Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Заразена USB Flash-памет,почистващи инструменти и програми за защита.

Featured Replies

Извинявам се, но незнам къде да си пусна запитването :headphones:

Сканирах си системата с HiJackThis и не съм сигурен дали всичко е наред.

Затова ще постна лог-а :beer: И ще се надявам ако забележите нещо нередно да ми помогнете.

Единия проблем,който имам всъщност и главно той ме притеснява - когато вкарам флашка в усб-то ми дава някаква грешка с 3 опции Try Again, Cancel, Continue и не се маха каквото и да му дам :)

Мерси предварително :)

  • Отговори 69
  • Прегледи 33,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • O4 - HKLM\..\Run: [System] C:\kernelcheck.exe O4 - HKCU\..\Run: [System] C:\kernelcheck.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpne

  • Отворете Notepad и въведете: REGEDIT4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] @="@SYS:DoesNotExist" Запазете файла на дектопа с име fix

  • Още едно безплатно решение в стадий beta,предоставено от Panda. Panda USB Vaccine– безплатно решение за блокиране на злонамерени програми разпространяващи се чрез USB-устройства,до колко и как работ

Публикувани изображения

O4 - HKLM\..\Run: [System] C:\kernelcheck.exe

O4 - HKCU\..\Run: [System] C:\kernelcheck.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O23 - Service: WindowsMgr (winvnc) - Unknown owner - C:\WINDOWS\SVCHOST.EXE (file missing)

Прочети внимателно, какво пише ТУК и изтегли инструмента за пълното му премахване.

444 Removal Tool Download

Рестартирай, след което, дай още един лог.

Редактирано от mihnev_sz (преглед на промените)

Маркирай следните неща и избери Fix Checked!

O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [System] C:\kernelcheck.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKCU\..\Run: [System] C:\kernelcheck.exe

O23 - Service: WindowsMgr (winvnc) - Unknown owner - C:\WINDOWS\SVCHOST.EXE (file missing)
Намери и изтрий следните файлове (ако са още на хардиска ти)
C:\WINDOWS\SVCHOST.EXE (file missing) (оригиналния файл не се намира там, а в system32)

C:\kernelcheck.exe

Изтегли си FlashDesinfector и почисти и с него:

http://www.kaldata.com/forums/index.php?s=...t&p=1165473

Причината да ти "гърми" флашката е именно kernelcheck.exe.

Още по въпроса виж тук: ЦЪК:

PS: mihnev_sz ме изпревари ;)

Редактирано от B-boy[StyLe] (преглед на промените)

  • Автор

Мерси за бързите отговори!

Само не разбрах компонентите на nVidia, Adobe и QuickTime какво не ти харесаха ;)

В смисъл ненужни ли са или какъв е проблема?

Прочетох, и пуснах програмката, която mihnev_sz препоръча.

Махнах kernelchek-овете с HiJackThis

и тоя svchost който липсвал.

Интересното е, че след рестарт и сканиране с HJT пак излиза

O23 - Service: WindowsMgr (winvnc) - Unknown owner - C:\WINDOWS\SVCHOST.EXE (file missing)

Ето го и новия лог

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 22:48:38, on 22.11.2008 г.

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16735)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe

C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe

C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe

C:\Program Files\Cyberlink\Shared Files\brs.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Skype\Plugin Manager\skypePM.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

C:\Program Files\Alwil Software\Avast4\setup\avast.setup

C:\WINDOWS\system32\wuauclt.exe

O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [iSUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [RemoteControl8] "C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe"

O4 - HKLM\..\Run: [PDVD8LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD8\Language\Language.exe"

O4 - HKLM\..\Run: [bDRegion] C:\Program Files\Cyberlink\Shared Files\brs.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [WinVNC] "C:\WINDOWS\SVCHOST.EXE" -servicehelper

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: Е&кспортирай в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: Изследване - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{B5E33921-FC80-4B20-96F4-A6523183F48D}: NameServer = 77.70.26.1,213.240.241.252

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe

O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SsBeSvc.exe

O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe

O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe

O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

O23 - Service: WindowsMgr (winvnc) - Unknown owner - C:\WINDOWS\SVCHOST.EXE (file missing)

--

End of file - 6360 bytes

Редактирано от Plamen88 (преглед на промените)

@Plamen88 -

Да, не бяха опасни, но са напълно излишни да се зареждат с Операционната Система.

