Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем с Skype вирус [РЕШЕН]

Featured Replies

Логове от shazow, тъй като него го изхвърля.

OTL.Txt

Extras.Txt

Btw, тоя шит, касперски го разпознаваше евристично.

Редактирано от satanas (преглед на промените)

Стартирайте OTL.exe и copy/paste под колонката "Custom Scans/Fixes" въведете това:

:OTL

PRC - [2009/12/18 17:15:28 | 00,634,880 | RHS- | M] () -- C:\Documents and Settings\jorkataBe\Local Settings\Temp\xieskwmisczqynzz.exe

PRC - [2009/12/16 21:44:37 | 00,704,512 | ---- | M] () -- C:\Documents and Settings\jorkataBe\Local Settings\Temp\yansbel.exe

O3 - HKLM\..\Toolbar: (no name) - - No CLSID value found.

O4 - HKLM..\Run: [eixepudsv] C:\WINDOWS\System32\aqrkhytujyawjduzvrcfw.exe ()

O4 - HKLM..\Run: [scxkbmbwfokahvg] C:\Documents and Settings\jorkataBe\Local Settings\Temp\laasoeyymabwibrvqlvx.exe ()

O4 - HKCU..\Run: [eixepudsv] C:\Documents and Settings\jorkataBe\Local Settings\Temp\nayoiwomykjcmdrtmf.exe ()

O4 - HKCU..\Run: [pwoymugyekdq] C:\WINDOWS\System32\aqrkhytujyawjduzvrcfw.exe ()

O4 - HKLM..\RunOnce: [pyseuesmucxmsf] C:\Documents and Settings\jorkataBe\Local Settings\Temp\laasoeyymabwibrvqlvx.exe ()

O4 - HKLM..\RunOnce: [xcsamscswa] C:\WINDOWS\System32\aqrkhytujyawjduzvrcfw.exe ()

O4 - HKCU..\RunOnce: [owpapylelsmaf] C:\WINDOWS\System32\aqrkhytujyawjduzvrcfw.exe ()

O4 - HKCU..\RunOnce: [xcsamscswa] C:\Documents and Settings\jorkataBe\Local Settings\Temp\aqrkhytujyawjduzvrcfw.exe ()

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: sypylsduzew = xieskwmisczqynzz.exe ()

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: nqekuygu = C:\DOCUME~1\JORKAT~1\LOCALS~1\Temp\aqrkhytujyawjduzvrcfw.exe ()

O32 - AutoRun File - [2009/12/18 17:16:12 | 00,000,812 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]

O32 - AutoRun File - [2009/12/18 17:16:13 | 00,000,802 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]

O33 - MountPoints2\{e8cde4d0-ec2b-11de-9c9b-dc0af4b55f14}\Shell\AutoRun\command - "" = F:\yansbel.bat -- File not found

O33 - MountPoints2\{e8cde4d0-ec2b-11de-9c9b-dc0af4b55f14}\Shell\explore\Command - "" = F:\sypylsduzew.bat -- File not found

O33 - MountPoints2\{e8cde4d0-ec2b-11de-9c9b-dc0af4b55f14}\Shell\open\Command - "" = F:\eixepudsv.bat -- File not found

O33 - MountPoints2\{ea6731ba-ea85-11de-a76b-806d6172696f}\Shell\AutoRun\command - "" = C:\yansbel.bat -- [2009/06/05 01:16:14 | 00,634,880 | RHS- | M] ()

O33 - MountPoints2\{ea6731ba-ea85-11de-a76b-806d6172696f}\Shell\explore\Command - "" = C:\sypylsduzew.bat -- [2009/07/09 18:33:04 | 00,634,880 | RHS- | M] ()

O33 - MountPoints2\{ea6731ba-ea85-11de-a76b-806d6172696f}\Shell\open\Command - "" = C:\eixepudsv.bat -- [2009/05/04 19:27:16 | 00,634,880 | RHS- | M] ()

O33 - MountPoints2\{ea6731bb-ea85-11de-a76b-806d6172696f}\Shell\AutoRun\command - "" = D:\yansbel.bat -- [2009/12/18 17:16:12 | 00,634,880 | RHS- | M] ()

O33 - MountPoints2\{ea6731bb-ea85-11de-a76b-806d6172696f}\Shell\explore\Command - "" = D:\sypylsduzew.bat -- [2009/04/04 18:19:25 | 00,634,880 | RHS- | M] ()

