Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Компютъра ми се рестартира и изключва сам,търся причината!

Featured Replies

Здравейте, незнам какво става и каква може да е причината, но от една седмица компа ми започна да блокира,да насича да се рестартира и понякога да се изключеа сам, а след като отново стартира, много често неможе да зареди Уиндоуса. Зарежда го едва след няколко последователни рестарта или след като го оставя известно време да постои изключен.По всички признаци личи, че са ме нападнали някакви гадини.Аз съм с Windows XP и нз каква повече инфо трябва да дам.Стартирах Malwarebytes' Anti-Malware и ето резултатите: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Версия на базата от данни: 5668 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 2/3/2011 5:03:46 PM mbam-log-2011-02-03 (17-03-46).txt Тип сканиране: Пълно сканиране (C:\|E:\|) Сканирани обекти: 174073 Изминало време: 24 минута(и), 37 секунда(и) Заразени процеси в паметта: 0 Заразени модули в паметта: 0 Заразени ключове в регистратурата: 0 Заразени стойности в регистратурата: 0 Заразени информационни обекти в регистратурата: 0 Заразени папки: 0 Заразени файлове: 2 Заразени процеси в паметта: (Не бяха открити зловредни обекти) Заразени модули в паметта: (Не бяха открити зловредни обекти) Заразени ключове в регистратурата: (Не бяха открити зловредни обекти) Заразени стойности в регистратурата: (Не бяха открити зловредни обекти) Заразени информационни обекти в регистратурата: (Не бяха открити зловредни обекти) Заразени папки: (Не бяха открити зловредни обекти) Заразени файлове: e:\novi downloads\Програми\acdsee photo manager 12.0 build 342\Keygen\keygen.exe (Trojan.Dropper.PGen) -> Quarantined and deleted successfully. e:\novi downloads\Програми\removewga\removewga.exe (PUP.RemoveWGA) -> Quarantined and deleted successfully.

Редактирано от nologo
Корекция на заглавието (преглед на промените)

  • Автор

Направих и стъпка 4, надявам се че не съм прибързала с действията си :). Ето и генерираните ТХТ файлове: DDS.txt Attach.txt Ще съм Ви изключително благодарна ако успеете да ми помогнете за разрешаване на проблема ми. Преди около месец му е правен пълен преинстал и допреди седмица нямах никакви проблеми, всичко започна изведнъж, затова предположих че е зараза. При сканирането ми показа, че имаще Троян!

Редактирано от mishelllaaa (преглед на промените)

Привет, mishelllaaa! Следвайте следната инструкция за работа с TDSSKiller (по-подробна инструкция на английски език: TDSSKiller):

  • Изтеглете TDSSKiller и го разархивирайте на десктопa.
  • Стартирайте TDSSKiller.exe, след това Start Scan.
  • Ако бъде открит инфектиран (infected) файл, проверете дали е избрана опцията Cure (по подразбиране). Ако е избрана Cure - натиснете Continue, снимка:

    Публикувано изображение

  • Ако бъде открит подозрителен (suspicious) файл, проверете дали е избрана опцията Skip (по подразбиране). Ако е избрана Skip - натиснете Continue.
  • Възможно е програмата да изиска рестарт. Ако е така - потвърдете с Reboot Now.

    -Ако няма рестартиране, отидете на Report. Ще се появи лог файл. Копирайте и поставете съдържанието му в следващия си коментар.

    -Ако има рестартиране, отидете на в системната директория. Там трябва да има файл с формат: TDSSKiller.[Version]_[Date]_[Time]_log.txt. Отворете го, копирайте и поставете съдържанието му в следващия си коментар.

Забележка: За sptd.sys натиснете Skip.

P.S. Моля всички, освен автора на темата да прочетат внимателно още веднъж правилата на този раздел и по-точно ето това:

2. Не пишете в чужда тема, а само във вашата.

Всички мнения извън правилата отидоха в коша!
  • Автор

Няма да са буболечки. Чистен ли е скоро компютъра ? Да не би да прегрява ? Може да е някой друг хардуерен проблем.

Направих всичко както е описано, ето и репорта.

