Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Skype вирусен проблем

Featured Replies

' date='17 декември 2009 - 20:13 ' timestamp='1261073612' post='1584124']

Колегата сигурно учи, а аз съм на работа до 24.00.

Ще ви помолим за търпение...

Няма смисъл да пишеш през половин час....

B-boy помоли за търпение, защото в момента е на работа!!!

  • Отговори 94
  • Прегледи 14,6k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • този вирус атакув първо анти-вирусната програма,и не позволява да се теглят анти-вирусно програми като затваря страниците. OTL.Txt

  • tNDrRr, направи следното: Изтеглете ComboFix от някой от следните линкове: Линк 1 * ВАЖНО !!! Запазете ComboFix.exe на вашия десктоп Изключете вашата антивирусна и антишпионска

  • Може ли screenshot на грешката? Ако трябва, не приемайте инсталирането на MS Recovery Console. Това не е тема за дискусия!

мисля че проблема е отстранен, понеже ми дава да си драпна нова антивирусна а и ми отваря съществуващата, само че не знам каде да намеря лога и как да го кача ако ми кажете как ще го направя :yanim:

ehoooo molq vi misleh da lqgam po rano :clap:

Нещо не сте направила като хората:

Стартирайте OTL.exe и copy/paste под колонката "Custom Scans/Fixes" въведете това:

:OTL

PRC - C:\Documents and Settings\UserXP\Local Settings\Temp\prxbhl.exe ()

PRC - C:\WINDOWS\system32\evqjexvnhdolwcghawkbu.exe ()

O4 - HKLM..\Run: [bhrzjreluf] C:\Documents and Settings\UserXP\Local Settings\Temp\ivmbshbpfxexeggds.exe ()

O4 - HKLM..\Run: [vvzb] C:\WINDOWS\System32\ivmbshbpfxexeggds.exe ()

O4 - HKCU..\Run: [cfmrydn] C:\WINDOWS\System32\rfxnfvqfwpxrzcdbrk.exe ()

O4 - HKCU..\Run: [vvzb] C:\Documents and Settings\UserXP\Local Settings\Temp\rfxnfvqfwpxrzcdbrk.exe ()

O4 - HKLM..\RunOnce: [efkns] C:\WINDOWS\System32\ivmbshbpfxexeggds.exe ()

O4 - HKLM..\RunOnce: [inwdmtflt] C:\Documents and Settings\UserXP\Local Settings\Temp\pfzrldarkfplvaddvqdt.exe ()

O4 - HKCU..\RunOnce: [efkns] C:\Documents and Settings\UserXP\Local Settings\Temp\pfzrldarkfplvaddvqdt.exe ()

O4 - HKCU..\RunOnce: [rvdjrxin] C:\WINDOWS\System32\ivmbshbpfxexeggds.exe ()

O32 - AutoRun File - [2009.12.17 19:27:20 | 00,000,798 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]

O32 - AutoRun File - [2009.12.17 19:27:20 | 00,000,821 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]

O32 - AutoRun File - [2009.12.17 20:01:22 | 00,000,840 | RHS- | M] () - G:\autorun.inf -- [ FAT32 ]

O33 - MountPoints2\{519e6564-ec84-11dd-b514-001b77acd5d2}\Shell\AutoRun\command - "" = G:\cfmrydn.bat -- [2009.06.18 03:13:04 | 00,557,056 | RHS- | M] ()

O33 - MountPoints2\{519e6564-ec84-11dd-b514-001b77acd5d2}\Shell\explore\Command - "" = G:\wdoxirfnxjk.bat -- [2009.07.09 05:33:02 | 00,557,056 | RHS- | M] ()

O33 - MountPoints2\{519e6564-ec84-11dd-b514-001b77acd5d2}\Shell\open\Command - "" = G:\inwdmtflt.bat -- [2009.05.19 08:25:06 | 00,557,056 | RHS- | M] ()

[2009.12.17 20:02:03 | 00,557,056 | RHS- | M] () -- C:\WINDOWS\vnjdztslgdpnzglnhetlfs.exe

[2009.12.17 20:02:03 | 00,557,056 | RHS- | M] () -- C:\WINDOWS\rfxnfvqfwpxrzcdbrk.exe

