Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помощ за откриване и премахване на вируси, троянски коне и..

Featured Replies

Значи започнах с Ad-aware, намери 4 вируса уж ги изтри. После проверих пак HiJack тези файлове си стоят, пробвах с копчето Fix Checked и при следващото сканиране те си стояха пак. След това почнах със Spyware Doctor намери ми учудващите 1896 вируса ohmy.gif , но пак не ги изтри.

Сега продължавам с тея 2 програми от първия пост. Инсталирах 2рата програма намери ми 5 вируса, но иска лиценз, а мога ли направо със Shift + Del да ги изтрия ?

Едит: 2 Постоянно ми изкача от Windows Security Centur, че е намерен вирус TrojanDownloader.XS как мога да го изтрия него ?

Говориш неразбираемо!

1.Къде е лога на HijackThis за да го разгледаме и ние.Има си специално опция за изтриване на упорити файлове при рестарт...

2.Ad-aware не намира вируси а шпионски софтуер, като напоследък отстъпва на SpyBot S & D и SUPERAntispyware.Провери и с тях.

3.Какво значи Spyware Doctor намери неща и не ги изтри.Да не би да ползваш платената версия.Има си и безплатна...Ще я намериш в категорията "Нови Програми"...

4.С кой програми от първия пост - на vanio или от линка ми...?Изобщо него погледна ли го.Препоръчвам проверка с Malwarebytes' Anti-malware 1.10.Има си описание как се работи с програмата!

  • Отговори 2,6k
  • Прегледи 174,8k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Логът вече беше искан, чети преди да пишеш. От HiJackThis, можеш да получиш само най-основната информация. Освен това ComboFix в случая е подходящ, затова вземи да прочетеш нещичко.

  • Avira те е почистила много добре. Вече може да се каже, че си чист. Браво на B-Boy

  • Благодаря б-бой :Р Сложих и WoT

Публикувани изображения

1. Както те е помолил колегата, дай цял лог от hijackthis, а също и от autoruns.

2. Ръчно обнови всички програми, с които ще извършиш сканиране.

3. Цъкни с десен бутон на My Computer, избери Properties, отиди на System Restore и сложи отметка на Turn off System Restore on all drives и избери OK.

4. Рестартирай компютъра си и помпи бутона F8 от клавиатурата, след това ще ти се отвори едно меню, избери само Safe Mode и след това, ако те пита нещо избери Yes.

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\mgmrwmrv.exe

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\CTHELPER.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Spyware Doctor\pctsTray.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Flex Type\FType2K.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Spyware Doctor\pctsAuxs.exe

C:\Program Files\Spyware Doctor\pctsSvc.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\System32\alg.exe

C:\Program Files\PrevxCSI\PrevxCSI.exe

C:\Program Files\PrevxCSI\PrevxCSI.exe

C:\Program Files\InCode Solutions\RemoveIT Pro v4-Trial\removeit.exe

C:\Program Files\Opera\Opera.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\mgmrwmrv.exe,

O2 - BHO: (no name) - {00000250-0320-4dd4-be4f-7566d2314352} - (no file)

O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll

O2 - BHO: (no name) - {13197ace-6851-45c3-a7ff-c281324d5489} - (no file)

O2 - BHO: (no name) - {15651c7c-e812-44a2-a9ac-b467a2233e7d} - (no file)

O2 - BHO: (no name) - {4e1075f4-eec4-4a86-add7-cd5f52858c31} - (no file)

O2 - BHO: (no name) - {4e7bd74f-2b8d-469e-92c6-ce7eb590a94d} - (no file)

O2 - BHO: (no name) - {5929cd6e-2062-44a4-b2c5-2c7e78fbab38} - (no file)

O2 - BHO: (no name) - {5dafd089-24b1-4c5e-bd42-8ca72550717b} - (no file)

O2 - BHO: (no name) - {5fa6752a-c4a0-4222-88c2-928ae5ab4966} - (no file)

