Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

TCP/IP has reached the security limit ...

Featured Replies

Мразя да попадам в този раздел, ама ....

А сега по темата: от няколко дни наблюдавам проблем със зареждането на страници и днес реших да проверя какво става.Основно проблема си мислех че е от интернета, но лаптопа ми свързан към същия рутер си работи нормално. Това което наблюдавам е, че в един момент страниците се отварят частично или не се отварят въобще. След направени проверки с антивирусната (Norton Antivirus) , MBAM и aswMBR не констатирах нищо подозрително. Няколкото ми опита с DDS не пожънаха успех - след известно време програмата и компютъра забиват и само рестарт помага. След ровене в Event Viewer констатирах периодично повтаряне на следната грешка:

Event Type: Warning
Event Source: Tcpip
Event Category: None
Event ID: 4226
Date:  13.8.2011 г.
Time:  13:59:50
User:  N/A
Description:
TCP/IP has reached the security limit imposed on the number of concurrent TCP connect attempts.

което ме принуди да се обърна към екипа със зов за помощ.

Не че не мога да пачна tcpip.sys файла, но не мисля че това е правилното решение

Основно ползвам IE8, преинсталирах го - не помогна, инсталирах си мозила - пак така. Накрая се ядосах и инсталирах отново SP3 на Windows-a и пак без успех. Според мен цялата работа стана след последните ъпдейти на ОС, единия от които нортъна не хареса, но аз не го послушах.

За малко да забравя: ОС е ХР и разполагам с всякакви дискове , програми, тулчета и т.н.

TCP-Z помага

  • Автор

Започнах да следя броя на конекциите и ми направи впечатление че наистина често са повече от 10, но забелязвам моменти в които броя им е 5 и пак не мога да браузвам. Интересното е че браузъра дори не прави опит за връзка според TCP-Z и TCPView а в същото време Skype и ICQ работят. Много странно

Пуснал съм и ESET online scanner, който за съжаление досега е открил само дузина кейгена :lol6:

Току що приключи сканирането - нищо интересно. Интересното обаче го забелязах другаде - 4 активни конекции (3 на скайпа и 1 на ICQ-то) не мога да браузвам с какъв да е браузър (не прави опит за конекция), обаче веднага след затварянето на всички отворени IE8  всичко се оправя. Почвам да си мисля че той се е бъгнал нещо - веднага му набивам всички възможни ресет-и пък да видим :newspaper: 

Редактирано от Bily-79 (преглед на промените)

Здравейте...!Изтеглете http://www.half-open.com/Half-open_limit_fix_4.2.exe

Стартирате Half-open limit fix .Изберете ново ограничение за броя на едновременно изходящи връзки и натиснете «Внести в tcpip.sys» (обикновено достатъчен таван е 100).Рестартирайте компютъра си.

След обновление на Windows или инсталиране на SP ....е възможно да сработи блокировката (Event ID: 4226)

защото обикновенно се заменя стария tcpip.sys с нов..!

  • Автор

Здравей Ицо, Да, и аз това мислех да направя, но с друга програма. Притеснява ме факта че в момента лимита е 10 а при заети 4(или 5) конекции пак имам проблем. Затова и не избързах а реших да се консултирам с хората с повече опит от мен. П.П. ресета на IE не помогна. ПП2 в момента са заети 20 конекции според програмата а всичко си работи нормално ПП3 Смених ограничението на 100 и в момента провеждам тестове, за сега изглежда нормално

Редактирано от Bily-79 (преглед на промените)

  • Автор

Мисля си че можем да маркираме проблема като РЕШЕН.

Благодаря на всички отзовали се и наздраве :)

Да ама не, защо все така става. Тъкмо си мислех че вече всичко е наред и пак ....

Този път докато не убих скайпа не се оправи проблема, хм, вече не нямам идеи, помагайте

Проверих логовете - тази грешка я няма вече.

Редактирано от Bily-79 (преглед на промените)

Хм,,,да пуснем Комбофикс:

Изтеглете ComboFix от тук или тук и го запазете на десктопа си.

  • Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.
Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to Disable your Security Programs
  • Стартирайте Combo-Fix.com и следвайте инструкциите.
Бележка: ComboFix ще се стартира без инсталирана Recovery Console.
  • Като част от неговата работа, ComboFix ще провери дали Microsoft Windows Recovery Console е инсталирана. Предвид бързо развиващия се зловреден софтуер е силно препоръчително да бъде инсталирана преди премахването на зловредния софтуер. Това ще Ви позволи да влезете в специален recovery/repair режим, който ще ни позволи по-лесно да решите проблем, който би могъл да възникне при премахване на зловредния софтуер.
  • Следвайте инструкциите, за да позволите на ComboFix да изтегли и инсталира Microsoft Windows Recovery Console. В един момент ще бъдете попитани дали сте съгласни с лицензното споразумение. Необходимо е да потвърдите, че сте съгласни, за да инсталирате Microsoft Windows Recovery Console.

** Забележете: Ако Microsoft Windows Recovery Console е вече инсталирана, ComboFix ще продължи към процеса по премахване на зловредния софтуер.

