Был отключен антивирус, случайно скачали самораспаковывающийся архив и запустили его. Делал и полное сканирование и удаление файлов через остановку процессов, но не помогает. Открывается куча вкладок, компьютер подтормаживает постоянно. Помогите.
Был отключен антивирус, случайно скачали самораспаковывающийся архив и запустили его. Делал и полное сканирование и удаление файлов через остановку процессов, но не помогает. Открывается куча вкладок, компьютер подтормаживает постоянно. Помогите.
Уважаемый(ая) [B]korner[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Выполните скрипт в AVZ
[code]begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Program Files\MadarchU2\H8XMH4s.dll','');
QuarantineFile('C:\Program Files\contanBlocU2\i5USR46.dll','');
QuarantineFile('C:\Program Files\YtuAskU2\zDKLNVp.dll','');
QuarantineFile('C:\Program Files\2etsbvxgafg\5MH8O.exe','');
QuarantineFile('c:\program files\system tools 9.0.0\systemtools.exe','');
TerminateProcessByName('c:\program files\i0jews4res\tox2c04hv.exe');
TerminateProcessByName('c:\users\andre\appdata\roaming\ixo321mqmyw\p3rbcfumgg0.exe');
QuarantineFile('c:\users\andre\appdata\roaming\ixo321mqmyw\p3rbcfumgg0.exe','');
QuarantineFile('c:\program files\i0jews4res\tox2c04hv.exe','');
TerminateProcessByName('c:\program files\ohav4xpvgt\ohav4xpvg.exe');
QuarantineFile('c:\program files\ohav4xpvgt\ohav4xpvg.exe','');
TerminateProcessByName('c:\users\andre\appdata\roaming\1dphz30mgrx\02t2fnohbsx.exe');
TerminateProcessByName('c:\program files\ysmgi72bv8\0cis6m05z.exe');
TerminateProcessByName('c:\program files\4k2rh6l76s\4k2rh6l76.exe');
TerminateProcessByName('c:\program files\2etsbvxgafg\5mh8o.exe');
TerminateProcessByName('c:\program files\vdjqcpatk5\82p5kpgtk.exe');
TerminateProcessByName('c:\users\andre\appdata\roaming\tx0oha05cdg\a0klchak5ay.exe');
QuarantineFile('c:\users\andre\appdata\roaming\tx0oha05cdg\a0klchak5ay.exe','');
QuarantineFile('c:\program files\vdjqcpatk5\82p5kpgtk.exe','');
QuarantineFile('c:\program files\2etsbvxgafg\5mh8o.exe','');
QuarantineFile('c:\program files\4k2rh6l76s\4k2rh6l76.exe','');
QuarantineFile('c:\program files\ysmgi72bv8\0cis6m05z.exe','');
QuarantineFile('c:\users\andre\appdata\roaming\1dphz30mgrx\02t2fnohbsx.exe','');
DeleteFile('c:\users\andre\appdata\roaming\1dphz30mgrx\02t2fnohbsx.exe','32');
DeleteFile('c:\program files\ysmgi72bv8\0cis6m05z.exe','32');
DeleteFile('c:\program files\4k2rh6l76s\4k2rh6l76.exe','32');
DeleteFile('c:\program files\2etsbvxgafg\5mh8o.exe','32');
DeleteFile('c:\program files\vdjqcpatk5\82p5kpgtk.exe','32');
DeleteFile('c:\users\andre\appdata\roaming\tx0oha05cdg\a0klchak5ay.exe','32');
DeleteFile('c:\program files\ohav4xpvgt\ohav4xpvg.exe','32');
DeleteFile('c:\program files\i0jews4res\tox2c04hv.exe','32');
DeleteFile('c:\users\andre\appdata\roaming\ixo321mqmyw\p3rbcfumgg0.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','OMEWPRODUCT_262FH');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','nup5awzkxho');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','G1C9Q284YJ1FVKS');
DeleteFile('C:\Program Files\2etsbvxgafg\5MH8O.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','D4GN69YMC3DJVTF');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','UOICECBU1W0LDFR');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','IPFNCVOYVD7U98T');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PIIBUCOUSLP6RZ0');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ramezjhazue');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','fzkqvvpcnuh');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','O9RKWEHER9T7AXE');
DeleteFile('C:\WINDOWS\system32\Tasks\5A8163FE-2D41-4CE5-AD54-7FE95B266373','32');
DeleteFile('C:\Program Files\YtuAskU2\zDKLNVp.dll','32');
DeleteFile('C:\Program Files\contanBlocU2\i5USR46.dll','32');
DeleteFile('C:\WINDOWS\system32\Tasks\90292998-4FC3-4F65-A559-5759DEBAF01C','32');
DeleteFile('C:\WINDOWS\system32\Tasks\AF9A5517-A7AD-4299-A3C2-BD1DD4D6E61F','32');
DeleteFile('C:\Program Files\MadarchU2\H8XMH4s.dll','32');
DeleteFile('C:\WINDOWS\system32\Tasks\urlopener','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.[/code]Будет выполнена перезагрузка компьютера.