Трябваше да попитам (то си е въпрос на вкус), но ти така или иначе си ги имаш инсталирани.

Дори повечето системи за анализиране логовете ги определят като (not dangerous but unnessecary) => демек излишни.

Така или иначе, HijackThis създава папка Backup, ако толкова ти липсват си ги възстанови.

А услугата пробвай да изтриеш така:

Отвори Notepad => и въведи следната информация:

@echo off

sc stop winvnc

sc delete winvnc

del fix.bat

Запази файла като fix.bat и го стартирай.

Може да се пробваш да я изтриеш и директно през HijackThis => Misc Tools => Delete an NT Service winvnc или WindowsMgr => OK

  • 2 месеца по-късно...

Има ли смисъл да инсталирам такова животно на компа, например този

http://www.download.com/USB-FireWall/3000-...4-10817831.html

Н а компа има безплатен Аваст и Ашампу файъруол , Malwarebytes и Спайбот без активна защита.

Всички вируси/ троянци, които Аваст ми показва напоследък са от USB, слагано по различни поводи на чужд компютър

Редактирано от stanley56 (преглед на промените)

Има ли смисъл да инсталирам такова животно на компа, например този

http://www.download.com/USB-FireWall/3000-...4-10817831.html

Н а компа има безплатен Аваст и Ашампу файъруол , Malwarebytes и Спайбот без активна защита.

Всички вируси/ троянци, които Аваст ми показва напоследък са от USB, слагано по различни поводи на чужд компютър

Според мен няма смисъл от него. Притеснява ме този USB, който е бил включен към компютъра ти и Avast! те е предупреждавал. Най-добре ще е това USB да бъде форматирано, защото явно е инфектирано.

Има ли смисъл да инсталирам такова животно на компа...
Да определено има смисъл, защото някои от новото поколение USB гадинки не ги разпознава никоя стандартна антивирусна, пък била тя и от най-реномираните, защото въпросната гад няма никаква подозрителна активност, поне докато не инфектира компютъра ти.

Конкретно USB firewall недей инсталира, моля те, нищо че е безплатна. Аз направих грешката да я изтегля от официалния й сайт, и заедно с нея ми се лепна също и Win32.Sality.z ; За тази буба официално AVG предлага решение, но в моя случай беше напълно неработещо решение sad.gif

Иначе, препоръчвам ти USB Drive Antivirus:

57325-src.jpg

cool.gif

Въпреки че е платена, работи перфектно, лека е, сканира всяко removable устройство при включване, може дори да имунизира Флашки срещу евентуално компрометиране и подмяна на техния Autorun.inf.

Fixer, благодаря за предупреждението. Флашката и 2-та пъти е форматирана. Гадинките двата пъти са различни, хубавото е че защитата ги спря преди да сътворят поразии. Не е приятна мисълта за нещо, което не е включено в базата данни. Мисля за стара версия на Ad-aware SE Pro, която спираше/доколкото си спомням/ инсталирането на всяка програма, докато се/или не се разреши. Има ли друга алтернатива или и това е добре?

Харесах си и това

http://www.download.com/USB-Disk-Security/...4-10708708.html

Не ти трябва програма за това, което искаш. Използувай TweakUI и спри AutoPlay на всички дялове, без тези на харда и CD-то (може и него). След това е достатъчно да отваряш флашките от My Computer с десен бутон -> Explore.

Дали флашката е заразена може да се разбере, като се отвори файлът Autorun.inf (ако го има) и в него има ред, който води до изпълним файл, често в скрита папка. Не е необходимо да форматираш флашката, просто го изтрий.

Тази маймунка да не се размрънка, че Уиндоуса е Пират Едишън(не 100% легален)

Няма, но ето ти я тук, извадена от инсталатора.

Мерси много, това е много готино

Нещо по другите настройки да пипам ли- прави ли някакви други промени, освен тези, които задавам

Мерси много, това е много готино

Нещо по другите настройки да пипам ли- прави ли някакви други промени, освен тези, които задавам

Както прецениш, на твоя отговорност :angry:

На мен не ми е правила проблеми, каквото й кажеш - това прави.

  • 2 месеца по-късно...