Публикувано изображение

След като Microsoft Windows Recovery Console е инсталирана, използвайки ComboFix, Вие ще видите следното съобщение:

Публикувано изображение

Изберете Yes, за да продължи сканирането за зловреден софтуер.

Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:\ComboFix.txt в следващия Ви коментар в тази тема.

Бележка:

  • Моля, не движете мишката, докато ComboFix работи. Това може да наруши процеса на работа.
  • ComboFix ще нулира всички настройки на Microsoft Internet Explorer, включително да направи IE браузър по подразбиране.
  • ComboFix ще изключи autorun функцията на ВСИЧКИ CD, Floppy и USB устройства, за да помогне при премахването на зловредния софтуер и Ви защити от бъдещи вируси/заплахи, които поразяват чрез autorun. Ако това е проблем за вас - моля, уведомете ме.
  • ComboFix ще изключи вашата интернет връзка. Интернет връзката ще се възстанови автоматично, преди ComboFix да завърши процеса на работа. При проблем, той ще прекрати интернет връзката. За да възстановите интернет връзката си, рестартирайте компютъра си.
  • В случай на проблем с ComboFix, той може да създаде лог файл. Моля, включете съдържанието на C:\BUG.txt в следващия Ви коментар в тази тема.

Работата на ComboFix, може да отнеме до 20-30 минути, за да завърши, моля имайте търпение.

Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.

  • Автор

Лошо, пуснах ComboFix и след като инсталира Microsoft Windows Recovery Console започна да сканира, оставих го и излязох. Преди малко като се прибрах констатирах че е забил заедно с компа, единствено рестарт помогна, няма логове, нищо. Много лошо.

  • Автор

вече открих някаква закономерност: когато се появи проблема в TCPView наблюдавам заявки със статус "CLOSE_WAIT". След като ги "убия" проблема се оправя до появата на следващите такива.

Редактирано от Bily-79 (преглед на промените)

  • Автор

И в безопасен режим не пожънах успех, но пък за сега не наблюдавам проблема. Направих следното: махнах нортъна - пак така, сложих нод и забелязах че компа каточели е нещо муден. Проверих температурите и установих 82о на МСР-то, сложих му един вентилатор и вече повече от два часа тествам и за сега работи. Притеснява ме факта, че като пусна ComboFix или DDS машината увисва. Сега дори и при наличието на много ТСР заявки както и двайсетина със статус "CLOSE_WAIT" всичко си работи нормално. Луда работа ...

MBAM и aswMBR не констатирах нищо подозрително.

Ще може ли да видя поне един лог от която и да е програма...!

Преименувай dds.scr => dds.pif и изключи антивирусната си програма ..опитай да сканираш..!

  • Автор

заповядай:

Malwarebytes' Anti-Malware 1.50.1.1100

www.malwarebytes.org

Версия на базата от данни: 5363

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

11.8.2011 г. 13:27:31

mbam-log-2011-08-11 (13-27-31).txt

Тип сканиране: Пълно сканиране (C:\|)

Сканирани обекти: 317499

Изминало време: 33 минута(и), 6 секунда(и)

Заразени процеси в паметта: 0

Заразени модули в паметта: 1

Заразени ключове в регистратурата: 0

Заразени стойности в регистратурата: 0

Заразени информационни обекти в регистратурата: 0

Заразени папки: 0

Заразени файлове: 4

Заразени процеси в паметта:

(Не бяха открити зловредни обекти)

Заразени модули в паметта:

c:\WINDOWS\system32\admdll.dll (PUP.RemoteAdmin) -> Not selected for removal.

Заразени ключове в регистратурата:

(Не бяха открити зловредни обекти)

Заразени стойности в регистратурата:

(Не бяха открити зловредни обекти)

Заразени информационни обекти в регистратурата:

(Не бяха открити зловредни обекти)

Заразени папки:

(Не бяха открити зловредни обекти)

Заразени файлове:

c:\WINDOWS\system32\admdll.dll (PUP.RemoteAdmin) -> Not selected for removal.

c:\program files\Radmin\AdmDll.dll (PUP.RemoteAdmin) -> Not selected for removal.

c:\program files\Radmin\raddrv.dll (PUP.RemoteAdmin) -> Not selected for removal.

c:\WINDOWS\system32\raddrv.dll (PUP.RemoteAdmin) -> Not selected for removal.

сега ще направя ново сканиране и с двете и ще кача лог-а

  • Автор

Как мислиш това нищо подозрително ли е..?

прав си, но в случая става дума за:

Description: RemoteAccess:Win32/GhostRadmin is a remote administration tool that allows full control of the machine installed upon. These programs are typically installed by the computer owner or administrator ...