[2009.12.17 20:02:03 | 00,557,056 | RHS- | M] () -- C:\WINDOWS\pfzrldarkfplvaddvqdt.exe

[2009.12.17 20:02:03 | 00,557,056 | RHS- | M] () -- C:\WINDOWS\ivmbshbpfxexeggds.exe

[2009.12.17 20:02:03 | 00,557,056 | RHS- | M] () -- C:\WINDOWS\evqjexvnhdolwcghawkbu.exe

[2009.12.17 20:02:03 | 00,557,056 | RHS- | M] () -- C:\WINDOWS\crkbulhxpjsnwacbsmy.exe

[2009.12.17 20:02:03 | 00,557,056 | RHS- | M] () -- C:\WINDOWS\bndrhvobqhnflmlh.exe

[2009.12.17 19:27:20 | 00,000,798 | RHS- | M] () -- C:\autorun.inf

[2009.12.17 19:27:06 | 00,000,272 | -H-- | M] () -- C:\WINDOWS\System32\gbaxwtvrppefuemroogby.aif

[2009.12.17 19:27:06 | 00,000,272 | -H-- | M] () -- C:\WINDOWS\gbaxwtvrppefuemroogby.aif

[2009.12.17 19:27:06 | 00,000,272 | -H-- | M] () -- C:\Program Files\gbaxwtvrppefuemroogby.aif

[2009.12.17 19:27:06 | 00,000,272 | -H-- | M] () -- C:\Documents and Settings\UserXP\Local Settings\Application Data\gbaxwtvrppefuemroogby.aif

[2009.12.17 19:11:38 | 00,557,056 | RHS- | M] () -- C:\WINDOWS\System32\vnjdztslgdpnzglnhetlfs.exe

[2009.12.17 19:11:38 | 00,557,056 | RHS- | M] () -- C:\WINDOWS\System32\pfzrldarkfplvaddvqdt.exe

[2009.12.17 19:11:38 | 00,557,056 | RHS- | M] () -- C:\WINDOWS\System32\crkbulhxpjsnwacbsmy.exe

[2009.12.17 19:11:32 | 00,557,056 | RHS- | M] () -- C:\WINDOWS\System32\ivmbshbpfxexeggds.exe

[2009.12.17 19:11:32 | 00,557,056 | RHS- | M] () -- C:\WINDOWS\System32\bndrhvobqhnflmlh.exe

[2009.12.17 16:56:54 | 00,000,014 | -H-- | M] () -- C:\WINDOWS\System32\inwdmtfltdcnmgynueglssognzenudk.cku

[2009.12.17 16:56:54 | 00,000,014 | -H-- | M] () -- C:\WINDOWS\inwdmtfltdcnmgynueglssognzenudk.cku

[2009.12.17 16:56:54 | 00,000,014 | -H-- | M] () -- C:\Program Files\inwdmtfltdcnmgynueglssognzenudk.cku

[2009.12.17 16:56:54 | 00,000,014 | -H-- | M] () -- C:\Documents and Settings\UserXP\Local Settings\Application Data\inwdmtfltdcnmgynueglssognzenudk.cku

[2009.12.17 16:25:07 | 00,557,056 | RHS- | M] () -- C:\WINDOWS\System32\rfxnfvqfwpxrzcdbrk.exe

[2009.12.17 16:25:07 | 00,557,056 | RHS- | M] () -- C:\WINDOWS\System32\evqjexvnhdolwcghawkbu.exe

[2009.12.17 15:44:39 | 00,004,088 | -H-- | M] () -- C:\WINDOWS\System32\bhrzjreluffrrmfvdorxfgdwerxhpzhu.kvv

[2009.12.17 15:44:39 | 00,004,088 | -H-- | M] () -- C:\WINDOWS\bhrzjreluffrrmfvdorxfgdwerxhpzhu.kvv

[2009.12.17 15:44:39 | 00,004,088 | -H-- | M] () -- C:\Program Files\bhrzjreluffrrmfvdorxfgdwerxhpzhu.kvv

[2009.12.17 15:44:39 | 00,004,088 | -H-- | M] () -- C:\Documents and Settings\UserXP\Local Settings\Application Data\bhrzjreluffrrmfvdorxfgdwerxhpzhu.kvv

:Commands

[purity]

[emptytemp]

[resethosts]

[Reboot]

Натиснете бутона Run Fix

Ще се създаде лог файл. Копирайте го в следващия си пост.