Здравейте,

Тъй като постоянно разцъквам флашки навсякъде редовно забърсвам autorun.inf + гадинка. Принципно това като факт не ме бърка особено тъй като след ръчкане из "вражески" компютър я бучвам на служебния и я отварям с explore, да проверя за гости, а и авирата се обажда. Но все пак съм принуден да правя контролно посещение на служебния.

Реших да си направя bat файлче от типа del x:\autorun.inf. Проблема е че отговаря че няма такъв файл. Направих така: del x:\autorun.inf /a :h - рече ми access denied. Промених го на del x:\autorun.inf /a :h /f - и тук стана нещо странно: когато стартирам командата от директорията в която е autorun.inf всичко е наред. Ако я стартирам от където и да е другаде извежда това:

"The filename, directory name, or volume label syntax is incorrect."

но изтрива файла???? Защо се получава това?

Имам и още един въпрос:

до колкото ми е известно за да се активира вируса нещо/някой трябва да го стартира. В моя случай инсталирах ХР, на дял D имаше една инсталирана игричка<zuma>, която обаче не съм докосвал. Веднага след инсталацията този компютър започна да ми заразява флашката с ауторън+ком файл. Реших да форматирам целия диск, да ми е мирна главата и копирах зумата на флашката и я метнах на служебния, там авирата се разпищя и показа че zuma.exe е заразено със същото с което и .com файла който се появяваше на флашката.

Та питанката е: как се е активирала гадинката? Index service?

И мизерията направи още нещо: когато направя да се вижда скритите и системни файлове и дам ОК, нищо не се променя. като отворя отново file options все едно нищо не съм пипнал. Не съм гледал дали е пипало regedit, task manager, gpedit.

Редактирано от go6o_kara (преглед на промените)

Относно "The filename, directory name, or volume label syntax is incorrect." имаш един излишен интервал между /A и :H.

Може на диск D да е имало autorun.inf.

Редактирано от Ken (преглед на промените)

Най-добре си "бучни" на флашката един Flash_Desinfector.

Добре е преди да чистиш с нея да спираш защитата в реално време на антивирусните програми, че пищят на изпълнимия файл.

За скртитите файлове можеш да направиш следното:

http://www.kaldata.com/forums/index.php?s=...t&p=1163600

Иначе има интересни програми за превенция, ако на служебните компютри не са инсталирани антивирусни програми:

Безплатни:

DriveSentry

http://www.drivesentry.com/default.aspx

iKill

http://arpantech.aphelic.com/downloads/sof...urity/iKill.htm

Платени:

USB DISK SECURITY

http://www.zbshareware.com/

Autorun Virus Remover

http://www.autorunremover.com/

Има още подобни инструменти, ако се поразтърсиш :question:

Благодаря много и на двамата.

Относно "The filename, directory name, or volume label syntax is incorrect." имаш един излишен интервал между /A и :H.

Може на диск D да е имало autorun.inf.

Верно интервала е правил номера, никога нямаше да се сетя. Но не разбирам защо не го прави когато стартирам командата от същата директория :cant believe: <del autorun.inf /a :h /f - OK; del x:\autorun.inf /a :h /f - трие го, но вади съобщението>

Вероятно е имало ауторън и на Д; Мост да си проверят флашките :laughing5: и да не цъкат игрички на чуждите машини biggrin.gif

Най-добре си "бучни" на флашката един Flash_Desinfector.

Добре е преди да чистиш с нея да спираш защитата в реално време на антивирусните програми, че пищят на изпълнимия файл.

За скртитите файлове можеш да направиш следното:

http://www.kaldata.com/forums/index.php?s=...t&p=1163600

Иначе има интересни програми за превенция, ако на служебните компютри не са инсталирани антивирусни програми:

Има още подобни инструменти, ако се поразтърсиш :cant believe:

Сега ще го тествам дезинфектора:

то е добре да се спре вирусната преди да се тегли като гледам :laughing5:

Да приема ли че следната "мизерия" е дело на дезинфектора: като се опитам да копирам/създам на флашката файла autorun.inf и ми казва че такъв вече същестува. Предполагам че прави невалиден запис във файловата система или нещо от сорта?