и тъй като аз съм си я инсталирал и настроил за мен не е подозрително

Изпрати и четирите файла на http://www.virustotal.com/index.html за допълнителен анализ:

c:\WINDOWS\system32\admdll.dll

c:\program files\Radmin\AdmDll.dll

c:\program files\Radmin\raddrv.dll

c:\WINDOWS\system32\raddrv.dll

  • Автор

c:\WINDOWS\system32\admdll.dll

c:\program files\Radmin\AdmDll.dll

c:\program files\Radmin\raddrv.dll

c:\WINDOWS\system32\raddrv.dll

все още чакам да приключи сканирането с aswMBR

Редактирано от Bily-79 (преглед на промените)

  • Автор

ето го и първия лог:

aswMBR version 0.9.8.977 Copyright© 2011 AVAST Software

Run date: 2011-08-14 20:08:58

-----------------------------

20:08:58.671 OS Version: Windows 5.1.2600 Service Pack 3

20:08:58.671 Number of processors: 2 586 0x6B01

20:08:58.671 ComputerName: HOME-PC UserName: user1

20:08:59.937 Initialize success

20:15:19.421 AVAST engine defs: 11081400

20:15:29.265 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-5

20:15:29.265 Disk 0 Vendor: WDC_WD10EALX-009BA0 15.01H15 Size: 953865MB BusType: 3

20:15:29.265 Disk 0 MBR read successfully

20:15:29.265 Disk 0 MBR scan

20:15:29.296 Disk 0 Windows XP default MBR code

20:15:29.296 Disk 0 scanning sectors +1953520065

20:15:29.328 Disk 0 scanning C:\WINDOWS\system32\drivers

20:15:58.078 Service scanning

20:15:59.281 Service sptd C:\WINDOWS\System32\Drivers\sptd.sys **LOCKED** 32

20:16:00.000 Modules scanning

20:16:05.406 Disk 0 trace - called modules:

20:16:05.406 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys spmo.sys >>UNKNOWN [0x8b271938]<<

20:16:05.406 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8b2b6ab8]

20:16:05.406 3 CLASSPNP.SYS[b80e8fd7] -> nt!IofCallDriver -> \Device\0000009c[0x8b1eaf18]

20:16:05.406 5 ACPI.sys[b7e74620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-5[0x8b1c3940]

20:16:05.812 AVAST engine scan C:\

22:23:49.515 Scan finished successfully

00:58:31.265 Disk 0 MBR has been saved successfully to "C:\Documents and Settings\user1\Desktop\MBR.dat"

00:58:31.265 The log file has been saved successfully to "C:\Documents and Settings\user1\Desktop\aswMBR.txt"

а ето го и втория:

Malwarebytes' Anti-Malware 1.51.1.1800

www.malwarebytes.org

Версия на базата от данни: 7435

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

15.8.2011 г. 01:31:57

mbam-log-2011-08-15 (01-31-56).txt

Тип сканиране: Пълно сканиране (C:\|)

Сканирани обекти: 357393

Изминало време: 30 минута(и), 27 секунда(и)

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 0

Заразени стойности в регистратурата: 0

Заразени информационни обекти в регистратурата: 1

Заразени папки: 0

Заразени файлове: 6

Заразени процеси в паметта:

(Не бяха открити зловредни обекти)

Заразени модули в паметта:

(Не бяха открити зловредни обекти)

Заразени ключове в регистратурата:

(Не бяха открити зловредни обекти)

Заразени стойности в регистратурата:

(Не бяха открити зловредни обекти)

Заразени информационни обекти в регистратурата:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Заразени папки:

(Не бяха открити зловредни обекти)

Заразени файлове:

c:\program files\Radmin\AdmDll.dll (PUP.RemoteAdmin) -> Not selected for removal.

c:\program files\Radmin\raddrv.dll (PUP.RemoteAdmin) -> Not selected for removal.

c:\system volume information\_restore{3f818417-8c9f-40de-a2b4-0b53d02fde4c}\RP494\A0045102.dll (PUP.RemoteAdmin) -> Not selected for removal.

c:\system volume information\_restore{3f818417-8c9f-40de-a2b4-0b53d02fde4c}\RP494\A0048105.dll (PUP.RemoteAdmin) -> Not selected for removal.

c:\WINDOWS\system32\admdll.dll (PUP.RemoteAdmin) -> Not selected for removal.

c:\WINDOWS\system32\raddrv.dll (PUP.RemoteAdmin) -> Not selected for removal.

с ДДС ще се боря утре

Редактирано от Bily-79 (преглед на промените)

  • Автор

Преименувай dds.scr => dds.pif и изключи антивирусната си програма ..опитай да сканираш..!

и така не стана, забелязвам че забива всеки път на едно и също място - около 70% от сканирането

Основно ползвам IE8, преинсталирах го - не помогна, инсталирах си мозила - пак така. Накрая се ядосах и инсталирах отново SP3 на Windows-a и пак без успех. Според мен цялата работа стана след последните ъпдейти на ОС, единия от които нортъна не хареса, но аз не го послушах.

Аз бих преинсталирал ХП-то. Един бърз имидж на сегашната и тест. Имал съм доста подобни случаи на твоя, и този опит ме е научил, че няма особен смисъл човек да си губи времето с подобни проблеми. Аз поне (вече) не го губя за подобни неща. Преинсталацията на ИЕ, СП и подобни не решава нещата. Не е проблема и в ъпдейтите, като ъпдейти те са си железни като качество. Те са оплескани на по-ниско ниво, някъде около есвихоуст и техните системни настройки. Не бих използвал и подобни антивирусни но това си е вече чист спам, успех :(

Ами да - темата отново придоби спамерски характер.......започвам да се замислям, след като всичко което правим в този подраздел ...според вас е загуба на време ....има ли въобще смисъл да се занимаваме с това...има ли почва пoдобен раздел в български форум......?