O2 - BHO: (no name) - {622cc208-b014-4fe0-801b-874a5e5e403a} - (no file)

O2 - BHO: (no name) - {8674aea0-9d3d-11d9-99dc-00600f9a01f1} - (no file)

O2 - BHO: (no name) - {965a592f-8efa-4250-8630-7960230792f1} - (no file)

O2 - BHO: (no name) - {9c5b2f29-1f46-4639-a6b4-828942301d3e} - (no file)

O2 - BHO: (no name) - {cf021f40-3e14-23a5-cba2-717765728274} - (no file)

O2 - BHO: (no name) - {fc3a74e5-f281-4f10-ae1e-733078684f3c} - (no file)

O2 - BHO: (no name) - {ffff0001-0002-101a-a3c9-08002b2f49fb} - (no file)

O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [iSTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"

O4 - HKLM\..\Run: [Anti Trojan Elite] C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [RemoveIT Pro XT] C:\Program Files\InCode Solutions\RemoveIT Pro v4-Trial\removeit.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')

O4 - Global Startup: FlexType 2K.lnk = C:\Program Files\Flex Type\FType2K.exe

O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201

O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204

O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203

O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{90F794E4-5A98-4FEB-9A59-FF6498389AFB}: NameServer = 87.227.200.2,87.227.200.3

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: CSIScanner - Prevx - C:\Program Files\PrevxCSI\\PrevxCSI.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe

Така:

Избери Ctrl + ALT + DEL => отвори Task Manager => Processes => намери процеса mgmrwmrv.exe и го прекрати (End Process)

Деинсталирай всички допълнителни програми, които си накачулил:

*Ad-aware 2007

*Spyware Doctor

*PrevxCSI

*Removeit.exe

*Anti Trojan Elite

В HijackThis маркирай следните елементи и избери Fix Checked:

F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\mgmrwmrv.exe,

O2 - BHO: (no name) - {00000250-0320-4dd4-be4f-7566d2314352} - (no file)

O2 - BHO: (no name) - {13197ace-6851-45c3-a7ff-c281324d5489} - (no file)

O2 - BHO: (no name) - {15651c7c-e812-44a2-a9ac-b467a2233e7d} - (no file)

O2 - BHO: (no name) - {4e1075f4-eec4-4a86-add7-cd5f52858c31} - (no file)

O2 - BHO: (no name) - {4e7bd74f-2b8d-469e-92c6-ce7eb590a94d} - (no file)

O2 - BHO: (no name) - {5929cd6e-2062-44a4-b2c5-2c7e78fbab38} - (no file)

O2 - BHO: (no name) - {5dafd089-24b1-4c5e-bd42-8ca72550717b} - (no file)

O2 - BHO: (no name) - {5fa6752a-c4a0-4222-88c2-928ae5ab4966} - (no file)

O2 - BHO: (no name) - {622cc208-b014-4fe0-801b-874a5e5e403a} - (no file)

O2 - BHO: (no name) - {8674aea0-9d3d-11d9-99dc-00600f9a01f1} - (no file)

O2 - BHO: (no name) - {965a592f-8efa-4250-8630-7960230792f1} - (no file)

O2 - BHO: (no name) - {9c5b2f29-1f46-4639-a6b4-828942301d3e} - (no file)

O2 - BHO: (no name) - {cf021f40-3e14-23a5-cba2-717765728274} - (no file)

O2 - BHO: (no name) - {fc3a74e5-f281-4f10-ae1e-733078684f3c} - (no file)

O2 - BHO: (no name) - {ffff0001-0002-101a-a3c9-08002b2f49fb} - (no file)

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

Спри следната услуга:

Start => run => Services.msc => Messenger => Disabled

Не бързай да рестартираш системата.Отвори пак HijackThis след като си изпълнил описаните досега неща и избери:

Open Misc Tools section => Delete a file on reboot => посочи файла C:\WINDOWS\system32\mgmrwmrv.exe

Ще ти поиска рестарт => съгласи се с YES!

