2014-08-31 18:06 . 2014-08-31 18:06	10240	----a-w-	c:\windows\system32\drivers\ujm3mtq3.sys
    2014-08-31 18:05 . 2014-08-31 18:21	7168	----a-w-	c:\windows\system32\drivers\utm3mtq3.sys
    2014-08-31 16:52 . 2014-08-31 16:52	--------	d-----w-	c:\programdata\ATI
    2014-08-31 15:29 . 2010-08-30 04:34	536576	----a-w-	c:\windows\system32\sqlite3.dll
    2014-08-31 15:28 . 2014-08-31 18:50	--------	dc----w-	C:\AdwCleaner
    2014-08-24 08:37 . 2014-08-24 08:37	--------	d-----w-	c:\program files\iPod
    2014-08-24 08:27 . 2014-08-24 08:27	159744	----a-w-	c:\program files\Internet Explorer\Модули\npqtplugin5.dll
    2014-08-24 08:27 . 2014-08-24 08:27	159744	----a-w-	c:\program files\Internet Explorer\Модули\npqtplugin4.dll
    2014-08-24 08:27 . 2014-08-24 08:27	159744	----a-w-	c:\program files\Internet Explorer\Модули\npqtplugin3.dll
    2014-08-24 08:27 . 2014-08-24 08:27	159744	----a-w-	c:\program files\Internet Explorer\Модули\npqtplugin2.dll
    2014-08-24 08:27 . 2014-08-24 08:27	159744	----a-w-	c:\program files\Internet Explorer\Модули\npqtplugin.dll
    2014-08-06 21:53 . 2014-08-06 21:53	--------	d-----w-	c:\program files\Common Files\Skype
    2014-08-02 22:11 . 2012-08-21 09:01	26840	----a-w-	c:\windows\system32\drivers\GEARAspiWDM.sys
    2014-08-02 21:12 . 2014-08-02 22:29	--------	d-----w-	c:\users\К-2\AppData\Roaming\Apple Computer
    2014-08-02 21:12 . 2014-08-02 21:12	--------	d-----w-	c:\users\К-2\AppData\Local\Apple Computer
    2014-08-02 21:10 . 2014-08-02 21:10	--------	d-----w-	c:\users\К-2\AppData\Local\Apple
    2014-08-02 21:10 . 2014-08-02 21:10	--------	d-----w-	c:\program files\Apple Software Update
    2014-08-02 21:09 . 2014-08-02 21:10	--------	d-----w-	c:\program files\Bonjour
    2014-08-02 21:09 . 2014-08-24 08:36	--------	d-----w-	c:\program files\Common Files\Apple
    2014-08-02 20:21 . 2014-08-02 20:21	--------	d-----w-	c:\program files\BitTorrent Sync
    2014-08-02 20:21 . 2014-09-01 07:14	--------	d-----w-	c:\users\К-2\AppData\Roaming\BitTorrent Sync
    2014-08-02 19:58 . 2014-08-02 19:58	--------	d-----w-	c:\users\Рљ-2
    2014-08-02 19:58 . 2014-08-02 19:58	--------	d-----w-	c:\users\К-2\AppData\Local\Splashtop
    2014-08-02 19:55 . 2014-08-02 19:56	--------	d-----w-	c:\program files\Splashtop
    .
    .
    .
    ((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2014-06-10 17:50 . 2014-06-10 17:50	6112864	----a-w-	c:\windows\system32\usbaaplrc.dll
    2014-06-10 17:50 . 2014-06-10 17:50	45056	----a-w-	c:\windows\system32\drivers\usbaapl.sys
    .
    .
    (((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* empty entries & legit default entries are not shown 
    REGEDIT4
    .
    [HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{F72C8153-7140-4FEE-8F69-CA4579D71195}]
    2013-04-01 01:22	73728	----a-w-	d:\distr\Tongbu\Addin\tbIEAddin.dll
    .
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{91397D20-1446-11D4-8AF4-0040CA1127B6}"= "c:\program files\Yandex\Elements\bartab.dll" [2013-07-22 3094368]
    .
    [HKEY_CLASSES_ROOT\clsid\{91397d20-1446-11d4-8af4-0040ca1127b6}]
    [HKEY_CLASSES_ROOT\Yandex.Toolbar.1]
    [HKEY_CLASSES_ROOT\TypeLib\{91397D13-1446-11D4-8AF4-0040CA1127B6}]
    [HKEY_CLASSES_ROOT\Yandex.Toolbar]
    .
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
    "{91397D20-1446-11D4-8AF4-0040CA1127B6}"= "c:\program files\Yandex\Elements\bartab.dll" [2013-07-22 3094368]
    .
    [HKEY_CLASSES_ROOT\clsid\{91397d20-1446-11d4-8af4-0040ca1127b6}]
    [HKEY_CLASSES_ROOT\Yandex.Toolbar.1]
    [HKEY_CLASSES_ROOT\TypeLib\{91397D13-1446-11D4-8AF4-0040CA1127B6}]
    [HKEY_CLASSES_ROOT\Yandex.Toolbar]
    .
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Logitech Vid"="c:\program files\Logitech\Vid HD\Vid.exe" [2011-01-13 6129496]
    "DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2009-04-23 691656]
    "Skype"="c:\users\К-2\Desktop\Skype.exe" [2013-11-14 20588192]
    "Adguard"="c:\program files\Adguard\Adguard.exe" [2014-04-15 1906224]
    "BitTorrent Sync"="c:\program files\BitTorrent Sync\BTSync.exe" [2014-08-02 3025512]
    .
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "SiSUSBRG"="c:\windows\SiSUSBrg.exe" [2002-07-12 106496]