EDIT: Сега видях че е създало скрита папка с име autorun.inf и вътре има файл който казва че е създадено от дезинфектора. Предполагам допълнително с някакъв трик убеждава всички че освен папка е и файл. Изглежда готино, надявам се че работи като еднократна перманентна защита.

Няма трик. Папката също е файл, и е важно само името.

Прав си както винаги :B

///не знам от къде съм останал с убеждението че има разлика. Може би поради това че все пак папката си работи като папка без значение формата на името й.

Редактирано от go6o_kara (преглед на промените)

EDIT: Сега видях че е създало скрита папка с име autorun.inf и вътре има файл който казва че е създадено от дезинфектора. Предполагам допълнително с някакъв трик убеждава всички че освен папка е и файл. Изглежда готино, надявам се че работи като еднократна перманентна защита.

Няма трик. Папката също е файл, и е важно само името.

  • 2 седмици по-късно...

Здравейте! cool.gif

Ето го накратко проблема:

Компютърът ми е пипнал вирус по usb-то.Когато се прикачи което и да е усб, аваста ми пищи, че има вирус в несъществуващата папка RECYCLER(в усб-то) от типа червей и съдържаше win32 в името си.Също така като се опитам директно да отворя usb-то, се показва грешка, че jwgkvsq.vmx не може да бъде отворен(или прочетен май че беше) пак в същата измислена папка.Когато обаче натисна десен бутон>explore, папката на усб-то се отваря нормално.

Вирусът явно е доста тих, защото и спайбота и аваста не го прихващат.

Какво да правя?

Редактирано от цжбнм (преглед на промените)

На мен hijackthis не ми даде тези [system] като на Пламен.Ето го лога:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 19:06, on 4/19/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

D:\programs\Foxy-1.5.3\foxy.exe

C:\Program Files\System Control Manager\edd.exe

C:\WINDOWS\System32\o2flash.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\hkcmd.exe

C:\WINDOWS\System32\igfxpers.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\AGRSMMSG.exe

C:\Program Files\System Control Manager\MGSysCtrl.exe

C:\Documents and Settings\a\My Documents\unlcr\Unlocker\UnlockerAssistant.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe

C:\Program Files\Skype\Phone\Skype.exe

D:\programs\proxy\proxyway.exe

D:\programs\Spybot - Search & Destroy\TeaTimer.exe

D:\programs\flex tpye\FTP\FlexType 2K\FType2K.exe

D:\programs\filter\BFilter\bfilter.exe

D:\programs\SW\swScheduler\swBOEngine.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Skype\Plugin Manager\skypePM.exe

C:\Program Files\KwikSwitch\kstray.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\post.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dir.bg/

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=localhost:8080;https=localhost:8080

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = intranet

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\programs\Acrobat Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\MF\BitComet\tools\BitCometBHO_1.1.7.4.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\programs\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\System32\igfxpers.exe

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [MGSysCtrl] C:\Program Files\System Control Manager\MGSysCtrl.exe

O4 - HKLM\..\Run: [unlockerAssistant] "C:\Documents and Settings\a\My Documents\unlcr\Unlocker\UnlockerAssistant.exe"

O4 - HKLM\..\Run: [LanzarT2006] "C:\DOCUME~1\a\LOCALS~1\Temp\T2006tmp\Install.exe" /SETUP:"/l0x0002"

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [ProxyWay] D:\programs\proxy\proxyway.exe

O4 - HKCU\..\Run: [spybotSD TeaTimer] D:\programs\Spybot - Search & Destroy\TeaTimer.exe

O4 - Startup: BFilter.lnk = D:\programs\filter\BFilter\bfilter.exe

O4 - Startup: hamachi.lnk = ?

O4 - Startup: SolidWorks Task Scheduler Engine.lnk = D:\programs\SW\swScheduler\swBOEngine.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\programs\Acrobat Reader\Reader\reader_sl.exe

O4 - Global Startup: FlexType 2K.lnk = D:\programs\flex tpye\FTP\FlexType 2K\FType2K.exe

O4 - Global Startup: Launchy.lnk = D:\TEMP\Launchy\Launchy.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O8 - Extra context menu item: &D&ownload &with BitComet - res://D:\MF\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: &D&ownload all video with BitComet - res://D:\MF\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: &D&ownload all with BitComet - res://D:\MF\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: &Search -

