Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 28.

Вирус ecleaner.exe (заявка № 120011)

  1. #1
    Junior Member Репутация
    Регистрация
    06.05.2012
    Сообщений
    14
    Вес репутации
    44

    Вирус ecleaner.exe

    Здравствуйте, господа.
    Возникла проблема с вирусом-червем. Симптомы: Куча вторичных процессов в Диспетчере типа (случайныйномер.exe), (случайныебуквы.tmp) и прочие.
    Также файлы типа zaberg.exe, csdrive.exe, sadrive32.exe и прочие. Сидит сам вирус в папке RECYCLER, название - ecleaner.exe. Создает себе подобных на всех подключаемые флэш-накопителях и дисках.
    Очень сильно тормозит интернет, постоянно крашится svchost.exe и FlashPlayer.
    Нужна помощь! Заранее очень благодарен, борюсь с вирусом уже полмесяца.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) redhotchilipeppers, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    06.05.2012
    Сообщений
    14
    Вес репутации
    44
    Прикладываю МБАМ лог.
    Вложения Вложения

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    QuarantineFile('C:\WINDOWS\system32\84.exe','');
     QuarantineFile('C:\WINDOWS\system32\76.exe','');
     QuarantineFile('C:\WINDOWS\system32\73.exe','');
     QuarantineFile('C:\WINDOWS\system32\72.exe','');
     QuarantineFile('C:\WINDOWS\system32\71.exe','');
     QuarantineFile('C:\WINDOWS\system32\65.exe','');
     QuarantineFile('C:\WINDOWS\system32\60.exe','');
     QuarantineFile('C:\WINDOWS\system32\56.exe','');
     QuarantineFile('C:\WINDOWS\system32\53.exe','');
     QuarantineFile('C:\WINDOWS\system32\50.exe','');
     QuarantineFile('C:\WINDOWS\system32\44.exe','');
     QuarantineFile('C:\WINDOWS\system32\43.exe','');
     QuarantineFile('C:\WINDOWS\system32\40.exe','');
     QuarantineFile('C:\WINDOWS\system32\38.exe','');
     QuarantineFile('C:\WINDOWS\system32\34.exe','');
     QuarantineFile('C:\WINDOWS\system32\33.exe','');
     QuarantineFile('C:\WINDOWS\system32\27.exe','');
     QuarantineFile('C:\WINDOWS\system32\26.exe','');
     QuarantineFile('C:\WINDOWS\system32\24.exe','');
     QuarantineFile('C:\WINDOWS\system32\22.exe','');
     QuarantineFile('C:\WINDOWS\system32\20.exe','');
     QuarantineFile('C:\WINDOWS\system32\16.exe','');
     QuarantineFile('C:\WINDOWS\system32\15.exe','');
     QuarantineFile('C:\WINDOWS\system32\11.exe','');
     QuarantineFile('C:\WINDOWS\system32\07.exe','');
     QuarantineFile('C:\WINDOWS\system32\06.exe','');
     DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');
     QuarantineFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\lin32.exe','');
     QuarantineFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\ecleaner.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1272\uffive92.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1170\ufive17.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0096\mp1lmq2.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0076\mp130982.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0076\mixhdg.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0069\mmails2.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0068\mtefq2.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0056\mp18982.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0016\mip982.exe','');
     QuarantineFile('C:\Program Files\Internet Explorer\xpsp2res.dll','');
     QuarantineFile('C:\Documents and Settings\John\Application Data\Rfisij.exe','');
     QuarantineFile('C:\Documents and Settings\John\Application Data\Meisie.exe','');
     TerminateProcessByName('c:\windows\csdrive32.exe');
     QuarantineFile('c:\windows\csdrive32.exe','');
     DeleteFile('c:\windows\csdrive32.exe');
     DeleteFile('C:\Documents and Settings\John\Application Data\Meisie.exe');
     DeleteFile('C:\Documents and Settings\John\Application Data\Rfisij.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Rfisij');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Meisie');
     DeleteFile('C:\Program Files\Internet Explorer\xpsp2res.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0016\mip982.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','mp735');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0056\mp18982.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ep185');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0068\mtefq2.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','etef5');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0069\mmails2.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','emails5');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0076\mixhdg.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','mixswd');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0076\mp130982.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','epp1305');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0096\mp1lmq2.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','elmq5');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1170\ufive17.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','uzfive172');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1272\uffive92.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','five922');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1272\uffive92.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0076\mp130982.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0056\mp18982.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0069\mmails2.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1170\ufive17.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0096\mp1lmq2.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0076\mixhdg.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0016\mip982.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-0068\mtefq2.exe,explorer.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe,Explorer.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','zaber0');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
     DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\ecleaner.exe');
     DeleteFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\lin32.exe');
     DeleteFile('C:\WINDOWS\system32\06.exe');
     DeleteFile('C:\WINDOWS\system32\07.exe');
     DeleteFile('C:\WINDOWS\system32\11.exe');
     DeleteFile('C:\WINDOWS\system32\15.exe');
     DeleteFile('C:\WINDOWS\system32\16.exe');
     DeleteFile('C:\WINDOWS\system32\20.exe');
     DeleteFile('C:\WINDOWS\system32\22.exe');
     DeleteFile('C:\WINDOWS\system32\24.exe');
     DeleteFile('C:\WINDOWS\system32\26.exe');
     DeleteFile('C:\WINDOWS\system32\27.exe');
     DeleteFile('C:\WINDOWS\system32\33.exe');
     DeleteFile('C:\WINDOWS\system32\34.exe');
     DeleteFile('C:\WINDOWS\system32\38.exe');
     DeleteFile('C:\WINDOWS\system32\40.exe');
     DeleteFile('C:\WINDOWS\system32\43.exe');
     DeleteFile('C:\WINDOWS\system32\44.exe');
     DeleteFile('C:\WINDOWS\system32\50.exe');
     DeleteFile('C:\WINDOWS\system32\53.exe');
     DeleteFile('C:\WINDOWS\system32\56.exe');
     DeleteFile('C:\WINDOWS\system32\60.exe');
     DeleteFile('C:\WINDOWS\system32\65.exe');
     DeleteFile('C:\WINDOWS\system32\71.exe');
     DeleteFile('C:\WINDOWS\system32\72.exe');
     DeleteFile('C:\WINDOWS\system32\73.exe');
     DeleteFile('C:\WINDOWS\system32\76.exe');
     DeleteFile('C:\WINDOWS\system32\84.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Установите все новые обновления для Windows
    Установите Internet Explorer 8 (даже если им не пользуетесь)

