Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Перегрузка процессора до 100% (http://forum.oszone.net/showthread.php?t=218389)

W.T. 19-10-2011 18:54 1777164

Перегрузка процессора до 100%
 
Вложений: 2
Посоветовали вас. :)
Надеюсь на ващу помощь:
Acer Aspire 4720z. Windows XP. Проблеме дня 4.

Пару раз ноут неожиданно отрубался. Пробую определить причину, замечаю:
В какой-то момент, после запуска какой-нибудь несложной программы (например, Опера, видео-проигрыватель) процессор выдает нагрузку от 70 до 100%. При этом, даже если с полминуты он занят под все 100% в это время программы запускаются, работают и никаких тормозов не наблюдается. (что для меня крайне странно, хотя я не спец, вам виднее). При выключении этой программы или вообще всех пользовательских программ нагрузка не сбрасывается!
Логично, при этом процессор греется до 95-100 градусов
, и вентилятор бесится сродни пылесосу. Попытка посмотреть, может через некоторое время процессор сам справится и скинет нагрузку, потерпела неудачу: после нескольких минут работы в таком режиме мне стало жалко, что спалю процессор нафиг при 100-то градусах. Получается, что первые 2 раза происходил перегрев, потому ноут и отрубался.
Проблема решается перезагрузкой. Причем пару раз было достаточно просто выйти в меню смены пользователя, а пару раз это не помогало и приходилось полноценно перегружать комп.

В логах в то же время, когда случается эта фигня, числится ошибка "1 \Device\ACPIEC: Встроенный контроллер оборудования не ответил в отведенный таймаут. Драйвер контроллера попытается выполнить запрос повторно." Однако, кажется, таких ошибок там значительно больше, чем было глюков с отрубанием и нагревом, хотя тут могу и ошибаться..


Что противно, так это то, что глюк этот проявляется вообще беспорядочно: ноут может весь день работать с кучей программ - и все нормально, никаких сбоев, а в другой день сразу после включения начинает с ума сходить и перегреваться, и может за час 2 раза сработать.


Поначалу было подозрение, что проблема возникла из-за железа. Но с асеровского форума послали сюда. :mellow:
Надеюсь, что эта проблема действительно по вашей части и поможете ее устранить. Спасайте! :wacko:

icotonev 19-10-2011 20:23 1777247

Здравствуйте..!:)

Отключите временно:
Антивирус/Файерволл

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  QuarantineFile('C:\Documents and Settings\W.T\Application Data\MjEqtZqZiP1M0El','');
  QuarantineFile('C:\MjEqtZqZiP1M0El','');
  QuarantineFile('C:\WINDOWS\system32\236.tmp','');
  QuarantineFile('C:\WINDOWS\system32\209.tmp','');
  DeleteFile('C:\WINDOWS\system32\236.tmp');
  DeleteFile('C:\WINDOWS\system32\209.tmp');
  DeleteFile('C:\MjEqtZqZiP1M0El');
  DeleteFile('C:\Documents and Settings\W.T\Application Data\MjEqtZqZiP1M0El');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(9);
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через этой формы

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Пожалуйста, подготовить новые логи с АВЗ и RSIT...!!!

W.T. 19-10-2011 21:05 1777280

О, как... Сделаю. :yes:

Только вот этот момент не дошел:
Цитата:

Пожалуйста, подготовить новые логи с АВЗ и RSIT...!!!
Во-первых, что за AB3?
Во-вторых, что касается RSIT. То есть после всех вами описанных операций заново подготовить все логи, которые готовились для первого поста, правильно понимаю?



