Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем със скайп вирус [РЕШЕН]

Featured Replies

' date='11 декември 2009 - 00:31 ' timestamp='1260484298' post='1578174']

Няма проблеми. Затова сме тук. Да помагаме с каквото можем.

Поздрави от целия екип на HJT Team.

При нови проблеми пишете отново.

И да спомена още нещо, което може да ви е убягнало.

Препоръчвам ви да направите тази стъпка: (коментар номер 73).

Също така избягвайте да приемате и стартирате съмнителни файлове.

PS: Вече можете да изтриете инструментите които сме използвали, ако ви заемат място.

Поздрави ! ;)

И не пиптайте следните 4 процеса от снимката си:

e3085f92705c8a14.JPG

spoolsv.exe

lsass.exe

csrss.exe

smss.exe

Това са легитимни и системни процеси (като последните 3 са критични за работата на Операционната Система)...

Изобщо не закачайте нищо повече тъй като системата ви е вече чиста ! :)

Ще направя още каквото трябва :baby:) Айде лека,че даскало ме чака утре :P

И още веднъж Благодаря !

Редактирано от Vladimirov92 (преглед на промените)

  • Отговори 174
  • Прегледи 26,7k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Добре,добре. Съжалявам.

  • Стартирайте отново Autoruns => придвижете се до колонката => Scheduled Tasks => посочете следния ред => + "WGASetup.job" "Windows Genuine Advantage Notifications Setup" "Microsoft Co

  • Спрете автоматичните актуализации. Десен бутон на My Computer => Properties => Automatic Updates => сложете радио-бутона на "Turn off Automatic Updates" Ако продължи да излиза

' date='11 декември 2009 - 01:39 ' timestamp='1260484756' post='1578203']

Лека ! :)

Човече, прочетох темата от чисто любопитство – слава Богу нямам подобни проблеми. Чак ми се прииска и аз да ти благодаря още веднъж от името на пичовете, на които помогна! Страшен си! :)

Човече, прочетох темата от чисто любопитство – слава Богу нямам подобни проблеми. Чак ми се прииска и аз да ти благодаря още веднъж от името на пичовете, на които помогна! Страшен си! :)

Благодаря/им ! :)

Такива думи ни топлят сърчицата и ни карат да вървим напред срещу неизвестното...срещу...поредицата 0 и 1-ци сформиращи зловреден код. ;)

Прочетете тази статия:

Отстраняване на неизправности при "Stop 0x00000077" или "KERNEL_STACK_INPAGE_ERROR"

Моля, изтеглете mbr.exe и го запазете C:\ . (Важно е да го направите!).

  • Отворете Start -> Run и напишете: cmd.exe
  • Потвърдете с OK.
  • В Command Prompt, напишете: C:\mbr.exe>>"C:\mbr.log"
  • Потвърдете с клавишния бутон Enter
  • Процесът е автоматизиран... черния DOS процорец бързо ще се отвори и затвори. Това е нормално.
  • Лог файлът, наречен mbr.log ще бъде създаден в диск C:\ .
  • Копирайте и поставете резултата от mbr.log в следващия Ви пост в тази тема.

Ако имате проблем с използването на Command Prompt, Вие можете да кликнете два пъти върху mbr.exe , за да стартирате инструмента.

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully

user: MBR read successfully

kernel: MBR read successfully

user & kernel MBR OK

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully

user: MBR read successfully

kernel: MBR read successfully

user & kernel MBR OK

???

MBR сектора изглежда чист.

Изтеглете RootRepeal от тук и го запазете на вашия десктоп. След това, разархивирайте го на вашия десктоп, отново.

  • Кликнете два пъти върху RootRepeal.exe , за да стартирате програмата
  • Кликнете на таба Report в долната част на прозореца
  • Кликнете на бутона Scan
  • Сложете отметки пред следното:



  • Drivers

  • Files

  • Processes

  • SSDT

  • Stealth Objects

  • Hidden Services

  • Кликнете на бутона OK
  • На следващия диалогов прозорец, сложете отметки преди всички дялове (C:\ , D:\ ....)
  • Кликнете на OK, за да започне процеса на сканиране

Бележка: Процеса на сканиране може да отнеме време. Моля,
не стартирайте
никакви програми, докато програмата сканира.

  • Когато сканирането завърши успешно ще се появи бутона Save Report
  • Кликнете върху Save Report и запишете лог файла на вашия десктоп, с име RootRepeal.txt
  • Отворете File, след което Exit , за да затворите програмата.

Копирайте и поставете съдържанието на RootRepeal.txt в следващия си пост.

' date='11 декември 2009 - 15:50 ' timestamp='1260539405' post='1578593']

MBR сектора изглежда чист.

Изтеглете RootRepeal от тук и го запазете на вашия десктоп. След това, разархивирайте го на вашия десктоп, отново.

  • Кликнете два пъти върху RootRepeal.exe , за да стартирате програмата
  • Кликнете на таба Report в долната част на прозореца
  • Кликнете на бутона Scan
  • Сложете отметки пред следното:



  • Drivers

  • Files

  • Processes

  • SSDT

  • Stealth Objects

  • Hidden Services

  • Кликнете на бутона OK
  • На следващия диалогов прозорец, сложете отметки преди всички дялове (C:\ , D:\ ....)
  • Кликнете на OK, за да започне процеса на сканиране

Бележка: Процеса на сканиране може да отнеме време. Моля,
не стартирайте
никакви програми, докато програмата сканира.

