Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Инфекция с троянци и адуер [РЕШЕН]

Featured Replies

Здравейте! Моля за съдействие относно проблем с личния ми компютър. Прилагам LOG-овете от Malwarebytes и DDS.

DDS.txt

Attach.txt

mbam-log-2010-09-22 (17-16-54).txt

Здравейте! Сега направете следното:

Стъпка 1

Следвайте следната инструкция за работа със Security Check:

• Изтеглете Security Check (автор: screen317) от Публикувано изображениеили от Публикувано изображение

и го запишете на десктопа.

• Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.

• Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.

• Копирайте съдържанието с Копирай (Copy) на checkup.txt и с Постави (Paste) го поставете в следващия си коментар.

Стъпка 2

Следвайте следната инструкция за работа с OTL:

  • Изтеглете OTL.exe или OTL.scr го запазете на десктопа.
  • Стартирайте файла Публикувано изображение с двукратен клик на мишката.
  • Направете следните настройки:
Публикувано изображение

  • Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):
netsvcs
drivers32 /all
%SYSTEMDRIVE%\*.*
%systemroot%\Fonts\*.com
%systemroot%\Fonts\*.dll
%systemroot%\Fonts\*.ini
%systemroot%\Fonts\*.ini2
%systemroot%\*.scr
%systemroot%\*._sy
%systemroot%\REPAIR\*.bak1
%systemroot%\REPAIR\*.ini
%systemroot%\system32\*.wt
%systemroot%\system32\*.ruy
%systemroot%\system32\*.jpg
%systemroot%\system32\spool\prtprocs\w32x86\*.*
%APPDATA%\Update\*.*
%APPDATA%\Microsoft\*.*
%APPDATA%\Adobe\Update\*.*
%ALLUSERSPROFILE%\Favorites\*.*
%PROGRAMFILES%\*.*
%systemroot%\*. /mp /s
CREATERESTOREPOINT
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\user32.dll /md5
%systemroot%\system32\ws2_32.dll /md5
%systemroot%\system32\ws2help.dll /md5
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs

  • Натиснете маркираният в синьо бутон: Публикувано изображение.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt.
  • Публикувайте или прикачете в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение) логовете от OTL: OTL.Txt, Extras.Txt. Може да качите файловете нa rapidshare.com и да дадете линк за изтегляне.

Да допълня нещо. Ето причините поради които сте се заразили:

  • Със стар сервизен пакет сте "Service Pack 2". Този пакет е спрян от поддръжка, има нов и той е:

    "Service Pack 3"

  • Антивирусната ви е Nod32, но защо е фихната?

    Всички програми за защита които са: фихнати,пачнати, кракнати дават 0% защита на потребителя.

Това ще го оправим по- късно, след като привършим с почистването. Но е добре за напред да го знаете.

Сканирането от Стъпка 4 може да трае повече от 1 час, затова моля имайте търпение.

