-
Mail.ru и Ко
В общем прошу помощи, несколько дней за компом сидел мой друг, не совсем разборчивый в Интернете, в результате вчера обнаружил Амиго и прочий мусор, удалил, сегодня еще какие-то программы в автозапуске засели и не дают себя вычистить. Логи прилагаются.
-
Уважаемый(ая) [B]salievan[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Здравствуйте!
- Проведите [url=http://virusinfo.info/content.php?r=290-virus-detector][b]эту[/b][/url] процедуру. Полученную ссылку после загрузки карантина [b]virusinfo_auto_имя_вашего_ПК.zip[/b] через [url=http://virusinfo.info/virusdetector/uploadform.php][b]данную форму[/b][/url] напишите в своём в сообщении здесь.
[CODE][B]CinemaPlus-3.2cV03.04[/B] [2016/11/18 10:18:41]-->C:\Program Files (x86)\CinemaPlus-3.2cV03.04\Uninstall.exe /fcp=1 /runexe='C:\Program Files (x86)\CinemaPlus-3.2cV03.04\UninstallBrw.exe' /url='http://notif.staticclientstorage.com/notf_sys/index.html' /brwtype='uni' /onerrorexe='C:\Program Files (x86)\CinemaPlus-3.2cV03.04\utils.exe' /crregname='CinemaPlus-3.2cV03.04' /appid='72893' /srcid='002938' /bic='ae018ab7227aa9d6da4a7cf877e8bc56IE' /verifier='688e66e1164a6eecd01c86690039a53b' /brwshtoms='15000' /installerversion='1_36_01_22' /statsdomain='http://stats.staticclientstorage.com/utility.gif?' /errorsdomain='http://errors.staticclientstorage.com/utility.gif?' /monetizationdomain='http://logs.staticclientstorage.com/monetization.gif?'
[B]Служба автоматического обновления программ[/B] [2017/03/21 15:34:09]-->C:\Users\user\AppData\Local\Mail.Ru\MailRuUpdater.exe uninstall
[/CODE]
деинсталируйте.
Закройте все программы
Отключите
- ПК от интернета/локалки.
[url=http://virusinfo.info/showthread.php?t=130828]- Антивирус и Файрвол[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в АВЗ[/url] -
[code]
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('c:\users\user\appdata\local\bubble web\{4d443371-ffdb-b994-e88f-d35c34853227}\kcame.dll', '');
QuarantineFile('C:\Windows\Downloaded Program Files\cryptoplugin.ocx', '');
QuarantineFile('C:\Users\user\AppData\Local\Balance Virtual\xBin\BalanceVirtual.dll', '');
QuarantineFile('C:\Users\user\AppData\Roaming\MediaPlayerApplication2\MediaPlayerApplication.exe', '');
QuarantineFile('C:\Users\user\AppData\Roaming\JGSRF.exe', '');
QuarantineFile('C:\Users\user\AppData\Roaming\KSQFTMS.exe', '');
QuarantineFileF('C:\Users\user\AppData\Roaming\TextEditor\Daemon\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0, 0);
QuarantineFile('C:\Users\user\AppData\Local\Bubble Web\{4D443371-FFDB-B994-E88F-D35C34853227}\BubbleWeb.dll', '');
QuarantineFile('C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk', '');
QuarantineFileF('C:\Program Files (x86)\CinemaPlus-3.2cV03.04\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0, 0);
QuarantineFile('C:\Users\user\Favorites\Mail.Ru.url', '');
DeleteFile('C:\Users\user\AppData\Local\Balance Virtual\xBin\BalanceVirtual.dll', '32');
DeleteFile('c:\users\user\appdata\local\bubble web\{4d443371-ffdb-b994-e88f-d35c34853227}\kcame.dll', '32');
DeleteFile('C:\WINDOWS\Tasks\JGSRF.job', '64');
DeleteFile('C:\Users\user\AppData\Local\Bubble Web\{4D443371-FFDB-B994-E88F-D35C34853227}\BubbleWeb.dll');
DeleteFile('C:\WINDOWS\Tasks\KSQFTMS.job', '64');
DeleteFile('C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk');
DeleteFile('C:\Users\user\Favorites\Mail.Ru.url');
DeleteFile('C:\Users\user\AppData\Roaming\JGSRF.exe', '32');