  • Когато сканирането завърши успешно ще се появи бутона Save Report
  • Кликнете върху Save Report и запишете лог файла на вашия десктоп, с име RootRepeal.txt
  • Отворете File, след което Exit , за да затворите програмата.

Копирайте и поставете съдържанието на RootRepeal.txt в следващия си пост.

Като го пусна да сканирва и компа забива ..

Хмм...възможно е да е някоя скрита гадинка. Да пробваме с това:

СТЪПКА 1

Затворете всички активни приложения.

От start => Run => с copy/paste въведете тази команда => CMD /C ECHO Y|CHKDSK C: /F | SHUTDOWN /R /T 30

Изчакайте проверката да се извърши.

СТЪПКА 2

Изтеглете SysProt AntiRootkit от тук и го запазете на вашия десктоп.

  • Разархивирайте SysProt.zip на вашия десктоп и ще се появи папка, наречена SysProt
  • Отворете папката SysProt и кликнете два пъти върху SysProt.exe, за да стартирате програмата
  • Кликнете на таба Log
  • Маркирайте всички възможности
  • Кликнете на бутона Create Log
  • След няколко секунди ще се отвори нов диалогов прозорец
  • Уверете се, че Scan all drives е маркиран и кликнете върху бутона Start
  • Когато сканирането завърши ще се появи нов диалогов прозорец, което означава, че сканирането е завършило успешно
  • В същата папка ще откриете лог файла, наречен SysProtLog.txt. Отворете го с Notepad, копирайте съдържанието му и го публикувайте в следващия Ви коментар в тази тема.

И от лог файла на Eset, не съм убеден, че проверката е завършила успешно.

СТЪПКА 3

Изтеглете програмата => Dr.Web CureIt

Алтернативен линк => http://www.freedrweb.com/download+cureit/gr/

*Стартирайте я.

*Натиснете клавиш F9 и направете следните настройки:

-В категория проверка се придвижете до списък с изключени файлове.

-Маркирайте всичките и изберете Изтрий. Потвърдете с Apply.

-Придвижете се до категория действия.

Приложете настройките от снимката и натиснете Apply.

2009-11-18_02_35_34.jpg

-Пуснете пълна проверка на системата.

-Публикувайте лог файла (DrWeb.csv) от проверката в следващия си пост или го качете на адрес http://rapidshare.de/ и публикувайте линка за да го изтеглим.

Възможно е и причината за Синия екран да е хардуерен също.

http://support.microsoft.com/kb/315266/bg

Аз ще се включа след 24.00 защото ми излезна неотложна работа.

Поздрави !

SysProt AntiRootkit v1.0.1.0

by swatkat

******************************************************************************************

******************************************************************************************

Process:

Name: [system Idle Process]