Стъпка 1

Стартирайте пак OTL.exe и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от цитата по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:OTL
DRV - (FXDRV) -- E:\Fxdrv.sys File not found
O3 - HKLM\..\Toolbar: (no name) -  - No CLSID value found.
O4 - HKLM..\Run: [SiSPower]  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000030 -  File not found
O20 - HKLM Winlogon: Shell - (Explorer.exe) -  File not found
O20 - HKLM Winlogon: UIHost - (logonui.exe) -  File not found
O20 - HKLM Winlogon: VMApplet - (Control_RunDLL "sysdm.cpl") -  File not found
O20 - Winlogon\Notify\crypt32chain: DllName - crypt32.dll -  File not found
O20 - Winlogon\Notify\cryptnet: DllName - cryptnet.dll -  File not found
O20 - Winlogon\Notify\cscdll: DllName - cscdll.dll -  File not found
O20 - Winlogon\Notify\ScCertProp: DllName - wlnotify.dll -  File not found
O20 - Winlogon\Notify\Schedule: DllName - wlnotify.dll -  File not found
O20 - Winlogon\Notify\sclgntfy: DllName - sclgntfy.dll -  File not found
O20 - Winlogon\Notify\SensLogn: DllName - WlNotify.dll -  File not found
O20 - Winlogon\Notify\termsrv: DllName - wlnotify.dll -  File not found
O20 - Winlogon\Notify\wlballoon: DllName - wlnotify.dll -  File not found
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} -  File not found
O29 - HKLM SecurityProviders - (msapsspc.dll) -  File not found
O29 - HKLM SecurityProviders - (schannel.dll) -  File not found
O29 - HKLM SecurityProviders - (digest.dll) -  File not found
O33 - MountPoints2\{76ec0d74-0575-11de-8cd4-00155846e000}\Shell - "" = AutoRun
O33 - MountPoints2\{76ec0d74-0575-11de-8cd4-00155846e000}\Shell\AutoRun\command - "" = H:\SETUP.EXE -- [1998/12/26 02:00:00 | 000,025,600 | R--- | M] ()
O33 - MountPoints2\{a1e4a996-de14-11dd-8c97-00155846e000}\Shell - "" = AutoRun
O33 - MountPoints2\{a1e4a996-de14-11dd-8c97-00155846e000}\Shell\AutoRun\command - "" = F:\AutoRun.exe -- [2002/11/08 19:54:12 | 000,487,424 | R--- | M] (Electronic Arts Inc.)
O33 - MountPoints2\{a1e4a997-de14-11dd-8c97-00155846e000}\Shell - "" = AutoRun
O33 - MountPoints2\{a1e4a997-de14-11dd-8c97-00155846e000}\Shell\AutoRun\command - "" = G:\launch.exe -- [2000/10/17 17:53:30 | 000,876,608 | R--- | M] (CAPCOM)
O33 - MountPoints2\{bbc5e93b-4530-11de-8d30-00155846e000}\Shell - "" = AutoRun
O33 - MountPoints2\{bbc5e93b-4530-11de-8d30-00155846e000}\Shell\AutoRun\command - "" = I:\SETUP.EXE -- [1998/01/14 10:11:20 | 000,025,088 | R--- | M] ()
@Alternate Data Stream - 88 bytes -> C:\Program Files\daemon400.exe:SummaryInformation
@Alternate Data Stream - 147 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:8750DCE4
@Alternate Data Stream - 122 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:5EC637CB
@Alternate Data Stream - 113 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:22B52633
@Alternate Data Stream - 110 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:6EC8F6C5

:Files
recycler /alldrives
ipconfig /flushdns /c

:Commands
[purity]
[resethosts]
[emptytemp]
[emptyflash]
[Reboot]

След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Публикувано изображение

Ще се създаде лог файл. Копирайте и поставете този файл в следващия си коментар.

Стъпка 2

Деинсталирайте следната програма:

  • High Quality Photo Resizer

Стъпка 3

Следвайте следната инструкция за работа с RKUnHooker:

  • Изтеглете този файл на десктопа.
  • Стартирайте RKUnhookerLE.exe, отидете на Report и маркирайте Drivers, Stealth Code, Files и Code Hooks. Демаркирайте останалите и натиснете ОК. Снимка:

    Публикувано изображение

  • Изчакайте програмата да завърши работа. След това кликнете на File, после Save Report. Запазете (Save as) файла с име report.txt на десктопа. Прикачете го в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

Стъпка 4

Следвайте следната инструкция за работа с ESET Online Scanner:

  • Публикувано изображениеИзтеглете програмата: ESET Online Scanner
  • Стартирайте esetsmartinstaller_enu.exe Публикувано изображение
  • Сложете отметка на YES, I accept the Terms of Use и изберете Start:

    Публикувано изображение

  • Скенерът ще започне да изтегля компонентите, които са му необходими:

    Публикувано изображение

  • Уверете се, че има отметки на следните редове:

    Публикувано изображение

    Накрая изберете Start

  • Скенерът ще започне да изтегля последните дефиниции.
  • След, като сканирането завърши изберете Finish.
  • Отидете в: C:\Program Files\ESET\ESET Online Scanner
  • Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си коментар.
  • Автор

All processes killed

========== OTL ==========

Service FXDRV stopped successfully!

Service FXDRV deleted successfully!