DeleteFile('C:\Users\user\AppData\Roaming\KSQFTMS.exe', '32');
ExecuteFile('schtasks.exe', '/delete /TN "Balance Virtual" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "JGSRF" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "KSQFTMS" /F', 0, 15000, true);
DeleteFileMask('C:\Users\user\AppData\Roaming\TextEditor\Daemon\', '*', true);
DeleteFileMask('C:\Program Files (x86)\CinemaPlus-3.2cV03.04\', '*', true);
DeleteDirectory('C:\Users\user\AppData\Roaming\TextEditor\Daemon\');
DeleteDirectory('C:\Program Files (x86)\CinemaPlus-3.2cV03.04\');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'TextEditor');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
[/code]
[color=#FF0000]После выполнения скрипта компьютер перезагрузится.[/color]
Файл [b]quarantine.zip[/b] из папки AVZ загрузите по ссылке "[color=Red][b]Прислать запрошенный карантин[/b][/color]" вверху темы.
- Сделайте повторные логи по [url=http://virusinfo.info/pravila.html]правилам[/url]. Для [u]повторной[/u] диагностики запустите снова Autologger.
[LIST][*]Скачайте [B][URL="https://toolslib.net/downloads/finish/1/"]AdwCleaner[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Vista/Windows 7/8[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]) и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[S0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
-
1. Образцы файлов по 8 скрипту отправил
2. Синема не деинсталлируется, проблему в том что надо все браузеры закрыть, а в процессах упорно маячит Хром, которого на линейке задач нету, и что он там в фоне делает и качает непонятно.
3. Скрипт выполнен, карантин загружен.
Приступаю к след. этапу
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Повторные логи прикладываю
-
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
[url=http://virusinfo.info/showthread.php?t=130828]- Антивирус и Файрвол[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в АВЗ[/url] -
[code]
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('C:\Users\user\AppData\Local\Diner Browser', '');
QuarantineFileF('c:\users\user\appdata\roaming\mediaplayerapplication2\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0, 0);
QuarantineFile('c:\users\user\appdata\roaming\mediaplayerapplication2\mediaplayerapplication.exe', '');
QuarantineFileF('C:\Program Files (x86)\Torrent Search\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0, 0);
QuarantineFile('C:\Users\user\AppData\Roaming\JGSRF.exe', '');
QuarantineFile('C:\Users\user\AppData\Roaming\KSQFTMS.exe', '');
DeleteFile('C:\WINDOWS\Tasks\2962972e-f58e-4d16-b7d1-1cc8baf861f3-1-6.job', '32');
DeleteFile('C:\WINDOWS\Tasks\2962972e-f58e-4d16-b7d1-1cc8baf861f3-1-7.job', '32');
DeleteFile('C:\WINDOWS\Tasks\2962972e-f58e-4d16-b7d1-1cc8baf861f3-10_user.job', '32');
DeleteFile('C:\WINDOWS\Tasks\2962972e-f58e-4d16-b7d1-1cc8baf861f3-3.job', '32');
DeleteFile('C:\WINDOWS\Tasks\2962972e-f58e-4d16-b7d1-1cc8baf861f3-4.job', '32');
DeleteFile('C:\WINDOWS\Tasks\2962972e-f58e-4d16-b7d1-1cc8baf861f3-5.job', '32');
DeleteFile('C:\WINDOWS\Tasks\2962972e-f58e-4d16-b7d1-1cc8baf861f3-5_user.job', '32');
DeleteFile('C:\WINDOWS\Tasks\2962972e-f58e-4d16-b7d1-1cc8baf861f3-6.job', '32');
DeleteFile('C:\WINDOWS\Tasks\2962972e-f58e-4d16-b7d1-1cc8baf861f3-7.job', '32');
DeleteFile('C:\WINDOWS\Tasks\MAXDriverUpdater_UPDATES.job', '32');
DeleteFile('C:\WINDOWS\Tasks\Update Service for Torrent Search.job', '32');
