Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Сериозни проблеми с компютъра

Featured Replies

  • Автор

Уж тръгна да се инсталира, но накрая излезе съобщение за грешка, нещо свързано с паметта. Няма Security Center. Дали да пробвам още веднъж?

  • Отговори 100
  • Прегледи 13,2k
  • Създадено
  • Последен отговор

Уж тръгна да се инсталира, но накрая излезе съобщение за грешка, нещо свързано с паметта. Няма Security Center. Дали да пробвам още веднъж?

Не, не оставете засега. Ще оправим това после.

Сега проверете дали ще можете да стартирате TDSSKiller или Combofix и ако да, следвайте инструкциите от предишните ми постове относно тяхната употреба и публикувайте лог файловете.

Забележка: преди да стартирате Combofix.exe го преименувайте на sVchost.exe и чак тогава го стартирайте. По време на проверката не използвайте компютъра си.

Ако пак не искат да стартират ще опитаме нещо друго, но не стартирайте инструментите повече от един път...

  • Автор

TDSSKiller-а не се стартира. Преименувах Combofix-а, след което иконката изчезна, но намерих програмата в папката десктоп. Стартирах я, обаче ме попитам дали да я обнови. Реших да не я ъпдейтвам. След сканирането иконката на програмата пак се появи на десктопа и пак си се казва по оригиналния начин. В момента съм изключил авирата, така ли да остане? Ето файла от Combofix: ComboFix 11-05-31.01 - Administrator 06/01/2011 22:48:39.3.1 - x86 Microsoft Windows 7 Ultimate 6.1.7600.0.1252.1.1033.18.1024.630 [GMT 3:00] Running from: c:\users\Public\Desktop\ComboFix.exe SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Created a new restore point . . ((((((((((((((((((((((((( Files Created from 2011-05-01 to 2011-06-01 ))))))))))))))))))))))))))))))) . . 2011-06-01 19:53 . 2011-06-01 19:53 -------- d-----w- c:\users\Public\AppData\Local\temp 2011-06-01 19:53 . 2011-06-01 19:53 -------- d-----w- c:\users\Default\AppData\Local\temp 2011-05-31 20:17 . 2011-05-31 20:17 -------- d-----w- C:\_OTL 2011-05-30 21:04 . 2011-05-30 21:00 606738 ----a-r- C:\dds.scr . . . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2020-02-02 00:02 . 2009-08-30 06:44 48256 ----a-w- c:\windows\system32\drivers\jraid.sys 2011-05-29 06:11 . 2011-03-19 21:17 39984 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2011-04-26 05:58 . 2011-04-26 05:58 499712 ----a-w- c:\windows\system32\msvcp71.dll 2011-04-26 05:58 . 2011-04-26 05:58 348160 ----a-w- c:\windows\system32\msvcr71.dll 2011-04-12 21:02 . 2011-03-26 21:10 0 ----a-w- c:\windows\system32\ConduitEngine.tmp 2011-03-19 20:38 . 2011-03-17 11:17 61960 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2011-03-19 20:38 . 2011-03-17 11:17 137656 ----a-w- c:\windows\system32\drivers\avipbb.sys 2011-03-17 08:44 . 2011-03-17 08:44 8192 ----a-w- c:\windows\system32\srvany.exe 2011-03-17 08:23 . 2011-03-17 08:23 721904 ----a-w- c:\windows\system32\drivers\sptd.sys 2011-03-17 01:20 . 2009-08-28 06:04 811520 ----a-w- c:\windows\system32\user32.dll . . ------- Sigcheck ------- Note: Unsigned files aren't necessarily malware. . [-] 2011-03-17 . ED33264518DD8BC4030406602C857589 . 811520 . . [6.1.7600.16385] . . c:\windows\System32\user32.dll . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}"= "c:\program files\BS_Player\prxtbBS_0.dll" [2011-01-17 175912] . [HKEY_CLASSES_ROOT\clsid\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}] . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}] 2011-01-17 14:54 175912 ----a-w- c:\program files\BS_Player\prxtbBS_0.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}"= "c:\program files\BS_Player\prxtbBS_0.dll" [2011-01-17 175912] . [HKEY_CLASSES_ROOT\clsid\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}] . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] "{FED66DC5-1B74-4A04-8F5C-15C5ACE2B9A5}"= "c:\program files\BS_Player\prxtbBS_0.dll" [2011-01-17 175912] . [HKEY_CLASSES_ROOT\clsid\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}] . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2009-04-23 691656] "uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2011-04-16 399736] "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2011-04-28 39408] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Ptipbmf"="ptipbmf.dll" [2003-06-05 118784] "Everything"="c:\program files\Everything\Everything.exe" [2009-04-05 602624] "SoundMan"="SOUNDMAN.EXE" [2009-04-14 604704] "BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-03-19 281768] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2011-01-30 35736] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-10 932288] "HPUsageTracking"="c:\program files\HP\HP UT\bin\hppusg.exe" [2007-11-02 36864] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 0 (0x0) "ConsentPromptBehaviorUser"= 0 (0x0) "EnableLUA"= 0 (0x0) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer] "Start_ShowMyMusic"= 0 (0x0) . [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoResolveTrack"= 1 (0x1) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "mixer"=wdmaud.drv . R2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2011-04-28 136176] R2 KMService;KMService;c:\windows\system32\srvany.exe [2011-03-17 8192] R3 gupdatem;Google Update Service (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2011-04-28 136176] R3 iaNvStor;iaNvStor;c:\windows\system32\DRIVERS\iaNvStor.sys [2009-02-02 229400] R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [2011-05-29 39984] R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208] R3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\DRIVERS\wdcsam.sys [2008-05-06 11520] S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2011-03-17 721904] S2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-04-29 136360] S3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-10 4640000] . . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr TBS FontCache fdrespub AppIDSvc QWAVE wcncsvc Mcx2Svc . Contents of the 'Scheduled Tasks' folder . 2011-06-01 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2011-04-28 11:51] . 2011-06-01 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2011-04-28 11:51] . . ------- Supplementary Scan ------- . uStart Page = hxxp://www.google.bg/ IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000 IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html IE: Se&nd to OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105 TCP: DhcpNameServer = 192.168.1.39 192.168.30.1 . - - - - ORPHANS REMOVED - - - - . AddRemove-conduitEngine - c:\program files\ConduitEngine\ConduitEngineUninstall.exe AddRemove-uTorrentBar Toolbar - c:\progra~1\UTORRE~1\UNWISE.EXE . . . --------------------- LOCKED REGISTRY KEYS --------------------- . [HKEY_USERS\S-1-5-21-1570415891-337810980-1812106167-500\Software\Microsoft\Internet Explorer\User Preferences] @Denied: (2) (Administrator) "88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,c3,f9,9e,b8,8d,0f,2e,4a,ba,69,33,\ "2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,c3,f9,9e,b8,8d,0f,2e,4a,ba,69,33,\ "6256FFB019F8FDFBD36745B06F4540E9AEAF222A25"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,c3,f9,9e,b8,8d,0f,2e,4a,ba,69,33,\ . [HKEY_USERS\S-1-5-21-1570415891-337810980-1812106167-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cda\UserChoice] @Denied: (2) (Administrator) "Progid"="BSPlayerFile.CDA" . [HKEY_USERS\S-1-5-21-1570415891-337810980-1812106167-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\UserChoice] @Denied: (2) (Administrator) "Progid"="IE.AssocFile.HTM" . [HKEY_USERS\S-1-5-21-1570415891-337810980-1812106167-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\UserChoice] @Denied: (2) (Administrator) "Progid"="IE.AssocFile.HTM" . [HKEY_USERS\S-1-5-21-1570415891-337810980-1812106167-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.IFO\UserChoice] @Denied: (2) (Administrator) "Progid"="mplayerc.ifo" . [HKEY_USERS\S-1-5-21-1570415891-337810980-1812106167-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m3u\UserChoice] @Denied: (2) (Administrator) "Progid"="BSPlayerFile.M3U" . [HKEY_USERS\S-1-5-21-1570415891-337810980-1812106167-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mht\UserChoice] @Denied: (2) (Administrator) "Progid"="IE.AssocFile.MHT" . [HKEY_USERS\S-1-5-21-1570415891-337810980-1812106167-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mhtml\UserChoice] @Denied: (2) (Administrator) "Progid"="IE.AssocFile.MHT" . [HKEY_USERS\S-1-5-21-1570415891-337810980-1812106167-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp2\UserChoice] @Denied: (2) (Administrator) "Progid"="BSPlayerFile.MP2" . [HKEY_USERS\S-1-5-21-1570415891-337810980-1812106167-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.url\UserChoice] @Denied: (2) (Administrator) "Progid"="IE.AssocFile.URL" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\PCW\Security] @Denied: (Full) (Everyone) . Completion time: 2011-06-01 22:55:38 ComboFix-quarantined-files.txt 2011-06-01 19:55 . Pre-Run: 93,332,860,928 bytes free Post-Run: 93,529,423,872 bytes free . - - End Of File - - B8901FCCE88D3F045B1CD8D8D286755E