    Удалите в МВАМ все, кроме
    Код:
    C:\WINDOWS\notepad.exe (Trojan.Agent) -> Действие не было предпринято.
    C:\WINDOWS\Reconstruction.exe (Trojan.Spambot) -> Действие не было предпринято.
    
    D:\Игры\Star Wars Battlefront II\GameData\DeamonMount.exe (Malware.Packer.Gen) -> Действие не было предпринято.
    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    06.05.2012
    Сообщений
    14
    Вес репутации
    44
    Вот новые логи.
    Подозрительных процессов в Диспетчере пока не наблюдалось. (тьфу-тьфу-тьфу)

    У меня к Вам три вопроса:

    А обновления Windows можно устанавливать на нелицензионную копию?
    При включении компьютера, в первую минуту в Диспетчере фигурирует процесс Updater.exe. Он системный. Что это?
    Почему Вы сказали, что в МБАМ удалить всё, кроме Reconstruction.exe и notepad.exe, хотя МБАМ их пометил как Трояны?
    Вложения Вложения

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от redhotchilipeppers Посмотреть сообщение
    Почему Вы сказали, что в МБАМ удалить всё, кроме Reconstruction.exe и notepad.exe, хотя МБАМ их пометил как Трояны?
    МВАМ тоже может ошибаться, тем более Вы сами озвучили, что используете сборочную систему

    Цитата Сообщение от redhotchilipeppers Посмотреть сообщение
    А обновления Windows можно устанавливать на нелицензионную копию?
    Если не рискнуть и жить с дырявой системой, то вирусы так и пропишутся у Вас навечно
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    06.05.2012
    Сообщений
    14
    Вес репутации
    44
    thyrex, а что с логами? Все нормально?
    Подозрительного не наблюдаю.

  9. #8
    Junior Member Репутация
    Регистрация
    06.05.2012
    Сообщений
    14
    Вес репутации
    44
    Проблема вернулась снова.
    Вложения Вложения

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Видимо проигнорировали
    Цитата Сообщение от thyrex Посмотреть сообщение
    Если не рискнуть и жить с дырявой системой, то вирусы так и пропишутся у Вас навечно
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    06.05.2012
    Сообщений
    14
    Вес репутации
    44
    Здравствуйте, обновления поставил, проблема вся та же.
    Прошу Вашей квалифицированной помощи!
    Вложения Вложения

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    06.05.2012
    Сообщений
    14
    Вес репутации
    44
    Вот.
    Вложения Вложения
    Последний раз редактировалось redhotchilipeppers; 11.05.2012 в 16:49.