мисля че проблема е отстранен, понеже ми дава да си драпна нова антивирусна а и ми отваря съществуващата, само че не знам каде да намеря лога и как да го кача ако ми кажете как ще го направя :yanim:

Проверете в папката C:\Qoobox или в свободната на C:\ за лог с име Combofix.txt

eto tova e log-a

All processes killed

========== OTL ==========

Process prxbhl.exe killed successfully!

No active process named evqjexvnhdolwcghawkbu.exe was found!

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\bhrzjreluf deleted successfully.

File move failed. C:\Documents and Settings\UserXP\Local Settings\Temp\ivmbshbpfxexeggds.exe scheduled to be moved on reboot.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\vvzb deleted successfully.

File move failed. C:\WINDOWS\system32\ivmbshbpfxexeggds.exe scheduled to be moved on reboot.

Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\cfmrydn deleted successfully.

File move failed. C:\WINDOWS\system32\rfxnfvqfwpxrzcdbrk.exe scheduled to be moved on reboot.

Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\vvzb deleted successfully.

File move failed. C:\Documents and Settings\UserXP\Local Settings\Temp\rfxnfvqfwpxrzcdbrk.exe scheduled to be moved on reboot.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\efkns deleted successfully.

C:\WINDOWS\system32\ivmbshbpfxexeggds.exe moved successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\inwdmtflt deleted successfully.

C:\Documents and Settings\UserXP\Local Settings\Temp\pfzrldarkfplvaddvqdt.exe moved successfully.

Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\\efkns deleted successfully.

File C:\Documents and Settings\UserXP\Local Settings\Temp\pfzrldarkfplvaddvqdt.exe not found.

Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\\rvdjrxin deleted successfully.

File C:\WINDOWS\System32\ivmbshbpfxexeggds.exe not found.

C:\autorun.inf moved successfully.

D:\autorun.inf moved successfully.

G:\autorun.inf moved successfully.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{519e6564-ec84-11dd-b514-001b77acd5d2}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{519e6564-ec84-11dd-b514-001b77acd5d2}\ not found.

G:\cfmrydn.bat moved successfully.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{519e6564-ec84-11dd-b514-001b77acd5d2}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{519e6564-ec84-11dd-b514-001b77acd5d2}\ not found.

G:\wdoxirfnxjk.bat moved successfully.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{519e6564-ec84-11dd-b514-001b77acd5d2}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{519e6564-ec84-11dd-b514-001b77acd5d2}\ not found.

G:\inwdmtflt.bat moved successfully.

C:\WINDOWS\vnjdztslgdpnzglnhetlfs.exe moved successfully.

C:\WINDOWS\rfxnfvqfwpxrzcdbrk.exe moved successfully.

C:\WINDOWS\pfzrldarkfplvaddvqdt.exe moved successfully.

C:\WINDOWS\ivmbshbpfxexeggds.exe moved successfully.

C:\WINDOWS\evqjexvnhdolwcghawkbu.exe moved successfully.

C:\WINDOWS\crkbulhxpjsnwacbsmy.exe moved successfully.

C:\WINDOWS\bndrhvobqhnflmlh.exe moved successfully.

File C:\autorun.inf not found.

C:\WINDOWS\system32\gbaxwtvrppefuemroogby.aif moved successfully.

C:\WINDOWS\gbaxwtvrppefuemroogby.aif moved successfully.

C:\Program Files\gbaxwtvrppefuemroogby.aif moved successfully.

C:\Documents and Settings\UserXP\Local Settings\Application Data\gbaxwtvrppefuemroogby.aif moved successfully.

C:\WINDOWS\system32\vnjdztslgdpnzglnhetlfs.exe moved successfully.

C:\WINDOWS\system32\pfzrldarkfplvaddvqdt.exe moved successfully.

C:\WINDOWS\system32\crkbulhxpjsnwacbsmy.exe moved successfully.

File C:\WINDOWS\System32\ivmbshbpfxexeggds.exe not found.

C:\WINDOWS\system32\bndrhvobqhnflmlh.exe moved successfully.

C:\WINDOWS\system32\inwdmtfltdcnmgynueglssognzenudk.cku moved successfully.

C:\WINDOWS\inwdmtfltdcnmgynueglssognzenudk.cku moved successfully.