O33 - MountPoints2\{ea6731bb-ea85-11de-a76b-806d6172696f}\Shell\open\Command - "" = D:\eixepudsv.bat -- [2009/12/18 17:16:13 | 00,634,880 | RHS- | M] ()

[2009/12/18 17:49:08 | 00,002,408 | -H-- | M] () -- C:\WINDOWS\System32\pwoymugyekdqufnjwjlfnqcoryqaowiagm.swh

[2009/12/18 17:49:08 | 00,002,408 | -H-- | M] () -- C:\WINDOWS\pwoymugyekdqufnjwjlfnqcoryqaowiagm.swh

[2009/12/18 17:49:08 | 00,002,408 | -H-- | M] () -- C:\Program Files\pwoymugyekdqufnjwjlfnqcoryqaowiagm.swh

[2009/12/18 17:49:08 | 00,002,408 | -H-- | M] () -- C:\Documents and Settings\jorkataBe\Local Settings\Application Data\pwoymugyekdqufnjwjlfnqcoryqaowiagm.swh

[2009/12/18 17:49:08 | 00,000,272 | -H-- | M] () -- C:\WINDOWS\System32\fckkomowsoxauvtfildnlegi.ygg

[2009/12/18 17:49:08 | 00,000,272 | -H-- | M] () -- C:\WINDOWS\fckkomowsoxauvtfildnlegi.ygg

[2009/12/18 17:49:08 | 00,000,272 | -H-- | M] () -- C:\Program Files\fckkomowsoxauvtfildnlegi.ygg

[2009/12/18 17:49:08 | 00,000,272 | -H-- | M] () -- C:\Documents and Settings\jorkataBe\Local Settings\Application Data\fckkomowsoxauvtfildnlegi.ygg

[2009/12/18 17:48:21 | 00,000,316 | -H-- | M] () -- C:\WINDOWS\System32\scxkbmbwfokahvgfvlqnyetioytgxixsbkgwd.cbr

[2009/12/18 17:48:21 | 00,000,316 | -H-- | M] () -- C:\WINDOWS\scxkbmbwfokahvgfvlqnyetioytgxixsbkgwd.cbr

[2009/12/18 17:48:21 | 00,000,316 | -H-- | M] () -- C:\Program Files\scxkbmbwfokahvgfvlqnyetioytgxixsbkgwd.cbr

[2009/12/18 17:48:21 | 00,000,316 | -H-- | M] () -- C:\Documents and Settings\jorkataBe\Local Settings\Application Data\scxkbmbwfokahvgfvlqnyetioytgxixsbkgwd.cbr

[2009/12/18 17:47:20 | 00,634,880 | RHS- | M] () -- C:\WINDOWS\rikecuqsiybymhzfczlphu.exe

[2009/12/18 17:47:20 | 00,634,880 | RHS- | M] () -- C:\WINDOWS\laasoeyymabwibrvqlvx.exe

[2009/12/18 17:47:20 | 00,634,880 | RHS- | M] () -- C:\WINDOWS\aqrkhytujyawjduzvrcfw.exe

[2009/12/18 17:47:19 | 00,634,880 | RHS- | M] () -- C:\WINDOWS\ymlcxmfereeyjbqtnhq.exe

[2009/12/18 17:47:19 | 00,634,880 | RHS- | M] () -- C:\WINDOWS\xieskwmisczqynzz.exe

[2009/12/18 17:47:19 | 00,634,880 | RHS- | M] () -- C:\WINDOWS\nayoiwomykjcmdrtmf.exe

[2009/12/18 17:47:19 | 00,634,880 | RHS- | M] () -- C:\WINDOWS\eqncvizwhsqirhuvn.exe

[2009/12/18 17:15:41 | 00,634,880 | RHS- | M] () -- C:\WINDOWS\System32\rikecuqsiybymhzfczlphu.exe

[2009/12/18 17:15:41 | 00,634,880 | RHS- | M] () -- C:\WINDOWS\System32\aqrkhytujyawjduzvrcfw.exe

[2009/12/18 17:15:40 | 00,634,880 | RHS- | M] () -- C:\WINDOWS\System32\ymlcxmfereeyjbqtnhq.exe

