Логи прилагаю
Printable View
Логи прилагаю
Уважаемый(ая) [B]OlegYam2[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Выполните скрипт в AVZ
[code]begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\ultra\appdata\local\smartweb\__u.exe','');
QuarantineFile('C:\Users\ultra\appdata\local\smartweb\swhk.dll','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-7.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-6.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-5.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-4.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-3.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-11.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-10.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-1-7.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-1-6.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-7.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-6.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-5.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-4.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-3.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-11.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-1-6.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-1-7.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-10.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-7.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-6.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-5.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-4.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-3.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-10.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-1-7.exe','');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-1-6.exe','');
DelBHO('{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}');
QuarantineFile('C:\Program Files (x86)\MiuiTab\SupTab.dll','');
QuarantineFile('C:\iexplore.bat','');
QuarantineFile('C:\Users\ultra\AppData\Roaming\eTranslator\eTranslator.exe','');
QuarantineFile('C:\Users\ultra\AppData\Local\SmartWeb\SmartWebHelper.exe','');
QuarantineFile('C:\Program Files (x86)\gmsd_ru_290\gmsd_ru_290.exe','');
QuarantineFile('C:\Program Files (x86)\gmsd_ru_284\gmsd_ru_284.exe','');
QuarantineFile('C:\Program Files (x86)\gmsd_ru_005010001\gmsd_ru_005010001.exe','');
QuarantineFile('C:\Program Files (x86)\WindeskWinsearch\Windesk Winsearch.exe','');
QuarantineFile('C:\Program Files (x86)\Application Assistance\ap.exe','');
QuarantineFile('C:\Windows\system32\drivers\innfd_1_10_0_14.sys','');
DeleteService('innfd_1_10_0_14');
QuarantineFile('C:\Users\ultra\AppData\Roaming\4C4C4544-1433853766-4E10-8037-B2C04F525931\jnsu64CB.tmp','');
QuarantineFile('C:\Program Files (x86)\MiuiTab\ProtectService.exe','');
QuarantineFile('C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe','');
SetServiceStart('WindowsMangerProtect', 4);
DeleteService('WindowsMangerProtect');
DeleteService('xoperoze');
DeleteService('IHProtect Service');
DeleteService('globalUpdatem');
DeleteService('globalUpdate');
TerminateProcessByName('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe');
QuarantineFile('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe','');
DeleteFile('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe','32');
DeleteFile('C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe','32');
DeleteFile('C:\Program Files (x86)\MiuiTab\ProtectService.exe','32');
DeleteFile('C:\Users\ultra\AppData\Roaming\4C4C4544-1433853766-4E10-8037-B2C04F525931\jnsu64CB.tmp','32');
DeleteFile('C:\Windows\system32\drivers\innfd_1_10_0_14.sys','32');
DeleteFile('C:\Program Files (x86)\Application Assistance\ap.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ap');
DeleteFile('C:\Program Files (x86)\WindeskWinsearch\Windesk Winsearch.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Windesk Winsearch');
DeleteFile('C:\Program Files (x86)\gmsd_ru_005010001\gmsd_ru_005010001.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_005010001');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_284');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_290');
DeleteFile('C:\Program Files (x86)\gmsd_ru_284\gmsd_ru_284.exe','32');
DeleteFile('C:\Program Files (x86)\gmsd_ru_290\gmsd_ru_290.exe','32');
DeleteFile('C:\Users\ultra\AppData\Local\SmartWeb\SmartWebHelper.exe','32');
DeleteFile('C:\Users\ultra\AppData\Roaming\eTranslator\eTranslator.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','eTranslator Automatic Update');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SmartWeb');
DeleteFile('C:\iexplore.bat','32');
DeleteFile('C:\Program Files (x86)\MiuiTab\SupTab.dll','32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-1-6.exe','32');
DeleteFile('C:\Windows\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-1-6.job','64');
DeleteFile('C:\Windows\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-1-7.job','64');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-1-7.exe','32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-10.exe','32');
DeleteFile('C:\Windows\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-10_user.job','64');
DeleteFile('C:\Windows\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-3.job','64');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-3.exe','32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-4.exe','32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-5.exe','32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-6.exe','32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-7.exe','32');
DeleteFile('C:\Windows\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-7.job','64');
DeleteFile('C:\Windows\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-6.job','64');
DeleteFile('C:\Windows\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-5_user.job','64');
DeleteFile('C:\Windows\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-5.job','64');
DeleteFile('C:\Windows\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-4.job','64');
DeleteFile('C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe','32');
DeleteFile('C:\Windows\Tasks\APSnotifierPP1.job','64');
DeleteFile('C:\Windows\Tasks\APSnotifierPP2.job','64');
DeleteFile('C:\Windows\Tasks\APSnotifierPP3.job','64');
DeleteFile('C:\Windows\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-1-6.job','64');
DeleteFile('C:\Windows\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-1-7.job','64');
DeleteFile('C:\Windows\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-10_user.job','64');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-10.exe','32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-1-7.exe','32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-1-6.exe','32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-11.exe','32');
DeleteFile('C:\Windows\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-11.job','64');
DeleteFile('C:\Windows\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-3.job','64');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-3.exe','32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-4.exe','32');
DeleteFile('C:\Windows\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-4.job','64');
