Появляется реклама в браузерах.
Printable View
Появляется реклама в браузерах.
Уважаемый(ая) [B]fantom234[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Выполните скрипт в AVZ
[code]begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\PROGRA~3\2ec22092\68078a6e.dll','');
QuarantineFile('C:\Users\1\AppData\Roaming\My-top-apps\My-top-apps.exe','');
QuarantineFile('C:\Program Files\rempl\remsh.exe','');
DeleteFile('C:\Program Files\rempl\remsh.exe','32');
DeleteFile('C:\WINDOWS\system32\Tasks\Microsoft\Windows\rempl\shell','64');
DeleteFile('C:\WINDOWS\system32\Tasks\Microsoft\Windows\rempl\shell-unlock','64');
DeleteFile('C:\WINDOWS\system32\Tasks\CheckControllerUpdatesUA','64');
DeleteFile('C:\WINDOWS\system32\Tasks\punto','64');
DeleteFile('C:\WINDOWS\system32\Tasks\My top apps','64');
DeleteFile('C:\PROGRA~3\2ec22092\68078a6e.dll','32');
DeleteFile('C:\WINDOWS\system32\Tasks\{41E6CDC2-6FF2-BBFB-309D-6912E7111C5E}','64');
DeleteFile('C:\WINDOWS\system32\Tasks\{A04E2C87-672F-78FD-07E1-41243795455B}','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.[/code]Будет выполнена перезагрузка компьютера.
Выполните скрипт в AVZ
[code]begin
CreateQurantineArchive('c:\quarantine.zip');
end.[/code][b]c:\quarantine.zip[/b] пришлите по красной ссылке [color="Red"][u][b]Прислать запрошенный карантин[/b][/u][/color] [b]над первым сообщением[/b] темы.
[B][color="Red"]Пожалуйста, ЕЩЕ РАЗ запустите Autologger, прикрепите к следующему сообщению НОВЫЕ логи. [/color][/B]
Требуемые логи
Скачайте [url=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img]http://i.imgur.com/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
[list][*][b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.[/list]
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.
2. Убедитесь, что в окне [b]Optional Scan[/b] отмечены [i]List BCD[/i], [i]Driver MD5[/i] и [i]90 Days Files[/i].
[img]http://i.imgur.com/3munStB.png[/img]
3. Нажмите кнопку [b]Scan[/b].
4. После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет ([b]Addition.txt[/b]).
6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в [b]один архив[/b]) и прикрепите к сообщению.
Требуемый архив
1. Откройте [b]Блокнот[/b] и скопируйте в него приведенный ниже текст
[code]
CreateRestorePoint:
Tcpip\..\Interfaces\{25d56e97-f7e9-4a8c-80c2-eab2f9d03400}: [NameServer] 82.163.143.176 82.163.142.178,217.10.32.4,217.10.36.5
Tcpip\..\Interfaces\{f6b4bcdf-41db-4c58-8f6f-c65618200bbd}: [NameServer] 82.163.143.176 82.163.142.178
CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
CHR HKLM-x32\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
2017-08-03 17:10 - 2017-08-25 13:47 - 000000000 ____D C:\Program Files\Web Viewer Pro
2017-08-03 17:08 - 2017-08-25 03:12 - 000000000 ____D C:\Users\1\AppData\Roaming\My-top-apps
2017-08-03 17:08 - 2017-08-25 02:39 - 000000000 ____D C:\Users\1\AppData\Roaming\MediaPlayerApplication
2017-07-29 20:06 - 2017-08-25 03:05 - 000000000 ____D C:\Users\Все пользователи\{65e15e37-212c-1}
2017-07-29 20:06 - 2017-08-25 03:05 - 000000000 ____D C:\ProgramData\{65e15e37-212c-1}
2017-08-25 03:06 - 2017-04-14 18:27 - 000000000 ____D C:\Users\Все пользователи\{7fc214d1-612c-0}
2017-08-25 03:06 - 2017-04-14 18:27 - 000000000 ____D C:\Users\Все пользователи\{73d901b3-112c-1}