DeleteFile('C:\WINDOWS\Tasks\Update Service for Torrent Search2.job', '32');
DeleteFile('C:\Users\user\AppData\Local\Diner Browser\zBin\DinerBrowser.dll', '32');
DeleteFile('c:\users\user\appdata\roaming\mediaplayerapplication2\mediaplayerapplication.exe');
DeleteFile('C:\Users\user\AppData\Roaming\JGSRF.exe', '32');
DeleteFile('C:\Users\user\AppData\Roaming\KSQFTMS.exe', '32');
ExecuteFile('schtasks.exe', '/delete /TN "2962972e-f58e-4d16-b7d1-1cc8baf861f3-1-6" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "2962972e-f58e-4d16-b7d1-1cc8baf861f3-1-7" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "2962972e-f58e-4d16-b7d1-1cc8baf861f3-10_user" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "2962972e-f58e-4d16-b7d1-1cc8baf861f3-3" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "2962972e-f58e-4d16-b7d1-1cc8baf861f3-4" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "2962972e-f58e-4d16-b7d1-1cc8baf861f3-5" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "2962972e-f58e-4d16-b7d1-1cc8baf861f3-6" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "2962972e-f58e-4d16-b7d1-1cc8baf861f3-7" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "MachineUnlock-5d" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "Logon-5d" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "OutOfIdle-5d" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "OutOfSleep-5d" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "refreshgwxconfig-B" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "MAXDriverUpdaterRunAtStartup" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "JGSRF" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "KSQFTMS" /F', 0, 15000, true);
DeleteFileMask('C:\Program Files (x86)\Torrent Search\', '*', true);
DeleteDirectory('C:\Program Files (x86)\Torrent Search\');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
[/code]
[color=#FF0000]После выполнения скрипта компьютер перезагрузится.[/color]
Файл [b]quarantine.zip[/b] из папки AVZ загрузите по ссылке "[color=Red][b]Прислать запрошенный карантин[/b][/color]" вверху темы.
- Сделайте повторные логи по [url=http://virusinfo.info/pravila.html]правилам[/url]. Для [u]повторной[/u] диагностики запустите снова Autologger.
[LIST][*]Скачайте [B][URL="https://toolslib.net/downloads/finish/1/"]AdwCleaner[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Vista/Windows 7/8[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]) и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[S0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
-
Повторный карантин загружен, логи прилагаются
-
1) Деинсталируйте
[CODE][B]CinemaPlus-3.2cV03.04[/B] [2016/11/18 10:18:41]-->C:\Program Files (x86)\CinemaPlus-3.2cV03.04\Uninstall.exe /fcp=1 /runexe='C:\Program Files (x86)\CinemaPlus-3.2cV03.04\UninstallBrw.exe' /url='http://notif.staticclientstorage.com/notf_sys/index.html' /brwtype='uni' /onerrorexe='C:\Program Files (x86)\CinemaPlus-3.2cV03.04\utils.exe' /crregname='CinemaPlus-3.2cV03.04' /appid='72893' /srcid='002938' /bic='ae018ab7227aa9d6da4a7cf877e8bc56IE' /verifier='688e66e1164a6eecd01c86690039a53b' /brwshtoms='15000' /installerversion='1_36_01_22' /statsdomain='http://stats.staticclientstorage.com/utility.gif?' /errorsdomain='http://errors.staticclientstorage.com/utility.gif?' /monetizationdomain='http://logs.staticclientstorage.com/monetization.gif?'