C:\Program Files\inwdmtfltdcnmgynueglssognzenudk.cku moved successfully.

C:\Documents and Settings\UserXP\Local Settings\Application Data\inwdmtfltdcnmgynueglssognzenudk.cku moved successfully.

C:\WINDOWS\system32\rfxnfvqfwpxrzcdbrk.exe moved successfully.

C:\WINDOWS\system32\evqjexvnhdolwcghawkbu.exe moved successfully.

C:\WINDOWS\system32\bhrzjreluffrrmfvdorxfgdwerxhpzhu.kvv moved successfully.

C:\WINDOWS\bhrzjreluffrrmfvdorxfgdwerxhpzhu.kvv moved successfully.

C:\Program Files\bhrzjreluffrrmfvdorxfgdwerxhpzhu.kvv moved successfully.

C:\Documents and Settings\UserXP\Local Settings\Application Data\bhrzjreluffrrmfvdorxfgdwerxhpzhu.kvv moved successfully.

========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: LocalService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: UserXP

->Temp folder emptied: 6689601 bytes

->Temporary Internet Files folder emptied: 74392 bytes

->Java cache emptied: 0 bytes

->FireFox cache emptied: 3015103 bytes

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 0 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

Windows Temp folder emptied: 32768 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes

RecycleBin emptied: 0 bytes

Total Files Cleaned = 9,39 mb

C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.

HOSTS file reset successfully

OTL by OldTimer - Version 3.1.17.0 log created on 12172009_211615

Files\Folders moved on Reboot...

C:\Documents and Settings\UserXP\Local Settings\Temp\ivmbshbpfxexeggds.exe moved successfully.

C:\WINDOWS\system32\ivmbshbpfxexeggds.exe moved successfully.

C:\WINDOWS\system32\rfxnfvqfwpxrzcdbrk.exe moved successfully.

C:\Documents and Settings\UserXP\Local Settings\Temp\rfxnfvqfwpxrzcdbrk.exe moved successfully.

C:\Documents and Settings\UserXP\Local Settings\Temp\bndrhvobqhnflmlh.exe moved successfully.

C:\Documents and Settings\UserXP\Local Settings\Temp\ersoiziuyfo.exe moved successfully.

C:\WINDOWS\temp\Perflib_Perfdata_a18.dat moved successfully.

Registry entries deleted on Reboot...

i pak se zatvarq i pak e sahstoto ...

ето това имам там като файлове Add-Remove Programs.txt CFScript_used_2009-12-17_16.38.35.txt ComboFix2.txt ComboFix3.txt

ComboFix-quarantined-files.txt SnapShot@2009-12-17_14.10.24.dat кое от сичките ще трябва.А аз още не съм затворил доктора щото ме е страх да не се налага пак да го пускам

B-boy[styLe] ако може да погледнеш коментар #71... :yanim:

Моля следете темата, ще пиша след 24.00.

Ако не сте на линия и утре е ден.

Благодаря !

Всички шефове са в офиса в момента... :yanim:

а ето го и моят лог след Dr.WEB

aqathbkbqhfddnpy.exe;C:\WINDOWS.0\system32;Trojan.Siggen.37131;Неизлечим.Преместен.;

buhdurdxpjklobgshfz.exe;C:\WINDOWS.0\system32;Trojan.Siggen.37131;Неизлечим.Преместен.;

dynledrnhdgjodkypplzw.exe;C:\WINDOWS.0\system32;Trojan.Siggen.37131;Неизлечим.Преместен.;

hyjdsnxpfxwvwhkuh.exe;C:\WINDOWS.0\system32;Trojan.Siggen.37131;Неизлечим.Преместен.;

oiwtljwrkfhjnbhukjer.exe;C:\WINDOWS.0\system32;Trojan.Siggen.37131;Неизлечим.Преместен.;

qiupfbmfwppprdhsgd.exe;C:\WINDOWS.0\system32;Trojan.Siggen.37131;Неизлечим.Преместен.;

uqgfzzolgdhlrhpewxujhk.exe;C:\WINDOWS.0\system32;Trojan.Siggen.37131;Неизлечим.Преместен.;

aqathbkbqhfddnpy.exe;C:\DOCUME~1\asen\LOCALS~1\Temp;Trojan.Siggen.37131;Неправилен път до файла ;