И еще... Мой глаз падал на эту странную папочку "MjEqtZqZiP1M0El", но к тому моменту столько ваших программок было проинсталлено, что уже неизвестно было, может она "из своих". :) А насколько вижу из вашего скрипта, именно эта живность гадит? О чем я... так вот там же немного позже появилась еще одна крокозябра (первый ряд)

Её вам на анализ не надо? :)
Если да, то как и каким по очереди шагом это делать? ...для особо бездарных. :unsure:

icotonev 19-10-2011 21:45 1777308

Цитата:

.........То есть после всех вами описанных операций заново подготовить все логи, которые готовились для первого поста, правильно понимаю?
Конечно ... для контроля и дополнительное лечение при необходимости..!

W.T. 20-10-2011 10:21 1777574

Вложений: 3
Цитата:

Цитата:

Пожалуйста, подготовить новые логи с АВЗ и RSIT...!!!
Во-первых, что за AB3?
Хых, вот я дятел! Только сейчас дошло, что А БЭ Три (АВ3) - это AVZ, написанный русской аббривеатурой. :biggrin:

quarantine.zip улетел.

Мне MBAM столько гадостей выдал. :o Только пока я ничего не трогаю (не удаляю), оставляю всё как есть, высылаю логи и жду вашего вердикта.

iskander-k 20-10-2011 21:50 1778098

Программу Thunder вы устанавливали ?

•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.

• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение.
Код:

KillAll::

File::
C:\MjEqtZqZiP1M0El.bak
C:\Documents and Settings\W.T\Application Data\MjEqtZqZiP1M0El.bak
Driver::

Folder::
C:\MjEqtZqZiP1M0El.bak
C:\Documents and Settings\W.T\Application Data\MjEqtZqZiP1M0El.bak
Registry::

FileLook::

DirLook::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

W.T. 21-10-2011 08:20 1778348

Цитата:

Программу Thunder вы устанавливали ?
Да, было такое )

SolarSpark 21-10-2011 12:02 1778524

Удалите в МВАМ (необходимо повторное сканирование) все найденное, кроме

Код:

Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Зараженные файлы:
c:\program files\alcohol 120\Langs\AX_RU.dll (Malware.Packer.GenX) -> No action taken.
w:\Down 2\Проги\all video sound extractor 3.5\all.video.sound.extractor.3.5-patch.exe (PUP.Hacktool.Patcher) -> No action taken.
w:\Проги\tuneup.utilities.2010.9.0.4020.35_2b\Keygen.exe (RiskWare.Tool.HCK) -> No action taken.
w:\Проги\winamp pro v5.551 build 2419 multilingual\Cure\winamp.5.50_keygen-fff.exe (RiskWare.Tool.CK) -> No action taken.

Далее Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 DeleteFileMask('C:\Documents and Settings\W.T\Application Data\MjEqtZqZiP1M0El.bak', '*.*', true);
 DeleteDirectory('C:\Documents and Settings\W.T\Application Data\MjEqtZqZiP1M0El.bak');
DeleteFileMask('C:\MjEqtZqZiP1M0El.bak', '*.*', true);
 DeleteDirectory('C:\MjEqtZqZiP1M0El.bak');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.


После выполнения скрипта компьютер перезагрузится!

Сделайте повторные логи AVZ + RSIT
отпишитесь о самочувствии

W.T. 21-10-2011 14:08 1778609

Вложений: 2
SolarSpark

MBAMом всё удалено, на всякий случай прикрепляю лог.

После вашего скрипта из C:\\ папка MjEqtZqZiP1M0El.bak исчезла. Но там осталась вторая странная папка LvHs4NdkNZUawZS

Цитата:

Сделайте повторные логи AVZ + RSIT
Сделано. :yes:

SolarSpark 21-10-2011 14:12 1778610

изменения в самочувствии есть?

откройте папку LvHs4NdkNZUawZS и перечислите файлы которые в ней находятся
Проверьте их сами на http://www.virustotal.com и ссылки на результаты проверок сюда приведите

W.T. 21-10-2011 14:28 1778624

Цитата:

изменения в самочувствии есть?
Я не могу пока сказать. Глюки проявлялись беспорядочно и всего раз 5 за почти неделю (при этом три раза за 1 день). Так что пока остается только ждать.