TDSSKiller.2.4.16.0_03.02.2011_19.18.25_log.txt

Добре, сега следва:

Стъпка 1

Следвайте следната инструкция за работа с DeFogger:

  • Изтеглете DeFogger от тук и го запазете на десктопа.
  • Стартирайте DeFogger с двоен клик на иконата и натиснете бутона Disable, за да забраните временно CD емулиращите драйвери.
  • След въпроса дали искате да продължите, натиснете Yes.
  • Когато програмата завърши работата си, ще се появи надпис Finished!. Натиснете ОК за изход от програмата.
  • Ако CD емулиращите програми са забранени, ще бъде зададен въпрос за рестарт (reboot). Разрешете рестарта с ОК.

Стъпка 2

Следвайте следните стъпки за работа с ComboFix:

1. Изтеглете ComboFix от следните миръри: от BleepingComputer или от ForoSpyware.

След изтегляне на файла го запишете (бутон Save -> Save as) ComboFix на вашия десктоп, снимка:

Публикувано изображение

След като изтеглите ComboFix на десктопа, иконката на програмата би трябвало да изглежда така:

Публикувано изображение

2. Затворете всички работещи приложения или отворени прозорци. Прекратете временно работата на антивирусната програма и на други програми за сигурност, ако има такива. За ESET може да прегледате информацията от този линк: How do I temporarily disable ESET Smart Security/ESET NOD32 Antivirus? .

3. Изтеглете и запишете нa десктопа този файл: Провлачете и го пуснете върху Combofix, както е показано на снимката:

Публикувано изображение

Важно: след като се стартира ComboFix не бива да се движи мишката или да се кликва върху отворения прозорец на програмата. Просто търпеливо оставете ComboFix да си свърши работата, без да използвате компютъра за други цели.

4. ComboFix ще спре временно Интернет връзката, но след като приключи работата на програмата тази връзка ще бъде възстановена автоматично. ComboFix ще сканира за проблеми и за заразени файлове, като това може да отнеме известно време. Моля да бъдете търпеливи. Ако има проблем с Интернет връзката, моля да прочетете това: Manually restoring the Internet connection section.

Забележка: При проблеми с ComboFix копирайте (Copy) и поставете (Paste) съдържанието на C:\BUG.txt в следващия си коментар.

5. Когато работата на ComboFix приключи, ще се появи текстов документ (log) в Notepad, виж снимката:

Публикувано изображение

Копирайте (Copy) и поставете (Paste) съдържанието на лога в следващия си коментар.

  • Автор

................. Надявам се да съм направила всичко както трябва. Ето репорта :Plog.txt

Редактирано от nologo
Премахване на цитат (преглед на промените)

Да, справяте се добре. Следва:

  • Изтеглете: MBRCheck.exe на вашия десктоп.
  • Спрете временно антивирусната си програма
  • Стартирайте MBRCheck.exe (за Vista и Windows 7 ще трябва да потвърдите през UAC)
  • След това на десктопа ще се появи черен прозорец
  • Ако има намерен непознат бууткод (bootcode), ще се появят няколко опции. Не ги използвайте! Само натиснете N, след това ENTER два пъти.
  • Ако няма проблеми, само натиснете ENTER
  • Ще се генерира текстов файл - MBRCheck_mm.dd.yy_hh.mm.ss на вашия десктоп (тук mm е месец, dd - ден, yyyy - година, hh - час, mm - минута и ss - секунда). Oтворете този файл, маркирайте и копирайте с десен клик Copy (Копирай или Ctrl+С) изцяло текста, който се съдържа в него. Публикувайте копирания текст с Paste (Постави) в следващия си коментар.

P.S. Не мога да разбера защо използвате доста стара версия на NOD32. Ако не желаете да плащате за лиценз, намерете някоя промоция. Но засега не правете никакви промени.