По-принцип този вариант се лови от Combofix, но при вас не се е получило.

Ок, преди да преминем към по-трудните методи, да опитаме с още една програма:

Направете и една проверка с Hitman Pro:

  • Изтеглете Hitman Pro от тук

  • Стартирайте Hitman Pro. След като сте стартирали програмата ще ви се появи следния прозорец:

    Публикувано изображение

  • Ако има нужда от актуализация програмата ще свърши това автоматично. Изчакайте да завърши процеса.

  • След това натиснете бутона Next:

  • Програмата ще започне да сканира. Времето за сканиране е около 2 минути.

  • След завършване на сканирането натиснете Реport scan results to XML file

  • След това на работния ви плот ще се появи файл, архивирайте го и го прикачете в следващия си коментар. Може да направите снимка след завършване на работата на Hitman Pro, ако има открити зарази по Windows.

Хм...отново нищо не е засечето...сега искам да направите същата проверка само, че с по-новата версия на Hitman Pro.

  • Изтеглете Hitman Pro от тук и повторете процедурата.

Няма нужда от снимка, щом сте качили лог файла.

Ок, преди да продължим искам да проверя дали този файл е още проблемен:

  • Стартирайте файла Публикувано изображение с двукратен клик на мишката.

  • Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):
/md5start
volsnap.sys
/md5stop
  • Натиснете маркираният в синьо бутон: Публикувано изображение.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

Разполагате ли със свободна USB памет (флашка) ?

Моля изтеглете http://unetbootin.sourceforge.net/unetbootin-xpud-windows-latest.exe и http://noahdfear.net/downloads/bootable/xPUD/xpud-0.9.2.iso на вашия десктоп.

  • Вкарайте флашката в компютъра и я форматирайте през My Computer => десен бутон на флашката => Format => изберете Quick Format
  • Стартирайте файла unetbootin-xpud-windows-387.exe
  • Сложете отметка пред DiskImage => и от менюто вдясно изберете пътя до image файла.

    Публикувано изображение

  • Уверете се, че в менюто Drive (срещу USB Drive) е посочена правилната буква отговаряща на вашата флашка и натиснете OK.
  • Ще се инсталира малка Операционна Система на нея.
  • Когато сте готов с това, оставете флашката включена и рестартирате компютъра.
  • Компютъра трябва да е направен да стартира от USB устройството => натиснете F12 по време на рестарт и изберете да стартирате от USB-то.
  • Следвайте инструкциите и изберете English за основен език.
  • Ще се появи началния екран на xPud.
  • Натиснете File => разгърнете менюто до mnt => sda1 обикновено отговаря на вашия флашла, sda2 отговаря на хардиска ви.