PID: 0

Hidden: No

Window Visible: No

Name: System

PID: 4

Hidden: No

Window Visible: No

Name: C:\WINDOWS\system32\smss.exe

PID: 568

Hidden: No

Window Visible: No

Name: C:\WINDOWS\system32\csrss.exe

PID: 648

Hidden: No

Window Visible: No

Name: C:\WINDOWS\system32\winlogon.exe

PID: 672

Hidden: No

Window Visible: No

Name: C:\WINDOWS\system32\services.exe

PID: 728

Hidden: No

Window Visible: No

Name: C:\WINDOWS\system32\lsass.exe

PID: 740

Hidden: No

Window Visible: No

Name: C:\WINDOWS\system32\svchost.exe

PID: 912

Hidden: No

Window Visible: No

Name: C:\WINDOWS\system32\svchost.exe

PID: 972

Hidden: No

Window Visible: No

Name: C:\WINDOWS\system32\svchost.exe

PID: 1072

Hidden: No

Window Visible: No

Name: C:\WINDOWS\system32\svchost.exe

PID: 1152

Hidden: No

Window Visible: No

Name: C:\WINDOWS\system32\svchost.exe

PID: 1248

Hidden: No

Window Visible: No

Name: C:\WINDOWS\system32\spoolsv.exe

PID: 1480

Hidden: No

Window Visible: No

Name: C:\WINDOWS\explorer.exe

PID: 1652

Hidden: No

Window Visible: No

Name: C:\DOCUME~1\Vladimir\LOCALS~1\temp\c.exe

PID: 192

Hidden: No

Window Visible: No

Name: C:\WINDOWS\system32\nvraidservice.exe

PID: 240

Hidden: No

Window Visible: No

Name: C:\WINDOWS\msa.exe

PID: 252

Hidden: No

Window Visible: No

Name: C:\WINDOWS\SOUNDMAN.EXE

PID: 268

Hidden: No

Window Visible: No

Name: C:\WINDOWS\system32\rundll32.exe

PID: 280

Hidden: No

Window Visible: No

Name: C:\Program Files\Winamp\winampa.exe

PID: 308

Hidden: No

Window Visible: No

Name: C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe

PID: 316

Hidden: No

Window Visible: No

Name: C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe

PID: 340

Hidden: No

Window Visible: No

Name: C:\Program Files\Datecs\FlexType 2K\FType2K.exe

PID: 432

Hidden: No

Window Visible: No

Name: C:\WINDOWS\system32\nvsvc32.exe

PID: 540

Hidden: No

Window Visible: No

Name: C:\WINDOWS\system32\wdfmgr.exe

PID: 588

Hidden: No

Window Visible: No

Name: C:\WINDOWS\system32\alg.exe

PID: 224

Hidden: No

Window Visible: No

Name: C:\WINDOWS\system32\wbem\wmiprvse.exe

PID: 556

Hidden: No

Window Visible: No

Name: C:\WINDOWS\system32\wbem\unsecapp.exe

PID: 1176

Hidden: No

Window Visible: No

Name: C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

PID: 1844

Hidden: No

Window Visible: No

Name: C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe

PID: 1912

Hidden: No

Window Visible: No

Name: C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe

PID: 968

Hidden: No

Window Visible: No

Name: C:\Program Files\Mozilla Firefox\firefox.exe

PID: 1976

Hidden: No

Window Visible: No

Name: C:\WINDOWS\system32\wuauclt.exe

PID: 2444

Hidden: No

Window Visible: No

Name: C:\Documents and Settings\Vladimir\Desktop\SysProt\SysProt.exe

PID: 2496

Hidden: No

Window Visible: Yes

Name: C:\WINDOWS\system32\wuauclt.exe

PID: 2504

Hidden: No

Window Visible: No

******************************************************************************************

******************************************************************************************

Kernel Modules:

Module Name: \??\C:\Documents and Settings\Vladimir\Desktop\SysProt\SysProtDrv.sys

Service Name: SysProtDrv.sys

Module Base: F6C3D000

Module End: F6C48000

Hidden: No

Module Name: C:\WINDOWS\System32\Drivers\Fastfat.SYS

Service Name: Fastfat

Module Base: B9674000

Module End: B9698000

Hidden: No

Module Name: \WINDOWS\system32\ntkrnlpa.exe

Service Name: ---

Module Base: 804D7000

Module End: 806CF580

Hidden: No

Module Name: \WINDOWS\system32\hal.dll

Service Name: ---

Module Base: 806D0000

Module End: 806F0300

Hidden: No

Module Name: \WINDOWS\system32\KDCOM.DLL

Service Name: ---

Module Base: F7ADC000

Module End: F7ADE000

Hidden: No

Module Name: \WINDOWS\system32\BOOTVID.dll

Service Name: ---

Module Base: F79EC000

Module End: F79EF000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\ACPI.sys

Service Name: ACPI

Module Base: F74AD000

Module End: F74DB000

Hidden: No

Module Name: \WINDOWS\system32\DRIVERS\WMILIB.SYS

Service Name: ---

Module Base: F7ADE000

Module End: F7AE0000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\pci.sys

Service Name: PCI

Module Base: F749C000

Module End: F74AD000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\isapnp.sys

Service Name: isapnp

Module Base: F75DC000

Module End: F75E6000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\PCIIde.sys

Service Name: PCIIde

Module Base: F7BA4000

Module End: F7BA5000

Hidden: No

Module Name: \WINDOWS\System32\Drivers\PCIIDEX.SYS

Service Name: ---

Module Base: F785C000

Module End: F7863000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\MountMgr.sys

Service Name: MountMgr

Module Base: F75EC000

Module End: F75F7000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\ftdisk.sys

Service Name: Disk

Module Base: F747D000

Module End: F749C000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\dmload.sys

Service Name: dmload

Module Base: F7AE0000

Module End: F7AE2000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\dmio.sys

Service Name: dmio

Module Base: F7457000

Module End: F747D000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\nvraid.sys

Service Name: nvraid

Module Base: F7446000

Module End: F7457000

Hidden: No

Module Name: \WINDOWS\system32\DRIVERS\CLASSPNP.SYS

Service Name: ---

Module Base: F75FC000

Module End: F7609000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\PartMgr.sys

Service Name: PartMgr

Module Base: F7864000

Module End: F7869000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\VolSnap.sys

Service Name: VolSnap

Module Base: F760C000

Module End: F7619000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\atapi.sys

Service Name: atapi

Module Base: F742E000

Module End: F7446000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\nvatabus.sys

Service Name: nvatabus

Module Base: F741A000

Module End: F742E000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\disk.sys

Service Name: ---

Module Base: F761C000

Module End: F7625000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\fltmgr.sys

Service Name: FltMgr

Module Base: F73FA000

Module End: F741A000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\PxHelp20.sys

Service Name: PxHelp20

Module Base: F762C000

Module End: F7636000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\KSecDD.sys

Service Name: KSecDD

Module Base: F73E3000

Module End: F73FA000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\Ntfs.sys

Service Name: Ntfs

Module Base: F7356000

Module End: F73E3000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\NDIS.sys

Service Name: NDIS

Module Base: F7329000

Module End: F7356000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\nv_agp.sys

Service Name: nv_agp

Module Base: F786C000

Module End: F7872000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\Mup.sys

Service Name: Mup

Module Base: F730F000

Module End: F7329000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\AmdK8.sys

Service Name: AmdK8

Module Base: F76AC000

Module End: F76BB000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\usbohci.sys

Service Name: usbohci

Module Base: F79AC000

Module End: F79B1000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\USBPORT.SYS

Service Name: ---

Module Base: F6BA9000

Module End: F6BCD000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\usbehci.sys