bijtyjj.exe;C:\DOCUME~1\asen\LOCALS~1\Temp;Trojan.Siggen.36621;Изтрит.;

buhdurdxpjklobgshfz.exe;C:\DOCUME~1\asen\LOCALS~1\Temp;Trojan.Siggen.37131;Неизлечим.Преместен.;

dynledrnhdgjodkypplzw.exe;C:\DOCUME~1\asen\LOCALS~1\Temp;Trojan.Siggen.37131;Неизлечим.Преместен.;

hyjdsnxpfxwvwhkuh.exe;C:\DOCUME~1\asen\LOCALS~1\Temp;Trojan.Siggen.37131;Неизлечим.Преместен.;

oiwtljwrkfhjnbhukjer.exe;C:\DOCUME~1\asen\LOCALS~1\Temp;Trojan.Siggen.37131;Неизлечим.Преместен.;

qiupfbmfwppprdhsgd.exe;C:\DOCUME~1\asen\LOCALS~1\Temp;Trojan.Siggen.37131;Неизлечим.Преместен.;

uqgfzzolgdhlrhpewxujhk.exe;C:\DOCUME~1\asen\LOCALS~1\Temp;Trojan.Siggen.37131;Неизлечим.Преместен.;

wpkpmqxnzdq.exe;C:\DOCUME~1\asen\LOCALS~1\Temp;Trojan.Siggen.36621;Изтрит.;

akobjxaluf.exe;C:\DOCUME~1\asen\LOCALS~1\Temp\ouudhr;Trojan.Siggen.37131;Неизлечим.Преместен.;

relbmdjxjxsnk.bat;C:\;Trojan.Siggen.37131;Неизлечим.Преместен.;

vglzixbnxjc.bat;C:\;Trojan.Siggen.37131;Неизлечим.Преместен.;

vktlyrzpdtqnmvw.bat;C:\;Trojan.Siggen.37131;Неизлечим.Преместен.;

aqathbkbqhfddnpy.exe;c:\documents and settings\asen\local settings\temp;Trojan.Siggen.37131;Неизлечим.Преместен.;

vglzixbnxjc.bat;d:\;Trojan.Siggen.37131;Неизлечим.Преместен.;

KittyFix.exe\32788R22FWJFW\List-C.bat;C:\Documents and Settings\asen\Desktop\KittyFix.exe;Възможно, BATCH.Virus;;

KittyFix.exe;C:\Documents and Settings\asen\Desktop;Архивът съдържа инфектирани обекти;Преместен.;

av1.zip\Qoobox/Quarantine/D/relbmdjxjxsnk.bat.vir;C:\Qoobox\Quarantine\D\av1.zip;Trojan.Siggen.37131;;

av1.zip\Qoobox/Quarantine/D/vglzixbnxjc.bat.vir;C:\Qoobox\Quarantine\D\av1.zip;Trojan.Siggen.37131;;

av1.zip\Qoobox/Quarantine/D/vktlyrzpdtqnmvw.bat.vir;C:\Qoobox\Quarantine\D\av1.zip;Trojan.Siggen.37131;;

av1.zip;C:\Qoobox\Quarantine\D;Архивът съдържа инфектирани обекти;Преместен.;

relbmdjxjxsnk.bat;D:\;Trojan.Siggen.37131;Неизлечим.Преместен.;

vktlyrzpdtqnmvw.bat;D:\;Trojan.Siggen.37131;Неизлечим.Преместен.;

maliiiii.exe;D:\User\My Documents\My Pictures\kaka;Joke.Splash;Преместен.;

ле ле мисля че открих Америка требва да е това лога след проверката с OTL

http://rapidshare.de/files/48853168/OTL.Txt.html

ще черпа всичко е 6 благодаря за помоща , задалжен съм ви ако има проблеми относно електроинсталаци питаите без притеснение на л.с. Благодаря още веднъж :clap:;):wors:

ле ле мисля че открих Америка требва да е това лога след проверката с OTL

http://rapidshare.de/files/48853168/OTL.Txt.html

ще черпа всичко е 6 благодаря за помоща , задалжен съм ви ако има проблеми относно електроинсталаци питаите без притеснение на л.с. Благодаря още веднъж :clap:;):wors:

Стартирайте OTL.exe и copy/paste под колонката "Custom Scans/Fixes" въведете това:

:OTL

[2009.12.17 21:01:01 | 00,000,232 | ---- | M] () -- C:\WINDOWS.0\tasks\Scheduled Update for Ask Toolbar.job

[2009.12.17 17:14:51 | 00,002,408 | -H-- | M] () -- C:\WINDOWS.0\System32\hqtfmzbltdulehcejxhjukkhyyhkwdq.cku

[2009.12.17 17:14:51 | 00,002,408 | -H-- | M] () -- C:\WINDOWS.0\hqtfmzbltdulehcejxhjukkhyyhkwdq.cku

[2009.12.17 17:14:51 | 00,002,408 | -H-- | M] () -- C:\Program Files\hqtfmzbltdulehcejxhjukkhyyhkwdq.cku

[2009.12.17 17:14:51 | 00,002,408 | -H-- | M] () -- C:\Documents and Settings\asen\Local Settings\Application Data\hqtfmzbltdulehcejxhjukkhyyhkwdq.cku

[2009.12.17 17:14:51 | 00,000,272 | -H-- | M] () -- C:\WINDOWS.0\System32\fexzwzrrppwdmfqidhhza.wjq

[2009.12.17 17:14:51 | 00,000,272 | -H-- | M] () -- C:\WINDOWS.0\fexzwzrrppwdmfqidhhza.wjq

[2009.12.17 17:14:51 | 00,000,272 | -H-- | M] () -- C:\Program Files\fexzwzrrppwdmfqidhhza.wjq

[2009.12.17 17:14:51 | 00,000,272 | -H-- | M] () -- C:\Documents and Settings\asen\Local Settings\Application Data\fexzwzrrppwdmfqidhhza.wjq

[2009.12.17 17:14:50 | 00,000,316 | -H-- | M] () -- C:\WINDOWS.0\System32\sekzjzercpjdzfdiqhuzngjjdgsynxnsfq.xrn

[2009.12.17 17:14:50 | 00,000,316 | -H-- | M] () -- C:\WINDOWS.0\sekzjzercpjdzfdiqhuzngjjdgsynxnsfq.xrn

[2009.12.17 17:14:50 | 00,000,316 | -H-- | M] () -- C:\Program Files\sekzjzercpjdzfdiqhuzngjjdgsynxnsfq.xrn

[2009.12.17 17:14:50 | 00,000,316 | -H-- | M] () -- C:\Documents and Settings\asen\Local Settings\Application Data\sekzjzercpjdzfdiqhuzngjjdgsynxnsfq.xrn

[2009.12.17 17:13:37 | 00,557,056 | RHS- | M] () -- C:\WINDOWS.0\uqgfzzolgdhlrhpewxujhk.exe

[2009.12.17 17:13:37 | 00,557,056 | RHS- | M] () -- C:\WINDOWS.0\qiupfbmfwppprdhsgd.exe

[2009.12.17 17:13:37 | 00,557,056 | RHS- | M] () -- C:\WINDOWS.0\oiwtljwrkfhjnbhukjer.exe

[2009.12.17 17:13:37 | 00,557,056 | RHS- | M] () -- C:\WINDOWS.0\dynledrnhdgjodkypplzw.exe

[2009.12.17 17:13:37 | 00,557,056 | RHS- | M] () -- C:\WINDOWS.0\buhdurdxpjklobgshfz.exe

[2009.12.17 17:13:36 | 00,557,056 | RHS- | M] () -- C:\WINDOWS.0\hyjdsnxpfxwvwhkuh.exe

[2009.12.17 17:13:36 | 00,557,056 | RHS- | M] () -- C:\WINDOWS.0\aqathbkbqhfddnpy.exe

[2009.12.17 15:29:30 | 00,001,503 | -H-- | M] () -- C:\WINDOWS.0\System32\relbmdjxjxsnkrqwfxlrgaefaeryozqwkwk.axe

[2009.12.17 15:29:30 | 00,001,503 | -H-- | M] () -- C:\WINDOWS.0\relbmdjxjxsnkrqwfxlrgaefaeryozqwkwk.axe

[2009.12.17 15:29:30 | 00,001,503 | -H-- | M] () -- C:\Program Files\relbmdjxjxsnkrqwfxlrgaefaeryozqwkwk.axe