DeleteFile('C:\Windows\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-5.job','64');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-5.exe','32');
DeleteFile('C:\Windows\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-5_user.job','64');
DeleteFile('C:\Windows\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-6.job','64');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-6.exe','32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-7.exe','32');
DeleteFile('C:\Windows\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-7.job','64');
DeleteFile('C:\Windows\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-1-6.job','64');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-1-6.exe','32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-1-7.exe','32');
DeleteFile('C:\Windows\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-1-7.job','64');
DeleteFile('C:\Windows\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-10_user.job','64');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-10.exe','32');
DeleteFile('C:\Windows\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-11.job','64');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-11.exe','32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-3.exe','32');
DeleteFile('C:\Windows\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-3.job','64');
DeleteFile('C:\Windows\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-4.job','64');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-4.exe','32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-5.exe','32');
DeleteFile('C:\Windows\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-5.job','64');
DeleteFile('C:\Windows\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-5_user.job','64');
DeleteFile('C:\Windows\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-6.job','64');
DeleteFile('C:\Windows\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-7.job','64');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-6.exe','32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-7.exe','32');
DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job','64');
DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job','64');
DeleteFile('C:\Windows\system32\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-1-6','64');
DeleteFile('C:\Windows\system32\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-1-7','64');
DeleteFile('C:\Windows\system32\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-10_user','64');
DeleteFile('C:\Windows\system32\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-3','64');
DeleteFile('C:\Windows\system32\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-4','64');
DeleteFile('C:\Windows\system32\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-5','64');
DeleteFile('C:\Windows\system32\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-5_user','64');
DeleteFile('C:\Windows\system32\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-6','64');
DeleteFile('C:\Windows\system32\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-7','64');
DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP1','64');
DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP2','64');
DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP3','64');
DeleteFile('C:\Windows\system32\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-1-6','64');
DeleteFile('C:\Windows\system32\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-1-7','64');
DeleteFile('C:\Windows\system32\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-10_user','64');
DeleteFile('C:\Windows\system32\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-11','64');
DeleteFile('C:\Windows\system32\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-3','64');
DeleteFile('C:\Windows\system32\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-4','64');
DeleteFile('C:\Windows\system32\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-5','64');
DeleteFile('C:\Windows\system32\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-5_user','64');
DeleteFile('C:\Windows\system32\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-6','64');
DeleteFile('C:\Windows\system32\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-7','64');
DeleteFile('C:\Windows\system32\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-1-6','64');
DeleteFile('C:\Windows\system32\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-1-7','64');
DeleteFile('C:\Windows\system32\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-10_user','64');
DeleteFile('C:\Windows\system32\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-11','64');
DeleteFile('C:\Windows\system32\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-3','64');
DeleteFile('C:\Windows\system32\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-4','64');
DeleteFile('C:\Windows\system32\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-5','64');
DeleteFile('C:\Windows\system32\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-5_user','64');
DeleteFile('C:\Windows\system32\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-6','64');
DeleteFile('C:\Windows\system32\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-7','64');
DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineCore','64');
DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineUA','64');
DeleteFile('C:\Windows\system32\Tasks\MaxComputerCleaner_Start','64');
DeleteFile('C:\Windows\system32\Tasks\SmartWeb Upgrade Trigger Task','64');
DeleteFile('C:\Users\ultra\appdata\local\smartweb\swhk.dll','32');
DeleteFile('C:\Users\ultra\appdata\local\smartweb\__u.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 2[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] над первым сообщением в Вашей теме.
[B][COLOR="Blue"]Сделайте новые логи по правилам[/COLOR][/B]
Сделайте лог [url="http://virusinfo.info/soft/tool.php?tool=checkbrowserlnk"]CheckBrowserLnk[/url]
Спасибо
поспокойнее стало
но все равно лезет на сайт etranslater2.com
карантин
Файл сохранён как 150619_002247_2015-06-18_55832897d220b.zip
Размер файла 1652315
MD5 25efb49ee5ca23adfdd67e68c880a5e1
Скачайте [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]ClearLNK[/url] и сохраните архив с утилитой на Рабочем столе.
[list][*]Распакуйте архив с утилитой в отдельную папку.[*]Перенесите [B]Check_Browsers_LNK.log[/B] на ClearLNK как показано на рисунке
[img]http://dragokas.com/tools/move.gif[/img]
[*]Отчет о работе [b]ClearLNK-<Дата>.log[/b] будет сохранен в папке [b]LOG[/b].[*]Прикрепите этот отчет к своему следующему сообщению.[/list]
Скачайте [url=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img]http://i.imgur.com/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
[b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
[list][*]Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.[*]Убедитесь, что в окне [b]Optional Scan[/b] отмечены [i]"List BCD"[/i] и [i]"Driver MD5"[/i].
[img]http://i.imgur.com/B92LqRQ.png[/img][*]Нажмите кнопку [b]Scan[/b].[*]После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.[*]Если программа была запущена в первый раз, будет создан отчет ([b]Addition.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении.[/list]
Спасибо
вот логи
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]