[2009/12/18 17:15:40 | 00,634,880 | RHS- | M] () -- C:\WINDOWS\System32\xieskwmisczqynzz.exe

[2009/12/18 17:15:40 | 00,634,880 | RHS- | M] () -- C:\WINDOWS\System32\nayoiwomykjcmdrtmf.exe

[2009/12/18 17:15:40 | 00,634,880 | RHS- | M] () -- C:\WINDOWS\System32\laasoeyymabwibrvqlvx.exe

[2009/12/18 17:15:40 | 00,634,880 | RHS- | M] () -- C:\WINDOWS\System32\eqncvizwhsqirhuvn.exe

[2009/12/18 05:47:51 | 00,000,073 | -H-- | M] () -- C:\WINDOWS\xieskwmisczqynzzqhnlxeukrcymeqgcmwtksh.tkb

[2009/12/18 05:47:51 | 00,000,073 | -H-- | M] () -- C:\WINDOWS\System32\xieskwmisczqynzzqhnlxeukrcymeqgcmwtksh.tkb

[2009/12/18 05:47:51 | 00,000,073 | -H-- | M] () -- C:\Program Files\xieskwmisczqynzzqhnlxeukrcymeqgcmwtksh.tkb

[2009/12/18 05:47:51 | 00,000,073 | -H-- | M] () -- C:\Documents and Settings\jorkataBe\Local Settings\Application Data\xieskwmisczqynzzqhnlxeukrcymeqgcmwtksh.tkb

[2009/12/16 21:44:43 | 00,004,088 | -H-- | M] () -- C:\WINDOWS\System32\owpapylelsmafraxlzcxgkxkowpapylelsm.fra

[2009/12/16 21:44:43 | 00,004,088 | -H-- | M] () -- C:\WINDOWS\owpapylelsmafraxlzcxgkxkowpapylelsm.fra

[2009/12/16 21:44:43 | 00,004,088 | -H-- | M] () -- C:\Program Files\owpapylelsmafraxlzcxgkxkowpapylelsm.fra

[2009/12/16 21:44:43 | 00,004,088 | -H-- | M] () -- C:\Documents and Settings\jorkataBe\Local Settings\Application Data\owpapylelsmafraxlzcxgkxkowpapylelsm.fra

:files

C:\Documents and Settings\jorkataBe\Local Settings\Temp\xieskwmisczqynzz.exe

C:\Documents and Settings\jorkataBe\Local Settings\Temp\yansbel.exe

:Commands

[purity]

[emptytemp]

[resethosts]

[Reboot]

Натиснете бутона Run Fix

Ще се създаде лог файл. Копирайте го в следващия си пост.

All processes killed

========== OTL ==========

No active process named xieskwmisczqynzz.exe was found!

No active process named yansbel.exe was found!

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\ deleted successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\eixepudsv deleted successfully.

C:\WINDOWS\system32\aqrkhytujyawjduzvrcfw.exe moved successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\scxkbmbwfokahvg deleted successfully.

C:\Documents and Settings\jorkataBe\Local Settings\Temp\laasoeyymabwibrvqlvx.exe moved successfully.

Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\eixepudsv deleted successfully.

C:\Documents and Settings\jorkataBe\Local Settings\Temp\nayoiwomykjcmdrtmf.exe moved successfully.

Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\pwoymugyekdq deleted successfully.

File C:\WINDOWS\System32\aqrkhytujyawjduzvrcfw.exe not found.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\pyseuesmucxmsf deleted successfully.

File C:\Documents and Settings\jorkataBe\Local Settings\Temp\laasoeyymabwibrvqlvx.exe not found.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\xcsamscswa deleted successfully.

File C:\WINDOWS\System32\aqrkhytujyawjduzvrcfw.exe not found.

Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\\owpapylelsmaf deleted successfully.

File C:\WINDOWS\System32\aqrkhytujyawjduzvrcfw.exe not found.

Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\\xcsamscswa deleted successfully.

C:\Documents and Settings\jorkataBe\Local Settings\Temp\aqrkhytujyawjduzvrcfw.exe moved successfully.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\sypylsduzew deleted successfully.

C:\WINDOWS\System32\xieskwmisczqynzz.exe moved successfully.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\nqekuygu deleted successfully.

File C:\DOCUME~1\JORKAT~1\LOCALS~1\Temp\aqrkhytujyawjduzvrcfw.exe not found.

C:\autorun.inf moved successfully.