Редактирано от B-boy[StyLe] (преглед на промените)

Няма ефект, Правя това в регистрито

http://www.windowsnetworking.com/kbase/Win...sXPHomePro.html

излизам от регедит и като влязя пак в регедит пак е станало на 1

Редактирано от MaRCHiaNo (преглед на промените)

Няма ефект

Добре де каква грешка ти изписва все пак?

http://reanon.net/details.php?id=235

Пробвай все пак дали след рестарт на машината няма да се оправи!

Все още не е лоша идея да провериш с някои от тези инструменти...Combofix успява да премахне ограничения наложени от зловреден софтуер.Не е препоръчително да се използва често, но при по-упорити напасти помага!

http://www.kaldata.com/forums/index.php?s=...st&p=877249

Редактирано от B-boy[StyLe] (преглед на промените)

Изписва

Task manager has been disabled by your administrator

Свалих тази програма ProcessExplorer

Направих указанията, които ми каза и сега вече изглежда така HiJack

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\CTHELPER.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Flex Type\FType2K.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Opera\Opera.exe

C:\Program Files\WinRAR\WinRAR.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll

O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Anti Trojan Elite] C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [RemoveIT Pro XT] C:\Program Files\InCode Solutions\RemoveIT Pro v4-Trial\removeit.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')

O4 - Global Startup: FlexType 2K.lnk = C:\Program Files\Flex Type\FType2K.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201

O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204

O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203

O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{90F794E4-5A98-4FEB-9A59-FF6498389AFB}: NameServer = 87.227.200.2,87.227.200.3

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Редактирано от MaRCHiaNo (преглед на промените)

1 . Свали AutoRuns - http://download.sysinternals.com/Files/Autoruns.zip

2. Разархивирай го

3. Стартирай го

4. Избери Options -> Hide Microsoft Entries.

5. Избери File -> Refresh

6. Избери File - > Save as...

Запази файла като .txt и чрез Copy/Paste постави лог-а!

След като премахнах C:\WINDOWS\system32\mgmrwmrv.exe

Успях да си оправя Task Manager-а от regedit-а, успях да махна и ТОВА от десктопа и мисля, че всичко вече наред.

Евала на всички които ми помогнаха за проблема и благодаря за бързите отговори на vanio, B-boy[styLe], Fixer

Би трябвало да е решен проблема, но все пак виж

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

+ Anti Trojan Elite File not found: C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO

+ avast! avast! service GUI component ALWIL Software c:\program files\alwil software\avast4\ashdisp.exe

+ CTHelper CtHelper MFC Application Creative Technology Ltd c:\windows\system32\cthelper.exe

+ NvCplDaemon NVIDIA Display Properties Extension NVIDIA Corporation c:\windows\system32\nvcpl.dll

C:\Documents and Settings\All Users\Start Menu\Programs\Startup

+ FlexType 2K.lnk c:\program files\flex type\ftype2k.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

+ RemoveIT Pro XT File not found: C:\Program Files\InCode Solutions\RemoveIT Pro v4-Trial\removeit.exe

HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers

+ avast avast! Shell Extension ALWIL Software c:\program files\alwil software\avast4\ashshell.dll

+ WinRAR c:\program files\winrar\rarext.dll

+ wodShellMenu Shell ContextMenu Component WeOnlyDo! COM c:\windows\system32\wodshellmenu.dll

HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers

+ wodShellMenu Shell ContextMenu Component WeOnlyDo! COM c:\windows\system32\wodshellmenu.dll

HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers

+ avast avast! Shell Extension ALWIL Software c:\program files\alwil software\avast4\ashshell.dll

+ WinRAR c:\program files\winrar\rarext.dll

+ wodShellMenu Shell ContextMenu Component WeOnlyDo! COM c:\windows\system32\wodshellmenu.dll

HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers

+ WinRAR c:\program files\winrar\rarext.dll

+ wodShellMenu Shell ContextMenu Component WeOnlyDo! COM c:\windows\system32\wodshellmenu.dll

HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers

+ 00nView NVIDIA Desktop Explorer, Version 110.60 NVIDIA Corporation c:\windows\system32\nvshell.dll

+ NvCplDesktopContext NVIDIA Display Properties Extension NVIDIA Corporation c:\windows\system32\nvcpl.dll

+ wodShellMenu Shell ContextMenu Component WeOnlyDo! COM c:\windows\system32\wodshellmenu.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved

+ avast avast! Shell Extension ALWIL Software c:\program files\alwil software\avast4\ashshell.dll

+ Desktop Explorer NVIDIA Desktop Explorer, Version 110.60 NVIDIA Corporation c:\windows\system32\nvshell.dll

+ Desktop Explorer Menu NVIDIA Desktop Explorer, Version 110.60 NVIDIA Corporation c:\windows\system32\nvshell.dll

+ Display Panning CPL Extension File not found: deskpan.dll

+ HyperTerminal Icon Ext HyperTerminal Applet Library Hilgraeve, Inc. c:\windows\system32\hticons.dll

+ NvCpl DesktopContext Class NVIDIA Display Properties Extension NVIDIA Corporation c:\windows\system32\nvcpl.dll

+ nView Desktop Context Menu NVIDIA Desktop Explorer, Version 110.60 NVIDIA Corporation c:\windows\system32\nvshell.dll

+ Play on my TV helper NVIDIA Display Properties Extension NVIDIA Corporation c:\windows\system32\nvcpl.dll

+ WinRAR shell extension c:\program files\winrar\rarext.dll

+ wodShellMenu Shell ContextMenu Component WeOnlyDo! COM c:\windows\system32\wodshellmenu.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

+ Octh Class Orbitcth Orbitdownloader.com c:\program files\orbitdownloader\orbitcth.dll

Task Scheduler

+ 1-Click Maintenance.job File not found: C:\Program Files\TuneUp Utilities 2008\OneClick.exe

HKLM\System\CurrentControlSet\Services

+ aswUpdSv Осигурява авотматични обновявания на компонентите на avast!. ALWIL Software c:\program files\alwil software\avast4\aswupdsv.exe

+ avast! Antivirus Управлява и изпълнява антивирусните услуги на avast! на този компютър. Това включва резидентна защита, клетката за вируси и планировчика. ALWIL Software c:\program files\alwil software\avast4\ashserv.exe

+ NVSvc Provides system and desktop level support to the NVIDIA display driver NVIDIA Corporation c:\windows\system32\nvsvc32.exe

HKLM\System\CurrentControlSet\Services

+ Aavmker4 avast! Base Kernel-Mode Device Driver for Windows NT/2000/XP ALWIL Software c:\windows\system32\drivers\aavmker4.sys

+ Asapi ASAPI VOB Computersysteme GmbH c:\windows\system32\drivers\asapi.sys

+ aswFsBlk avast! mini-filter driver (aswFsBlk) ALWIL Software c:\windows\system32\drivers\aswfsblk.sys

+ aswMon2 avast! File System Filter Driver for Windows XP ALWIL Software c:\windows\system32\drivers\aswmon2.sys

+ aswRdr avast! TDI RDR Driver ALWIL Software c:\windows\system32\drivers\aswrdr.sys

+ aswSP avast! self protection module ALWIL Software c:\windows\system32\drivers\aswsp.sys

+ aswTdi avast! TDI Filter Driver ALWIL Software c:\windows\system32\drivers\aswtdi.sys

+ ATE_PROCMON File not found: C:\Program Files\Anti Trojan Elite\ATEPMon.sys

+ Changer File not found: C:\WINDOWS\System32\Drivers\Changer.sys

+ ctac32k Creative AC3 SW Decoder Device Driver (WDM) Creative Technology Ltd c:\windows\system32\drivers\ctac32k.sys