    "ZSSnp211"="c:\windows\ZSSnp211.exe" [2007-04-06 57344]
    "Domino"="c:\windows\Domino.exe" [2006-08-18 49152]
    "LWS"="c:\program files\Logitech\LWS\Webcam Software\LWS.exe" [2011-11-11 205336]
    "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-08-06 642216]
    "AdobeAAMUpdater-1.0"="c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2014-01-29 500208]
    "SwitchBoard"="c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
    "AdobeCS5ServiceManager"="c:\program files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-02-22 406992]
    "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2013-07-02 254336]
    "FileZilla Server Interface"="d:\distr\FileZilla Server\FileZilla Server Interface.exe" [2014-01-02 2315776]
    "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-11-21 959904]
    "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2014-01-17 421888]
    "iTunesHelper"="d:\distr\Itunes\iTunesHelper.exe" [2014-08-01 152392]
    .
    d:\distr\111\Microsoft\Windows\Start Menu\Programs\Startup\
    McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\3.0.285\SSScheduler.exe [2012-9-5 271808]
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
    "ConsentPromptBehaviorAdmin"= 0 (0x0)
    "ConsentPromptBehaviorUser"= 3 (0x3)
    "EnableLUA"= 0 (0x0)
    "EnableUIADesktopToggle"= 0 (0x0)
    "PromptOnSecureDesktop"= 0 (0x0)
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
    "aux5"=wdmaud.drv
    .
    R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2013-10-23 172192]
    R3 BS_DEF;BS_DEF;c:\windows\BS_DEF.sys [2013-01-18 12800]
    R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\3.0.285\McCHSvc.exe [2012-09-05 234776]
    R3 SCREAMINGBDRIVER;Screaming Bee Audio;c:\windows\system32\drivers\ScreamingBAudio.sys [2010-07-01 34896]
    R3 SwitchBoard;SwitchBoard;c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
    R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
    R3 TsUsbGD;%TsUsbGD.DeviceDesc.Generic%;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
    R3 ujm3mtq3;AVZ-SG Kernel Driver;c:\windows\system32\Drivers\ujm3mtq3.sys [2014-08-31 10240]
    R3 utm3mtq3;AVZ Kernel Driver;c:\windows\system32\Drivers\utm3mtq3.sys [2014-08-31 7168]
    R4 BDMNetMon;BDMNetMon;c:\windows\system32\DRIVERS\BDMNetMon.sys [x]
    S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2012-08-24 721904]
    S1 adgnetworktdi;adgnetworktdi;c:\windows\system32\drivers\adgnetworktdi.sys [2014-03-13 55440]
    S2 Adguard Service;Adguard Service;c:\program files\Adguard\AdguardSvc.exe [2014-04-15 120368]
    S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2012-07-28 217600]
    S2 CGVPNCliService;CyberGhost VPN 5 Client Service;c:\program files\CyberGhost 5\Service.exe [2013-10-08 26600]
    S2 Mobile Broadband HL Service;Mobile Broadband HL Service;c:\programdata\MobileBrServ\mbbservice.exe [2012-06-28 233344]
    S2 SplashtopRemoteService;Splashtop® Remote Service;c:\program files\Splashtop\Splashtop Remote\Server\SRService.exe [2014-06-24 790880]
    S2 SSUService;Splashtop Software Updater Service;c:\program files\Splashtop\Splashtop Software Updater\SSUService.exe [2013-10-09 609056]
    S2 UMVPFSrv;UMVPFSrv;c:\program files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe [2012-01-18 450848]
    S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW73.sys [2012-05-14 86656]
    S3 CompFilter;UVCCompositeFilter;c:\windows\system32\DRIVERS\lvbusflt.sys [2012-01-18 22176]
    S3 DLKRTEC32;DFE-520TX Fast Ethernet PCI Adapter;c:\windows\system32\DRIVERS\DLKRTEC32.sys [2012-01-19 49768]
    S3 L1C;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller (NDIS 6.20);c:\windows\system32\DRIVERS\L1C62x86.sys [2009-07-13 50688]
    .
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
    LocalServiceAndNoImpersonation	REG_MULTI_SZ   	SSDPSRV upnphost SCardSvr TBS FontCache fdrespub AppIDSvc QWAVE wcncsvc SensrSvc
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
    2014-08-15 10:13	1104200	----a-w-	c:\program files\Google\Chrome\Application\36.0.1985.143\Installer\chrmstp.exe
    .
    Contents of the 'Scheduled Tasks' folder
    .
    2014-09-01 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