D:\autorun.inf moved successfully.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e8cde4d0-ec2b-11de-9c9b-dc0af4b55f14}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e8cde4d0-ec2b-11de-9c9b-dc0af4b55f14}\ not found.

File F:\yansbel.bat not found.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e8cde4d0-ec2b-11de-9c9b-dc0af4b55f14}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e8cde4d0-ec2b-11de-9c9b-dc0af4b55f14}\ not found.

File F:\sypylsduzew.bat not found.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e8cde4d0-ec2b-11de-9c9b-dc0af4b55f14}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e8cde4d0-ec2b-11de-9c9b-dc0af4b55f14}\ not found.

File F:\eixepudsv.bat not found.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ea6731ba-ea85-11de-a76b-806d6172696f}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ea6731ba-ea85-11de-a76b-806d6172696f}\ not found.

C:\yansbel.bat moved successfully.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ea6731ba-ea85-11de-a76b-806d6172696f}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ea6731ba-ea85-11de-a76b-806d6172696f}\ not found.

C:\sypylsduzew.bat moved successfully.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ea6731ba-ea85-11de-a76b-806d6172696f}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ea6731ba-ea85-11de-a76b-806d6172696f}\ not found.

C:\eixepudsv.bat moved successfully.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ea6731bb-ea85-11de-a76b-806d6172696f}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ea6731bb-ea85-11de-a76b-806d6172696f}\ not found.

D:\yansbel.bat moved successfully.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ea6731bb-ea85-11de-a76b-806d6172696f}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ea6731bb-ea85-11de-a76b-806d6172696f}\ not found.

D:\sypylsduzew.bat moved successfully.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ea6731bb-ea85-11de-a76b-806d6172696f}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ea6731bb-ea85-11de-a76b-806d6172696f}\ not found.

D:\eixepudsv.bat moved successfully.

C:\WINDOWS\system32\pwoymugyekdqufnjwjlfnqcoryqaowiagm.swh moved successfully.

C:\WINDOWS\pwoymugyekdqufnjwjlfnqcoryqaowiagm.swh moved successfully.

C:\Program Files\pwoymugyekdqufnjwjlfnqcoryqaowiagm.swh moved successfully.

C:\Documents and Settings\jorkataBe\Local Settings\Application Data\pwoymugyekdqufnjwjlfnqcoryqaowiagm.swh moved successfully.

C:\WINDOWS\system32\fckkomowsoxauvtfildnlegi.ygg moved successfully.

C:\WINDOWS\fckkomowsoxauvtfildnlegi.ygg moved successfully.

C:\Program Files\fckkomowsoxauvtfildnlegi.ygg moved successfully.

C:\Documents and Settings\jorkataBe\Local Settings\Application Data\fckkomowsoxauvtfildnlegi.ygg moved successfully.

C:\WINDOWS\system32\scxkbmbwfokahvgfvlqnyetioytgxixsbkgwd.cbr moved successfully.

C:\WINDOWS\scxkbmbwfokahvgfvlqnyetioytgxixsbkgwd.cbr moved successfully.

C:\Program Files\scxkbmbwfokahvgfvlqnyetioytgxixsbkgwd.cbr moved successfully.

C:\Documents and Settings\jorkataBe\Local Settings\Application Data\scxkbmbwfokahvgfvlqnyetioytgxixsbkgwd.cbr moved successfully.

C:\WINDOWS\rikecuqsiybymhzfczlphu.exe moved successfully.

C:\WINDOWS\laasoeyymabwibrvqlvx.exe moved successfully.

C:\WINDOWS\aqrkhytujyawjduzvrcfw.exe moved successfully.

C:\WINDOWS\ymlcxmfereeyjbqtnhq.exe moved successfully.

C:\WINDOWS\xieskwmisczqynzz.exe moved successfully.

C:\WINDOWS\nayoiwomykjcmdrtmf.exe moved successfully.

C:\WINDOWS\eqncvizwhsqirhuvn.exe moved successfully.

C:\WINDOWS\system32\rikecuqsiybymhzfczlphu.exe moved successfully.

File C:\WINDOWS\System32\aqrkhytujyawjduzvrcfw.exe not found.

C:\WINDOWS\system32\ymlcxmfereeyjbqtnhq.exe moved successfully.

File C:\WINDOWS\System32\xieskwmisczqynzz.exe not found.