Service Name: usbehci

Module Base: F79B4000

Module End: F79BC000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\nvnetbus.sys

Service Name: nvnetbus

Module Base: F7AB4000

Module End: F7AB8000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\NVNRM.SYS

Service Name: ---

Module Base: F76BC000

Module End: F76CB000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\NVSNPU.SYS

Service Name: ---

Module Base: F6B7A000

Module End: F6BA9000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\ALCXWDM.SYS

Service Name: ALCXWDM

Module Base: F6677000

Module End: F68AA000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\portcls.sys

Service Name: ---

Module Base: F6653000

Module End: F6677000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\drmk.sys

Service Name: ---

Module Base: F6C2D000

Module End: F6C3C000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\ks.sys

Service Name: ---

Module Base: F6630000

Module End: F6653000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\imapi.sys

Service Name: Imapi

Module Base: F6C1D000

Module End: F6C28000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\cdrom.sys

Service Name: Cdrom

Module Base: F6C0D000

Module End: F6C1D000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\redbook.sys

Service Name: redbook

Module Base: F6BFD000

Module End: F6C0C000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\nv4_mini.sys

Service Name: nv

Module Base: F6323000

Module End: F6630000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\VIDEOPRT.SYS

Service Name: ---

Module Base: F630F000

Module End: F6323000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\serial.sys

Service Name: Serial

Module Base: F6BED000

Module End: F6BFD000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\serenum.sys

Service Name: serenum

Module Base: F7AC4000

Module End: F7AC8000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\parport.sys

Service Name: Parport

Module Base: F62FB000

Module End: F630F000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\i8042prt.sys

Service Name: i8042prt

Module Base: F6BDD000

Module End: F6BEA000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\mouclass.sys

Service Name: Mouclass

Module Base: F788C000

Module End: F7892000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\kbdclass.sys

Service Name: Kbdclass

Module Base: F7894000

Module End: F789A000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\audstub.sys

Service Name: audstub

Module Base: F7D0B000

Module End: F7D0C000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\rasl2tp.sys

Service Name: Rasl2tp

Module Base: F6BCD000

Module End: F6BDA000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\ndistapi.sys

Service Name: NdisTapi

Module Base: F7AC8000

Module End: F7ACB000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\ndiswan.sys

Service Name: NdisWan

Module Base: F62E4000

Module End: F62FB000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\raspppoe.sys

Service Name: RasPppoe

Module Base: F775C000

Module End: F7767000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\raspptp.sys

Service Name: PptpMiniport

Module Base: F776C000

Module End: F7778000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\TDI.SYS

Service Name: ---

Module Base: F789C000

Module End: F78A1000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\psched.sys

Service Name: PSched

Module Base: F6233000

Module End: F6244000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\msgpc.sys

Service Name: Gpc

Module Base: F777C000

Module End: F7785000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\ptilink.sys

Service Name: Ptilink

Module Base: F78A4000

Module End: F78A9000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\raspti.sys

Service Name: Raspti

Module Base: F78AC000

Module End: F78B1000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\rdpdr.sys

Service Name: rdpdr

Module Base: F6203000

Module End: F6233000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\termdd.sys

Service Name: TermDD

Module Base: F778C000

Module End: F7796000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\swenum.sys

Service Name: swenum

Module Base: F7AF6000

Module End: F7AF8000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\update.sys

Service Name: Update

Module Base: F617D000

Module End: F61DB000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\mssmbios.sys

Service Name: mssmbios

Module Base: F72E3000

Module End: F72E7000

Hidden: No

Module Name: C:\WINDOWS\System32\Drivers\NDProxy.SYS

Service Name: NDProxy

Module Base: F77EC000

Module End: F77F6000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\usbhub.sys

Service Name: usbhub

Module Base: F77FC000

Module End: F780B000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\USBD.SYS

Service Name: ---

Module Base: F7B10000

Module End: F7B12000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\NVENETFD.sys

Service Name: NVENETFD

Module Base: F4954000

Module End: F495D000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\flpydisk.sys

Service Name: Flpydisk

Module Base: F443E000

Module End: F4443000

Hidden: No

Module Name: C:\WINDOWS\System32\Drivers\Fs_Rec.SYS

Service Name: Fs_Rec

Module Base: F7B68000

Module End: F7B6A000

Hidden: No

Module Name: C:\WINDOWS\System32\Drivers\Null.SYS

Service Name: Null

Module Base: F444F000

Module End: F4450000

Hidden: No

Module Name: C:\WINDOWS\System32\Drivers\Beep.SYS

Service Name: Beep

Module Base: F7B6A000

Module End: F7B6C000

Hidden: No

Module Name: C:\WINDOWS\System32\drivers\vga.sys

Service Name: VgaSave

Module Base: F442E000

Module End: F4434000

Hidden: No

Module Name: C:\WINDOWS\System32\Drivers\mnmdd.SYS

Service Name: mnmdd

Module Base: F7B6C000

Module End: F7B6E000

Hidden: No

Module Name: C:\WINDOWS\System32\DRIVERS\RDPCDD.sys

Service Name: RDPCDD

Module Base: F7B6E000

Module End: F7B70000

Hidden: No

Module Name: C:\WINDOWS\System32\Drivers\Msfs.SYS

Service Name: Msfs

Module Base: F4426000

Module End: F442B000

Hidden: No

Module Name: C:\WINDOWS\System32\Drivers\Npfs.SYS

Service Name: Npfs

Module Base: F441E000

Module End: F4426000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\rasacd.sys