2017-08-25 03:06 - 2017-04-14 18:27 - 000000000 ____D C:\Users\Все пользователи\{6f8f25bd-612c-1}
2017-08-25 03:06 - 2017-04-14 18:27 - 000000000 ____D C:\Users\Все пользователи\{6d6d4bc6-012c-1}
2017-08-25 03:06 - 2017-04-14 18:27 - 000000000 ____D C:\ProgramData\{7fc214d1-612c-0}
2017-08-25 03:06 - 2017-04-14 18:27 - 000000000 ____D C:\ProgramData\{73d901b3-112c-1}
2017-08-25 03:06 - 2017-04-14 18:27 - 000000000 ____D C:\ProgramData\{6f8f25bd-612c-1}
2017-08-25 03:06 - 2017-04-14 18:27 - 000000000 ____D C:\ProgramData\{6d6d4bc6-012c-1}
2017-08-25 03:06 - 2017-04-14 18:26 - 000000000 ____D C:\Users\Все пользователи\{7c2c107a-212c-1}
2017-08-25 03:06 - 2017-04-14 18:26 - 000000000 ____D C:\ProgramData\{7c2c107a-212c-1}
2017-08-25 03:05 - 2017-04-14 18:28 - 000000000 ____D C:\Users\Все пользователи\{5ffa3c0f-012c-0}
2017-08-25 03:05 - 2017-04-14 18:28 - 000000000 ____D C:\Users\Все пользователи\{43c75d18-412c-1}
2017-08-25 03:05 - 2017-04-14 18:28 - 000000000 ____D C:\ProgramData\{5ffa3c0f-012c-0}
2017-08-25 03:05 - 2017-04-14 18:28 - 000000000 ____D C:\ProgramData\{43c75d18-412c-1}
2017-08-25 03:05 - 2017-04-14 18:27 - 000000000 ____D C:\Users\Все пользователи\{615b5b03-312c-0}
2017-08-25 03:05 - 2017-04-14 18:27 - 000000000 ____D C:\Users\Все пользователи\{580374b2-612c-1}
2017-08-25 03:05 - 2017-04-14 18:27 - 000000000 ____D C:\Users\Все пользователи\{52f74811-512c-1}
2017-08-25 03:05 - 2017-04-14 18:27 - 000000000 ____D C:\Users\Все пользователи\{4def2a33-412c-0}
2017-08-25 03:05 - 2017-04-14 18:27 - 000000000 ____D C:\ProgramData\{615b5b03-312c-0}
2017-08-25 03:05 - 2017-04-14 18:27 - 000000000 ____D C:\ProgramData\{580374b2-612c-1}
2017-08-25 03:05 - 2017-04-14 18:27 - 000000000 ____D C:\ProgramData\{52f74811-512c-1}
2017-08-25 03:05 - 2017-04-14 18:27 - 000000000 ____D C:\ProgramData\{4def2a33-412c-0}
2017-08-25 03:05 - 2017-04-14 18:26 - 000000000 ____D C:\Users\Все пользователи\{66b74867-712c-0}
2017-08-25 03:05 - 2017-04-14 18:26 - 000000000 ____D C:\Users\Все пользователи\{5fae2ad3-312c-1}
2017-08-25 03:05 - 2017-04-14 18:26 - 000000000 ____D C:\ProgramData\{66b74867-712c-0}
2017-08-25 03:05 - 2017-04-14 18:26 - 000000000 ____D C:\ProgramData\{5fae2ad3-312c-1}
2017-08-25 03:05 - 2016-12-17 16:17 - 000000000 ____D C:\Users\Все пользователи\{6c6110b5-212c-0}
2017-08-25 03:05 - 2016-12-17 16:17 - 000000000 ____D C:\Users\Все пользователи\{661f24c4-312c-0}
2017-08-25 03:05 - 2016-12-17 16:17 - 000000000 ____D C:\Users\Все пользователи\{4d6931b8-512c-0}
2017-08-25 03:05 - 2016-12-17 16:17 - 000000000 ____D C:\ProgramData\{6c6110b5-212c-0}
2017-08-25 03:05 - 2016-12-17 16:17 - 000000000 ____D C:\ProgramData\{661f24c4-312c-0}
2017-08-25 03:05 - 2016-12-17 16:17 - 000000000 ____D C:\ProgramData\{4d6931b8-512c-0}
2017-01-16 17:20 - 2017-01-16 17:20 - 000986624 _____ () C:\Users\1\AppData\Local\Temp\100985697.t.exe
2016-12-17 16:18 - 2016-12-17 16:19 - 004455936 _____ () C:\Users\1\AppData\Local\Temp\101054184.t.exe
2016-12-17 16:20 - 2016-12-17 16:21 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\101539880.t.exe
2016-12-17 16:19 - 2016-12-17 16:20 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\102660687.t.exe