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt в корень диска С
    Код:
    KillAll::
    
    File::
    c:\documents and settings\John\Application Data\Xfisip.exe
    c:\documents and settings\John\Application Data\B5.tmp
    c:\documents and settings\John\Application Data\B4.tmp
    c:\documents and settings\John\Application Data\B3.tmp
    c:\documents and settings\John\Application Data\B2.exe
    c:\documents and settings\John\Application Data\B0.exe
    c:\documents and settings\John\Application Data\AF.exe
    c:\documents and settings\John\Application Data\AD.exe
    c:\documents and settings\John\Application Data\A9.exe
    c:\documents and settings\John\Application Data\A7.exe
    c:\documents and settings\John\Application Data\52.exe
    c:\documents and settings\John\Application Data\51.exe
    c:\documents and settings\John\Application Data\50.exe
    c:\documents and settings\John\Application Data\4F.exe
    c:\documents and settings\John\Application Data\4E.exe
    c:\documents and settings\John\Application Data\4C.exe
    c:\documents and settings\John\Application Data\4B.exe
    c:\documents and settings\John\Application Data\4A.exe
    c:\documents and settings\John\Application Data\48.exe
    c:\documents and settings\John\Application Data\47.exe
    c:\documents and settings\John\Application Data\46.exe
    c:\windows\system32\44.exe
    c:\documents and settings\John\t.exe
    c:\windows\system32\72.exe
    c:\windows\system32\82.exe
    c:\documents and settings\John\Application Data\Hfisiz.exe
    c:\windows\system32\11.exe
    c:\windows\system32\48.exe
    c:\windows\system32\81.exe
    c:\windows\system32\62.exe
    c:\documents and settings\John\Application Data\Rfisij.exe
    c:\windows\system32\56.exe
    c:\windows\system32\54.exe
    c:\windows\wrdrive32.exe
    c:\documents and settings\John\Application Data\1A.tmp
    c:\windows\cvdrive32.exe
    
    Driver::
    
    Folder::
    
    Registry::
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Rfisij"=-
    "Hfisiz"=-
    "Xfisip"=-
    
    FileLook::
    C:\cswins.exe
    c:\windows\expback.bat
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member Репутация
    Регистрация
    06.05.2012
    Сообщений
    14
    Вес репутации
    44
    Вот лог.
    Вложения Вложения
    Последний раз редактировалось redhotchilipeppers; 12.05.2012 в 12:27.

  16. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Я разве просил сохранять файл скрипта на Рабочий стол? Переделывайте выполнение скрипта
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #16
    Junior Member Репутация
    Регистрация
    06.05.2012
    Сообщений
    14
    Вес репутации
    44
    С чего Вы взяли, что я сохранил его на рабочий стол? На рабочем столе сама программа ComboFix.

    Command switches used :: C:\CFScript.txt

  18. #17
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Хм, прошу прощения

    Тогда все файлы, которые я просил удалять в скрипте, удалите вручную, если они остались в системе

    Добавлено через 1 минуту

    c:\windows\expback.bat - его содержимое сообщите

    c:\WINDOWS\system32\sfcfiles.dll восстановите с дистрибутива http://virusinfo.info/showthread.php?t=51654 или скопируйте с аналогичной системы
    Последний раз редактировалось thyrex; 12.05.2012 в 17:52. Причина: Добавлено
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #18
    Junior Member Репутация
    Регистрация
    06.05.2012
    Сообщений
    14
    Вес репутации
    44
    Прошу.
    reg add "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Shell /f /d "Explorer.exe"

  20. #19
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Все остальное выполнили?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #20
    Junior Member Репутация
    Регистрация
    06.05.2012
    Сообщений
    14
    Вес репутации
    44
    Библиотеку sfcfiles.dll восстановил.
    Файлы подчистил.

    Единственное, что не могу - удалить RECYCLER в корнях жестких дисков. Там сам вирус-то сидит.

    А еще не открывается Мой Компьютер и Панель Управления, вместо них открываются Мои Документы. Подозреваю на то, что были сбиты ассоциации файлов. Это нормально после вирусной атаки? Как быть?

  • Уважаемый(ая) redhotchilipeppers, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Вирус в файле ecleaner.exe
      От AllGrin в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 09.05.2012, 17:33
    2. Вирус ecleaner.exe в корзине
      От niyozov в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 08.04.2012, 08:03
    3. Вирус ecleaner.exe в RECYCLER
      От Asset в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 21.03.2012, 14:28
    4. ecleaner.exe
      От Ganabis05 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 18.02.2012, 22:22
    5. ecleaner.exe
      От Alaine в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 19.06.2011, 14:17

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00918 seconds with 18 queries