    Публикувано изображение

  • Изберете SDA2 и вижте дали виждате директорията на /Windows/ (ако ли не се върнете и пробвайте от SDA1).
  • От /Windows/ отидете до system32 => drivers => изберете с десен бутон файла volsnap.sys => и го преименувайте на volsnap.vir
  • Сега отворете папката /Windows/System32/DriverStore/FileRepository/volume.inf_x86_neutral_29364d30156a24ca => изберете volsnap.sys и с десен бутон натиснете copy.
  • Върнете се в /Windows/ отидете до system32 => drivers => изберете с десен бутон и натиснете paste.
  • изберете бутона Home => restart
  • Премахнете флашката и рестартирайте компютъра в нормален режим.
  • Направете нова проверка с OTL както преди малко (като включите и менюто Custom Scan) и публикувайте резултатите от проверката в следващия си пост.
  • Автор

За съжаление нищо не става. Успешно инсталирах операц. система на флашката, рестартирах комп. с F8 избрах BOOT menu, там избирам флашката и нищо. Появава се стария си екран, нищо не ми излиза друго. Не разбрах какви инструкции да следвам...

Редактирано от Мордехай (преглед на промените)

За съжаление нищо не става. Успешно инсталирах операц. система на флашката, рестартирах комп. с F8 избрах BOOT menu, там избирам флашката и нищо. Появава се стария си екран, нищо не ми излиза друго. Не разбрах какви инструкции да следвам...

Можете ли да пробвате да смените от БИОС-а настройките за първоначално зареждане ?

Ето инструкции

Ако не се получи опитайте да запишете image-а на CD

Моля изтеглете GETxPUD.exe на вашия десктоп.

  • Стартирайте файла GETxPUD.exe
  • Ще се появи нова папка на десктопа с името - GETxPUD.
  • Сложете празен диск в оптичното устройство.
  • Отворете папката GETxPUD и стартирайте файла get&burn.bat.
  • Този бат файл ще изтегли xpud_0.9.2.iso и след това ще отвори файл с името BurnCDCC, който ще послужи за запис на iso файла.
  • Натиснете бутона Start и следвайте инструкциите за да запишете файла.
  • Когато сте готов с това, оставете записания диск и рестартирате компютъра.
  • Компютъра трябва да е направен да стартира от CD устройството => натиснете F12 по време на рестарт и изберете да стартирате от CD-то.
  • Следвайте инструкциите и изберете English като основен език.
  • Ще се появи началния екран на xpUd.
  • Натиснете File => разгърнете менюто до mnt => sda1 обикновено отговаря на вашия флашла, sda2 отговаря на хардиска ви.

    Публикувано изображение

  • Изберете SDA2 и вижте дали виждате директорията на /Windows/ (ако ли не се върнете и пробвайте от SDA1).
  • От /Windows/ отидете до system32 => drivers => изберете с десен бутон файла volsnap.sys => и го преименувайте на volsnap.vir
  • Сега отворете папката /Windows/System32/DriverStore/FileRepository/volume.inf_x86_neutral_29364d30156a24ca => изберете volsnap.sys и с десен бутон натиснете copy.
  • Върнете се в /Windows/ отидете до system32 => drivers => изберете с десен бутон и натиснете paste.
  • изберете бутона Home => restart
  • Премахнете диска и рестартирайте компютъра в нормален режим.
  • Направете нова проверка с OTL както преди малко (като включите и менюто Custom Scan) и публикувайте резултатите от проверката в следващия си пост.

Ако отново не се получи ще мислим за друго решение. Кофти, е че нямате инсталационен диск.