  • Автор

.................... Относно антивирусната ми програма, и тя не функционира изобщо откакто го имам този проблем с компа, а и аз не разбирам изобщо от програми, за да си позволя да я сменям :) MBRCheck, version 1.2.3 © 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000001c Kernel Drivers (total 113): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806D0000 \WINDOWS\system32\hal.dll 0xF899F000 \WINDOWS\system32\KDCOM.DLL 0xF88AF000 \WINDOWS\system32\BOOTVID.dll 0xF8370000 ACPI.sys 0xF89A1000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xF835F000 pci.sys 0xF849F000 isapnp.sys 0xF8A67000 pciide.sys 0xF871F000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF84AF000 MountMgr.sys 0xF8340000 ftdisk.sys 0xF89A3000 dmload.sys 0xF831A000 dmio.sys 0xF8727000 PartMgr.sys 0xF84BF000 VolSnap.sys 0xF8302000 atapi.sys 0xF84CF000 disk.sys 0xF84DF000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF82E2000 fltMgr.sys 0xF82D0000 sr.sys 0xF82BB000 PQV2i.sys 0xF82A4000 KSecDD.sys 0xF8291000 WudfPf.sys 0xF8204000 Ntfs.sys 0xF81D7000 NDIS.sys 0xF81BD000 Mup.sys 0xF862F000 \SystemRoot\system32\DRIVERS\processr.sys 0xF87C7000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xF8151000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF87CF000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF7D62000 \SystemRoot\system32\drivers\ALCXWDM.SYS 0xF7D3E000 \SystemRoot\system32\drivers\portcls.sys 0xF863F000 \SystemRoot\system32\drivers\drmk.sys 0xF7D1B000 \SystemRoot\system32\drivers\ks.sys 0xF864F000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF865F000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF866F000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF894B000 \SystemRoot\System32\Drivers\GearAspiWDM.SYS 0xF867F000 \SystemRoot\system32\DRIVERS\nvefd2k.sys 0xF7C44000 \SystemRoot\system32\DRIVERS\NVNRM.SYS 0xF7234000 \SystemRoot\system32\DRIVERS\nv4_mini.sys 0xF7220000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF89BD000 \SystemRoot\system32\DRIVERS\ASACPI.sys 0xF868F000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF87D7000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF87DF000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF8BA5000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF869F000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF8953000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF7209000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF86AF000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF86BF000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF87E7000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF71F8000 \SystemRoot\system32\DRIVERS\psched.sys 0xF86CF000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF87EF000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF87F7000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF71C8000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xF86DF000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF89BF000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF716A000 \SystemRoot\system32\DRIVERS\update.sys 0xF896F000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF86EF000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF86FF000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF89C1000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF89C5000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF8BD1000 \SystemRoot\System32\Drivers\Null.SYS 0xF89C7000 \SystemRoot\System32\Drivers\Beep.SYS 0xF8817000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xF881F000 \SystemRoot\System32\drivers\vga.sys 0xF89C9000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF89CB000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF8827000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF882F000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF8199000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xF4210000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xF41B7000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xF418F000 \SystemRoot\system32\DRIVERS\netbt.sys 0xF8191000 \SystemRoot\System32\drivers\ws2ifsl.sys 0xF416D000 \SystemRoot\System32\drivers\afd.sys 0xF851F000 \SystemRoot\system32\DRIVERS\netbios.sys 0xF4142000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xF852F000 \SystemRoot\System32\Drivers\PQIMount.SYS 0xF4082000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xF853F000 \SystemRoot\System32\Drivers\Fips.SYS 0xF405C000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xF854F000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF3ECC000 \SystemRoot\System32\Drivers\ZS211.sys 0xF856F000 \SystemRoot\System32\Drivers\STREAM.SYS 0xF3E56000 \SystemRoot\system32\drivers\vvftav211.sys 0xF857F000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xF3E3E000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF89D3000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF422B000 \SystemRoot\System32\drivers\Dxapi.sys 0xF8837000 \SystemRoot\System32\watchdog.sys 0xBD000000 \SystemRoot\System32\drivers\dxg.sys 0xF8AD4000 \SystemRoot\System32\drivers\dxgthk.sys 0xBD012000 \SystemRoot\System32\nv4_disp.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xB86DC000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xB838B000 \SystemRoot\system32\drivers\wdmaud.sys 0xB8538000 \SystemRoot\system32\drivers\sysaudio.sys 0xB8156000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xB80DC000 \??\C:\WINDOWS\system32\drivers\amon.sys 0xB7F1C000 \SystemRoot\system32\DRIVERS\srv.sys 0xB77AE000 \SystemRoot\System32\Drivers\HTTP.sys 0xF8867000 \??\C:\ComboFix\catchme.sys 0xF89DB000 \??\C:\WINDOWS\system32\Drivers\PROCEXP113.SYS 0xF8A53000 \SystemRoot\system32\drivers\MSPQM.sys 0xF8A05000 \SystemRoot\system32\drivers\MSPCLOCK.sys 0x7C900000 \WINDOWS\system32\ntdll.dll Processes (total 39): 0 System Idle Process 4 System 620 C:\WINDOWS\system32\smss.exe 688 csrss.exe 712 C:\WINDOWS\system32\winlogon.exe 764 C:\WINDOWS\system32\services.exe 776 C:\WINDOWS\system32\lsass.exe 944 C:\WINDOWS\system32\nvsvc32.exe 976 C:\WINDOWS\system32\svchost.exe 1044 svchost.exe 1144 C:\WINDOWS\system32\svchost.exe 1208 C:\WINDOWS\system32\svchost.exe 1292 svchost.exe 1360 svchost.exe 1720 C:\WINDOWS\system32\spoolsv.exe 968 svchost.exe 1416 C:\Program Files\ICQ6Toolbar\ICQ Service.exe 1596 C:\Program Files\Java\jre6\bin\jqs.exe 1696 C:\Program Files\ESET\nod32krn.exe 1900 C:\WINDOWS\system32\svchost.exe 1964 C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe 1156 C:\WINDOWS\SOUNDMAN.EXE 1308 C:\WINDOWS\system32\rundll32.exe 1808 C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe 1984 C:\WINDOWS\ZSSnp211.exe 1576 C:\WINDOWS\Domino.exe 160 C:\Program Files\Common Files\Java\Java Update\jusched.exe 428 C:\Program Files\Real\RealPlayer\Update\realsched.exe 2124 C:\Program Files\uTorrent\uTorrent.exe 2188 C:\Program Files\Skype\Phone\Skype.exe 3420 C:\Program Files\Datecs\FlexType 2K\FType2K.exe 3036 C:\Program Files\Skype\Plugin Manager\skypePM.exe 3688 C:\WINDOWS\system32\ctfmon.exe 2368 C:\WINDOWS\system32\wscntfy.exe 3740 alg.exe 3200 C:\WINDOWS\explorer.exe 1496 C:\Program Files\Mozilla Firefox\firefox.exe 588 C:\Program Files\Mozilla Firefox\plugin-container.exe 1200 C:\Documents and Settings\MARETO\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000006`1a79e400 (NTFS) PhysicalDrive0 Model Number: ST3160812AS, Rev: 3.AAE Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A Done!