Выполните скрипт в AVZ
[code]begin
CreateQurantineArchive('c:\quarantine.zip');
end.[/code][b]c:\quarantine.zip[/b] пришлите по красной ссылке [color="Red"][u][b]Прислать запрошенный карантин[/b][/u][/color] [b]над первым сообщением[/b] темы.
[B][COLOR="Red"]Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger[/COLOR][/B]
Всё сделал, проблема пока не пропала.
Скачайте [url=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img]http://i.imgur.com/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
[list][*][b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.[/list]
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.
2. Убедитесь, что в окне [b]Optional Scan[/b] отмечены [i]List BCD[/i], [i]Driver MD5[/i] и [i]90 Days Files[/i].
[img]http://i.imgur.com/3munStB.png[/img]
3. Нажмите кнопку [b]Scan[/b].
4. После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет ([b]Addition.txt[/b]).
6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в [b]один архив[/b]) и прикрепите к сообщению.
Файл вложил
Карантин почему не загрузили?
Я прикреплял его. Пытаюсь еще раз прикрепить он пишет Ошибка загрузки. файл уже был загружен. Загрузил себе на Яндекс Диск, вот ссылка [url]https://yadi.sk/d/K92eoZhr3Le6tH[/url]
[QUOTE=thyrex;1459445]Карантин почему не загрузили?[/QUOTE]
Я Вам всё прикрепил
1. Откройте [b]Блокнот[/b] и скопируйте в него приведенный ниже текст
[code]
CreateRestorePoint:
HKU\S-1-5-21-3935826258-2303088855-4181936235-1002\...\Run: [SystemTools] => C:\Program Files\System Tools 9.0.0\SystemTools.exe [462336 2017-04-30] ()
HKU\S-1-5-21-3935826258-2303088855-4181936235-1002\...\Run: [nup5awzkxho] => C:\Users\andre\AppData\Roaming\1dphz30mgrx\02t2fnohbsx.exe [7168 2017-07-21] ()
HKU\S-1-5-21-3935826258-2303088855-4181936235-1002\...\Run: [G1C9Q284YJ1FVKS] => "C:\Program Files\2etsbvxgafg\5MH8O.exe"
HKU\S-1-5-21-3935826258-2303088855-4181936235-1002\...\Run: [D4GN69YMC3DJVTF] => "C:\Program Files\YSMGI72BV8\0CIS6M05Z.exe"
HKU\S-1-5-21-3935826258-2303088855-4181936235-1002\...\Run: [UOICECBU1W0LDFR] => "C:\Program Files\I0JEWS4RES\TOX2C04HV.exe"
HKU\S-1-5-21-3935826258-2303088855-4181936235-1002\...\Run: [IPFNCVOYVD7U98T] => "C:\Program Files\OHAV4XPVGT\OHAV4XPVG.exe"
HKU\S-1-5-21-3935826258-2303088855-4181936235-1002\...\Run: [PIIBUCOUSLP6RZ0] => "C:\Program Files\VDJQCPATK5\82P5KPGTK.exe"
HKU\S-1-5-21-3935826258-2303088855-4181936235-1002\...\Run: [ramezjhazue] => C:\Users\andre\AppData\Roaming\tx0oha05cdg\a0klchak5ay.exe [7168 2017-07-21] ()
HKU\S-1-5-21-3935826258-2303088855-4181936235-1002\...\Run: [fzkqvvpcnuh] => C:\Users\andre\AppData\Roaming\ixo321mqmyw\p3rbcfumgg0.exe [7168 2017-07-21] ()
HKU\S-1-5-21-3935826258-2303088855-4181936235-1002\...\Run: [O9RKWEHER9T7AXE] => "C:\Program Files\4K2RH6L76S\4K2RH6L76.exe"
GroupPolicy: Restriction - Chrome <==== ATTENTION