File E:\Fxdrv.sys File not found not found.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\ deleted successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SiSPower deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000030\ deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:Explorer.exe deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UIHost:logonui.exe deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\VMApplet:Control_RunDLL "sysdm.cpl" deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon\ deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\\{AEB6717E-7E19-11d0-97EE-00C04FD91972} deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AEB6717E-7E19-11d0-97EE-00C04FD91972}\ deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\\SecurityProviders:msapsspc.dll deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\\SecurityProviders:schannel.dll deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\\SecurityProviders:digest.dll deleted successfully.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{76ec0d74-0575-11de-8cd4-00155846e000}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{76ec0d74-0575-11de-8cd4-00155846e000}\ not found.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{76ec0d74-0575-11de-8cd4-00155846e000}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{76ec0d74-0575-11de-8cd4-00155846e000}\ not found.

File move failed. H:\SETUP.EXE scheduled to be moved on reboot.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a1e4a996-de14-11dd-8c97-00155846e000}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a1e4a996-de14-11dd-8c97-00155846e000}\ not found.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a1e4a996-de14-11dd-8c97-00155846e000}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a1e4a996-de14-11dd-8c97-00155846e000}\ not found.

File move failed. F:\AutoRun.exe scheduled to be moved on reboot.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a1e4a997-de14-11dd-8c97-00155846e000}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a1e4a997-de14-11dd-8c97-00155846e000}\ not found.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a1e4a997-de14-11dd-8c97-00155846e000}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a1e4a997-de14-11dd-8c97-00155846e000}\ not found.

File move failed. G:\launch.exe scheduled to be moved on reboot.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bbc5e93b-4530-11de-8d30-00155846e000}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bbc5e93b-4530-11de-8d30-00155846e000}\ not found.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bbc5e93b-4530-11de-8d30-00155846e000}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bbc5e93b-4530-11de-8d30-00155846e000}\ not found.

File move failed. I:\SETUP.EXE scheduled to be moved on reboot.

ADS C:\Program Files\daemon400.exe:SummaryInformation deleted successfully.

ADS C:\Documents and Settings\All Users\Application Data\TEMP:8750DCE4 deleted successfully.

ADS C:\Documents and Settings\All Users\Application Data\TEMP:5EC637CB deleted successfully.

ADS C:\Documents and Settings\All Users\Application Data\TEMP:22B52633 deleted successfully.

ADS C:\Documents and Settings\All Users\Application Data\TEMP:6EC8F6C5 deleted successfully.

========== FILES ==========

C:\RECYCLER\S-1-5-21-436374069-789336058-725345543-1003 folder moved successfully.

C:\RECYCLER folder moved successfully.

D:\RECYCLER\S-1-5-21-436374069-789336058-725345543-1003 folder moved successfully.

D:\RECYCLER\S-1-5-21-1844237615-299502267-839522115-1003 folder moved successfully.

D:\RECYCLER\S-1-5-21-1177238915-1580818891-725345543-1003 folder moved successfully.

D:\RECYCLER folder moved successfully.

recycler not found in F:\

recycler not found in G:\

recycler not found in H:\

recycler not found in I:\

< ipconfig /flushdns /c >

C:\Documents and Settings\pc\Desktop\cmd.bat deleted successfully.

C:\Documents and Settings\pc\Desktop\cmd.txt deleted successfully.

========== COMMANDS ==========

C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.

HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: LocalService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: pc

->Temp folder emptied: 755273 bytes

->Temporary Internet Files folder emptied: 3570570 bytes

->FireFox cache emptied: 40337560 bytes

->Flash cache emptied: 405 bytes

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 0 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

%systemroot%\System32\dllcache .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 0 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes

RecycleBin emptied: 0 bytes

Total Files Cleaned = 43.00 mb

[EMPTYFLASH]

User: All Users

User: Default User

User: LocalService

User: NetworkService

User: pc

->Flash cache emptied: 0 bytes

Total Flash Files Cleaned = 0.00 mb

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\: LSP stack updated.

OTL by OldTimer - Version 3.2.14.1 log created on 09222010_185306

Files\Folders moved on Reboot...

File move failed. H:\SETUP.EXE scheduled to be moved on reboot.

File move failed. F:\AutoRun.exe scheduled to be moved on reboot.

File move failed. G:\launch.exe scheduled to be moved on reboot.

File move failed. I:\SETUP.EXE scheduled to be moved on reboot.