Цитата:

откройте папку LvHs4NdkNZUawZS и перечислите файлы которые в ней находятся
klpclst.dat

SolarSpark 21-10-2011 14:39 1778628

W.T., отлично) добьем заразу

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\LvHs4NdkNZUawZS\klpclst.dat','');
DeleteFile('C:\LvHs4NdkNZUawZS\klpclst.dat');
 DeleteFileMask('C:\Documents and Settings\W.T\Application Data\LvHs4NdkNZUawZS', '*.*', true);
 DeleteDirectory('C:\Documents and Settings\W.T\Application Data\LvHs4NdkNZUawZS');
DeleteFileMask('C:\LvHs4NdkNZUawZS', '*.*', true);
 DeleteDirectory('C:\LvHs4NdkNZUawZS');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

смените все пароли после лечения!

Создайте новую контрольную точку восстановления и очистите предыдущие:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.
- регулярно проверять систему антивирусными утилитами CureIT и AVPTool

W.T. 21-10-2011 15:09 1778666

Цитата:

W.T., отлично) добьем заразу
Веселый вы народ. Все от вирусов орут благим матом, а вы нашли червячка и радуетесь. )))

После выполнения скрипта папка с крокозябрами вроде исчезла. :drug:
Просветите напоследок, от чего меня хоть лечили-то? )) и почему процессор от этого так перегревался?

И еще: Куда вам ткнуть, чтобы благодарность сделать? )) ...только если глюки снова проявятся, я ведь вернусь... :)

SolarSpark 21-10-2011 15:25 1778680

Цитата:

Цитата W.T.
Куда вам ткнуть, чтобы благодарность сделать? )) »

внизу каждого сообщения есть "полезное сообщение"

Цитата:

Цитата W.T.
только если глюки снова проявятся, я ведь вернусь »

не болейте...но если придется-милости просим

Цитата:

Цитата W.T.
Все от вирусов орут благим матом, а вы нашли червячка и радуетесь. ))) »

радуемся, что причину нашли)) и удалили...

Цитата:

Цитата W.T.
от чего меня хоть лечили-то? )) »

вот от этой заразы

еще папку пропустила у вас зловредную C:\Documents and Settings\W.T\Application Data\MicroST
удалите ручками

W.T. 21-10-2011 15:39 1778700

Цитата:

вот от этой заразы
Кхм... нашли, что показать. )) Как зайцу латынь. )) Моя-то надежда была на пару фраз на русском и "на пальцах". :)
Но по вашей ссылке мой глаз упал на что-то там про файл igfxtray.dat.
У меня и щаз в папке C:\Documents and Settings\W.T\Application Data болтается такой. Это ничего?

Цитата:

еще папку пропустила у вас зловредную C:\Documents and Settings\W.T\Application Data\MicroST
Сколько же этих гадов... Удалю.
падажжыте.. вы женщина? Ого! :)

SolarSpark 21-10-2011 15:40 1778702

Цитата:

Цитата W.T.
C:\Documents and Settings\W.T\Application Data болтается такой »

удаляйте.. безусловно

Цитата:

Цитата W.T.
Моя-то надежда была на пару фраз на русском и "на пальцах" »