2016-12-17 16:19 - 2016-12-17 16:20 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\104051650.t.exe
2017-01-14 19:41 - 2017-01-14 19:41 - 000986624 _____ () C:\Users\1\AppData\Local\Temp\105495488.t.exe
2017-07-29 20:07 - 2017-07-29 20:08 - 001242624 _____ () C:\Users\1\AppData\Local\Temp\105756363.t.exe
2016-12-17 16:17 - 2016-12-17 16:17 - 004455936 _____ () C:\Users\1\AppData\Local\Temp\106141358.t.exe
2016-12-17 16:19 - 2016-12-17 16:19 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\106843808.t.exe
2016-12-17 16:19 - 2016-12-17 16:19 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\107149453.t.exe
2016-12-17 16:17 - 2016-12-17 16:17 - 004455936 _____ () C:\Users\1\AppData\Local\Temp\107881819.t.exe
2017-07-29 20:07 - 2017-07-29 20:08 - 001242624 _____ () C:\Users\1\AppData\Local\Temp\110270464.t.exe
2017-01-17 19:43 - 2017-01-17 19:43 - 000986624 _____ () C:\Users\1\AppData\Local\Temp\111062037.t.exe
2016-12-17 16:17 - 2016-12-17 16:18 - 004455936 _____ () C:\Users\1\AppData\Local\Temp\113319235.t.exe
2017-08-05 19:19 - 2017-08-05 19:19 - 001242624 _____ () C:\Users\1\AppData\Local\Temp\1147687.t.exe
2017-01-23 16:40 - 2017-01-23 16:40 - 000986624 _____ () C:\Users\1\AppData\Local\Temp\115131726.t.exe
2017-08-05 19:19 - 2017-08-05 19:19 - 001242624 _____ () C:\Users\1\AppData\Local\Temp\121308304.t.exe
2017-08-05 19:19 - 2017-08-05 19:19 - 001242624 _____ () C:\Users\1\AppData\Local\Temp\122266564.t.exe
2016-12-17 16:17 - 2016-12-17 16:17 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\123233727.t.exe
2017-08-05 19:19 - 2017-08-05 19:19 - 001242624 _____ () C:\Users\1\AppData\Local\Temp\124096050.t.exe
2017-06-05 17:15 - 2017-06-05 17:15 - 002056192 _____ () C:\Users\1\AppData\Local\Temp\124930195.t.exe
2017-01-23 16:40 - 2017-01-23 16:40 - 000986624 _____ () C:\Users\1\AppData\Local\Temp\127782730.t.exe
2016-12-17 16:20 - 2016-12-17 16:20 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\13087915.t.exe
2017-01-16 20:18 - 2017-01-16 20:18 - 000986624 _____ () C:\Users\1\AppData\Local\Temp\132165241.t.exe
2016-12-17 16:18 - 2016-12-17 16:18 - 004455936 _____ () C:\Users\1\AppData\Local\Temp\132816823.t.exe
2016-12-17 16:17 - 2016-12-17 16:18 - 004455936 _____ () C:\Users\1\AppData\Local\Temp\14596006.t.exe
2016-12-17 16:17 - 2016-12-17 16:17 - 004455936 _____ () C:\Users\1\AppData\Local\Temp\16917726.t.exe
2017-07-29 20:07 - 2017-07-29 20:08 - 001242624 _____ () C:\Users\1\AppData\Local\Temp\17436645.t.exe
2016-12-17 16:20 - 2016-12-17 16:20 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\18011944.t.exe
2017-08-05 19:19 - 2017-08-05 19:19 - 001242624 _____ () C:\Users\1\AppData\Local\Temp\1823255.t.exe
2017-01-14 19:41 - 2017-01-14 19:41 - 000986624 _____ () C:\Users\1\AppData\Local\Temp\18904002.t.exe
2017-08-05 19:19 - 2017-08-05 19:19 - 001242624 _____ () C:\Users\1\AppData\Local\Temp\19254135.t.exe
2017-07-29 20:07 - 2017-07-29 20:08 - 001242624 _____ () C:\Users\1\AppData\Local\Temp\20197920.t.exe
2017-01-16 20:18 - 2017-01-16 20:18 - 000986624 _____ () C:\Users\1\AppData\Local\Temp\2058096.t.exe
2017-01-23 16:40 - 2017-01-23 16:40 - 000986624 _____ () C:\Users\1\AppData\Local\Temp\23692326.t.exe
2017-01-11 19:51 - 2017-01-11 19:51 - 000986624 _____ () C:\Users\1\AppData\Local\Temp\24904903.t.exe