C:\WINDOWS\system32\nayoiwomykjcmdrtmf.exe moved successfully.

C:\WINDOWS\system32\laasoeyymabwibrvqlvx.exe moved successfully.

C:\WINDOWS\system32\eqncvizwhsqirhuvn.exe moved successfully.

C:\WINDOWS\xieskwmisczqynzzqhnlxeukrcymeqgcmwtksh.tkb moved successfully.

C:\WINDOWS\system32\xieskwmisczqynzzqhnlxeukrcymeqgcmwtksh.tkb moved successfully.

C:\Program Files\xieskwmisczqynzzqhnlxeukrcymeqgcmwtksh.tkb moved successfully.

C:\Documents and Settings\jorkataBe\Local Settings\Application Data\xieskwmisczqynzzqhnlxeukrcymeqgcmwtksh.tkb moved successfully.

C:\WINDOWS\system32\owpapylelsmafraxlzcxgkxkowpapylelsm.fra moved successfully.

C:\WINDOWS\owpapylelsmafraxlzcxgkxkowpapylelsm.fra moved successfully.

C:\Program Files\owpapylelsmafraxlzcxgkxkowpapylelsm.fra moved successfully.

C:\Documents and Settings\jorkataBe\Local Settings\Application Data\owpapylelsmafraxlzcxgkxkowpapylelsm.fra moved successfully.

========== FILES ==========

C:\Documents and Settings\jorkataBe\Local Settings\Temp\xieskwmisczqynzz.exe moved successfully.

C:\Documents and Settings\jorkataBe\Local Settings\Temp\yansbel.exe moved successfully.

========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

User: jorkataBe

->Temp folder emptied: 384860520 bytes

->Temporary Internet Files folder emptied: 178257779 bytes

User: LocalService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 402 bytes

User: user2

->Temp folder emptied: 6134812 bytes

->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 2162283 bytes

%systemroot%\System32 .tmp files removed: 2577 bytes

Windows Temp folder emptied: 875241 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes

RecycleBin emptied: 0 bytes

Total Files Cleaned = 545.91 mb

C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.

HOSTS file reset successfully

OTL by OldTimer - Version 3.1.18.0 log created on 12182009_184540

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Това е друго нещо... :)

Архивирайте папката C:\_OTL и я качете на този адрес: http://www.rapidshare.de

Публикувайте линк за да я изтеглим, след това я изтрийте !

СТЪПКА 1

Изтеглете => FixPolicies

Запазете го някъде на декстопа.Кликнете два пъти върху файла и изберете Install.Ще се създаде папка с името FixPolicies на десктопа.Отворете я и стартирайте файла Fix_policies.cmd.

СТЪПКА 2

Изтеглете SafeBootKeyRepair.exe и го стартирайте.

Следвайте инструкциите.

Публикувайте лог файла.

СТЪПКА 3

Изтеглете програмата => Dr.Web CureIt

Алтернативен линк => http://www.freedrweb.com/download+cureit/gr/

*Стартирайте я.

*Натиснете клавиш F9 и направете следните настройки:

-В категория проверка се придвижете до списък с изключени файлове.

-Маркирайте всичките и изберете Изтрий. Потвърдете с Apply.

-Придвижете се до категория действия.

Приложете настройките от снимката и натиснете Apply.

2009-11-18_02_35_34.jpg

-Пуснете пълна проверка на системата.

-Публикувайте лог файла (DrWeb.csv) от проверката в следващия си пост или го качете на адрес http://rapidshare.de/ и публикувайте линка за да го изтеглим.

' date='18 декември 2009 - 19:07 ' timestamp='1261156035' post='1584901']

Това е друго нещо... ;)

Архивирайте папката C:\_OTL и я качете на този адрес: http://www.rapidshare.de

Публикувайте линк за да я изтеглим, след това я изтрийте !

СТЪПКА 1

Изтеглете => FixPolicies

Запазете го някъде на декстопа.Кликнете два пъти върху файла и изберете Install.Ще се създаде папка с името FixPolicies на десктопа.Отворете я и стартирайте файла Fix_policies.cmd.

СТЪПКА 2

Изтеглете SafeBootKeyRepair.exe и го стартирайте.

Следвайте инструкциите.

Публикувайте лог файла.