    - c:\program files\Google\Update\GoogleUpdate.exe [2014-01-16 06:45]
    .
    2014-09-01 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
    - c:\program files\Google\Update\GoogleUpdate.exe [2014-01-16 06:45]
    .
    .
    ------- Supplementary Scan -------
    .
    uStart Page = hxxp://mail.ru/cnt/10445
    uInternet Settings,ProxyOverride = *.local
    IE: &Экспорт в Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    TCP: DhcpNameServer = 192.168.0.1
    TCP: Interfaces\{21F87264-4AED-4B86-B22A-1C09495BA1D7}: NameServer = 172.16.0.1
    TCP: Interfaces\{BB7DDB87-57F7-4DE7-BD18-5D18E0C834B7}: NameServer = 192.168.0.1
    .
    .
    --------------------- LOCKED REGISTRY KEYS ---------------------
    .
    [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\Approved Extensions]
    @Denied: (2) (LocalSystem)
    "{32099AAC-C132-4136-9E9A-4E364A424E17}"=hex:51,66,7a,6c,4c,1d,38,12,c2,99,1a,
       36,00,8f,58,04,e1,8c,0d,76,4f,1c,0a,03
    "{D4027C7F-154A-4066-A1AD-4243D8127440}"=hex:51,66,7a,6c,4c,1d,38,12,11,7f,11,
       d0,78,5b,08,05,de,bb,01,03,dd,4c,30,54
    "{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}"=hex:51,66,7a,6c,4c,1d,38,12,d5,94,07,
       72,c2,98,42,03,c9,fd,97,9a,f4,87,69,57
    "{AE48ED75-5A56-4C5F-BBCE-6F1AC3875F66}"=hex:51,66,7a,6c,4c,1d,38,12,1b,ee,5b,
       aa,64,14,31,09,c4,d8,2c,5a,c6,d9,1b,72
    "{DBC80044-A445-435B-BC74-9C25C1C588A9}"=hex:51,66,7a,6c,4c,1d,38,12,2a,03,db,
       df,77,ea,35,06,c3,62,df,65,c4,9b,cc,bd
    .
    [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\ApprovedExtensionsMigration]
    @Denied: (2) (LocalSystem)
    "Timestamp"=hex:63,57,eb,66,a5,24,cf,01
    .
    [HKEY_USERS\S-1-5-21-2445678246-3593584567-572470267-1002\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{2C4ED466-B094-E4E5-90F9-9F610A023955}*]
    "jaahelmcpcocmnlflcgc"=hex:62,61,64,6a,00,00
    .
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
    @Denied: (Full) (Everyone)
    .
    ------------------------ Other Running Processes ------------------------
    .
    c:\windows\system32\atieclxx.exe
    c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
    c:\windows\system32\taskhost.exe
    c:\windows\system32\conhost.exe
    c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    c:\program files\Bonjour\mDNSResponder.exe
    d:\distr\FileZilla Server\FileZilla Server.exe
    c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
    c:\windows\system32\PnkBstrA.exe
    c:\program files\Common Files\Protexis\License Service\PsiService_2.exe
    c:\program files\Splashtop\Splashtop Remote\Server\SRServer.exe
    c:\program files\Splashtop\Splashtop Remote\Server\SRFeature.exe
    c:\program files\Logitech\LWS\Webcam Software\CameraHelperShell.exe
    c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    c:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    c:\users\c:\program files\Adguard\Adguard.exe
    c:\program files\Common Files\Logishrd\LQCVFX\COCIManager.exe
    c:\windows\system32\WUDFHost.exe
    c:\program files\iPod\bin\iPodService.exe
    c:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
    c:\users\c:\users\c:\windows\system32\sppsvc.exe
    c:\program files\Windows Media Player\wmpnetwk.exe
    c:\program files\Google\Chrome\Application\chrome.exe
    c:\program files\Google\Chrome\Application\chrome.exe
    c:\program files\Google\Chrome\Application\chrome.exe
    c:\program files\Google\Chrome\Application\chrome.exe
    c:\program files\Google\Chrome\Application\chrome.exe
    c:\program files\Google\Chrome\Application\chrome.exe
    c:\program files\Google\Chrome\Application\chrome.exe
    c:\program files\Google\Chrome\Application\chrome.exe
    c:\windows\system32\DllHost.exe
    .
    **************************************************************************
    .
    Completion time: 2014-09-01  12:12:25 - machine was rebooted
    ComboFix-quarantined-files.txt  2014-09-01 08:12
    ComboFix2.txt  2014-09-01 07:13
    .
    Pre-Run: 863*088*640 байт свободно
    Post-Run: 3*098*292*224 байт свободно
    .
    - - End Of File - - 93443B3D68AE7CFA5D7EAB7F87FC744A
    A36C5E4F47E84449FF07ED3517B43A31