Service Name: RasAcd

Module Base: F4BA5000

Module End: F4BA8000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\ipsec.sys

Service Name: IPSec

Module Base: F1F21000

Module End: F1F34000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\tcpip.sys

Service Name: Tcpip

Module Base: F1EC8000

Module End: F1F21000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\netbt.sys

Service Name: NetBT

Module Base: F1EA0000

Module End: F1EC8000

Hidden: No

Module Name: C:\WINDOWS\System32\drivers\afd.sys

Service Name: AFD

Module Base: F1E7E000

Module End: F1EA0000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\netbios.sys

Service Name: NetBIOS

Module Base: F4573000

Module End: F457C000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\rdbss.sys

Service Name: Rdbss

Module Base: F1E53000

Module End: F1E7E000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\mrxsmb.sys

Service Name: MRxSmb

Module Base: F1DE3000

Module End: F1E53000

Hidden: No

Module Name: C:\WINDOWS\System32\Drivers\Fips.SYS

Service Name: Fips

Module Base: F4553000

Module End: F455E000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\ipnat.sys

Service Name: IpNat

Module Base: F1DBD000

Module End: F1DE3000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\wanarp.sys

Service Name: Wanarp

Module Base: F4543000

Module End: F454C000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\hidusb.sys

Service Name: hidusb

Module Base: F44CB000

Module End: F44CE000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\HIDCLASS.SYS

Service Name: ---

Module Base: F4533000

Module End: F453C000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\HIDPARSE.SYS

Service Name: ---

Module Base: F4416000

Module End: F441D000

Hidden: No

Module Name: C:\WINDOWS\System32\Drivers\Cdfs.SYS

Service Name: Cdfs

Module Base: EEA7E000

Module End: EEA8E000

Hidden: No

Module Name: \SystemRoot\System32\Drivers\dump_nvatabus.sys

Service Name: ---

Module Base: EE336000

Module End: EE34A000

Hidden: Yes

Module Name: \SystemRoot\System32\Drivers\dump_WMILIB.SYS

Service Name: ---

Module Base: EE362000

Module End: EE364000

Hidden: Yes

Module Name: C:\WINDOWS\System32\drivers\Dxapi.sys

Service Name: ---

Module Base: F439C000

Module End: F439F000

Hidden: No

Module Name: C:\WINDOWS\System32\watchdog.sys

Service Name: ---

Module Base: F420D000

Module End: F4212000

Hidden: No

Module Name: C:\WINDOWS\System32\drivers\dxgthk.sys

Service Name: ---

Module Base: F7BB3000

Module End: F7BB4000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\ndisuio.sys

Service Name: Ndisuio

Module Base: F7AA8000

Module End: F7AAC000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\wdmaud.sys

Service Name: wdmaud

Module Base: BA54B000

Module End: BA560000

Hidden: No

Module Name: C:\WINDOWS\system32\drivers\sysaudio.sys

Service Name: sysaudio

Module Base: EE534000

Module End: EE543000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\mrxdav.sys

Service Name: MRxDAV

Module Base: BA3B6000

Module End: BA3E3000

Hidden: No

Module Name: C:\WINDOWS\System32\Drivers\ParVdm.SYS

Service Name: ParVdm

Module Base: F7B94000

Module End: F7B96000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\srv.sys

Service Name: Srv

Module Base: BA2C4000

Module End: BA316000

Hidden: No

Module Name: C:\WINDOWS\System32\Drivers\HTTP.sys

Service Name: HTTP

Module Base: BA1E3000

Module End: BA224000

Hidden: No

Module Name: C:\WINDOWS\system32\DRIVERS\fdc.sys

Service Name: Fdc

Module Base: F7884000

Module End: F788B000

Hidden: No

******************************************************************************************

******************************************************************************************

No SSDT Hooks found

******************************************************************************************

******************************************************************************************

No Kernel Hooks found

******************************************************************************************

******************************************************************************************

No IRP Hooks found

******************************************************************************************

******************************************************************************************

Ports:

Local Address: VLADIMIR-8DDE1D.SERVU1.BBCCABLE.NET:1148

Remote Address: 74.125.97.24:HTTP

Type: TCP

Process: C:\Program Files\Mozilla Firefox\firefox.exe

State: ESTABLISHED

Local Address: VLADIMIR-8DDE1D.SERVU1.BBCCABLE.NET:1147

Remote Address: EW-IN-F100.1E100.NET:HTTP

Type: TCP

Process: C:\Program Files\Mozilla Firefox\firefox.exe

State: ESTABLISHED

Local Address: VLADIMIR-8DDE1D.SERVU1.BBCCABLE.NET:1146

Remote Address: HOST-212-75-5-143.BBCCABLE.NET:NETBIOS-SSN

Type: TCP

Process: [system Idle Process]