CHR Extension: (TSearch) - C:\Users\andre\AppData\Local\Google\Chrome\User Data\Default\Extensions\aoojlhjjgjhndkblocmajmekmdbfdkhj [2017-07-21]
CHR Extension: (Advanced SystemCare Surfing Protection) - C:\Users\andre\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbmegnmpleoagolcnjnejdacakedpcgd [2017-07-21]
CHR HKLM\...\Chrome\Extension: [ablpcikjmhamjanpibkccdmpoekjigja] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [aijcflokephhcjdmjednnmejlcacgfgb] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [bhjhnafpiilpffhglajcaepjbnbjemci] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [epgjfmblhacacphaljkdcjllkomdcjpc] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [geidjeefddhgefeplhdlegoldlgiodon] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [hcadgijmedbfgciegjomfpjcdchlhnif] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [imhlianhlhdicjchlbmbfaefhhjencbe] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd] - hxxp://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-3935826258-2303088855-4181936235-1002\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhdgffkkebhmkfjojejmpbldmpobfkfo] - hxxp://clients2.google.com/service/update2/crx
OPR Extension: (__MSG_appName__) - C:\Users\andre\AppData\Roaming\Opera Software\Opera Stable\Extensions\nhlndegfblpakjhnnicpdofhmhlocnji [2017-07-21]
2017-07-24 13:19 - 2017-07-24 13:19 - 000000000 ____D C:\Program Files\7MRJ79WOFR
2017-07-21 23:36 - 2017-07-21 23:36 - 000000191 _____ C:\Users\andre\Desktop\Искать в Интернете.url
2017-07-21 23:36 - 2017-07-21 23:36 - 000000000 ____D C:\Program Files\FZYSKDP2Y1
2017-07-21 23:35 - 2017-07-21 23:35 - 000000000 ____D C:\Users\andre\AppData\Roaming\tx0oha05cdg
2017-07-21 23:35 - 2017-07-21 23:35 - 000000000 ____D C:\Users\andre\AppData\Roaming\ixo321mqmyw
2017-07-21 23:23 - 2017-07-21 23:23 - 000000000 ____D C:\Users\andre\AppData\Roaming\mmvornvuip1
2017-07-21 23:23 - 2017-07-21 23:23 - 000000000 ____D C:\Users\andre\AppData\Roaming\10pusqliauj
2017-07-21 23:23 - 2017-07-21 23:23 - 000000000 ____D C:\Program Files\KE445KNRLR
2017-07-21 23:23 - 2017-07-21 23:23 - 000000000 ____D C:\Program Files\3EEX5Y0Y47
2017-07-21 23:18 - 2017-07-21 23:18 - 000000000 ____D C:\Users\andre\AppData\Roaming\xybfjll5d1s
2017-07-21 23:18 - 2017-07-21 23:18 - 000000000 ____D C:\Users\andre\AppData\Roaming\xws3l5d1q0j
2017-07-21 23:18 - 2017-07-21 23:18 - 000000000 ____D C:\Program Files\VHKLUNW9G5
2017-07-21 23:18 - 2017-07-21 23:18 - 000000000 ____D C:\Program Files\28Z3O24J8M
2017-07-21 22:52 - 2017-07-21 22:52 - 000000000 ____D C:\Users\andre\AppData\Local\ZaxarGameBrowser
2017-07-21 22:50 - 2017-07-21 22:50 - 000000000 ____D C:\Program Files\MayarchUn
2017-07-21 22:50 - 2017-07-21 22:50 - 000000000 ____D C:\Program Files\MadarchU2
2017-07-21 22:49 - 2017-07-21 23:07 - 000000000 ____D C:\Program Files\MefarchIE
2017-07-21 22:49 - 2017-07-21 22:49 - 000000298 _____ C:\WINDOWS\Tasks\Uninstaller_SkipUac_andre.job