  • Автор

При натискане на бутона Del нищо не се получава. Утре ще пробвам с CD. Само да попитам сега флашката мога ли да я ползвам,да не си заразя и другия компютър? Благодаря.

При натискане на бутона Del нищо не се получава. Утре ще пробвам с CD. Само да попитам сега флашката мога ли да я ползвам,да не си заразя и другия компютър? Благодаря.

Можете да, но не е зле на другия компютър да спрете Autorun фунцкията. Можете да използвате опцията Panda UsbVaccine => Vaccinate Computer => и след като я сложите задължително я проверете с антивирусната си програма.

PS: Възможно е при вас да е друг бутона за влизане в Биос-а - можете да пробвате с F2 например.

Ето различните бутони при различните дънни платки => ЦЪК

  • Автор

Здравейте, след толкова опити аз се отказвам. Не разбирам въобще от компютри и вече много сложно стана. Благодаря Ви за отделеното време. Ще занеса компютъра за преинсталация, само искам да попитам след това може ли да го проверим отново, защото обикновено с инсталацията на уиндоуса пак ми качват вируси, защото не е оригинален. Поздрави!

Здравейте,

след толкова опити аз се отказвам. Не разбирам въобще от компютри и вече много сложно стана. Благодаря Ви за отделеното време. Ще занеса компютъра за преинсталация, само искам да попитам след това може ли да го проверим отново, защото обикновено с инсталацията на уиндоуса пак ми качват вируси, защото не е оригинален.

Поздрави!

Защо се отказвате...инструкциите ми са доста подробни, ако някъде не разбирате нещо просто ме попитайте. А и има още варианти, ако този не се получи. Просто проблема е, че гадинката се чисти кофти, без наличието на инсталационен диск (специално под Windows Vista/7 - при XP се чисти значително по-лесно)...иконите също се оправят лесно.

Ок, да пробваме с някои от по-лесните варианти.

*. Изтрийте вашето копие на Combofix и Изтеглете нова версия на Combofix и я запазете на десктопа.

*. Отворете notepad.exe и с copy/paste въведете следната информация:

KILLALL::
Fcopy::
C:\Windows\System32\DriverStore\FileRepository\volume.inf_x86_neutral_29364d30156a24ca\volsnap.sys | C:\Windows\System32\drivers\volsnap.sys
RegLock::
[HKEY_USERS\S-1-5-21-1570415891-337810980-1812106167-500\Software\Microsoft\Internet Explorer\User Preferences]
[HKEY_USERS\S-1-5-21-1570415891-337810980-1812106167-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cda\UserChoice]
[HKEY_USERS\S-1-5-21-1570415891-337810980-1812106167-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\UserChoice]
[HKEY_USERS\S-1-5-21-1570415891-337810980-1812106167-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\UserChoice]
[HKEY_USERS\S-1-5-21-1570415891-337810980-1812106167-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.IFO\UserChoice]
[HKEY_USERS\S-1-5-21-1570415891-337810980-1812106167-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m3u\UserChoice]
[HKEY_USERS\S-1-5-21-1570415891-337810980-1812106167-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mht\UserChoice]
[HKEY_USERS\S-1-5-21-1570415891-337810980-1812106167-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mhtml\UserChoice]
[HKEY_USERS\S-1-5-21-1570415891-337810980-1812106167-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp2\UserChoice]
[HKEY_USERS\S-1-5-21-1570415891-337810980-1812106167-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.url\UserChoice]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\PCW\Security]

Запазете файла с име CFScript и го провлачете и пуснете в Combofix (както е показано на картинката отдолу).

Публикувано изображение

*. По време на сканиране от страна на ComboFix не стартирайте никакви други приложения, не натискайте клавиши от клавиатурата и не местете мишката !

*. Когато Combofix приключи ще създаде лог файла. Моя, публикувайте този файл в следващия си пост.