СТЪПКА 3

Изтеглете програмата => Dr.Web CureIt

Алтернативен линк => http://www.freedrweb.com/download+cureit/gr/

*Стартирайте я.

*Натиснете клавиш F9 и направете следните настройки:

-В категория проверка се придвижете до списък с изключени файлове.

-Маркирайте всичките и изберете Изтрий. Потвърдете с Apply.

-Придвижете се до категория действия.

Приложете настройките от снимката и натиснете Apply.

2009-11-18_02_35_34.jpg

-Пуснете пълна проверка на системата.

-Публикувайте лог файла (DrWeb.csv) от проверката в следващия си пост или го качете на адрес http://rapidshare.de/ и публикувайте линка за да го изтеглим.

http://rapidshare.de/files/48860161/_OTL.rar.html

Reg export of SafeBoot key after repair:

========================

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot]

"AlternateShell"="cmd.exe"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\AppMgmt]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Base]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Boot Bus Extender]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Boot file system]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\CryptSvc]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\DcomLaunch]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmadmin]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmboot.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmio.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmload.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmserver]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\EventLog]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\File system]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Filter]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\HelpSvc]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Netlogon]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PCI Configuration]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PlugPlay]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PNP Filter]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Primary disk]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\RpcSs]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\SCSI Class]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\sermouse.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\sr.sys]

@="FSFilter System Recovery"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\SRService]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\System Bus Extender]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\vga.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\vgasave.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\WinMgmt]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{36FC9E60-C465-11CF-8056-444553540000}]

@="Universal Serial Bus controllers"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E965-E325-11CE-BFC1-08002BE10318}]

@="CD-ROM Drive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}]

@="DiskDrive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E969-E325-11CE-BFC1-08002BE10318}]

@="Standard floppy disk controller"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E96A-E325-11CE-BFC1-08002BE10318}]

@="Hdc"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318}]

@="Keyboard"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318}]

@="Mouse"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E977-E325-11CE-BFC1-08002BE10318}]

@="PCMCIA Adapters"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E97B-E325-11CE-BFC1-08002BE10318}]

@="SCSIAdapter"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318}]

@="System"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E980-E325-11CE-BFC1-08002BE10318}]

@="Floppy disk drive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]

@="Volume"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}]

@="Human Interface Devices"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\AFD]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\AppMgmt]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Base]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Boot Bus Extender]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Boot file system]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Browser]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\CryptSvc]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\DcomLaunch]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Dhcp]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmadmin]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmboot.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmio.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmload.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmserver]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\DnsCache]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\EventLog]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\File system]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Filter]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\HelpSvc]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\ip6fw.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\ipnat.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\LanmanServer]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\LanmanWorkstation]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\LmHosts]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Messenger]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NDIS]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NDIS Wrapper]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Ndisuio]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetBIOS]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetBIOSGroup]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetBT]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetDDEGroup]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Netlogon]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetMan]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Network]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetworkProvider]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NtLmSsp]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PCI Configuration]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PlugPlay]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PNP Filter]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PNP_TDI]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Primary disk]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdpcdd.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdpdd.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdpwd.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdsessmgr]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\RpcSs]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\SCSI Class]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\sermouse.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\SharedAccess]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\sr.sys]

@="FSFilter System Recovery"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\SRService]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Streams Drivers]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\System Bus Extender]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Tcpip]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\TDI]

@="Driver Group"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\tdpipe.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\tdtcp.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\termservice]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\vga.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\vgasave.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\WinMgmt]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\WZCSVC]

@="Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{36FC9E60-C465-11CF-8056-444553540000}]

@="Universal Serial Bus controllers"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E965-E325-11CE-BFC1-08002BE10318}]

@="CD-ROM Drive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}]

@="DiskDrive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E969-E325-11CE-BFC1-08002BE10318}]

@="Standard floppy disk controller"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E96A-E325-11CE-BFC1-08002BE10318}]

@="Hdc"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E96B-E325-11CE-BFC1-08002BE10318}]

@="Keyboard"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E96F-E325-11CE-BFC1-08002BE10318}]

@="Mouse"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}]

@="Net"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E973-E325-11CE-BFC1-08002BE10318}]

@="NetClient"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E974-E325-11CE-BFC1-08002BE10318}]

@="NetService"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E975-E325-11CE-BFC1-08002BE10318}]

@="NetTrans"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E977-E325-11CE-BFC1-08002BE10318}]

@="PCMCIA Adapters"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E97B-E325-11CE-BFC1-08002BE10318}]

@="SCSIAdapter"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E97D-E325-11CE-BFC1-08002BE10318}]

@="System"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E980-E325-11CE-BFC1-08002BE10318}]

@="Floppy disk drive"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]

@="Volume"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}]

@="Human Interface Devices"

========================

http://ul8.rapidshare.de/cgi-bin/upload.cgi?rsuploadid=143832535681770003

Линка към последния лог от Dr.Web не работи, но от това, че папката OTL е празна разбирам, че си е свършил работата.