+ ctaud2k Creative WDM Audio Device Driver Creative Technology Ltd c:\windows\system32\drivers\ctaud2k.sys

+ ctdvda2k File not found: System32\drivers\ctdvda2k.sys

+ ctljystk Creative Joyport Enabler Creative Technology Ltd. c:\windows\system32\drivers\ctljystk.sys

+ ctprxy2k Creative Proxy Device Driver (WDM) Creative Technology Ltd c:\windows\system32\drivers\ctprxy2k.sys

+ ctsfm2k SoundFont® Manager (WDM) Creative Technology Ltd c:\windows\system32\drivers\ctsfm2k.sys

+ emupia E-mu Plug-in Architecture Driver (WDM) Creative Technology Ltd c:\windows\system32\drivers\emupia2k.sys

+ ha10kx2k Creative EMU10KX HAL (WDM) Creative Technology Ltd c:\windows\system32\drivers\ha10kx2k.sys

+ hap16v2k Creative EMU10KX-P16v HAL (WDM) Creative Technology Ltd c:\windows\system32\drivers\hap16v2k.sys

+ i2omgmt File not found: C:\WINDOWS\System32\Drivers\i2omgmt.sys

+ lbrtfdc File not found: C:\WINDOWS\System32\Drivers\lbrtfdc.sys

+ nv NVIDIA Compatible Windows 2000 Miniport Driver, Version 93.71 NVIDIA Corporation c:\windows\system32\drivers\nv4_mini.sys

+ ossrv Creative OS Services Driver (WDM) Creative Technology Ltd. c:\windows\system32\drivers\ctoss2k.sys

+ PCIDump File not found: C:\WINDOWS\System32\Drivers\PCIDump.sys

+ PDCOMP File not found: C:\WINDOWS\System32\Drivers\PDCOMP.sys

+ PDFRAME File not found: C:\WINDOWS\System32\Drivers\PDFRAME.sys

+ PDRELI File not found: C:\WINDOWS\System32\Drivers\PDRELI.sys

+ PDRFRAME File not found: C:\WINDOWS\System32\Drivers\PDRFRAME.sys

+ Ptilink Direct Parallel Link Driver Parallel Technologies, Inc. c:\windows\system32\drivers\ptilink.sys

+ PxHelp20 Px Engine Device Driver for Windows 2000/XP Sonic Solutions c:\windows\system32\drivers\pxhelp20.sys

+ rtl8139 Realtek RTL8139 NDIS 5.0 Driver Realtek Semiconductor Corporation c:\windows\system32\drivers\rtl8139.sys

+ Secdrv SafeDisc driver c:\windows\system32\drivers\secdrv.sys

+ SRS_SSCFilter SRS WOW HD, TSXT, CSII, Mobile HD Standalone driver c:\windows\system32\drivers\srs_sscfilter_i386.sys

+ SVKP SVKP driver for NT AntiCracking c:\windows\system32\svkp.sys

+ VIAudio VIA Audio WDM Driver VIA Technologies, Inc. c:\windows\system32\drivers\ac97via.sys

+ w800bus Sony Ericsson W800 Driver MCCI c:\windows\system32\drivers\w800bus.sys

+ w800mdfl Sony Ericsson W800 USB WMC Modem Filter MCCI c:\windows\system32\drivers\w800mdfl.sys

+ w800mdm Sony Ericsson W800 USB WMC Modem Drivers MCCI c:\windows\system32\drivers\w800mdm.sys

+ w800mgmt Sony Ericsson W800 USB WMC Device Management Drivers MCCI c:\windows\system32\drivers\w800mgmt.sys

+ w800obex Sony Ericsson W800 USB WMC OBEX Interface Drivers MCCI c:\windows\system32\drivers\w800obex.sys

+ WDICA File not found: C:\WINDOWS\System32\Drivers\WDICA.sys

Редактирано от MaRCHiaNo (преглед на промените)

Сега лог-а е много по-добре, но:

1.Не си преименувал програмата HijackThis преди проверката...но както и да е...