State: TIME_WAIT

Local Address: VLADIMIR-8DDE1D.SERVU1.BBCCABLE.NET:1145

Remote Address: 80.97.209.25:HTTP

Type: TCP

Process: C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe

State: ESTABLISHED

Local Address: VLADIMIR-8DDE1D.SERVU1.BBCCABLE.NET:1140

Remote Address: 168.75.207.20:HTTP

Type: TCP

Process: C:\Program Files\Mozilla Firefox\firefox.exe

State: ESTABLISHED

Local Address: VLADIMIR-8DDE1D.SERVU1.BBCCABLE.NET:1137

Remote Address: 168.75.207.20:HTTP

Type: TCP

Process: C:\Program Files\Mozilla Firefox\firefox.exe

State: ESTABLISHED

Local Address: VLADIMIR-8DDE1D.SERVU1.BBCCABLE.NET:1135

Remote Address: 80.97.209.10:HTTP

Type: TCP

Process: C:\Program Files\Mozilla Firefox\firefox.exe

State: ESTABLISHED

Local Address: VLADIMIR-8DDE1D.SERVU1.BBCCABLE.NET:1130

Remote Address: EW-IN-F100.1E100.NET:HTTP

Type: TCP

Process: C:\Program Files\Mozilla Firefox\firefox.exe

State: ESTABLISHED

Local Address: VLADIMIR-8DDE1D.SERVU1.BBCCABLE.NET:1094

Remote Address: WW-IN-F154.1E100.NET:HTTP

Type: TCP

Process: C:\Program Files\Mozilla Firefox\firefox.exe

State: ESTABLISHED

Local Address: VLADIMIR-8DDE1D.SERVU1.BBCCABLE.NET:1071

Remote Address: WW-IN-F154.1E100.NET:HTTP

Type: TCP

Process: C:\Program Files\Mozilla Firefox\firefox.exe

State: ESTABLISHED

Local Address: VLADIMIR-8DDE1D.SERVU1.BBCCABLE.NET:1070

Remote Address: WW-IN-F154.1E100.NET:HTTP

Type: TCP

Process: C:\Program Files\Mozilla Firefox\firefox.exe

State: ESTABLISHED

Local Address: VLADIMIR-8DDE1D.SERVU1.BBCCABLE.NET:1061

Remote Address: WW-IN-F154.1E100.NET:HTTP

Type: TCP

Process: C:\Program Files\Mozilla Firefox\firefox.exe

State: ESTABLISHED

Local Address: VLADIMIR-8DDE1D.SERVU1.BBCCABLE.NET:1044

Remote Address: WW-IN-F99.1E100.NET:HTTP

Type: TCP

Process: C:\Program Files\Mozilla Firefox\firefox.exe

State: ESTABLISHED

Local Address: VLADIMIR-8DDE1D.SERVU1.BBCCABLE.NET:1032

Remote Address: 80.97.209.25:HTTP

Type: TCP

Process: [system Idle Process]