O8 - Extra context menu item: Open with XmlPad - res://D:\programs\xml\WmhASPP.dll/101

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - D:\MF\BitComet\tools\BitCometBHO_1.1.7.4.dll

O9 - Extra button: Преведи - {60237576-b24c-4ba9-9740-c9f3ec9db557} - C:\DOCUME~1\a\Desktop\WEBTRA~1\wt2ie.dll (file missing)

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\programs\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\programs\SPYBOT~1\SDHelper.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1187724873734

O16 - DPF: {C49134CC-B5EF-458C-A442-E8DFE7B4645F} (YYGInstantPlay Control) - http://www.yoyogames.com/downloads/activex/YoYo.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.adobe.com/pub/shockwave/...ash/swflash.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O18 - Protocol: wmh - {A1428E78-2D00-4590-A071-0CC9700A7768} - D:\programs\xml\WmhASPP.dll

O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe

O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Foxy: Filtering HTTP Proxy (foxy) - Unknown owner - D:\programs\Foxy-1.5.3\foxy.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - D:\programs\3dmax\Autodesk 3D Studio MAX v9.0\Autodesk 3D Studio MAX v9.0\3DSMAX9\mentalray\satellite\raysat_3dsmax9_32server.exe

O23 - Service: SCM Driver Daemon (NishService) - Unknown owner - C:\Program Files\System Control Manager\edd.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - D:\programs\NOD32\nod32krn.exe (file missing)

O23 - Service: O2Micro Flash Memory (O2Flash) - Unknown owner - C:\WINDOWS\System32\o2flash.exe

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe

O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Common Files\SolidWorks Shared\Service\SolidWorksLicensing.exe

O24 - Desktop Component 6: (no name) - http://www.badastronomy.com/pix/bablog/2008/clockofnines.jpg

--

End of file - 9500 bytes

Кое да трия?

пп: кой не е използвал търсачката :wors:

Няма трик. Папката също е файл, и е важно само името.

И да допълня - няма (поне доколкото знам) файлова система в която е възможно на едно ниво да има файл и директория с едно едно и също име т.е. създавайки директория с това име правиш невъзможно създаване и на файл

Здравей,

1. Спри TEA-Timer защитата на Spybot S & D:

Advanced Mode => Tools => Resident => махни отметката пред Tea-Timer

EnableTeaTimer.PNG

2. Стартирай HijackThis и избери опцията "Do a system scan only"

Маркирай следните обекти и избери Fix Checked !

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


O4 - HKLM\..\Run: [LanzarT2006] "C:\DOCUME~1\a\LOCALS~1\Temp\T2006tmp\Install.exe" /SETUP:"/l0x0002"


O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present


O8 - Extra context menu item: &Search -


O16 - DPF: {C49134CC-B5EF-458C-A442-E8DFE7B4645F} (YYGInstantPlay Control) - http://www.yoyogames.com/downloads/activex/YoYo.cab


O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - D:\programs\NOD32\nod32krn.exe (file missing)

3. Почти съм убеден, че файла е част от легална програма, но все пак прати за анализ следния файл - D:\programs\xml\WmhASPP.dll

VirusTotal-logo.png

4. Можеш да деинсталираш Ad-aware и да я заместиш със следните две програми:

Сканирай със SUPERAntiSpyware Free и Malwarebytes' Anti-Malware

За SUPERAntiSpyware:

* стартирай програмата

* кликни бутонa Check For Updates

* след това избери Scan Your Computer

* вляво избери само дял C:, а вдясно избери Perform Complete Scan

uyzl0vtwtjahyh3n4076.jpg

* кликни Next и изчакай да сканира

* кликни Next, за да се премахнат намерените паразити и след това натисни Finish

* кликни бутона Preferences => придвижи се до Statistics/Logs избери лог файла и натисни бутона View Log

* копирай съдържанието му тук.

За Malwarebytes' Anti-Malware:

* стартирай програмата

* придвижи се до секцията Update и натисни Check for Updates

* след това отиди до категорията Scanner и избери Perform quick scan и кликни бутона Scan

* като приключи сканирането кликни върху бутон Remove Selected (или ако ти е на български премахни избраните)

mbam.jpg

* ще се появи текстов файл, копирай съдържанието му в следващия си отговор.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.