[B]Diner Browser[/B] [20151116]-->C:\WINDOWS\system32\rundll32.exe "C:\Users\user\AppData\Local\Diner Browser\zBin\DinerBrowser.dll",#2
[B]Torrentex, версия 0.1.4b [/B][20151202]-->"C:\Torrentex\unins000.exe"
[B]Unity Web Player[/B] [2017/03/21 15:34:28]-->C:\Users\user\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser
[B]Служба автоматического обновления программ[/B] [2017/03/21 15:34:09]-->C:\Users\user\AppData\Local\Mail.Ru\MailRuUpdater.exe uninstall
[/CODE]
2) [LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner[/B][/COLOR] (в ОС [B]Vista/Windows 7/8[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]).[*]В меню [b]Tools[/b] ->[b]Options [/b] ([b]Инструменты[/b] ->[b]Настройки[/b]) отметьте:
[list][*]Сброс политик IE[*]Сброс политик Chrome[/list][*]Нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]), а по окончанию сканирования нажмите кнопку [B]"Cleaning"[/B] ([B]"Очистка"[/B]) и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[C0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST]
[B]Внимание: [COLOR="Red"]Для успешного удаления нужна [U]перезагрузка компьютера[/U]!!![/COLOR][/B].
3) [url=http://virusinfo.info/showthread.php?t=121767][b]Сделайте полный образ автозапуска uVS[/b][/url], только программу скачайте [url=https://yadi.sk/d/6A65LkI1WEuqC]отсюда.[/url]
-
Лог прикладываю, UVS сделал.
-
[url=http://virusinfo.info/showthread.php?t=121767&p=897827&viewfull=1#post897827]Выполните скрипт в uVS[/url]
[CODE];uVS v3.87.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v388c
BREG
delref %SystemDrive%\USERS\USER\APPDATA\ROAMING\UNICRYPTH\UNICRYPTH.EXE
delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\JGSRF.EXE
delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\KSQFTMS.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-3.2CV03.04\2962972E-F58E-4D16-B7D1-1CC8BAF861F3-1-6.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-3.2CV03.04\2962972E-F58E-4D16-B7D1-1CC8BAF861F3-1-7.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-3.2CV03.04\2962972E-F58E-4D16-B7D1-1CC8BAF861F3-10.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-3.2CV03.04\2962972E-F58E-4D16-B7D1-1CC8BAF861F3-3.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-3.2CV03.04\2962972E-F58E-4D16-B7D1-1CC8BAF861F3-4.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-3.2CV03.04\2962972E-F58E-4D16-B7D1-1CC8BAF861F3-5.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-3.2CV03.04\2962972E-F58E-4D16-B7D1-1CC8BAF861F3-6.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\CINEMAPLUS-3.2CV03.04\2962972E-F58E-4D16-B7D1-1CC8BAF861F3-7.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.24.15\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.24.15\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.15\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.15\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.1\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.1\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\ADOBE\ACROBAT DC\ACROBATINFO.EXE
delref H:\AUTORUN.EXE
delref F:\AUTORUN.EXE
delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\DINER BROWSER\COMPONENT\DINER BROWSER
delref %SystemDrive%\PROGRA~2\AUSLOG~1\BOOSTS~1\DISKDO~1.DLL
delall HTTP://GO.MAIL.RU/DISTIB/EP/?PRODUCT_ID=%7B0ECA46B1-895B-492F-A6F1-65593041A3A5%7D&GP=820331
delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\MCAFEE\PLATFORM\PLATFORMSERVICEFWPS.DLL
delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\GELOHCLGOACDNLAKOPMKEFNJFCGMEIKN\361.0.0.66_0\ПОИСК ПО ТОРРЕНТАМ
restart[/CODE]
что с проблемой?
-
Спасибо, все нормально, оказалось он успел и на компе брата поработать, и там такая же проблема, сейчас сделаю новую тему.
-
Выполните скрипт в AVZ при наличии доступа в интернет:
[CODE]var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
[url=http://virusinfo.info/showthread.php?t=121902]Советы и рекомендации после лечения компьютера[/url]
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00861 seconds with 10 queries