свежий троян

W.T. 23-10-2011 09:06 1779705

Вложений: 2
Ну что, а вот и я, цветов не надо... :(

Вчера с утра не открывался один сайт, но мне подумалось, что это на сайте какая-нибудь профилактика.
К вечеру комп неожиданно ушел в перезагрузку. После этого перестали открываться почти любые сайты. Чаще всего браузер выдавал что-то вроде (блин, память девичья) "Соединение закрыто удаленным сервером", иногда загружал только верхний баннер на фоне белой страницы, иногда - выдавал страницу в виде html-кода, иногда перекидывал на Internet.com, где писали про крайне низкий ответ и скорость соединения (хотя параллельно пару сайтов, которые открывались, работали с нормскоростью)
При очередной попытке загрузить какой-то сайт, Опера выдала предупреждение, что в системе найден вирус Trojan.Win32.bkiu, и предложила скачать критическое обновление, но, есс-но, открыть страницу не удалось, т.к. "соединение закрыто..."
NOD32 ничего не нашел.
MBAM нашел 1 какую-то фигню, но там даже близко не пахло трояном.
Несколько раз пробую запустить AVZ. Первый раз он находит несколько подозрений, что-то пытается запихать в карантин, но потом на финальном этапе "Исследование системы" благополучно и наглухо зависает. :( После перзагрузки пытаюсь снова провести диагностику, но каждый раз после загрузки компа и начала диагностики AVZ'ом в процессах один из svchost.eхe (SYSTEM) грузит ЦП на 50%. К нему иногда присоединяется другой svchost.exe (LOCAL или NETWORK SERVICE), который грузит ЦП на остальные 50%. Всё стоит.

Откатила систему на последнюю точку восстановления. Не знаю, это помогло или просто совпадение, но смогла наконец-то запустить нормально AVZ, и сайты пока открываются. Боюсь, это удовольствие ненадолго. Система жутко глючит, спасайте!

P.S.: Мне кажется, что в Диспетчере в процессах у меня за последние несколько дней появилось несколько левых процессов, которых раньше не было.

W.T. 23-10-2011 11:08 1779750

Вложений: 1
UPD:
AVPTool последней версии нашел 1 гадость, но не ту, на которую ругался браузер. :unsure:

thyrex 23-10-2011 11:19 1779759

C:\WINDOWS\system32\B785.tmp тоже удалите

W.T. 23-10-2011 11:45 1779780

Цитата:

C:\WINDOWS\system32\B785.tmp тоже удалите
Сделано :unsure:

thyrex 23-10-2011 13:04 1779841

Что с проблемой?

W.T. 23-10-2011 14:24 1779881

Пока не пойму. Сайты по-прежнему открываются, svchost пока так же сильно не грузил ЦП. Посмотрю до завтра...

SolarSpark 23-10-2011 17:02 1779984

Давайте такой лог сделаем

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

W.T. 23-10-2011 18:41 1780048

Вложений: 1
Цитата:

Скачайте ComboFix
Веселая программка.
Сказала, что у меня нет MS Recovery Console, и для дальнейшей работы надо скачать/обновить. Поверила, позволила - она что-то скачивает и выдает мне установку Windows XP SP2 при том, что у меня SP3 стоит. :o Я послала его, отменила все дальнейшие установки/обновления. Надеюсь, при следующей загрузке ноута моя Винда будет стоять и нормально работать? :)
И еще: как начал сканировать, тут же вылетела ошибка приложения pev.3xe. :drug:

P.S. Всё-таки удалил мою программку Thunder, засранец :)

SolarSpark 24-10-2011 13:57 1780583

W.T., привет.. Как самочувствие после ComboFix?
Цитата:

Цитата W.T.
Всё-таки удалил мою программку Thunder, засранец »

видать-не понравилась

W.T. 24-10-2011 16:36 1780733

Цитата:

W.T., привет.. Как самочувствие после ComboFix?
Чесно говоря, неприятное, если учесть, что он навел свой порядок на компе: слетели все настройки звука, не работает автозапуск внешнего харда, снёс всё из корзины, в "пуске" отображение вернул к настройкам по умолчанию... Это то, что всплыло только за сегодня. :(
Глюков системы, правда, пока не наблюдалось. Подождём-с немного...

Вопрос: ComboFix создал кучу папок на всех дисках
AHCache
Config.Msi
Qoobox

RECYCLER

RECYCLER
vod_cache_data

Мне что со всем этим добром делать?

SolarSpark 24-10-2011 16:41 1780739

ничего.. деинсталлируем и все уйдет

Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Цитата:

Цитата W.T.
RECYCLER
RECYCLER
vod_cache_data »

мой компьютер-сервис-свойства папок-вид-скрытые файлы и папки (поставить-не показывать скрытые...)