  • Автор

Ами да - темата отново придоби спамерски характер.......започвам да се замислям, след като всичко което правим в този подраздел ...според вас е загуба на време ....има ли въобще смисъл да се занимаваме с това...има ли почва пoдобен раздел в български форум......?

Понякога така става, но определено не е загуба на време. Ето вече нямам проблем, но сега искам да знам какво го е причинило и защо ми забиват комбофикс и ддс. И да за някой това може да е загуба на време, но за мен е изучаване на проблеми с цел по-нататъчното им решаване
  • Автор

Така, да докладвам докъде съм я докарал с решаването на проблема. Както вече споменах по-рано, проблема се оказа хардуерен. За целта се възползвах и си направих отдавна желания ъпгрейд на машината (дъно, процесор и памет). Много съм доволен. Понеже не съм преинсталирал остават на второ четене DDS и ComboFix, но нека първо се нарадвам на новата придобивка. Приемам всякакви идеи относно забиването на приложенията.

  • 1 месец по-късно...
  • Автор

Ами другата тема е започната от колегата...

Аз ще помисля и ще пиша в другата тема, но сега, че ми се спи.

Но не вярвам проблема да е в TCP/IP протокола (който може да се преинсталира и самостоятелно).

Защо не вявам проблема да е там ли...ами защото Combofix изключва интернет-а докато сканира така или иначе.

Все пак можеш да пробваш временно да разкараш торент клиента и Daemon Tools-a и наличната антивирусна и да пробваш ново сканиране (с последните им версии).

На мен ми намирисва на проблем с RAM-a или хардиска.

Пусни една диагностика на РАМ-а и една проверка с инструмент от сайта на производителя за проверка на хардиска за всеки случай.

Възможно е и MBR да е замесен там...и двата инструмента го проверяват.

Пробвай да направиш проверка с Combofix без сканиране на MBR:

Постави Combofix на десктопа и след това изпълни командата:

Start => run => "%userprofile%\desktop\combofix.exe" /nombr

Поздрави и лека ! :P

Ето го и дългоочаквания лог:

ComboFix 11-09-21.03 - user1 09.2011 г. 20:16:42.1.4 - x86

Microsoft Windows XP Professional 5.1.2600.3.1251.359.1033.18.3319.2674 [GMT 3:00]

Running from: c:\documents and settings\user1\Desktop\ComboFix.exe

Command switches used :: /nombr

AV: ESET NOD32 Antivirus 5.0 *Disabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}

.

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

C:\dds.pif

c:\documents and settings\All Users.WINDOWS\Application Data\Sony Ericsson PC Software.ico

c:\documents and settings\user\Application Data\analyzer.bin

c:\documents and settings\user\Application Data\engine.bin

c:\documents and settings\user\Application Data\engine.tmp

c:\documents and settings\user\Local Settings\Application Data\ApplicationHistory

c:\documents and settings\user\Local Settings\Application Data\ApplicationHistory\ngen.exe.2c05686e.ini

c:\documents and settings\user\Local Settings\Temporary Internet Files\2059.jpg

c:\documents and settings\user\Local Settings\Temporary Internet Files\fm1DC8

c:\documents and settings\user\Local Settings\Temporary Internet Files\fm27F

c:\documents and settings\user\Local Settings\Temporary Internet Files\fm2B4

c:\documents and settings\user\Local Settings\Temporary Internet Files\fm3E5

c:\documents and settings\user\Local Settings\Temporary Internet Files\fm655

c:\documents and settings\user\Local Settings\Temporary Internet Files\scrollbar.css

c:\documents and settings\user\WINDOWS

c:\documents and settings\user1\Application Data\analyzer.bin

c:\documents and settings\user1\Application Data\engine.bin

c:\documents and settings\user1\Application Data\engine.tmp

c:\documents and settings\user1\Local Settings\Application Data\ApplicationHistory

c:\documents and settings\user1\Local Settings\Application Data\ApplicationHistory\ngen.exe.2c05686e.ini

c:\documents and settings\user1\Local Settings\Application Data\ApplicationHistory\SL128.tmp.ec6630a4.ini

c:\documents and settings\user1\Local Settings\Temporary Internet Files\2059.jpg

c:\documents and settings\user1\Local Settings\Temporary Internet Files\fm1DC8

c:\documents and settings\user1\Local Settings\Temporary Internet Files\fm27F

c:\documents and settings\user1\Local Settings\Temporary Internet Files\fm2B4

c:\documents and settings\user1\Local Settings\Temporary Internet Files\fm3E5

c:\documents and settings\user1\Local Settings\Temporary Internet Files\fm655

c:\documents and settings\user1\Local Settings\Temporary Internet Files\scrollbar.css

c:\documents and settings\user1\Recent\Friv.url

c:\documents and settings\user1\WINDOWS

c:\program files\driver

c:\program files\Internet Explorer\SETC7.tmp

c:\program files\Internet Explorer\SETC8.tmp

c:\program files\Internet Explorer\SETCA.tmp

c:\windows\system32\_004520_.tmp.dll

c:\windows\system32\AdmDll.dll

c:\windows\system32\raddrv.dll

c:\windows\XSxS

D:\install.exe

e:\my documents\1.12.tif

e:\my documents\2001.pdf

e:\my documents\2002.pdf

e:\my documents\2003.pdf

e:\my documents\2004.pdf

e:\my documents\2005.pdf

e:\my documents\2006.pdf

e:\my documents\2007.pdf

e:\my documents\2008.pdf

e:\my documents\2009.pdf

.