2017-07-21 22:48 - 2017-07-21 23:07 - 000000000 ____D C:\Program Files\MederchU
2017-07-21 22:48 - 2017-07-21 22:50 - 000000000 ____D C:\Users\andre\AppData\Local\Amigo
2017-07-21 22:48 - 2017-07-21 22:49 - 000000000 ____D C:\Users\Все пользователи\IObit
2017-07-21 22:48 - 2017-07-21 22:49 - 000000000 ____D C:\ProgramData\IObit
2017-07-21 22:48 - 2017-07-21 22:48 - 000001263 _____ C:\Users\Public\Desktop\IObit Uninstaller.lnk
2017-07-21 22:48 - 2017-07-21 22:48 - 000000000 ____D C:\Users\andre\AppData\LocalLow\IObit
2017-07-21 22:48 - 2017-07-21 22:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Uninstaller
2017-07-21 22:48 - 2017-07-21 22:48 - 000000000 ____D C:\Program Files\Common Files\IObit
2017-07-21 22:47 - 2017-07-21 23:07 - 000000000 ____D C:\Users\Все пользователи\WindowsErrorReporting
2017-07-21 22:47 - 2017-07-21 23:07 - 000000000 ____D C:\Users\andre\AppData\Local\Hostinstaller
2017-07-21 22:47 - 2017-07-21 23:07 - 000000000 ____D C:\ProgramData\WindowsErrorReporting
2017-07-21 22:47 - 2017-07-21 23:00 - 000000000 ____D C:\Program Files\DiskWMpower
2017-07-21 22:47 - 2017-07-21 22:49 - 000000000 ____D C:\Users\andre\AppData\Roaming\IObit
2017-07-21 22:47 - 2017-07-21 22:49 - 000000000 ____D C:\Program Files\IObit
2017-07-21 22:47 - 2017-07-21 22:47 - 000140800 _____ C:\Users\andre\AppData\Local\installer.dat
2017-07-21 22:47 - 2017-07-21 22:47 - 000011568 _____ C:\Users\andre\AppData\Local\InstallationConfiguration.xml
2017-07-21 22:47 - 2017-07-21 22:47 - 000000000 ____D C:\Users\andre\AppData\Roaming\urlopener
2017-07-21 22:47 - 2017-07-21 22:47 - 000000000 ____D C:\Users\andre\AppData\Roaming\System Tools
2017-07-21 22:47 - 2017-07-21 22:47 - 000000000 ____D C:\Users\andre\AppData\Roaming\gplyra
2017-07-21 22:47 - 2017-07-21 22:47 - 000000000 ____D C:\Users\andre\AppData\Roaming\BrowserModule
2017-07-21 22:47 - 2017-07-21 22:47 - 000000000 ____D C:\Users\andre\AppData\Roaming\1dphz30mgrx
2017-07-21 22:47 - 2017-07-21 22:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools 9.0.0
2017-07-21 22:47 - 2017-07-21 22:47 - 000000000 ____D C:\Program Files\System Tools 9.0.0
2017-06-30 23:59 - 2017-06-30 23:59 - 000000000 ____D C:\Users\andre\AppData\Local\Tempzxpsignf95f728f2698093b
2017-06-30 23:59 - 2017-06-30 23:59 - 000000000 ____D C:\Users\andre\AppData\Local\Tempzxpsign9f22e049ad7fde29
2017-06-30 23:55 - 2017-06-30 23:55 - 000000000 ____D C:\Users\andre\AppData\Local\Tempzxpsign8668be03c85e63e3
2017-06-30 23:55 - 2017-06-30 23:55 - 000000000 ____D C:\Users\andre\AppData\Local\Tempzxpsign7f3f3b1947bafcec
2017-06-30 23:54 - 2017-06-30 23:54 - 000000000 ____D C:\Users\andre\AppData\Local\Tempzxpsign1809629e35a82124
ContextMenuHandlers1: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => C:\Program Files\IObit\Advanced SystemCare 8\ASCExtMenu.dll -> No File
