PDA

Показать полную графическую версию : помогите чайнику..


Страниц : [1] 2

wap173
26-12-2015, 23:36
добрый день уважаемые программисты!
столкнулся с такой проблемой, после перезагрузки компа или выключения (без разницы) появляется вот такой значок как у пазла программа адгуард
у меня стоит и адгуард и аблок, аблок всё в порядке а вот адгуард всегда пропадает и появляется после перезагрузки значок как у пазла.
браузер стоит яндекс, а до этого был гугол, но там такая же история.
http://s018.radikal.ru/i503/1512/91/1b524d120a00.png
только сильно не пинайте :sorry: вроде посмотрел тем таких не нашёл, и если не в том разделе создал тему, пусть уважаемый модератор перенесёт, за ранее спасибо.

iskander-k
27-12-2015, 10:41
Нужны логи.http://forum.oszone.net/thread-98169.html

wap173
27-12-2015, 19:21
вот вроде всё сделал правильно

Sandor
28-12-2015, 11:28
Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).

Выполните скрипт в AVZ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Users\царь\AppData\Local\Microsoft\Macromed\Flash Player\Updater Startup Utility\F072629F-2C82-46C6-99BC-694824D396F0.exe','');
QuarantineFile('C:\Users\царь\AppData\Local\Microsoft\Extensions\extsetup.exe','');
QuarantineFile('C:\Program Files (x86)\Common Files\15B92C3B-1414-4332-84A7-D70DE04B75B8\09BD6071-C7A8-4FAC-AFEC-E23C4BDABBB4.exe','');
QuarantineFileF('C:\ProgramData\KRB Updater Utility', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0 ,0);
QuarantineFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe', '');
DeleteFile('C:\Program Files (x86)\Common Files\15B92C3B-1414-4332-84A7-D70DE04B75B8\09BD6071-C7A8-4FAC-AFEC-E23C4BDABBB4.exe','32');
DeleteFile('C:\Users\царь\AppData\Local\Microsoft\Extensions\extsetup.exe','32');
DeleteFile('C:\Users\царь\AppData\Local\Microsoft\Macromed\Flash Player\Updater Startup Utility\F072629F-2C82-46C6-99BC-694824D396F0.exe','32');
DeleteFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe', '32');
ExecuteFile('schtasks.exe', '/delete /TN "KRB Updater Utility" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "KRB Updater Utility Service" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "extsetup" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "extsetuponce" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "09BD6071-C7A8-4FAC-AFEC-E23C4BDABBB4" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "377B57AA-7687-4F89-B5BE-CC2624979E7B" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "A09BD6071-C7A8-4FAC-AFEC-E23C4BDABBB4" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "A377B57AA-7687-4F89-B5BE-CC2624979E7B" /F', 0, 15000, true);
DeleteFileMask('C:\ProgramData\KRB Updater Utility', '*', true);
DeleteDirectory('C:\ProgramData\KRB Updater Utility');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run ','AppDownloads');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run ','KRB Updater Utility');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.



Компьютер перезагрузится.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.




Скачайте AdwCleaner (by Xplode) (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) и сохраните его на Рабочем столе.
Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250).

wap173
30-12-2015, 21:52
всё делал как писали, но комп не презгружется, просто показывает где сохранилась вся инфа по сканированию, ативируса нет, я его не ставлю уже года2(хлам). брандмауэр отключил. все проги кроме узби модема( интернет)

Sandor
31-12-2015, 16:09
wap173, нужен отчет AdwCleaner
отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt »

wap173
31-12-2015, 22:21
вот

Sandor
01-01-2016, 13:06
1. Утилита обновилась, скачайте актуальную версию 5.027

Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
Нажмите кнопку "Scan" ("Сканировать").
По окончании сканирования в меню Настройки отметьте дополнительно:

Сброс политик IE
Сброс политик Chrome

Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250/#post-157088).


2.
Скачайте Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17759/').

wap173
01-01-2016, 17:00
здравствуйте уважаемый @Sandor . обновил прогу версии 5.027 вот отчёт, одно странно кроме этого больше нет нечего 2 текстовых документа

wap173
01-01-2016, 17:14
вот сканирование прогой Farbar Recovery Scan Tool

regist
01-01-2016, 20:45
обновил прогу версии 5.027 »
ещё раз просканируйте и свежий лог прикрепите.