2.Да Process Explorer е превъзходна програма, но е добре че си премахнал ограниченито в Task Manager-a?

Има много добри програми които помагат за тази цел...

Disk Heal

fixscr.JPG

http://www.luqsoft.com/diskheal/download.html

Dial-a-Fix

88941043qh8.jpg

http://djlizard.net.nyud.net:8080/software...-v0.60.0.24.zip

http://www.kaldata.com/forums/index.php?s=...st&p=681975

3.Деинсталирай програмите:

*Anti-Trojan Elite

*RemoveIt Pro

В HijackThis маркирай следните наща и избери Fix Checked:

O4 - HKLM\..\Run: [Anti Trojan Elite] C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO

O4 - HKCU\..\Run: [RemoveIT Pro XT] C:\Program Files\InCode Solutions\RemoveIT Pro v4-Trial\removeit.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

Надявам се си спрял и Messenger-a...

Start => run => services.msc => messenger => Disabled!

За финал една проверка с Malwarebytes' Anti-Malware 1.10 и SUPERAntispyware

В Autoruns махни следните отметки:

+ Anti Trojan Elite File not found: C:\Program Files\Anti Trojan Elite\TJEnder.exe

+ RemoveIT Pro XT File not found: C:\Program Files\InCode Solutions\RemoveIT Pro v4-Trial\removeit.exe

+ Display Panning CPL Extension File not found: deskpan.dll

+ 1-Click Maintenance.job File not found: C:\Program Files\TuneUp Utilities 2008\OneClick.exe

+ ATE_PROCMON File not found: C:\Program Files\Anti Trojan Elite\ATEPMon.sys

+ Changer File not found: C:\WINDOWS\System32\Drivers\Changer.sys

+ ctdvda2k File not found: System32\drivers\ctdvda2k.sys

+ i2omgmt File not found: C:\WINDOWS\System32\Drivers\i2omgmt.sys

+ lbrtfdc File not found: C:\WINDOWS\System32\Drivers\lbrtfdc.sys

+ PCIDump File not found: C:\WINDOWS\System32\Drivers\PCIDump.sys

+ PDCOMP File not found: C:\WINDOWS\System32\Drivers\PDCOMP.sys

+ PDFRAME File not found: C:\WINDOWS\System32\Drivers\PDFRAME.sys

+ PDRELI File not found: C:\WINDOWS\System32\Drivers\PDRELI.sys

+ PDRFRAME File not found: C:\WINDOWS\System32\Drivers\PDRFRAME.sys

+ WDICA File not found: C:\WINDOWS\System32\Drivers\WDICA.sys

При съмнения за rootkit активност можеш да провериш с GMER...опасните обекти ще бъдат оцветени в червено...

http://www.gmer.net/gmer.zip

И внимавай пак какво теглиш... cool.gif

Ето резултатите от Malwarebytes' Anti-Malware 1.10.

Едит: Тъкмо дадох резултатите, дадох Remove и веднага ми даде син екран. От какво може да е ?

mbam_log_4_4_2008__22_55_09_.txt

Редактирано от MaRCHiaNo (преглед на промените)

Какво беше съобщението от синия екран.

Препиши го и го публикувай...

Виж също в Event Viewer-a за повече информация:

Start => run => eventvwr.msc => Application и System категориите...

Щракни на грешките с червен хикс за повече информация.

Гледай да са последни по дати и по възможност свързани с Malwarebytes Anti-Malware.

Може да е бъг в програмата (макар да е стабилна от доста време...).

Виж дали и в папка C:\Windows\Minidump има файлове с разширение *.dmp.

Ако има подреди ги по дати и качи някъде (например в http://www.rapidshare.com ) тези от последните часове за да ги анализираме с WindBG.