.

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

-------\Legacy_BLOCK_READER

.

.

((((((((((((((((((((((((( Files Created from 2011-08-21 to 2011-09-21 )))))))))))))))))))))))))))))))

.

.

2011-09-21 10:35 . 2011-09-21 10:35 -------- d-----w- c:\program files\PTDD Group

2011-09-21 10:35 . 2004-04-18 20:42 733184 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\iKernel.dll

2011-09-21 10:35 . 2004-04-18 20:40 69715 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\ctor.dll

2011-09-21 10:35 . 2004-04-18 20:39 266240 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\iscript.dll

2011-09-21 10:35 . 2004-04-18 20:39 172032 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\iuser.dll

2011-09-21 10:35 . 2004-04-18 20:39 5632 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\DotNetInstaller.exe

2011-09-21 10:35 . 2011-09-21 10:35 303236 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\setup.dll

2011-09-21 10:35 . 2011-09-21 10:35 180356 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\iGdi.dll

2011-09-18 17:30 . 2011-09-18 17:30 607260 ------r- C:\dds.scr

2011-09-18 17:19 . 2011-09-18 17:19 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\ESET

2011-09-05 17:05 . 2011-09-05 17:05 183696 ----a-w- c:\program files\Mozilla Firefox\plugins\nppdf32.dll

2011-09-05 17:04 . 2011-09-05 17:04 183696 ----a-w- c:\program files\Internet Explorer\PLUGINS\nppdf32.dll

2011-09-03 16:19 . 2011-09-03 16:19 -------- d-----w- c:\program files\Common Files\EasyInfo

2011-09-03 10:17 . 2011-09-09 09:12 599040 -c----w- c:\windows\system32\dllcache\crypt32.dll

.

.

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2011-09-20 21:32 . 2010-07-10 12:22 196608 ----a-w- c:\windows\system32\drivers\nStandard.bin

2011-09-09 09:12 . 2004-08-04 00:56 599040 ----a-w- c:\windows\system32\crypt32.dll

2011-08-24 21:55 . 2011-05-22 08:18 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl

2011-08-14 12:47 . 2011-08-14 12:42 4171976 ------r- C:\ComboFix.exe

2011-08-14 06:38 . 2011-08-14 06:38 401408 ----a-w- c:\windows\wget.exe

2011-08-13 16:07 . 2004-08-03 23:14 361600 ----a-w- c:\windows\system32\drivers\tcpip.sys

2011-08-09 10:57 . 2011-08-09 10:57 154136 ----a-w- c:\windows\system32\drivers\eamon.sys

2011-08-04 06:20 . 2011-08-04 06:20 103112 ----a-w- c:\windows\system32\drivers\epfwtdir.sys

2011-08-04 06:20 . 2011-08-04 06:20 118104 ----a-w- c:\windows\system32\drivers\ehdrv.sys

2011-07-15 13:29 . 2004-08-03 23:15 456320 ----a-w- c:\windows\system32\drivers\mrxsmb.sys

2011-07-08 14:02 . 2003-03-31 15:00 10496 ----a-w- c:\windows\system32\drivers\ndistapi.sys

2011-07-06 16:52 . 2011-05-22 08:05 41272 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2011-07-06 16:52 . 2011-05-22 08:04 22712 ----a-w- c:\windows\system32\drivers\mbam.sys

2011-06-24 14:10 . 2010-07-04 13:36 139656 ----a-w- c:\windows\system32\drivers\rdpwd.sys

2011-06-23 18:36 . 2004-08-04 00:56 1469440 ------w- c:\windows\system32\inetcpl.cpl

2011-06-23 18:36 . 2004-08-04 00:56 916480 ----a-w- c:\windows\system32\wininet.dll

2011-06-23 18:36 . 2004-08-04 00:56 43520 ----a-w- c:\windows\system32\licmgr10.dll

2011-08-12 05:57 . 2011-08-13 08:24 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll

.

.

------- Sigcheck -------

Note: Unsigned files aren't necessarily malware.

.