1) Проверьте эти файлы на virustotal (http://www.virustotal.com/index.html)
C:\Users\царь\AppData\Local\Microsoft\Macromed\Flash Player\Updater Startup Utility\F072629F-2C82-46C6-99BC-694824D396F0.exe
C:\Program Files (x86)\Common Files\15B92C3B-1414-4332-84A7-D70DE04B75B8\09BD6071-C7A8-4FAC-AFEC-E23C4BDABBB4.exe


кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.


2)
Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
В меню Настройки отметьте:

Включить отладочный режим

Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
А также прикрепите отчёт C:\AdwCleaner\AdwCleaner_dbg_xxxxxx.log


3) Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
start
CreateRestorePoint:
CHR Extension: (Smart Browser™) - C:\Users\царь\AppData\Local\Google\Chrome\User Data\Default\Extensions\emalgedpdlghbkikiaeocoblajamonoh [2015-11-27]
CHR Extension: (Smart Browser™) - C:\Users\царь\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldgfbffkinooeloadekpmfoklnobpien [2015-12-07]
CHR Extension: (Smart Browser™) - C:\Users\царь\AppData\Local\Google\Chrome\User Data\Default\Extensions\nlipoenfbbikpbjkfpfillcgkoblgpmj [2015-12-13]
OPR Extension: (Smart Browser™) - C:\Users\царь\AppData\Roaming\Opera Software\Opera Stable\Extensions\emalgedpdlghbkikiaeocoblajamonoh [2015-11-27]
OPR Extension: (Smart Browser™) - C:\Users\царь\AppData\Roaming\Opera Software\Opera Stable\Extensions\iblenkmcolcdonmlfknbpbgjebabcoae [2015-11-22]
OPR Extension: (Smart Browser™) - C:\Users\царь\AppData\Roaming\Opera Software\Opera Stable\Extensions\ihmgiclibbndffejedjimfjmfoabpcke [2015-11-20]
OPR Extension: (Smart Browser™) - C:\Users\царь\AppData\Roaming\Opera Software\Opera Stable\Extensions\ldgfbffkinooeloadekpmfoklnobpien [2015-12-07]
OPR Extension: (Smart Browser™) - C:\Users\царь\AppData\Roaming\Opera Software\Opera Stable\Extensions\nlipoenfbbikpbjkfpfillcgkoblgpmj [2015-12-13]
2016-01-01 16:46 - 2016-01-01 16:46 - 00000000 _____ C:\Users\царь\AppData\Roaming\smw_inst
2016-01-01 16:46 - 2016-01-01 16:46 - 0000000 _____ () C:\Users\царь\AppData\Roaming\smw_inst
Task: {8BAB248D-8088-4436-8B35-BD007CF6522A} - System32\Tasks\Microsoft\SafeBrowser => C:\Users\царь\AppData\Local\Microsoft\Extensions\extsetup.exe [2015-11-26] ()
Task: {8D459F9A-B5EF-4693-814F-7B7BCA54FB09} - System32\Tasks\cFos\Registration Tasks\Open Browser => Chrome.exe --new-window "hxxp://www.cfos.de/ru/cfosspeed/cfosspeed-feature-highlights.htm?sw-10.10.2238&amp;days=29&amp;ret=0&amp;raw=13&amp;exp=102"
Task: {8DB43140-E184-43DC-AF02-C747C7E4AE32} - \Обновление Браузера Яндекс -> No File <==== ATTENTION
Task: {F2F67576-7986-4F6F-8D11-C9857430D1EE} - System32\Tasks\Driver Booster SkipUAC (царь) => C:\Users\царь\торенты\IObit Driver Booster Pro 3.0.3.275 Final Portable by punsh\App\DriverBooster\DriverBooster.exe
Task: {F74ECABE-CD3E-4202-B00E-EB654C16CF4B} - System32\Tasks\{AC0CED5F-1B57-4716-82B7-39B461666934} => pcalua.exe -a "C:\Users\царь\Downloads\adguardInstaller (1).exe" -d C:\Users\царь\Downloads

EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17760/').

wap173
02-01-2016, 13:33
вот, что я мог сделать
virustotal https://www.virustotal.com/ru/file/03567dd33777e4004693dbf22e6d195936da032f95268ee3b8e39931d09250a9/analysis/1451725049/
сделал как вы писали создал блокнот через пуск. стандарт.блкнот. скопировал ваш код start
CreateRestorePoint:
CHR Extension: (Smart Browser™) - C:\Users\царь\AppData\Local\Google\Chrome\User Data\Default\Extensions\emalgedpdlghbkikiaeocoblajamonoh [2015-11-27]
CHR Extension: (Smart Browser™) - C:\Users\царь\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldgfbffkinooeloadekpmfoklnobpien [2015-12-07]
CHR Extension: (Smart Browser™) - C:\Users\царь\AppData\Local\Google\Chrome\User Data\Default\Extensions\nlipoenfbbikpbjkfpfillcgkoblgpmj [2015-12-13]
OPR Extension: (Smart Browser™) - C:\Users\царь\AppData\Roaming\Opera Software\Opera Stable\Extensions\emalgedpdlghbkikiaeocoblajamonoh [2015-11-27]
OPR Extension: (Smart Browser™) - C:\Users\царь\AppData\Roaming\Opera Software\Opera Stable\Extensions\iblenkmcolcdonmlfknbpbgjebabcoae [2015-11-22]
OPR Extension: (Smart Browser™) - C:\Users\царь\AppData\Roaming\Opera Software\Opera Stable\Extensions\ihmgiclibbndffejedjimfjmfoabpcke [2015-11-20]
OPR Extension: (Smart Browser™) - C:\Users\царь\AppData\Roaming\Opera Software\Opera Stable\Extensions\ldgfbffkinooeloadekpmfoklnobpien [2015-12-07]
OPR Extension: (Smart Browser™) - C:\Users\царь\AppData\Roaming\Opera Software\Opera Stable\Extensions\nlipoenfbbikpbjkfpfillcgkoblgpmj [2015-12-13]
2016-01-01 16:46 - 2016-01-01 16:46 - 00000000 _____ C:\Users\царь\AppData\Roaming\smw_inst
2016-01-01 16:46 - 2016-01-01 16:46 - 0000000 _____ () C:\Users\царь\AppData\Roaming\smw_inst
Task: {8BAB248D-8088-4436-8B35-BD007CF6522A} - System32\Tasks\Microsoft\SafeBrowser => C:\Users\царь\AppData\Local\Microsoft\Extensions\extsetup.exe [2015-11-26] ()
Task: {8D459F9A-B5EF-4693-814F-7B7BCA54FB09} - System32\Tasks\cFos\Registration Tasks\Open Browser => Chrome.exe --new-window "hxxp://www.cfos.de/ru/cfosspeed/cfosspeed-feature-highlights.htm?sw-10.10.2238&amp;days=29&amp;ret=0&amp;raw=13&amp;exp=102"
Task: {8DB43140-E184-43DC-AF02-C747C7E4AE32} - \Обновление Браузера Яндекс -> No File <==== ATTENTION
Task: {F2F67576-7986-4F6F-8D11-C9857430D1EE} - System32\Tasks\Driver Booster SkipUAC (царь) => C:\Users\царь\торенты\IObit Driver Booster Pro 3.0.3.275 Final Portable by punsh\App\DriverBooster\DriverBooster.exe
Task: {F74ECABE-CD3E-4202-B00E-EB654C16CF4B} - System32\Tasks\{AC0CED5F-1B57-4716-82B7-39B461666934} => pcalua.exe -a "C:\Users\царь\Downloads\adguardInstaller (1).exe" -d C:\Users\царь\Downloads
EmptyTemp:
Reboot:
end »
переименовал его и сохраните как fixlist.txt » и сохронял в юникод, и сохранил его в диске С. FRST