Редактирано от nologo
Премахване на цитат (преглед на промените)

Добре, MBRCheck не намери проблем.

Стъпка 1

Деинсталирайте NOD32 от Start -> Settings -> Control Panel -> Add or Remove Programs.

Стъпка 2

  • Стартирайте отново Malwarebytes' Anti-Malware, обновете я (Update) и изберете Perform Quick Scan (бързо сканиране), след това кликнете на Scan.
  • Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.
  • Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
  • Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.
  • Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. Копирайте този лог и го публикувайте в следващия си коментар по темата.
Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Стъпка 3

Следвайте следната инструкция за работа с Security Check:

  • Изтеглете Security Check (автор: screen317) от тук или от тук и го запишете на десктопа.
  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.
  • Копирайте съдържанието с Копирай (Copy) на checkup.txt и с Постави (Paste) го поставете в следващия си коментар.

Редактирано от nologo
Малка корекция на инструкциите (преглед на промените)

  • Автор

Добре, MBRCheck не намери проблем.

Стъпка 1

Деинсталирайте NOD32 от Start -> Settings -> Control Panel -> Add or Remove Programs.

Стъпка 2

  • Стартирайте отново Malwarebytes' Anti-Malware, обновете я (Update) и изберете Perform Quick Scan (бързо сканиране), след това кликнете на Scan.
  • Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.
  • Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
  • Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.
  • Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. Копирайте този лог и го публикувайте в следващия си коментар по темата.
Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Стъпка 3

Следвайте следната инструкция за работа с Security Check:

  • Изтеглете Security Check (автор: screen317) от тук или от тук и го запишете на десктопа.
  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.
  • Копирайте съдържанието с Копирай (Copy) на checkup.txt и с Постави (Paste) го поставете в следващия си коментар.

mbam-log-2011-02-03 (22-16-59).txt

Results of screen317's Security Check version 0.99.8

Windows XP Service Pack 3

Internet Explorer 8

``````````````````````````````

Antivirus/Firewall Check:

Windows Firewall Enabled!

WMI entry may not exist for antivirus; attempting automatic update.