[-] 2011-08-13 . CBEEBEB899E31EF52B962CB31FC8CA5C . 361600 . . [5.1.2600.5625] . . c:\windows\system32\drivers\tcpip.sys

[7] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . c:\windows\$hf_mig$\KB2509553\SP3QFE\tcpip.sys

[7] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . c:\windows\$hf_mig$\KB951748\SP3QFE\tcpip.sys

[7] 2008-06-20 . 9AEFA14BD6B182D61E3119FA5F436D3D . 361600 . . [5.1.2600.5625] . . c:\windows\system32\dllcache\tcpip.sys

[7] 2008-04-13 . 93EA8D04EC73A85DB02EB8805988F733 . 361344 . . [5.1.2600.5512] . . c:\windows\$NtUninstallKB951748$\tcpip.sys

[7] 2008-04-13 . 93EA8D04EC73A85DB02EB8805988F733 . 361344 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\tcpip.sys

[7] 2004-08-03 . 9F4B36614A0FC234525BA224957DE55C . 359040 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\tcpip.sys

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

.

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7b523e7c-f096-4e36-a0cb-7efeb5c675c1}]

2009-11-06 22:07 297808 ----a-w- c:\windows\system32\mscoree.dll

.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ASUS SmartDoctor"="c:\program files\ASUS\SmartDoctor\SmartDoctor.exe" [2009-03-18 1171456]

"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-05-24 39408]

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"CTxfiHlp"="CTXFIHLP.EXE" [2009-06-03 25600]

"nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2010-06-02 1753192]

"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2010-06-07 110696]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-06-07 13902440]

"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2011-08-09 3076144]

.

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

"DWQueuedReporting"="c:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-02-25 437160]

.

c:\documents and settings\user\Start Menu\Programs\Startup\

Girder3.lnk - e:\my file\GIR\GIRDER.EXE [2010-5-1 903168]

No-IP DUC.lnk - c:\program files\No-IP\DUC20.exe [2009-5-4 1172992]

.

c:\documents and settings\user1\Start Menu\Programs\Startup\

Girder3.lnk - e:\my file\GIR\GIRDER.EXE [2010-5-1 903168]

No-IP DUC.lnk - c:\program files\No-IP\DUC30.exe [2010-6-19 1423520]

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

@="Driver"

.

[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Start Menu^Programs^Startup^Adobe Acrobat Speed Launcher.lnk]

path=c:\documents and settings\All Users.WINDOWS\Start Menu\Programs\Startup\Adobe Acrobat Speed Launcher.lnk

backup=c:\windows\pss\Adobe Acrobat Speed Launcher.lnkCommon Startup

.

[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Start Menu^Programs^Startup^BlueSoleil.lnk]

path=c:\documents and settings\All Users.WINDOWS\Start Menu\Programs\Startup\BlueSoleil.lnk

backup=c:\windows\pss\BlueSoleil.lnkCommon Startup

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 8.0]

2011-09-05 17:04 2904984 ----a-w- c:\program files\Adobe\Acrobat 10.0\Acrobat\acrotray.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Acrobat Speed Launcher]

2011-09-05 17:04 36760 ----a-w- c:\program files\Adobe\Acrobat 10.0\Acrobat\acrobat_sl.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]

2011-03-30 17:29 937920 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]

2011-09-05 17:04 35736 ----a-w- c:\program files\Adobe\Reader 10.0\Reader\reader_sl.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ASUSGamerOSD]

2008-12-22 10:46 380928 ----a-w- c:\program files\ASUS\GamerOSD\GamerOSD.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent]

2008-04-14 02:42 110592 ----a-w- c:\windows\system32\bthprops.cpl

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogMeIn Hamachi Ui]

2011-03-28 12:41 1910152 ----a-w- c:\program files\LogMeIn Hamachi\hamachi-2-ui.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]

2006-01-12 13:40 155648 ----a-w- c:\windows\system32\NeroCheck.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

2008-05-27 07:50 413696 ----a-w- c:\program files\QuickTime\QTTask.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]

2011-06-15 12:02 17093512 ----a-r- c:\program files\Skype\Phone\Skype.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]

2010-05-24 06:42 39408 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]

"nvsvc"=2 (0x2)

"MDM"=2 (0x2)

"idsvc"=3 (0x3)

"IDriverT"=3 (0x3)

"gusvc"=3 (0x3)

"gupdate"=2 (0x2)

"ose"=3 (0x3)

"WMPNetworkSvc"=3 (0x3)

"ABBYY.Licensing.FineReader.Professional.10.0"=2 (0x2)

"Brother XP spl Service"=2 (0x2)

"Hamachi2Svc"=2 (0x2)

"SNDSrvc"=2 (0x2)

"AppleChargerSrv"=3 (0x3)

.

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"e:\\My Documents\\ComNet_TV.exe"=

"c:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil_.exe"=

"c:\\Program Files\\BitSpirit\\BitSpirit.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

"e:\\My File\\QIP\\qip.exe"=

"c:\\Program Files\\Radmin\\radmin.exe"=

"c:\\Program Files\\Radmin\\r_server.exe"=

"c:\\Program Files\\TeamViewer\\Version6\\TeamViewer.exe"=

"c:\\Program Files\\TeamViewer\\Version6\\TeamViewer_Service.exe"=

"c:\\Program Files\\DC++\\DCPlusPlus.exe"=

"c:\\Program Files\\Altium Designer Summer 09\\dxp.exe"=

"e:\\Games\\UNREAL TOURNAMENT 3\\Binaries\\UT3.exe"=

.