  • Автор

След сканиране с новата версия на Combofix, компютъра се рестартира. Опитах да вляза в нета, но не успях. Отново рестартирах компютъра. Ето файла: ComboFix 11-06-01.07 - Administrator 06/02/2011 11:13:41.4.1 - x86 Microsoft Windows 7 Ultimate 6.1.7600.0.1252.1.1033.18.1024.525 [GMT 3:00] Running from: c:\users\Administrator\Desktop\ComboFix.exe Command switches used :: c:\users\Administrator\Desktop\CFScript.txt SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Created a new restore point . . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . . . --------------- FCopy --------------- . c:\windows\System32\DriverStore\FileRepository\volume.inf_x86_neutral_29364d30156a24ca\volsnap.sys --> c:\windows\System32\drivers\volsnap.sys . ((((((((((((((((((((((((( Files Created from 2011-05-02 to 2011-06-02 ))))))))))))))))))))))))))))))) . . 2011-06-01 20:20 . 2011-06-01 20:35 20552 ----a-w- c:\windows\system32\drivers\hitmanpro35.sys 2011-06-01 20:20 . 2011-06-01 20:20 -------- d-----w- c:\program files\Hitman Pro 3.5 2011-06-01 20:19 . 2011-06-01 20:19 -------- d-----w- c:\programdata\Hitman Pro 2011-05-31 20:17 . 2011-05-31 20:17 -------- d-----w- C:\_OTL 2011-05-30 21:04 . 2011-05-30 21:00 606738 ----a-r- C:\dds.scr . . . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2020-02-02 00:02 . 2009-08-30 06:44 48256 ----a-w- c:\windows\system32\drivers\jraid.sys 2011-05-29 06:11 . 2011-03-19 21:17 39984 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2011-04-26 05:58 . 2011-04-26 05:58 499712 ----a-w- c:\windows\system32\msvcp71.dll 2011-04-26 05:58 . 2011-04-26 05:58 348160 ----a-w- c:\windows\system32\msvcr71.dll 2011-04-12 21:02 . 2011-03-26 21:10 0 ----a-w- c:\windows\system32\ConduitEngine.tmp 2011-03-19 20:38 . 2011-03-17 11:17 61960 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2011-03-19 20:38 . 2011-03-17 11:17 137656 ----a-w- c:\windows\system32\drivers\avipbb.sys 2011-03-17 08:44 . 2011-03-17 08:44 8192 ----a-w- c:\windows\system32\srvany.exe 2011-03-17 08:23 . 2011-03-17 08:23 721904 ----a-w- c:\windows\system32\drivers\sptd.sys 2011-03-17 01:20 . 2009-08-28 06:04 811520 ----a-w- c:\windows\system32\user32.dll . . ------- Sigcheck ------- Note: Unsigned files aren't necessarily malware. . [-] 2011-03-17 . ED33264518DD8BC4030406602C857589 . 811520 . . [6.1.7600.16385] . . c:\windows\System32\user32.dll . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}"= "c:\program files\BS_Player\prxtbBS_0.dll" [2011-01-17 175912] . [HKEY_CLASSES_ROOT\clsid\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}] . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}] 2011-01-17 14:54 175912 ----a-w- c:\program files\BS_Player\prxtbBS_0.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}"= "c:\program files\BS_Player\prxtbBS_0.dll" [2011-01-17 175912] . [HKEY_CLASSES_ROOT\clsid\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}] . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] "{FED66DC5-1B74-4A04-8F5C-15C5ACE2B9A5}"= "c:\program files\BS_Player\prxtbBS_0.dll" [2011-01-17 175912] . [HKEY_CLASSES_ROOT\clsid\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}] . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2009-04-23 691656] "uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2011-04-16 399736] "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2011-04-28 39408] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Ptipbmf"="ptipbmf.dll" [2003-06-05 118784] "Everything"="c:\program files\Everything\Everything.exe" [2009-04-05 602624] "SoundMan"="SOUNDMAN.EXE" [2009-04-14 604704] "BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-03-19 281768] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2011-01-30 35736] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-10 932288] "HPUsageTracking"="c:\program files\HP\HP UT\bin\hppusg.exe" [2007-11-02 36864] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 0 (0x0) "ConsentPromptBehaviorUser"= 0 (0x0) "EnableLUA"= 0 (0x0) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer] "Start_ShowMyMusic"= 0 (0x0) . [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoResolveTrack"= 1 (0x1) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "mixer"=wdmaud.drv . R2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2011-04-28 136176] R2 KMService;KMService;c:\windows\system32\srvany.exe [2011-03-17 8192] R3 gupdatem;Google Update Service (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2011-04-28 136176] R3 iaNvStor;iaNvStor;c:\windows\system32\DRIVERS\iaNvStor.sys [2009-02-02 229400] R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [2011-05-29 39984] R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208] R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-10 4640000] R3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\DRIVERS\wdcsam.sys [2008-05-06 11520] S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2011-03-17 721904] S2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-04-29 136360] . . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr TBS FontCache fdrespub AppIDSvc QWAVE wcncsvc Mcx2Svc . Contents of the 'Scheduled Tasks' folder . 2011-06-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2011-04-28 11:51] . 2011-06-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2011-04-28 11:51] . . ------- Supplementary Scan ------- . uStart Page = hxxp://www.google.bg/ IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000 IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html IE: Se&nd to OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105 TCP: DhcpNameServer = 192.168.1.39 192.168.30.1 . . ------------------------ Other Running Processes ------------------------ . c:\windows\system32\nvvsvc.exe c:\windows\system32\AUDIODG.EXE c:\windows\system32\nvvsvc.exe c:\windows\system32\taskhost.exe c:\program files\Avira\AntiVir Desktop\avguard.exe c:\program files\Avira\AntiVir Desktop\avshadow.exe c:\windows\system32\conhost.exe c:\windows\system32\conhost.exe c:\windows\system32\sppsvc.exe c:\program files\Panda USB Vaccine\USBVaccine.exe c:\windows\SOUNDMAN.EXE . ************************************************************************** . Completion time: 2011-06-02 11:21:28 - machine was rebooted ComboFix-quarantined-files.txt 2011-06-02 08:21 ComboFix2.txt 2011-06-01 19:55 . Pre-Run: 93,474,926,592 bytes free Post-Run: 93,393,182,720 bytes free . - - End Of File - - 8FF968486FF5B68DE39839A2179AD876