```````````````````````````````

Anti-malware/Other Utilities Check:

Malwarebytes' Anti-Malware

Java 6 Update 23

Adobe Flash Player 10.1.102.64

Adobe Reader X

Mozilla Firefox (3.6.13)

````````````````````````````````

Process Check:

objlist.exe by Laurent

``````````End of Log````````````

Сега следва една малко по-сложна инструкция. Start -> Run -> напишете cmd -> после OK или ENTER

Поставете в конзолата с Copy/ Paste следния текст, маркиран в синьо:

chkdsk /f /r C: > C:\report.txt

натиснете Enter.

Публикувайте съдържанието на report.txt, който се намира на C: в следващия си коментар.

  • Автор

Сега следва една малко по-сложна инструкция. Start -> Run -> напишете cmd -> после OK или ENTER

Поставете в конзолата с Copy/ Paste следния текст, маркиран в синьо:

chkdsk /f /r C: > C:\report.txt

натиснете Enter.

Публикувайте съдържанието на report.txt, който се намира на C: в следващия си коментар.

The type of the file system is NTFS.

Cannot lock current drive.

Chkdsk cannot run because the volume is in use by another

process. Would you like to schedule this volume to be

checked the next time the system restarts? (Y/N)

Това не е добре. Натиснете N. Има заключени файлове...

После следвайте следната инструкция за работа с OTL:

  • Изтеглете OTL.exe или OTL.scr го запазете на десктопа.
  • Стартирайте файла Публикувано изображение с двукратен клик на мишката.
  • Направете следните настройки:
Публикувано изображение

  • Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):
netsvcs
drivers32 /all
%SYSTEMDRIVE%\*.*
%systemroot%\Fonts\*.com
%systemroot%\Fonts\*.dll
%systemroot%\Fonts\*.ini
%systemroot%\Fonts\*.ini2
%systemroot%\*.scr
%systemroot%\*._sy
%systemroot%\REPAIR\*.bak1
%systemroot%\REPAIR\*.ini
%systemroot%\system32\*.wt
%systemroot%\system32\*.ruy
%systemroot%\system32\*.jpg
%systemroot%\system32\spool\prtprocs\w32x86\*.*
%APPDATA%\Update\*.*
%APPDATA%\Microsoft\*.*
%APPDATA%\Adobe\Update\*.*
%ALLUSERSPROFILE%\Favorites\*.*
%PROGRAMFILES%\*.*
%systemroot%\*. /mp /s
CREATERESTOREPOINT
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\user32.dll /md5
%systemroot%\system32\ws2_32.dll /md5
%systemroot%\system32\ws2help.dll /md5
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
  • Натиснете маркираният в синьо бутон: Публикувано изображение.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

Редактирано от nologo
Добавяне на инструкция (преглед на промените)

  • Автор

Това не е добре. Натиснете N. Има заключени файлове...

После следвайте следната инструкция за работа с OTL:

  • Изтеглете OTL.exe или OTL.scr го запазете на десктопа.
  • Стартирайте файла Публикувано изображение с двукратен клик на мишката.
  • Направете следните настройки:
Публикувано изображение

  • Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):
netsvcs
drivers32 /all
%SYSTEMDRIVE%\*.*
%systemroot%\Fonts\*.com
%systemroot%\Fonts\*.dll
%systemroot%\Fonts\*.ini
%systemroot%\Fonts\*.ini2
%systemroot%\*.scr
%systemroot%\*._sy
%systemroot%\REPAIR\*.bak1
%systemroot%\REPAIR\*.ini
%systemroot%\system32\*.wt
%systemroot%\system32\*.ruy
%systemroot%\system32\*.jpg
%systemroot%\system32\spool\prtprocs\w32x86\*.*
%APPDATA%\Update\*.*
%APPDATA%\Microsoft\*.*
%APPDATA%\Adobe\Update\*.*
%ALLUSERSPROFILE%\Favorites\*.*
%PROGRAMFILES%\*.*
%systemroot%\*. /mp /s
CREATERESTOREPOINT
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\user32.dll /md5
%systemroot%\system32\ws2_32.dll /md5
%systemroot%\system32\ws2help.dll /md5
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
  • Натиснете маркираният в синьо бутон: Публикувано изображение.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

Много ли е сериозен проблема? В какво по точно се състои?OTL.Txt

Extras.Txt

  • Автор

Имате V2i Protector. Използвате ли тази програма?