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009

"5985:TCP"= 5985:TCP:*:Disabled:Windows Remote Management

"223:TCP"= 223:TCP:r

.

R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [05.7.2010 г. 07:52 691696]

R1 AppleCharger;AppleCharger;c:\windows\system32\drivers\AppleCharger.sys [17.8.2011 г. 20:07 18544]

R1 ArcSec;ArcSec;c:\windows\system32\drivers\ArcSec.sys [21.9.2010 г. 10:10 192504]

R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [04.8.2011 г. 09:20 118104]

R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [04.8.2011 г. 09:20 103112]

R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [09.8.2011 г. 21:39 974944]

R2 io.sys;IO.DLL Driver;c:\windows\system32\drivers\io.sys [07.7.2010 г. 19:34 5152]

R2 npf;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [27.1.2010 г. 05:09 50704]

R2 TeamViewer6;TeamViewer 6;c:\program files\TeamViewer\Version6\TeamViewer_Service.exe [15.8.2011 г. 08:27 2337144]

R3 CT20XUT.SYS;CT20XUT.SYS;c:\windows\system32\drivers\CT20XUT.sys [03.6.2009 г. 22:26 171032]

R3 CTEXFIFX.SYS;CTEXFIFX.SYS;c:\windows\system32\drivers\CTEXFIFX.sys [03.6.2009 г. 22:26 1324056]

R3 CTHWIUT.SYS;CTHWIUT.SYS;c:\windows\system32\drivers\CTHWIUT.sys [03.6.2009 г. 22:26 72728]

R3 EtronHub3;Etron USB 3.0 Extensible Hub Driver;c:\windows\system32\drivers\EtronHub3.sys [17.8.2011 г. 20:02 33152]

R3 EtronXHCI;Etron USB 3.0 Extensible Host Controller Driver;c:\windows\system32\drivers\EtronXHCI.sys [17.8.2011 г. 20:02 52992]

R3 MEI;Intel® Management Engine Interface;c:\windows\system32\drivers\HECI.sys [17.8.2011 г. 20:07 41088]

S1 MpKsl9969d75c;MpKsl9969d75c;\??\c:\documents and settings\All Users.WINDOWS\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{EE509439-8955-4DC3-ACCC-AC2F23F98192}\MpKsl9969d75c.sys --> c:\documents and settings\All Users.WINDOWS\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{EE509439-8955-4DC3-ACCC-AC2F23F98192}\MpKsl9969d75c.sys [?]

S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.3.2010 г. 13:16 130384]

S2 r_server;Remote Administrator Service;c:\windows\system32\r_server.exe [15.8.2011 г. 08:55 241664]

S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\program files\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [18.4.2010 г. 22:14 79360]

S3 CT20XUT;CT20XUT;c:\windows\system32\drivers\CT20XUT.sys [03.6.2009 г. 22:26 171032]

S3 CTEXFIFX;CTEXFIFX;c:\windows\system32\drivers\CTEXFIFX.sys [03.6.2009 г. 22:26 1324056]

S3 CTHWIUT;CTHWIUT;c:\windows\system32\drivers\CTHWIUT.sys [03.6.2009 г. 22:26 72728]

S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [04.6.2011 г. 10:14 13224]

S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [22.5.2011 г. 11:05 41272]

S3 NmPar;PCI Parallel Port;c:\windows\system32\drivers\NmPar.sys [24.12.2008 г. 06:40 80256]

S3 PortTalk;PortTalk;c:\windows\system32\drivers\PortTalk.sys [18.12.2010 г. 19:23 3567]

S3 pwdrvio;pwdrvio;c:\windows\system32\pwdrvio.sys [17.3.2011 г. 20:58 16472]

S3 pwdspio;pwdspio;c:\windows\system32\pwdspio.sys [17.3.2011 г. 20:58 11104]

S3 s1039bus;Sony Ericsson Device 1039 driver (WDM);c:\windows\system32\drivers\s1039bus.sys [09.7.2011 г. 18:08 98672]

S3 s1039mdfl;Sony Ericsson Device 1039 USB WMC Modem Filter;c:\windows\system32\drivers\s1039mdfl.sys [09.7.2011 г. 18:08 14960]

S3 s1039mdm;Sony Ericsson Device 1039 USB WMC Modem Driver;c:\windows\system32\drivers\s1039mdm.sys [09.7.2011 г. 18:08 124016]

S3 s1039mgmt;Sony Ericsson Device 1039 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s1039mgmt.sys [09.7.2011 г. 18:08 117872]

S3 s1039nd5;Sony Ericsson Device 1039 USB Ethernet Emulation (NDIS);c:\windows\system32\drivers\s1039nd5.sys [09.7.2011 г. 18:08 25456]

S3 s1039obex;Sony Ericsson Device 1039 USB WMC OBEX Interface;c:\windows\system32\drivers\s1039obex.sys [09.7.2011 г. 18:08 113904]

S3 s1039unic;Sony Ericsson Device 1039 USB Ethernet Emulation (WDM);c:\windows\system32\drivers\s1039unic.sys [09.7.2011 г. 18:08 123504]

S3 WinRM;Windows Remote Management (WS-Management);c:\windows\system32\svchost.exe -k WINRM [04.8.2004 г. 03:56 14336]

S3 WlanUIG;EDUP 802.11g Wireless LAN USB Adapter Driver;c:\windows\system32\drivers\WlanUIG.sys [26.7.2010 г. 18:17 376224]

S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.3.2010 г. 13:16 753504]

S4 ABBYY.Licensing.FineReader.Professional.10.0;ABBYY FineReader 10 PE Licensing Service;c:\program files\Common Files\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe [10.12.2009 г. 23:04 814344]

S4 AppleChargerSrv;AppleChargerSrv;system32\AppleChargerSrv.exe --> system32\AppleChargerSrv.exe [?]