2017-07-29 20:07 - 2017-07-29 20:08 - 001242624 _____ () C:\Users\1\AppData\Local\Temp\25728613.t.exe
2017-07-29 20:07 - 2017-07-29 20:08 - 001242624 _____ () C:\Users\1\AppData\Local\Temp\26564624.t.exe
2016-12-17 16:17 - 2016-12-17 16:17 - 004455936 _____ () C:\Users\1\AppData\Local\Temp\28696776.t.exe
2016-12-17 19:21 - 2016-12-17 19:21 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\31603919.t.exe
2016-12-17 16:19 - 2016-12-17 16:20 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\40932959.t.exe
2016-12-17 16:21 - 2016-12-17 16:21 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\44584733.t.exe
2017-01-26 19:40 - 2017-01-26 19:40 - 000986624 _____ () C:\Users\1\AppData\Local\Temp\45723395.t.exe
2016-12-17 16:17 - 2016-12-17 16:17 - 004455936 _____ () C:\Users\1\AppData\Local\Temp\47671416.t.exe
2016-12-17 16:17 - 2016-12-17 16:17 - 004455936 _____ () C:\Users\1\AppData\Local\Temp\47684609.t.exe
2017-01-11 19:51 - 2017-01-11 19:51 - 000986624 _____ () C:\Users\1\AppData\Local\Temp\47856166.t.exe
2016-12-17 16:20 - 2016-12-17 16:20 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\48144322.t.exe
2016-12-17 19:21 - 2016-12-17 19:21 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\51149473.t.exe
2016-12-17 16:17 - 2016-12-17 16:17 - 004455936 _____ () C:\Users\1\AppData\Local\Temp\54116573.t.exe
2016-12-17 16:17 - 2016-12-17 16:17 - 004455936 _____ () C:\Users\1\AppData\Local\Temp\56014807.t.exe
2016-12-17 16:19 - 2016-12-17 16:20 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\56248096.t.exe
2017-01-26 19:40 - 2017-01-26 19:40 - 000986624 _____ () C:\Users\1\AppData\Local\Temp\56642520.t.exe
2016-12-17 16:17 - 2016-12-17 16:17 - 004455936 _____ () C:\Users\1\AppData\Local\Temp\56663248.t.exe
2017-01-23 16:40 - 2017-01-23 16:40 - 000986624 _____ () C:\Users\1\AppData\Local\Temp\57804699.t.exe
2016-12-17 16:19 - 2016-12-17 16:20 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\58286282.t.exe
2017-07-29 20:07 - 2017-07-29 20:08 - 001242624 _____ () C:\Users\1\AppData\Local\Temp\60066832.t.exe
2016-12-17 19:21 - 2016-12-17 19:21 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\64096730.t.exe
2016-12-17 16:19 - 2016-12-17 16:19 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\65403171.t.exe
2016-12-17 16:17 - 2016-12-17 16:17 - 004455936 _____ () C:\Users\1\AppData\Local\Temp\67644057.t.exe
2017-01-16 17:20 - 2017-01-16 17:20 - 000986624 _____ () C:\Users\1\AppData\Local\Temp\67840276.t.exe
2016-12-17 16:17 - 2016-12-17 16:17 - 004455936 _____ () C:\Users\1\AppData\Local\Temp\7345578.t.exe
2017-01-17 19:43 - 2017-01-17 19:43 - 000986624 _____ () C:\Users\1\AppData\Local\Temp\73629160.t.exe
2017-07-29 20:07 - 2017-07-29 20:08 - 001242624 _____ () C:\Users\1\AppData\Local\Temp\73905696.t.exe
2016-12-17 16:17 - 2016-12-17 16:17 - 004455936 _____ () C:\Users\1\AppData\Local\Temp\74685164.t.exe
2016-12-17 16:17 - 2016-12-17 16:17 - 004455936 _____ () C:\Users\1\AppData\Local\Temp\75180529.t.exe
2016-12-17 16:19 - 2016-12-17 16:20 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\75483513.t.exe
2016-12-17 16:20 - 2016-12-17 16:20 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\75597655.t.exe