Не, и никога не съм я използвала.

  • Автор

Съжалявам, че не бях точен, имах предвид PowerQuest Drive Image.

В момента не ползвам такава програма, но е възможно да съм я имала и ползвала преди да ми преинсталират компютъра, т.е. преди месец.

Деинсталирайте PowerQuest Drive Image от Add or Remove Programs в контролния панел. След това изпълнете инструкцията от коментар 11 от тази тема.

  • Автор

Деинсталирайте PowerQuest Drive Image от Add or Remove Programs в контролния панел. След това изпълнете инструкцията от коментар 11 от тази тема.

Немога да я махна през Add or Remove Programs.Изкарва ми някакви системни съобщения.

New Документ на Microsoft Office Word.pdf

Редактирано от mishelllaaa (преглед на промените)

Оффф, откъде намирате тези антични програми? Както и да е, ще се опитам да махна остатъците на PowerQuest Drive Image с OTL. Но преди това инсталирайте някоя безплатна антивирусна програма, например Avira AntiVir Personal - Free Antivirus. Винаги може да я махнем.

След това стартирайте отново OTL и натиснете Quick Scan. След като свърши сканирането, ще се генерира лог файл. Прикачете го в следващия си коментар.

Ще продължим утре. От мен приятна вечер.

  • Автор

Оффф, откъде намирате тези антични програми? Както и да е, ще се опитам да махна остатъците на PowerQuest Drive Image с OTL. Но преди това инсталирайте някоя безплатна антивирусна програма, например Avira AntiVir Personal - Free Antivirus. Винаги може да я махнем.

След това стартирайте отново OTL и натиснете Quick Scan. След като свърши сканирането, ще се генерира лог файл. Прикачете го в следващия си коментар.

Ще продължим утре. От мен приятна вечер.

Ок, благодаря за съдействието;)

Лека вечер и на Вас:)

  • Автор

Оффф, откъде намирате тези антични програми? Както и да е, ще се опитам да махна остатъците на PowerQuest Drive Image с OTL. Но преди това инсталирайте някоя безплатна антивирусна програма, например Avira AntiVir Personal - Free Antivirus. Винаги може да я махнем.

След това стартирайте отново OTL и натиснете Quick Scan. След като свърши сканирането, ще се генерира лог файл. Прикачете го в следващия си коментар.

Ще продължим утре. От мен приятна вечер.

Това е последния генериран файл от OTL.

OTL.Txt

Лека вечер.

Cтартирайте пак OTL и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от текстовото поле по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:OTL
PRC - C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe (PowerQuest Corporation)
SRV - (HidServ) --  File not found
SRV - (V2i Protector) -- C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe (PowerQuest Corporation)
DRV - (PQIMount) -- C:\WINDOWS\System32\drivers\PQIMount.sys (PowerQuest Corporation)
IE - HKLM\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKU\S-1-5-18\..\URLSearchHook:  - Reg Error: Key error. File not found
O4 - HKU\.DEFAULT..\RunOnce: [ShowDeskFix]  File not found
O4 - HKU\S-1-5-18..\RunOnce: [ShowDeskFix]  File not found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
:files
C:\Program Files\PowerQuest
C:\Documents and Settings\All Users\Application Data\PowerQuest
recycler /alldrives
ipconfig /flushdns /c
:Commands
[purity]
[resethosts]
[emptytemp]
[emptyflash]
[Reboot]
След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Публикувано изображение

Ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

  • Автор

Cтартирайте пак OTL и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от текстовото поле по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:OTL
PRC - C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe (PowerQuest Corporation)
SRV - (HidServ) --  File not found
SRV - (V2i Protector) -- C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe (PowerQuest Corporation)
DRV - (PQIMount) -- C:\WINDOWS\System32\drivers\PQIMount.sys (PowerQuest Corporation)
IE - HKLM\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKU\S-1-5-18\..\URLSearchHook:  - Reg Error: Key error. File not found
O4 - HKU\.DEFAULT..\RunOnce: [ShowDeskFix]  File not found
O4 - HKU\S-1-5-18..\RunOnce: [ShowDeskFix]  File not found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
:files
C:\Program Files\PowerQuest
C:\Documents and Settings\All Users\Application Data\PowerQuest
recycler /alldrives
ipconfig /flushdns /c
:Commands
[purity]
[resethosts]
[emptytemp]
[emptyflash]
[Reboot]
След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Публикувано изображение

Ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

All processes killed

========== OTL ==========

No active process named PQV2iSvc.exe was found!