S4 gupdate;Услуга Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [29.1.2010 г. 20:01 135664]

S4 Hamachi2Svc;LogMeIn Hamachi 2.0 Tunneling Engine;c:\program files\LogMeIn Hamachi\hamachi-2.exe [28.3.2011 г. 15:41 1242504]

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

WINRM REG_MULTI_SZ WINRM

.

.

------- Supplementary Scan -------

.

uStart Page = about:blank

uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8

uSearchURL,(Default) = hxxp://www.google.com/keyword/%s

IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html

IE: Сваляне Using &BitSpirit - c:\program files\BitSpirit\bsurl.htm

IE: Сваляне на всички с FlashGet - c:\program files\FlashGet\jc_all.htm

IE: Сваляне с FlashGet - c:\program files\FlashGet\jc_link.htm

TCP: DhcpNameServer = 192.168.100.1

DPF: Garmin Communicator Plug-In - hxxps://static.garmincdn.com/gcp/ie/2.9.3.0/GarminAxControl.CAB

DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} - hxxp://77.77.141.197/activex/AMC.cab

FF - ProfilePath - c:\documents and settings\user1\Application Data\Mozilla\Firefox\Profiles\vlog1m3d.default\

.

- - - - ORPHANS REMOVED - - - -

.

Toolbar-Locked - (no file)

MSConfigStartUp-amd_dc_opt - c:\program files\AMD\Dual-Core Optimizer\amd_dc_opt.exe

MSConfigStartUp-updateMgr - c:\program files\Adobe\Acrobat 7.0\Acrobat\AdobeUpdateManager.exe

AddRemove-NVIDIA Display Control Panel - c:\program files\NVIDIA Corporation\Uninstall\nvuninst.exe

AddRemove-NVIDIA Drivers - c:\program files\NVIDIA Corporation\Uninstall\nvuninst.exe

.

.

.

**************************************************************************

.

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2011-09-21 20:21

Windows 5.1.2600 Service Pack 3 NTFS

.

scanning hidden processes ...

.

scanning hidden autostart entries ...

.

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

CTxfiHlp = CTXFIHLP.EXE?

.

scanning hidden files ...

.

scan completed successfully

hidden files: 0

.

**************************************************************************

.

--------------------- LOCKED REGISTRY KEYS ---------------------

.

[HKEY_USERS\S-1-5-21-796845957-1275210071-839522115-1003\Software\Microsoft\SystemCertificates\AddressBook*]

@Allowed: (Read) (RestrictedCode)

@Allowed: (Read) (RestrictedCode)

.

--------------------- DLLs Loaded Under Running Processes ---------------------

.

- - - - - - - > 'explorer.exe'(1680)

c:\windows\system32\WININET.dll

c:\windows\system32\ieframe.dll

c:\windows\system32\webcheck.dll

c:\windows\system32\WPDShServiceObj.dll

c:\windows\system32\PortableDeviceTypes.dll

c:\windows\system32\PortableDeviceApi.dll

.

------------------------ Other Running Processes ------------------------

.

c:\program files\Creative\Shared Files\CTAudSvc.exe

c:\windows\system32\RUNDLL32.EXE

c:\program files\TeamViewer\Version6\TeamViewer.exe

.

**************************************************************************

.

Completion time: 2011-09-21 20:25:40 - machine was rebooted

ComboFix-quarantined-files.txt 2011-09-21 17:25

.

Pre-Run: 17 414 656 000 bytes free

Post-Run: 18 831 998 976 bytes free

.

Current=1 Default=1 Failed=0 LastKnownGood=4 Sets=1,2,3,4

- - End Of File - - A974D9643EBFAC076FB3613A37946281

няма да се разберем с тази програма, тези файлове са ми много важни:

e:\my documents\1.12.tif

e:\my documents\2001.pdf

e:\my documents\2002.pdf

e:\my documents\2003.pdf

e:\my documents\2004.pdf

e:\my documents\2005.pdf

e:\my documents\2006.pdf

e:\my documents\2007.pdf

e:\my documents\2008.pdf

e:\my documents\2009.pdf

също така искам да кажа, че преди да направя скана с ComboFix направих FixMBR през recovery console на инсталационния диск, но дори и след това не тръгнаха DDS и ComboFix по стандартния начин :)

забелязвам и проблем с RemoteAdministrator след намесата на ComboFix

EDIT: Налага ми се да изляза, ще продължим по-късно.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.