State: TIME_WAIT

Local Address: VLADIMIR-8DDE1D.SERVU1.BBCCABLE.NET:NETBIOS-SSN

Remote Address: 0.0.0.0:0

Type: TCP

Process: System

State: LISTENING

Local Address: VLADIMIR-8DDE1D:1043

Remote Address: LOCALHOST:1042

Type: TCP

Process: C:\Program Files\Mozilla Firefox\firefox.exe

State: ESTABLISHED

Local Address: VLADIMIR-8DDE1D:1042

Remote Address: LOCALHOST:1043

Type: TCP

Process: C:\Program Files\Mozilla Firefox\firefox.exe

State: ESTABLISHED

Local Address: VLADIMIR-8DDE1D:1034

Remote Address: LOCALHOST:1033

Type: TCP

Process: C:\Program Files\Mozilla Firefox\firefox.exe

State: ESTABLISHED

Local Address: VLADIMIR-8DDE1D:1033

Remote Address: LOCALHOST:1034

Type: TCP

Process: C:\Program Files\Mozilla Firefox\firefox.exe

State: ESTABLISHED

Local Address: VLADIMIR-8DDE1D:1029

Remote Address: 0.0.0.0:0

Type: TCP

Process: C:\WINDOWS\system32\alg.exe

State: LISTENING

Local Address: VLADIMIR-8DDE1D:MICROSOFT-DS

Remote Address: 0.0.0.0:0

Type: TCP

Process: System

State: LISTENING

Local Address: VLADIMIR-8DDE1D:EPMAP

Remote Address: 0.0.0.0:0

Type: TCP

Process: C:\WINDOWS\system32\svchost.exe

State: LISTENING

Local Address: VLADIMIR-8DDE1D.SERVU1.BBCCABLE.NET:1900

Remote Address: NA

Type: UDP

Process: C:\WINDOWS\system32\svchost.exe

State: NA

Local Address: VLADIMIR-8DDE1D.SERVU1.BBCCABLE.NET:138

Remote Address: NA

Type: UDP

Process: System

State: NA

Local Address: VLADIMIR-8DDE1D.SERVU1.BBCCABLE.NET:NETBIOS-NS

Remote Address: NA

Type: UDP

Process: System

State: NA

Local Address: VLADIMIR-8DDE1D.SERVU1.BBCCABLE.NET:123

Remote Address: NA

Type: UDP

Process: C:\WINDOWS\system32\svchost.exe

State: NA

Local Address: VLADIMIR-8DDE1D:1900

Remote Address: NA

Type: UDP

Process: C:\WINDOWS\system32\svchost.exe

State: NA

Local Address: VLADIMIR-8DDE1D:123

Remote Address: NA

Type: UDP

Process: C:\WINDOWS\system32\svchost.exe

State: NA

Local Address: VLADIMIR-8DDE1D:4500

Remote Address: NA

Type: UDP

Process: C:\WINDOWS\system32\lsass.exe

State: NA

Local Address: VLADIMIR-8DDE1D:1041

Remote Address: NA

Type: UDP

Process: C:\WINDOWS\system32\svchost.exe

State: NA

Local Address: VLADIMIR-8DDE1D:1031

Remote Address: NA

Type: UDP

Process: C:\WINDOWS\system32\svchost.exe

State: NA

Local Address: VLADIMIR-8DDE1D:500

Remote Address: NA

Type: UDP

Process: C:\WINDOWS\system32\lsass.exe

State: NA

Local Address: VLADIMIR-8DDE1D:MICROSOFT-DS

Remote Address: NA

Type: UDP

Process: System

State: NA

******************************************************************************************

******************************************************************************************

No hidden files/folders found

Проверихте ли с Dr.Web ? Инсталирахте ли Service Pack 3 ?

Стартирайте OTL.exe и copy/paste под колонката "Custom Scans/Fixes" въведете това:

:files

C:\DOCUME~1\Vladimir\LOCALS~1\temp\c.exe

C:\WINDOWS\msa.exe

:Commands

[purity]

[emptytemp]

[Reboot]

Натиснете бутона Run Fix

Ще се създаде лог файл. Копирайте го в следващия си пост.

Няма да е лошо и да увеличите размера на виртуалната памет:

Дясен бутон на мишката върху My Computer => Properties => Advanced => Performance => Settings => Advanced => Change => посочвате дял с повече място и различен от дяла, където е инсталиран Windows => и задавате (Примерно System Managed Size) => Set => Apply. (или размер отговарящ на 1.5х на наличната РАМ памет).

' date='11 декември 2009 - 20:38 ' timestamp='1260556694' post='1578795']

Проверихте ли с Dr.Web ? Инсталирахте ли Service Pack 3 ?

Стартирайте OTL.exe и copy/paste под колонката "Custom Scans/Fixes" въведете това:

Натиснете бутона Run Fix

Ще се създаде лог файл. Копирайте го в следващия си пост.

Няма да е лошо и да увеличите размера на виртуалната памет:

Дясен бутон на мишката върху My Computer => Properties => Advanced => Performance => Settings => Advanced => Change => посочваш дял с повече място и различен от дяла, където е инсталиран Windows => и задаваш (Примерно System Managed Size) => Set => Apply. (или размер отговарящ на 1.5х на наличната РАМ памет).

1213341B.jpg :? Тука примерно става ли и какво да въведа ?

Ето и от OTL.exe

All processes killed

========== FILES ==========

C:\DOCUME~1\Vladimir\LOCALS~1\temp\c.exe moved successfully.

C:\WINDOWS\msa.exe moved successfully.

========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: LocalService

->Temp folder emptied: 16384 bytes

->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

User: Vladimir

->Temp folder emptied: 32477610 bytes

->Temporary Internet Files folder emptied: 96165 bytes

->FireFox cache emptied: 46127630 bytes

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 19569 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

Windows Temp folder emptied: 33792 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes

RecycleBin emptied: 0 bytes

Total Files Cleaned = 75,22 mb

OTL by OldTimer - Version 3.1.15.1 log created on 12112009_213636

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

На снимката си...Избирате дял C:\ и посочвате => No paging File => Set

След това посочвате дял D:\ => посочете System Managed Size => Set

След това натиснете Ок => Apply => ако ви попита за рестарт, се съгласете.

Все още не разбрах дали сте проверили с Dr.Web и дали сте инсталирали Service Pack 3 ?

' date='11 декември 2009 - 22:18 ' timestamp='1260562684' post='1578893']

На снимката си...Избирате дял C:\ и посочвате => No paging File => Set

След това посочвате дял D:\ => посочете System Managed Size => Set

След това натиснете Ок => Apply => ако ви попита за рестарт, се съгласете.

Все още не разбрах дали сте проверили с Dr.Web и дали сте инсталирали Service Pack 3 ?

Значи Service Pack 3 е инсталиран още снощи

Dr.Web го пуснах да сканира и излезнах баща ми каза,че е стигнало до половината и се е появил синия екран.Докато бях у нас беше намерило 3-4 вируса и ги изтри.Да направя проверка пак освен ?

Значи Service Pack 3 е инсталиран още снощи

Dr.Web го пуснах да сканира и излезнах баща ми каза,че е стигнало до половината и се е появил синия екран.Докато бях у нас беше намерило 3-4 вируса и ги изтри.Да направя проверка пак освен ?

Да, пуснете нова проверка. Нещо никоя програма не може да сканира до края...Същото ли е било съобщението от синия екран ? Пробвайте сега след процедурите които направихме:

*проверка на MBR сектора

*сканиране за грешки с CHKDSK

*увеличаване на размера на виртуалната памет дали отново ще забие.

В страницата на Microsoft съобщават още за няколко неща...повредена РАМ, бърникане из БИОС-а и т.н.

Компютъра нов ли е или по-старичък ? Преди проблема със вирусите по Скайп рестартираше ли се пак така ?