Service HidServ stopped successfully!

Service HidServ deleted successfully!

File File not found not found.

Service V2i Protector stopped successfully!

Service V2i Protector deleted successfully!

C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe moved successfully.

Error: Unable to stop service PQIMount!

Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PQIMount deleted successfully.

C:\WINDOWS\system32\drivers\PQIMount.sys moved successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\ deleted successfully.

Registry key HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\URLSearchHooks\ deleted successfully.

Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce\\ShowDeskFix deleted successfully.

Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce\\ShowDeskFix not found.

Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\\{AEB6717E-7E19-11d0-97EE-00C04FD91972} deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AEB6717E-7E19-11d0-97EE-00C04FD91972}\ not found.

Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck autochk * deleted successfully.

========== FILES ==========

C:\Program Files\PowerQuest\Drive Image 7.0\UTILITY folder moved successfully.

C:\Program Files\PowerQuest\Drive Image 7.0\SHARED\JA folder moved successfully.

C:\Program Files\PowerQuest\Drive Image 7.0\SHARED\FR folder moved successfully.

C:\Program Files\PowerQuest\Drive Image 7.0\SHARED\EN folder moved successfully.

C:\Program Files\PowerQuest\Drive Image 7.0\SHARED\DE folder moved successfully.

C:\Program Files\PowerQuest\Drive Image 7.0\SHARED folder moved successfully.

C:\Program Files\PowerQuest\Drive Image 7.0\Console\JA folder moved successfully.

C:\Program Files\PowerQuest\Drive Image 7.0\Console\FR folder moved successfully.

C:\Program Files\PowerQuest\Drive Image 7.0\Console\EN folder moved successfully.

C:\Program Files\PowerQuest\Drive Image 7.0\Console\DE folder moved successfully.

C:\Program Files\PowerQuest\Drive Image 7.0\Console folder moved successfully.

C:\Program Files\PowerQuest\Drive Image 7.0\Browser folder moved successfully.

C:\Program Files\PowerQuest\Drive Image 7.0\Agent\CommandFiles folder moved successfully.

C:\Program Files\PowerQuest\Drive Image 7.0\Agent folder moved successfully.

C:\Program Files\PowerQuest\Drive Image 7.0 folder moved successfully.

C:\Program Files\PowerQuest folder moved successfully.

C:\Documents and Settings\All Users\Application Data\PowerQuest\hpc folder moved successfully.

C:\Documents and Settings\All Users\Application Data\PowerQuest folder moved successfully.

C:\RECYCLER\S-1-5-21-1060284298-1343024091-1177238915-1003\Dc8 folder moved successfully.

C:\RECYCLER\S-1-5-21-1060284298-1343024091-1177238915-1003 folder moved successfully.

C:\RECYCLER folder moved successfully.

E:\RECYCLER\S-1-5-21-1060284298-1343024091-1177238915-1003 folder moved successfully.

E:\RECYCLER folder moved successfully.

< ipconfig /flushdns /c >

Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

C:\Documents and Settings\MARETO\Desktop\cmd.bat deleted successfully.

C:\Documents and Settings\MARETO\Desktop\cmd.txt deleted successfully.

========== COMMANDS ==========

C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.

HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

->Flash cache emptied: 56502 bytes

User: LocalService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 32902 bytes

User: MARETO

->Temp folder emptied: 850913 bytes

->Temporary Internet Files folder emptied: 974756 bytes

->Java cache emptied: 0 bytes

->FireFox cache emptied: 69824226 bytes

->Google Chrome cache emptied: 594288 bytes

->Flash cache emptied: 75206 bytes

User: NetworkService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 2402044 bytes

%systemroot%\System32 .tmp files removed: 2577 bytes

%systemroot%\System32\dllcache .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 255 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes

RecycleBin emptied: 0 bytes

Total Files Cleaned = 71.00 mb

[EMPTYFLASH]

User: All Users

User: Default User

->Flash cache emptied: 0 bytes

User: LocalService

User: MARETO

->Flash cache emptied: 0 bytes

User: NetworkService

Total Flash Files Cleaned = 0.00 mb

OTL by OldTimer - Version 3.2.20.6 log created on 02042011_182954

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.