ContextMenuHandlers2: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => C:\Program Files\IObit\Advanced SystemCare 8\ASCExtMenu.dll -> No File
ContextMenuHandlers4: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => C:\Program Files\IObit\Advanced SystemCare 8\ASCExtMenu.dll -> No File
Task: {2C34990E-AC10-48F6-BC26-02955349856D} - System32\Tasks\90292998-4FC3-4F65-A559-5759DEBAF01C => rundll32 "C:\Program Files\contanBlocU2\i5USR46.dll",#1
Task: {2D7AE107-35AB-4A79-8033-BF3562926C38} - \KMSAutoNet -> No File <==== ATTENTION
Task: {3233A8E7-3F4C-42E3-8002-07096610927C} - \A0EECDFC-B485-47CA-8AE4-6DB2B0B2691F -> No File <==== ATTENTION
Task: {4966243F-38E7-4917-A439-7AC7859AC91F} - \gastproffite -> No File <==== ATTENTION
Task: {4C839FD3-5E94-426E-A5A8-E6C05EB39AB6} - \Soft installer -> No File <==== ATTENTION
Task: {63CA4E59-3EE9-4A62-9FA1-A7F068C35B3D} - \gastproffite2 -> No File <==== ATTENTION
Task: {74D7DD35-0187-4985-8B7E-2F853F80D4D7} - System32\Tasks\urlopener => C:\Program Files\Opera\Launcher.exe [2017-07-18] (Opera Software)
Task: {B26DC147-D53C-4B68-AFE4-C5953B4457C6} - \Microsoft\Windows\Windows Error Reporting\ErrorReporting -> No File <==== ATTENTION
Task: {B9E78154-A2B5-4FCF-B082-EEFC3A02410D} - System32\Tasks\Uninstaller_SkipUac_andre => C:\Program Files\IObit\IObit Uninstaller\IObitUninstaler.exe [2015-05-20] (IObit)
Task: {D30D2993-83B8-4C57-B7B7-5A036F2B1C69} - \842DE247-2F95-42F1-A8A6-A3B7C67865332 -> No File <==== ATTENTION
Task: {E23915C6-9575-46A4-9622-262C1F1390AF} - System32\Tasks\AF9A5517-A7AD-4299-A3C2-BD1DD4D6E61F => rundll32 "C:\Program Files\MadarchU2\H8XMH4s.dll",#1
Task: {E69D3D86-AC59-4C10-8588-F9053673D6D5} - \D84922A6-7A75-473C-A9D4-0CD037E9508B -> No File <==== ATTENTION
Task: {F01F5504-17D7-4ABC-9577-0F692BA2EBF5} - \A0EECDFC-B485-47CA-8AE4-6DB2B0B2691F2 -> No File <==== ATTENTION
Task: {F024F3EC-6D9D-4B76-9A1F-34A69A28C46C} - System32\Tasks\5A8163FE-2D41-4CE5-AD54-7FE95B266373 => rundll32 "C:\Program Files\YtuAskU2\zDKLNVp.dll",#1
Task: {FDB4D74A-CB05-44C2-B84D-5F71BF1C737D} - \D84922A6-7A75-473C-A9D4-0CD037E9508B2 -> No File <==== ATTENTION
Task: C:\WINDOWS\Tasks\Uninstaller_SkipUac_andre.job => C:\Program Files\IObit\IObit Uninstaller\IObitUninstaler.exe
Reboot:
[/code]
2. Нажмите [b]Файл[/b] – [b]Сохранить как[/b]
3. Выберите папку, откуда была запущена утилита [b]Farbar Recovery Scan Tool[/b]
4. Укажите [b]Тип файла[/b] – [b]Все файлы (*.*)[/b]
5. Введите имя файла [b]fixlist.txt[/b] и нажмите кнопку [b]Сохранить[/b]
6. Запустите FRST, нажмите один раз на кнопку [b]Fix[/b] и подождите. Программа создаст лог-файл ([b]Fixlog.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении.
[list][*]Обратите внимание, что будет выполнена [b]перезагрузка компьютера[/b].[/list]
Файл прикрепил. Всё сделал.
Что с проблемой?
Большое спасибо за помощь!
[QUOTE=thyrex;1459878]Что с проблемой?[/QUOTE]