W.T. 24-10-2011 17:11 1780763

Цитата:

ничего.. деинсталлируем и все уйдет
Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up
Cнес RSIT и еще одну папку со стола. Те папки (AHCache, Config.Msi, Qoobox) остались.

Цитата:

мой компьютер-сервис-свойства папок-вид-скрытые файлы и папки (поставить-не показывать скрытые...)
Там так и стоит.
RECYCLER
RECYCLER
vod_cache_data
Но эти папки не скрытые. "Только чтение". Они нужны системе? Их просто скрыть, все три?

SolarSpark 24-10-2011 17:39 1780783

Цитата:

Цитата W.T.
Они нужны системе? »

это системные папки

Цитата:

Цитата W.T.
Те папки (AHCache, Config.Msi, Qoobox) остались. »

должно было все удалиться вместе с карантином
попробуйте еще раз

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up


утилитами от Касперского пользовались?

W.T. 24-10-2011 19:32 1780856

Предыдущий запуск OTCleanIt удалил вместе с RSIT и файл ComboFix. Потому когда делаю
Цитата:

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
выдает ошибку, что не найден файл с таким именем.

Повторно запускаю OTCleanIT - удаляет себя, папки AHCache, Config.Msi, Qoobox снова остаются.

Цитата:

утилитами от Касперского пользовались?
AVZ, AVPTool.

W.T. 25-10-2011 18:43 1781489

Так что мне с этими папками делать?

iskander-k 25-10-2011 19:16 1781515

Цитата:

Цитата W.T.
Так что мне с этими папками делать? »

Вышлите
Цитата:

Цитата W.T.
Qoobox »

отправьте через форму или на quarantine<at>safezone.cc (at=@)с указанной ссылкой на тему и вашим ником(именем на форуме). в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.

W.T. 25-10-2011 19:26 1781524

Пардон, не догоняю: услать все три папки по форме или только Qoobox? И что потом делать, после того, как отошлю? Удалять или как?

iskander-k 25-10-2011 20:34 1781595

Цитата:

Цитата W.T.
слать все три папки »

нет . Одну

SolarSpark 26-10-2011 11:30 1781976

Цитата:

Цитата W.T.
папки AHCache, Config.Msi, Qoobox снова остаются. »

да удалите уже их)

как система себя чует?

W.T. 26-10-2011 15:13 1782175

Цитата:

да удалите уже их)
Гы. AHCache и Config.Msi удалились.
А при попытке удалить Qoobox вылетает ошибка

Не удается удалить BackEnv. Нет доступа.
Диск может быть переполнен или защищен от записи, либо файл занят другим приложением.


BackEnv - это папка внутри папки Qoobox. Пытаюсь открыть ее, не даёть, говорит "Нет доступа C:\Qoobox\BackEnv. Отказано в доступе"

Система чувствует себя гораздо лучше. В Интернете всё открывается, svchostы больше ни разу ЦП негрузили. Да и в целом мне кажется, что нагрузка на ЦП уменьшилась: судя по шуму вентилятора, он последнее время работает намного ровнее и не меняет режим каждые 10-20 секунд.
Но вот теперь проблема с этой Qoobox. :cry:

iskander-k 26-10-2011 22:51 1782510

Цитата:

Цитата W.T.
Пытаюсь открыть ее, не даёть, говорит "Нет доступа C:\Qoobox\BackEnv. Отказано в доступе" »

В программе МБАМ есть утилита Ассасин(на вкладке -Дополнительно) - воспользуйтесь ею.

W.T. 29-10-2011 14:46 1784292

Спасибо! С помощью MBAM всё удалилось.
Система больше не глючила, всё работает. Спасибо огромное всем помогавшим! :yes:


Время: 23:39.

Время: 23:39.
© OSzone.net 2001-