Бихте ли пробвали да стартирате TDSSKiller-a сега ? Това е показателно затова дали сме се справили с тази задача.

Ако не успеете, направете една проверка с Kaspersky Virus Removal Tool => той също се справя с TDL3 (volsnap.sys) варианта.

След като стартирате инструмента, сложете отметка пред My Computer.

От опциите за почистване изберете Disinfect => но не избирайте delete if disinfection fails.

Изберете Start Scan.

Ако по време на сканирането ви попита за дадено действие изберете skip.

След като приключи проверката изберете Report, копирайте съдържанието му в следващия си пост.

Затворете инструмента - това ше до деинсталира автоматично.

Да се надяваме, че така ще имаме напредък и после ще остане само да оправим иконите и Security Center услугата.

Ако не се получи ще изполваме друг LiveCD, който е по-лесен за употреба от xPud.

Ако следвате внимателно инструкциите ще се справим заедно ! :)

  • Автор

TDSSKiller-a не се стартира. Свалих другата програма, по време на сканирането излезе съобщение, че е засечено MEM:Rootkit.Win32.Sst.a. Програмата ми предлага да рестартирам компютъра или не?

TDSSKiller-a не се стартира. Свалих другата програма, по време на сканирането излезе съобщение, че е засечено MEM:Rootkit.Win32.Sst.a. Програмата ми предлага да рестартирам компютъра или не?