  19. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,230
    Вес репутации
    1022
    Что с проблемой?
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  20. #17
    Junior Member Репутация
    Регистрация
    23.04.2014
    Сообщений
    22
    Вес репутации
    10
    Проблем не ощущаю. Больше спасибо вам )

  21. #18
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,230
    Вес репутации
    1022
    Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"



    Скачайте OTCleanIt, запустите, нажмите Clean up

    1. Скачайте DelFix и сохраните утилиту на Рабочем столе
    2. Запустите DelFix
      Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
    3. В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup
    4. Нажмите на кнопку Run
    5. После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt
    6. Прикрепите этот отчет в вашей теме.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  22. #19
    Junior Member Репутация
    Регистрация
    23.04.2014
    Сообщений
    22
    Вес репутации
    10
    1. Сombofix /Uninstall - сделано.

    2. OTCleanIt - cделано.

    3. DelFix - сделано.
    Прикрепляю отчёт.
    Код:
    # DelFix v10.8 - Logfile created 01/09/2014 at 16:56:14
    # Updated 29/07/2014 by Xplode
    # Username : К-2 - K-1-DNS
    # Operating System : Windows 7 Home Basic Service Pack 1 (32 bits)
    
    ~ Removing disinfection tools ...
    
    
    ~ Creating registry backup ... OK
    
    ########## - EOF - ##########

  23. #20
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,230
    Вес репутации
    1022
    MBAM деинсталлируйте.

    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
    begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
    else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

    Советы и рекомендации после лечения компьютера
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  • Уважаемый(ая) SergeyAdderiy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 30.07.2014, 15:46
    2. Ответов: 8
      Последнее сообщение: 13.12.2013, 23:54
    3. Тормозит компьютер, дергается звук
      От hiand в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 18.01.2013, 00:07
    4. Ответов: 2
      Последнее сообщение: 29.09.2011, 09:15
    5. Ответов: 2
      Последнее сообщение: 07.09.2011, 15:47

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00762 seconds with 23 queries