Пробвай пак да сканираш с нея (ако трябва зареди я под Safe Mode) и изтрий намерените обекти.

Ако трябва изтрий файловете от лог-а и ръчно с помощта на търсачката на Windows или regedit...

Редактирано от B-boy[StyLe] (преглед на промените)

Ето това са. Има също minidump ето LINK

Edit 2: Сега пак сканирах с Malwarebytes' Anti-Malware. Пак ми даде син екран и мисля, че беше на тези текстове файлове, но не съм сигурен

C:\WINDOWS\licencia.txt (Malware.Trace) -> No action taken.

C:\WINDOWS\telefonos.txt (Malware.Trace) -> No action taken.

C:\WINDOWS\textos.txt (Malware.Trace) -> No action taken.

А от синия екран грешката беше

INVALID_PROCESS_ATACH_ATTEMPT

post-38175-1207342878_thumb.jpg

post-38175-1207342886_thumb.jpg

Редактирано от MaRCHiaNo (преглед на промените)

Хммм проблема явно е от SASKUTIL.sys - част от SUPERAntispyware.

Странно, но деинсталирай я и пробвай да почистиш намерените наща с Malwarebytes Anti-Malware...

А какъв е цифровия код пред грешката :

Stop 0x05 (INVALID_PROCESS_ATTACH_ATTEMPT)?

http://support.microsoft.com/kb/887742/bg

Решението е да изтеглиш и инсталираш тази кръпка:

http://download.microsoft.com/download/b/6...742-x86-ENU.exe

Редактирано от B-boy[StyLe] (преглед на промените)

Ето пълната част

*** STOP: 0x00000005 (0xFEDD1918, 0x827CCA00, 0x00000001, 0xFEE04BA8) Може някъде да съм объркал "0" с "О"

Деинсталирах SUPERAntispyware. Сложих пача, който ми даде и сканирах файловете. Но пак ми даде син екран...

Редактирано от MaRCHiaNo (преглед на промените)

Проблема най-вероятно е в драйверите на Avast! - Night_Raven ми помогна при разкриването на загадката и го тества на виртуална машина и получи това :

*** Fatal System Error: 0x000000C4

DRIVER_VERIFIER_DETECTED_VIOLATION (c4)

Тук вече ти ще си прецениш кое да си оставиш...Avast! или да го смениш за Avira AntiVir и да си върнеш

SUPERAntispyware и Malwarebytes Anti-malware...

Другото е обсъдено по лични!

Редактирано от B-boy[StyLe] (преглед на промените)

Помощ вчера качих Cyberlink power dvd и днес имам няколко вируса как да ги изчистя?

Ползвам антивирусна програма AVG free но не предпази компа, дайте идея за по- добра антивирусна защита* sad.gif

Ако не дадеш подробно описание няма как да ти помогне някой.

Изтегли: http://www.trendsecure.com/portal/en-US/th.../HiJackThis.zip

1. Сваляш го в негова собствена папка, например C:\HiJackThis

2. Преиминуваш го на "Program"

3. Влизаш в него

4. Избираш до Do scan system and save a log file

5. Копираш, каквото се появи в Notepad и го copy/paste в следващия си коментар тук.

Изтегли: http://download.sysinternals.com/Files/Autoruns.zip

1.Разархивирай AutoRuns в негова собствена папка и

2. Стартирай exe файла с име autoruns

3. Избери Options -> Hide Microsoft Entries

4. Избери File -> Refresh

5. Избери File -> Save as

6. Избери да запазиш файла някъде и след това, използвай Copy/Paste, за да поставиш този log файл тук.

Помощ вчера качих Cyberlink power dvd и днес имам няколко вируса как да ги изчистя?

Ползвам антивирусна програма AVG free но не предпази компа, дайте идея за по- добра антивирусна защита* sad.gif

По-добри антивирусни са 8-те версии на AVG и Avira, но ако не дадеш повече подробности за вируса всички ще гледаме като аватара на Мод-а. :)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.