Registry entries deleted on Reboot...

Report.txt

  • Автор

завърших всичките предписания.не можах да прикача OTL лог файла затова копирах съдържанието му.

log.txt

Дотук добре. Сега да забелязвате някакви проблеми с "Windows" ?

Стъпка 1

Деинсталирайте OTL. Ето как:

Стартирайте OTL.exe още веднъж и натиснете бутона CleanUp!

Публикувано изображение

При дeинсталацията на OTL ще бъдат почистени някои инструменти и файлове, които използвахме досега. Ще последва рестарт на Windows.

След това може да махнете и другите програми с които сме работили.

Стъпка 2

  • Сега ще инсталираме "Service Pack 3", ето как:

  • Изтеглете и инсталирайте Service Pack 3, както и следните три кръпки: KB958687, KB957097, KB958644.
  • Рестартирайте компютъра.

Стъпка 3

Сега остана да махнете фихнатия "Nod32". Ако не ви се дават пари за антивирусна, може да си инсталирате някоя безплатна, като: Avast!, Avira, AVG, Comodo, или пък да разгледате тази тема.

Стъпка 4

Обновете MBAM (Malwarebytes) и направете Бързо Сканиране (QuickScan). След това публикувайте лога.

Стъпка 5

Пуснете отново Security Check да сканира.

  • Автор

тъй като съм доста бос ще те помоля да ми препоръчаш някоя от тези анти вирусни.мненията в темата са доста разнопосочни

Всичките програми за защита от изброените ми допадат. Ето примерни комбинации:

  • C.O.M.O.D.O. Internet Security
  • Avast!5 Free + C.O.M.O.D.O. Firewall Free
  • Avira Anti-Vir Free+ C.O.M.O.D.O. Firewall Free
  • AVG Internet Security

Има още много комбинации. Ако не влизате в опасни сайтове, не експериментирате и не теглите всякакви файлове, една от следните комбинации (за начинаещи потребите)ще ви е достатъчна:

  • Avast!5 + Windows Firewall
  • Avira Anti-Vir Free + Windows Firewall
  • AVG Internet Security

Информация:

  • C.O.M.O.D.O. Firewall Free има HIPS защита, която иска намесата на потребителя. За начинаещи не се препоръчва.

  • Не слагайте повече от една Анти-Вирусна програма. Една е достатъчна, иначе ако са 2-3 или 4 ще си пречат или компютъра ви ще блокира.

  • Може да си оставите MBAM и да сканирате с нея периодично.

Изберете си някоя от по- горните комбинации, инсталирайте я, и изпълнете Стъпка 4 и Стъпка 5

Чакам логове от следните програми:

  • MBAM
  • Security Check

P.S Забравих още една добра защита за начинаещи и тя е:

  • Microsoft Security Essentials [MSE]

Редактирано от asdfag (преглед на промените)

  • Автор

security check не изкара лог файл.пуснах го два пъти.прилагам лога от мбам,ще опитам отново SCheck пуснах security check още два пъти без резултат... няма лог файл.новата анти-вирусна ъпдейтва вече 5 пъти,мбам показва,че нямам инфекции в системата.това ли ще е финала на операциятя?

mbam-log-2010-09-23 (21-33-29).txt

Последно пробвайте да намерите следния файл с търсачката:

  • checkup.txt

Ако пак го няма изтрийте Security Check и останалите програми с които работихме.

Ами щом нямате проблеми мисля да приключваме. :)

Маркирам вашият случай като [РЕШЕН] :cool:. Лека вечер!

  • Автор

благодарности за помощта,която ми указахте!!!надявам се повече да не ви търся по такива поводи :biggrin::) :)

Ако ти харесва Nod32 кажи ще ти дам някой пълен промо лиценз. Само fix не употребявай.

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.
Бележка: Вашата публикация изисква одобрение от модератор, преди да стане видима за всички.

Гост
Публикацията ви съдържа термини, които не допускаме! Моля, редактирайте съдържанието си и премахнете подчертаните думи по-долу. Ако замените букви от думата със звездички или друго, за да заобиколите това предупреждение, профилът ви ще бъде блокиран и наказан!
Напишете отговор в тази тема...

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.