Да почистим изтритите гадини:

1. Стартирайт програмата OTL.exe => и натиснете бутона вдясно => CleanUp.

2. От Start => Run => въведете => %userprofile% => натиснете Enter => и изтрийте папката на Dr.Web.

3. Временно спрете System Restore => Десен бутон на My Computer => Properties => System Restore => сложете отметка пред => Turn Off System Restore on all drives.

4. Изтеглете ATF Cleaner

Запазете го на вашия десктоп.

  • Кликнете два пъти върху ATF-Cleaner.exe , за да стартирате програмата.
  • Кликнете на Select All, който се намира в най-долната част на списъка.
  • Кликнете на бутона Empty Selected.

Ако използвате браузъра Mozilla Firefox, направете следното:

  • Кликнете върху Firefox, който се намира в началото и изберете Select All от списъка.
  • Кликнете на бутона Empty Selected.
  • Бележка: Ако искате да съхраните запазените пароли, моля кликнете на No от новопоявилия се прозорец.

Ако използвате браузъра Opera, направете следното:

  • Кликнете върху Opera който се намира в началото и изберете Select All от списъка.
  • Кликнете на бутона Empty Selected.
  • Бележка: Ако искате да съхраните запазените пароли, моля кликнете на No от новопоявилия се прозорец.

Кликнете на бутона Exit, който се намира в главното меню, за да затворите програмата.

5. Направете нова проверка с OTL.exe с тези настройки:

f1a78i.jpg

Натиснете Run Scan и публикувайте резултатите.

Поздравления - лог файловете са чисти ! :)

СТЪПКА 1

Изтеглете Security Check от screen317 от тук или тук и го запаметете на вашия десктоп.

  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Накрая, автоматично ще се отвори текстов документ, наречен checkup.txt, моля поставете съдържанието му в следващия Ви коментар в тази тема.

СТЪПКА 2

Изтеглете Malwarebytes' Anti-Malware от тук

Кликнете два пъти върху mbam-setup.exe за да инсталирате програмата.

  • * Уверете се, че има отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware, след това кликнете на Finish.
    * Ако има намерени по-нови обновления, тя ще ги изтегли и инсталира.
    * Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.
    * Сканирането ще отнеме малко време, затова моля бъдете търпеливи.
    * Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
    * Уверете се, че на всички редове има отметки, и кликнете Remove Selected.
    * Когато всичко бъде премахнато, логът ще бъде отворен в Notepad. Копирайте лога и го публикувайте в следващия си коментар в темата.

Бележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

' date='20 декември 2009 - 00:13 ' timestamp='1261260787' post='1585838']

Поздравления - лог файловете са чисти ! :ph34r:

СТЪПКА 1

Изтеглете Security Check от screen317 от тук или тук и го запаметете на вашия десктоп.

  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Накрая, автоматично ще се отвори текстов документ, наречен checkup.txt, моля поставете съдържанието му в следващия Ви коментар в тази тема.

СТЪПКА 2

Изтеглете Malwarebytes' Anti-Malware от тук

Кликнете два пъти върху mbam-setup.exe за да инсталирате програмата.

  • * Уверете се, че има отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware, след това кликнете на Finish.
    * Ако има намерени по-нови обновления, тя ще ги изтегли и инсталира.
    * Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.
    * Сканирането ще отнеме малко време, затова моля бъдете търпеливи.
    * Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
    * Уверете се, че на всички редове има отметки, и кликнете Remove Selected.
    * Когато всичко бъде премахнато, логът ще бъде отворен в Notepad. Копирайте лога и го публикувайте в следващия си коментар в темата.

Бележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Malwarebytes' Anti-Malware 1.42

Database version: 3396

Windows 5.1.2600 Service Pack 3, v.3311

Internet Explorer 6.0.2900.3311

12/20/2009 1:37:24 PM

mbam-log-2009-12-20 (13-37-24).txt

Scan type: Full Scan (C:\|D:\|)

Objects scanned: 175286

Time elapsed: 44 minute(s), 44 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 0

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 0

Memory Processes Infected:

(No malicious items detected)

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

(No malicious items detected)

Registry Values Infected:

(No malicious items detected)

Registry Data Items Infected:

(No malicious items detected)

Folders Infected:

(No malicious items detected)

Files Infected:

(No malicious items detected)

Results of screen317's Security Check version 0.99.1

Windows XP Service Pack 3 (UAC is disabled!)

``````````````````````````````

Antivirus/Firewall Check:

Windows Firewall Enabled!

Kaspersky Anti-Virus 2010

Kaspersky Anti-Virus 2010

Antivirus up to date!

``````````````````````````````

Anti-malware/Other Utilities Check:

Adobe Flash Player 10

``````````````````````````````

Process Check:

objlist.exe by Laurent

Kaspersky Lab Kaspersky Anti-Virus 2010 avp.exe

Kaspersky Lab Kaspersky Anti-Virus 2010 avp.exe

Kaspersky Lab Kaspersky Anti-Virus 2010 klwtblfs.exe

``````````````````````````````

DNS Vulnerability Check:

GREAT! (Not vulnerable to DNS cache poisoning)

`````````End of Log```````````

Моля отворете Notepad.exe и въведете:

reg export "HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system" log.txt

Запазете файла с име Check.bat и го стартирайте.

Публикувайте съдържанието на файла log.txt в следващия си коментар.

В момента използвате Windows 5.1.2600 Service Pack 3, v.3311, който се води RC2.

Моя съвет е да инсталирате финалната версия Windows XP Service Pack 3 RTM Build 5512

Как се държи сега системата ?

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"dontdisplaylastusername"=dword:00000000

"legalnoticecaption"=""

"legalnoticetext"=""

"shutdownwithoutlogon"=dword:00000001

"undockwithoutlogon"=dword:00000001

"EnableLUA"=dword:00000000

"ConsentPromptBehaviorAdmin"=dword:00000000

"ConsentPromptBehaviorUser"=dword:00000000

"EnableInstallerDetection"=dword:00000000

"EnableSecureUIAPaths"=dword:00000000

"EnableVirtualization"=dword:00000000

"PromptOnSecureDesktop"=dword:00000000

"ValidateAdminCodeSignatures"=dword:00000000

"FilterAdministratorToken"=dword:00000000

Cистемата се държи добре, но ми се струва, че вируса не е спрял да ги генерира тия фаилове, защото имам някакъв фаил klwblfs.exe, който не знам какъв е

Cистемата се държи добре, но ми се струва, че вируса не е спрял да ги генерира тия фаилове, защото имам някакъв фаил klwblfs.exe, който не знам какъв е

Да не би да е - klwtblfs.exe ?

Би трябвало да е част от Kaspersky.

Results of screen317's Security Check version 0.99.1

Windows XP Service Pack 3 (UAC is disabled!)

``````````````````````````````

Antivirus/Firewall Check:

Windows Firewall Enabled!

Kaspersky Anti-Virus 2010

Kaspersky Anti-Virus 2010

Antivirus up to date!

``````````````````````````````

Anti-malware/Other Utilities Check:

Adobe Flash Player 10

``````````````````````````````

Process Check:

objlist.exe by Laurent

Kaspersky Lab Kaspersky Anti-Virus 2010 avp.exe

Kaspersky Lab Kaspersky Anti-Virus 2010 avp.exe

Kaspersky Lab Kaspersky Anti-Virus 2010 klwtblfs.exe

``````````````````````````````

DNS Vulnerability Check:

GREAT! (Not vulnerable to DNS cache poisoning)

`````````End of Log```````````

' date='20 декември 2009 - 17:37 ' timestamp='1261323422' post='1586321']

Да не би да е - klwtblfs.exe ?

Би трябвало да е част от Kaspersky.

да, от касперски е, мерси много

Няма проблеми. Системата ви е чиста.

Ако имах съмнение щях да поискам още логове.

Обновете дефинициите на Касперски и пуснете пълна проверка на компютъра си за всеки случай.

Безопасно сърфиране. :beer:

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.