[2009.12.17 15:29:30 | 00,001,503 | -H-- | M] () -- C:\Documents and Settings\asen\Local Settings\Application Data\relbmdjxjxsnkrqwfxlrgaefaeryozqwkwk.axe

[2009.12.17 15:29:29 | 00,004,488 | -H-- | M] () -- C:\WINDOWS.0\System32\akobjxalufxpjnjmshsvhyzxpqaerznq.kvn

[2009.12.17 15:29:29 | 00,004,488 | -H-- | M] () -- C:\WINDOWS.0\akobjxalufxpjnjmshsvhyzxpqaerznq.kvn

[2009.12.17 15:29:29 | 00,004,488 | -H-- | M] () -- C:\Program Files\akobjxalufxpjnjmshsvhyzxpqaerznq.kvn

[2009.12.17 15:29:29 | 00,004,488 | -H-- | M] () -- C:\Documents and Settings\asen\Local Settings\Application Data\akobjxalufxpjnjmshsvhyzxpqaerznq.kvn

:Commands

[purity]

[emptytemp]

[resethosts]

[Reboot]

Натиснете бутона Run Fix

Ще се създаде лог файл. Копирайте го в следващия си пост.

ehoooo molq vi misleh da lqgam po rano :clap:

Имайте малко търпение бе хора .. не стига ,че човека ви помага и всичко , спестява ви разходите за сервизи и т.н а вие пак сте недоволни.Неразбрахте ли ,че човека си има личен живот и не може да ви отговаря когато вие поискате.Моля ви ,имайте малко търпение и всеки с тоя проблем да си отваря нова тема

:wors:

още ли не сте разбрали - тая програма дето се праща до всички не е вирус ами някакво exe със скрипт който ползва скайпа. за това и няма антивирусните да го прихванат. цаката е да не го стартирате... ама всеки иска да види "неприличните снимки" и като цъкне в съобщението върху линкчето се разпраща на всички от списъка... (а тва линкче даже най вероятно не exe ми команда от рода callto:ne6to_si )

още ли не сте разбрали - тая програма дето се праща до всички не е вирус ами някакво exe със скрипт който ползва скайпа. за това и няма антивирусните да го прихванат. цаката е да не го стартирате... ама всеки иска да види "неприличните снимки" и като цъкне в съобщението върху линкчето се разпраща на всички от списъка... (а тва линкче даже най вероятно не exe ми команда от рода callto:ne6to_si )

И как тогава ще изтрива антивирусната, ще блокира страници, ще блокира Security Center ????

още ли не сте разбрали - тая програма дето се праща до всички не е вирус ами някакво exe със скрипт който ползва скайпа. за това и няма антивирусните да го прихванат. цаката е да не го стартирате... ама всеки иска да види "неприличните снимки" и като цъкне в съобщението върху линкчето се разпраща на всички от списъка... (а тва линкче даже най вероятно не exe ми команда от рода callto:ne6to_si )

Дори и да е скрипт съдържа следните инфекции - Trojan.Siggen, Trojan.Vilsel, Trojan.Chydo...

За да намали до минимум риска от него е добре да се преинсталира Скайп без диспечера със екстрите:

http://www.kaldata.com/forums/index.php?showtopic=141557&view=findpost&p=1562502

и като цъкне в съобщението върху линкчето се разпраща на всички от списъка... (а тва линкче даже най вероятно не exe ми команда от рода callto:ne6to_si )

Ако само цъкнеш на линка без да го изтегляш няма да се заразиш.То ти излиза Save и Cancel.Кое предпочиташ да натиснеш :whist:

B-boy,ако си тука моля те кажи ми точно стъпките че се обърках тотално

Вие нали имахте собствена тема ? Защо още пишете в тази ? :P

За блокиране на опасните скриптове - освен инсталиране на Скайп без диспечера с добавките, можете да пробвате и Script Defender. При съобщение за намерен подозрителен скрипт просто натискайте - Abort Script.

ТЕМАТА СЕ ЗАТВАРЯ. ВСЕКИ ДА СИ ОТВОРИ СВОЯ ТЕМА - ТАКА НЕ МОЖЕ ДА СЕ РАБОТИ !

БЛАГОДАРИМ ! :wors:

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.