Рестартирайте да...би трябвало да се получи лог от сорта: - стискаме палци системата да запали след рестарта...

Autoscan: stopped 8 minutes ago (events: 6, objects: 513396, time: 02:59:17)
5/7/2011 11:55:48 AM Task started
5/7/2011 2:44:08 PM Detected Virus MEM:Rootkit.Win32.Sst.a High Exact File Unknown application
5/7/2011 2:50:37 PM Cannot be backed up Virus MEM:Rootkit.Win32.Sst.a High Exact File Unknown application
5/7/2011 2:51:41 PM Detected Virus Virus.Win32.TDSS.e High Exact File C:\Windows\System32\drivers\ volsnap.sys
5/7/2011 2:54:43 PM Detected Virus MEM:Rootkit.Win32.Sst.a High Exact File System Memory System Memory
5/7/2011 2:55:05 PM Task stopped
Disinfect active threats: completed 5 minutes ago (events: 4, objects: 4275, time: 00:02:27)
5/7/2011 2:55:05 PM Task started
5/7/2011 2:55:05 PM Detected Virus MEM:Rootkit.Win32.Sst.a High Exact File System Memory System Memory
5/7/2011 2:56:06 PM Detected Virus Virus.Win32.TDSS.e High Exact File c:\Windows\System32\drivers\ volsnap.sys
5/7/2011 2:57:32 PM Task completed
  • Автор

Запалихме :nono: Autoscan: stopped 9 minutes ago (events: 7, objects: 6062, time: 00:15:19) 6/2/2011 13:07:26 Task started 6/2/2011 13:07:27 Detected: MEM:Rootkit.Win32.Sst.a Unknown application 6/2/2011 13:07:27 Cannot be backed up: MEM:Rootkit.Win32.Sst.a Unknown application 6/2/2011 13:08:27 Detected: Virus.Win32.TDSS.e c:\Windows\System32\drivers\volsnap.sys 6/2/2011 13:08:27 Untreated: Virus.Win32.TDSS.e c:\Windows\System32\drivers\volsnap.sys Cannot be disinfected 6/2/2011 13:12:47 Detected: MEM:Rootkit.Win32.Sst.a System Memory 6/2/2011 13:22:45 Task stopped Disinfect active threats: completed 6 minutes ago (events: 7, objects: 3679, time: 00:03:12) 6/2/2011 13:22:45 Task started 6/2/2011 13:22:45 Detected: MEM:Rootkit.Win32.Sst.a System Memory 6/2/2011 13:22:45 Disinfected: MEM:Rootkit.Win32.Sst.a System Memory 6/2/2011 13:22:45 Disinfected: MEM:Rootkit.Win32.Sst.a System Memory 6/2/2011 13:23:55 Detected: Virus.Win32.TDSS.e c:\Windows\System32\drivers\volsnap.sys 6/2/2011 13:23:55 Untreated: Virus.Win32.TDSS.e c:\Windows\System32\drivers\volsnap.sys Cannot be disinfected 6/2/2011 13:25:57 Task completed

Имам един въпрос...вие ли спряхте проверката или изчакахте да се извърши цялата и чак тогава рестартирахте ?

Процедурата е минала неуспешно:

6/2/2011 13:23:55	Untreated: Virus.Win32.TDSS.e	c:\Windows\System32\drivers\volsnap.sys	Cannot be disinfected

Пробвайте още веднъж, но я изчакайте да приключи цялата...брей че се закучи при вас...нещо което досега лично съм почиствал много пъти.

Имам още няколко идеи наум...няма назад. :nono:

  • Автор

Не съм спирал програмата. Излезе ми съобщението , че се изисква специална процедура по дезинфекция. И аз тогава дадох Yes. Сега пак ще сваля програмата. Предполагам пак същите опции да задам.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.