' date='11 декември 2009 - 23:05 ' timestamp='1260565549' post='1578924']

Да, пуснете нова проверка. Нещо никоя програма не може да сканира до края...Същото ли е било съобщението от синия екран ? Пробвайте сега след процедурите които направихме:

*проверка на MBR сектора

*сканиране за грешки с CHKDSK

*увеличаване на размера на виртуалната памет дали отново ще забие.

В страницата на Microsoft съобщават още за няколко неща...повредена РАМ, бърникане из БИОС-а и т.н.

Компютъра нов ли е или по-старичък ? Преди проблема със вирусите по Скайп рестартираше ли се пак така ?

Ами преди проблема с вируса не се е рестартирал така :> Иначе да компютъра е стар,но в последствие годините сменях и добавях било то рам или хард, но си беше много добре

никакви дертове :yanim: на 6-7 месеца 1 преинстал да съм правил :speak:

Редактирано от Vladimirov92 (преглед на промените)

Значи положението е ясно. Направете отново проверка с Dr.Web.

Ако пак забие ще направим проверка или от Safe Mode или с LiveCD.

Също така искам да направите и нова БЪРЗА (quick scan) с Malwarebytes.

Но преди да сканирате с нея незабравяйте да обновите дефинициите.

Струва ми се, че машината се е заразила отново, защото нещата които изтрихме с OTL.exe се засичат от MBAM, а в последната проверка с нея, липсваха в лог файла и.

' date='11 декември 2009 - 23:18 ' timestamp='1260566322' post='1578942']

Значи положението е ясно. Направете отново проверка с Dr.Web.

Ако пак забие ще направим проверка или от Safe Mode или с LiveCD.

Също така искам да направите и нова БЪРЗА (quick scan) с Malwarebytes.

Но преди да сканирате с нея незабравяйте да обновите дефинициите.

Струва ми се, че машината се е заразила отново, защото нещата които изтрихме с OTL.exe се засичат от MBAM, а в последната проверка с нея, липсваха в лог файла и.

Значи пак заби,но успя да сканира цялото C:

Сега ще направя с Malwarebytes набързо :>

След сканирането :> Изтрих всички инфектирани файлове..

Malwarebytes' Anti-Malware 1.42

Database version: 3340

Windows 5.1.2600 Service Pack 3

Internet Explorer 6.0.2900.5512

11.12.2009 г. 23:55:14

mbam-log-2009-12-11 (23-55-11).txt

Scan type: Quick Scan

Objects scanned: 95010

Time elapsed: 3 minute(s), 42 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 4

Registry Values Infected: 2

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 4

Memory Processes Infected:

(No malicious items detected)

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

HKEY_CURRENT_USER\SOFTWARE\NeoChronos (Trojan.FakeAlert) -> No action taken.

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SSHNAS (Trojan.Renos) -> No action taken.

HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.

Registry Values Infected:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\neochronos (Trojan.FakeAlert) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\kr_done1 (Malware.Trace) -> No action taken.

Registry Data Items Infected:

(No malicious items detected)

Folders Infected:

(No malicious items detected)

Files Infected:

C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> No action taken.

C:\WINDOWS\system32\kr_done1 (Malware.Trace) -> No action taken.

C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> No action taken.

C:\WINDOWS\system32\sshnas.dll (Trojan.FakeAlert) -> No action taken.

No action taken.

Моля изтрийте намерените неща.

След това пуснете нова проверка с MBAM и Dr.Web.

Нещо да сте теглили/инсталирали след вчерашното почистване ?

Вчера тази зараза я нямаше...

' date='12 декември 2009 - 00:27 ' timestamp='1260570425' post='1579015']

No action taken.

Моля изтрийте намерените неща.

След това пуснете нова проверка с MBAM и Dr.Web.

Нещо да сте теглили/инсталирали след вчерашното почистване ?

Вчера тази зараза я нямаше...

Изтрих ги намерените неща сега пуснах проверка с др.уеб

Иначе не съм теглил нищо освен това, което сте ми препоръчали :>

Изтрих ги намерените неща сега пуснах проверка с др.уеб

Иначе не съм теглил нищо освен това, което сте ми препоръчали :>

Значи паразита си е оставил задна врата. Ще анализираме наново.

Дано разполагате с време и търпение...

' date='12 декември 2009 - 00:44 ' timestamp='1260571456' post='1579030']

Значи паразита си е оставил задна врата. Ще анализираме наново.

Дано разполагате с време и търпение...

Тук съм до късно .. в момента върви проверка и намери доста Win32.HLLP.Sector ??

Тук съм до късно .. в момента върви проверка и намери доста Win32.HLLP.Sector ??

Имам лоши новини за вас.

Това е полиморфен вирус - Sality.

За съжаление битката с него е загубена кауза.

Най-добре ще е да изчакате Dr.Web да провери целия компютър (ако пак забие ще се наложи да използваме Dr.Web LIVECD).

След изчистването на системата е добре да се направи преинсталация (дори и поправителна - Repair Install би свършила работа), за да се възстановят оригиналните версии на пострадалите файлове на Windows. След преинсталацията е добре веднага да се инсталират всички актуализации за Windows, читава антивирусна програма, да се спре функцията AutoRun/AutoPlay и да се използва за основен браузър - например Mozilla FireFox с добавките - NoScript, AdBlock Plus и FlashBlock.

Така става, като се кара без антивирусна, със SP2 и като се използват кракове и кейгенератори...

PS: Пишете като свърши проверката. :top secret:

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.