при запуске Farbar Recovery Scan Tool и нажатие Fix выдаёт вот такое сообщение http://s009.radikal.ru/i309/1601/5f/0fdbd7efb799.png
при сканирование AdwCleaner (by Xplode) Включить отладочный режим »
C:\AdwCleaner\AdwCleaner[C1].txt. его просто нет
http://s017.radikal.ru/i430/1601/4d/e1f0c28bba70.png

Sandor
02-01-2016, 14:47
и сохранил его в диске С. FRST »
Файл fixlist.txt нужно расположить рядом с исполняемым файлом frst.exe

AdwCleaner[C1].txt. его просто нет »
Прикрепите оба С6 и С7, а также dbg_122510

wap173
03-01-2016, 00:31
извиняюсь, оказалось так просто, я только потом допёр что вы имеете ввиду ехе сори за тупость.
вот отчёт FRST
и остальные как вы просили

regist
03-01-2016, 12:15
вот, что я мог сделать
virustotal https://www.virustotal.com/ru/file/0...is/1451725049/ »
это ссылка только на один файл, а я просил два файла проверить.

+ Сделайте и прикрепите свежие логи FRST.

wap173
03-01-2016, 12:42
добрый день. это ссылка только на один файл, а я просил два файла проверить. »
http://i74.fastpic.ru/big/2016/0103/32/ea77291b232e7b5284951842c66fb632.png

regist
04-01-2016, 13:47
1) Пустую папку удалите.

2) Вы прикрепили Fixlog.txt, а я просил Сделайте и прикрепите свежие логи FRST. »
Как их сделать см. 2-ю часть в сообщение тут (http://forum.oszone.net/post-2590287-8.html).

wap173
04-01-2016, 18:42
извините ступил :sorry: , пустую папку удалил
вот свежие логи

regist
06-01-2016, 19:45
1) Кнопка "Яндекс" на панели задач (HKU\S-1-5-21-3856105161-613545088-1402832437-1000\...\YaPinLancher) (Version: 2.0.0.2116 - Яндекс)
Менеджер браузеров (HKU\S-1-5-21-3856105161-613545088-1402832437-1000\...\{12f34aee-538c-44d5-b33a-12213b7e0197}) (Version: 2.1.2.577 - Яндекс)
Менеджер браузеров (x32 Version: 2.1.2.577 - Яндекс) Hidden
Удалить MultiPack (HKLM-x32\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C812MP}_is1) (Version: 0.9.13 - Copyright (C) PROTanki)
Элементы Яндекса 8.9 для Internet Explorer (HKLM-x32\...\{F5E5A5C8-479C-4D19-B5D8-175ADB1C80B9}) (Version: 8.9.1.5100 - Яндекс)
Если не используете, то деинсталируйте.

2) Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
start
CreateRestorePoint:
Task: {271B59C1-FC15-4469-BE72-36FF0F822568} - System32\Tasks\Microsoft\Windows\A09BD6071-C7A8-4FAC-AFEC-E23C4BDABBB4 => C:\Program Files (x86)\Common Files\15B92C3B-1414-4332-84A7-D70DE04B75B8\09BD6071-C7A8-4FAC-AFEC-E23C4BDABBB4.exe
Task: {31F5F409-619B-45C0-9484-604313D084C5} - System32\Tasks\Driver Booster Scheduler => C:\Users\царь\торенты\IObit Driver Booster Pro 3.0.3.275 Final Portable by punsh\App\DriverBooster\Scheduler.exe
Task: {37B4C537-8E2F-435D-8C4D-15C88D3B536E} - System32\Tasks\Microsoft\Windows\377B57AA-7687-4F89-B5BE-CC2624979E7B => C:\Users\царь\AppData\Local\Microsoft\Macromed\Flash Player\Updater Startup Utility\F072629F-2C82-46C6-99BC-694824D396F0.exe [2015-11-08] () <==== ATTENTION
Task: {821154AC-227A-4BF2-9E72-51AACB60B441} - \Обновление Браузера Яндекс -> No File <==== ATTENTION
Task: {9EA53B27-11D6-4E2C-A813-69D322AC1CA7} - System32\Tasks\Microsoft\Windows\A377B57AA-7687-4F89-B5BE-CC2624979E7B => C:\Users\царь\AppData\Local\Microsoft\Macromed\Flash Player\Updater Startup Utility\F072629F-2C82-46C6-99BC-694824D396F0.exe [2015-11-08] ()
Task: {C3407DB9-173D-4A7D-BCF3-4DB0B4922139} - System32\Tasks\Microsoft\Windows\SafeBrowser => C:\Users\царь\AppData\Local\Microsoft\Extensions\extsetup.exe [2015-11-26] ()
Task: {C735D13F-FBF7-4EC0-ADDC-6F0C78DBF6DF} - System32\Tasks\Microsoft\extsetup => C:\Users\царь\AppData\Local\Microsoft\Extensions\extsetup.exe [2015-11-26] ()
Task: {CF4D23C8-1DAE-45AA-8CAC-CACAD7A6750A} - System32\Tasks\Microsoft\Windows\09BD6071-C7A8-4FAC-AFEC-E23C4BDABBB4 => C:\Program Files (x86)\Common Files\15B92C3B-1414-4332-84A7-D70DE04B75B8\09BD6071-C7A8-4FAC-AFEC-E23C4BDABBB4.exe <==== ATTENTION
Task: {FA32C303-5011-49F8-84DD-9E1DC959B8E6} - System32\Tasks\Microsoft\KRBUUS\KRB Updater Utility Service => C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe
HKLM\...\Policies\Explorer\Run: [377B57AA-7687-4F89-B5BE-CC2624979E7B] => C:\Users\царь\AppData\Local\Microsoft\Macromed\Flash Player\Updater Startup Utility\F072629F-2C82-46C6-99BC-694824D396F0.exe [262957 2015-11-08] ()
HKLM\...\Policies\Explorer\Run: [AppDownloads] => C:\Program Files (x86)\Common Files\15B92C3B-1414-4332-84A7-D70DE04B75B8\09BD6071-C7A8-4FAC-AFEC-E23C4BDABBB4.exe
HKLM\...\Policies\Explorer\Run: [SafeBrowser] => C:\Users\царь\AppData\Local\Microsoft\Extensions\extsetup.exe [379525 2015-11-26] ()
HKU\S-1-5-21-3856105161-613545088-1402832437-1000\...\MountPoints2: {04c8aea6-8a24-11e5-b75a-d0509901274c} - "F:\Install MegaFon Internet.exe"
HKU\S-1-5-21-3856105161-613545088-1402832437-1000\...\MountPoints2: {24a24ece-6924-11e5-a5b2-d0509901274c} - "F:\Install MegaFon Internet.exe"
HKU\S-1-5-21-3856105161-613545088-1402832437-1000\...\MountPoints2: {24a24edb-6924-11e5-a5b2-d0509901274c} - "F:\Install MegaFon Internet.exe"
HKU\S-1-5-21-3856105161-613545088-1402832437-1000\...\MountPoints2: {65ffebda-887d-11e5-bfc9-364b50b7efda} - "F:\Install MegaFon Internet.exe"
HKU\S-1-5-21-3856105161-613545088-1402832437-1000\...\MountPoints2: {65ffebe8-887d-11e5-bfc9-364b50b7efda} - "F:\Install MegaFon Internet.exe"
HKU\S-1-5-21-3856105161-613545088-1402832437-1000\...\MountPoints2: {65ffec05-887d-11e5-bfc9-364b50b7efda} - "F:\Install MegaFon Internet.exe"
HKU\S-1-5-21-3856105161-613545088-1402832437-1000\...\MountPoints2: {65ffec12-887d-11e5-bfc9-364b50b7efda} - "F:\Install MegaFon Internet.exe"
HKU\S-1-5-21-3856105161-613545088-1402832437-1000\...\MountPoints2: {c57a6e1d-8789-11e5-99fa-364b50b7efda} - F:\AutoRun.exe
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

3) Что с проблемой?

wap173
06-01-2016, 20:33
Здравствуйте. 3) Что с проблемой? »
http://s020.radikal.ru/i710/1601/6a/e54fdf2799f7.png
Программа создаст лог-файл (Fixlog.txt). »




© OSzone.net 2001-2012