2017-07-29 20:07 - 2017-07-29 20:08 - 001242624 _____ () C:\Users\1\AppData\Local\Temp\75791499.t.exe
2017-01-23 16:40 - 2017-01-23 16:40 - 000986624 _____ () C:\Users\1\AppData\Local\Temp\80114219.t.exe
2016-12-17 16:17 - 2016-12-17 16:17 - 004455936 _____ () C:\Users\1\AppData\Local\Temp\81448071.t.exe
2016-12-17 16:20 - 2016-12-17 16:20 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\81553255.t.exe
2016-12-17 16:20 - 2016-12-17 16:20 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\85560277.t.exe
2017-01-23 16:40 - 2017-01-23 16:40 - 000986624 _____ () C:\Users\1\AppData\Local\Temp\86276754.t.exe
2016-12-17 16:17 - 2016-12-17 16:18 - 004455936 _____ () C:\Users\1\AppData\Local\Temp\89685107.t.exe
2016-12-17 16:19 - 2016-12-17 16:20 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\90843925.t.exe
2016-12-17 16:19 - 2016-12-17 16:19 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\92504879.t.exe
2017-07-29 20:07 - 2017-07-29 20:08 - 001242624 _____ () C:\Users\1\AppData\Local\Temp\93599579.t.exe
2016-12-17 16:19 - 2016-12-17 16:20 - 001616384 _____ () C:\Users\1\AppData\Local\Temp\98017606.t.exe
2016-12-14 19:09 - 2017-02-18 10:53 - 052665336 _____ (Mail.Ru) C:\Users\1\AppData\Local\Temp\amigo_setup.exe
2016-10-20 20:26 - 2016-10-20 20:26 - 002458672 _____ (The OpenSSL Project, http://www.openssl.org/) C:\Users\1\AppData\Local\Temp\libeay32.dll
2017-01-20 18:45 - 2017-07-03 17:44 - 004087000 _____ (Mail.Ru) C:\Users\1\AppData\Local\Temp\mrutmp.exe
2016-10-20 20:26 - 2016-10-20 20:26 - 000970912 _____ (Microsoft Corporation) C:\Users\1\AppData\Local\Temp\msvcr120.dll
HKU\S-1-5-21-3547541905-1409829339-2009857511-1001\...\StartupApproved\Run: => "ZetaGamesViewer"
HKU\S-1-5-21-3547541905-1409829339-2009857511-1001\...\StartupApproved\Run: => "ZetaGamesNews"
Task: {09312AE3-F91E-41A8-9ECC-08DF2F744529} - \Microsoft\Windows\rempl\shell -> No File <==== ATTENTION
Task: {16408E50-4052-45B4-B6E1-0899ADB73F47} - \{88C45FCB-3F6F-E860-D9DF-A680305ACE05} -> No File <==== ATTENTION
Task: {1BA3F92F-4B57-44E3-B29B-B2AD1741BA99} - \My top apps -> No File <==== ATTENTION
Task: {3C173EE4-4F03-4E01-BE43-981926C5B127} - \{41E6CDC2-6FF2-BBFB-309D-6912E7111C5E} -> No File <==== ATTENTION
Task: {639429A8-B7B6-4134-89F8-F7D86F6E69CE} - \CheckControllerUpdatesUA -> No File <==== ATTENTION
Task: {98FDFFBE-38FE-4BA0-87EB-B06C47C5454D} - \Microsoft\Windows\rempl\shell-unlock -> No File <==== ATTENTION
Task: {9902843B-240B-47F1-B4CD-ABEA8617CE02} - \punto -> No File <==== ATTENTION
Task: {FD2B76F1-E427-45EE-8CF5-5BB91C9D4B1E} - \{A04E2C87-672F-78FD-07E1-41243795455B} -> No File <==== ATTENTION
Reboot:
[/code]
2. Нажмите [b]Файл[/b] – [b]Сохранить как[/b]
3. Выберите папку, откуда была запущена утилита [b]Farbar Recovery Scan Tool[/b]
4. Укажите [b]Тип файла[/b] – [b]Все файлы (*.*)[/b]
5. Введите имя файла [b]fixlist.txt[/b] и нажмите кнопку [b]Сохранить[/b]
6. Запустите FRST, нажмите один раз на кнопку [b]Fix[/b] и подождите. Программа создаст лог-файл ([b]Fixlog.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении.
[list][*]Обратите внимание, что будет выполнена [b]перезагрузка компьютера[/b].[/list]
Требуемый файл
Проблема решена?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]