Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Инфекции

Featured Replies

Ето логовете, които искаше nologo.

Качени са на рар:

http://legendata.com/Desktop.rar

Ето какво следва: стартирайте пак OTL.exe и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от цитата по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди OTL!

:OTL

O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.

O3 - HKCU\..\Toolbar\WebBrowser: (Mario Forever Toolbar) - {71B6ACF7-4F0F-4FD8-BB69-6D1A4D271CB7} - C:\Program Files\Mario Forever Toolbar\v3.2.0.0\MarioForever_Toolbar.dll File not found

O4 - HKLM..\Run: [1FF229] C:\WINDOWS\system32\324101\1FF229.EXE ()

O4 - Startup: C:\Documents and Settings\Svetoslav\Start Menu\Programs\Startup\1FF229.lnk = C:\WINDOWS\system32\324101\1FF229.EXE ()

:files

C:\WINDOWS\System32\F6ED51

C:\WINDOWS\System32\43B582

C:\WINDOWS\System32\324101

C:\WINDOWS\System32\265108

C:\WINDOWS\system32\324101\1FF229.EXE

C:\Documents and Settings\Svetoslav\Start Menu\Programs\Startup\1FF229.lnk

:reg

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]

""=""%1" %*"

:commands

[purity]

[emptytemp]

[reboot]

След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix, ще се създаде лог файл. Копирайте го или го прикачете в следващия си пост.

  • Автор

All processes killed

========== OTL ==========

Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{32099AAC-C132-4136-9E9A-4E364A424E17} deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ not found.

Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{71B6ACF7-4F0F-4FD8-BB69-6D1A4D271CB7} deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71B6ACF7-4F0F-4FD8-BB69-6D1A4D271CB7}\ deleted successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\1FF229 deleted successfully.

C:\WINDOWS\system32\324101\1FF229.EXE moved successfully.

C:\Documents and Settings\Svetoslav\Start Menu\Programs\Startup\1FF229.lnk moved successfully.

File C:\WINDOWS\system32\324101\1FF229.EXE not found.

========== FILES ==========

C:\WINDOWS\System32\F6ED51 folder moved successfully.

C:\WINDOWS\System32\43B582 folder moved successfully.

C:\WINDOWS\System32\324101 folder moved successfully.

C:\WINDOWS\System32\265108 folder moved successfully.

File\Folder C:\WINDOWS\system32\324101\1FF229.EXE not found.

File\Folder C:\Documents and Settings\Svetoslav\Start Menu\Programs\Startup\1FF229.lnk not found.

========== REGISTRY ==========

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command\\""|""%1" %*" /E : value set successfully!

========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

->Flash cache emptied: 0 bytes

User: LocalService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: Svetoslav

->Temp folder emptied: 4677393 bytes

->Temporary Internet Files folder emptied: 79058 bytes

->Java cache emptied: 0 bytes

->FireFox cache emptied: 89717962 bytes

->Google Chrome cache emptied: 0 bytes

->Apple Safari cache emptied: 0 bytes

->Flash cache emptied: 6522 bytes

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 0 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

%systemroot%\System32\dllcache .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 66239 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes

RecycleBin emptied: 26407112 bytes

Total Files Cleaned = 115,00 mb

OTL by OldTimer - Version 3.2.2.0 log created on 04252010_171630

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Сега пробвай дали MBAM ще тръгне и ще премахне инфекциите. Може да пуснеш бързо сканиране за проба. След малко ще погледна по-обстойно темата, защото пиша в друга.

  • Автор

Ами за сега не намира нищо.

Ето лог:

Malwarebytes' Anti-Malware 1.45

www.malwarebytes.org

Database version: 3930

Windows 5.1.2600 Service Pack 2

Internet Explorer 6.0.2900.2180

25.4.2010 г. 17:38:30

mbam-log-2010-04-25 (17-38-30).txt

Scan type: Quick scan

Objects scanned: 105505

Time elapsed: 1 minute(s), 46 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 0

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 0

Memory Processes Infected:

(No malicious items detected)

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

(No malicious items detected)

Registry Values Infected:

(No malicious items detected)

Registry Data Items Infected:

(No malicious items detected)

Folders Infected:

(No malicious items detected)

Files Infected:

(No malicious items detected)

Добре. Следва една контролна проверка с ESET Online Scanner:

  • Изтеглете: ESET Online Scanner
  • Стартирайте esetsmartinstaller_enu.exe
  • Сложете отметка на YES, I accept the Terms of Use и изберете Start
  • Скенерът ще започне да изтегля компонентите, които са му необходими.
  • Уверете се, че има отметки на следните редове, включително и тези от менюто Advanced Settings:

  • Remove found threats

  • Scan archives

  • Scan for potentially unwanted applications

  • Scan for potentially unsafe applications

  • Enable Anti-Stealth technology

  • Накрая изберете Start
  • Скенерът ще започне да изтегля последните дефиниции.
  • След, като сканирането завърши, изберете Finish.
  • Отидете в: C:\Program Files\ESET\ESET Online Scanner и отворете файла log.txt. Копирайте съдържанието му и го поставете в следващия си коментар.

P.S. Съжалявам, сканирането ще отнеме известно време. Но сме длъжни да проверим.

  • Автор

ESETSmartInstaller@High as downloader log:

all ok

# version=7

# OnlineScannerApp.exe=1.0.0.1

# OnlineScanner.ocx=1.0.0.6211

# api_version=3.0.2

# EOSSerial=6c83c61c09f3204586efdc7a91ec5617

# end=finished

# remove_checked=true

# archives_checked=true

# unwanted_checked=true

# unsafe_checked=true

# antistealth_checked=true

# utc_time=2010-04-25 06:02:02

# local_time=2010-04-25 08:02:02 (+0200, FLE Standard Time)

# country="Bulgaria"

# lang=1033

# osver=5.1.2600 NT Service Pack 2

# compatibility_mode=768 16777215 100 0 17797479 17797479 0 0

# compatibility_mode=8192 67108863 100 0 229 229 0 0

# scanned=121837

# found=31

# cleaned=31

# scan_time=5832

C:\Documents and Settings\Svetoslav\Desktop\My folders\My folders\nono.exe Win32/Shutdown.NAA application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Svetoslav\Desktop\wall hack\rename_18h.exe probably a variant of Win32/Agent trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{1BF9EF1E-0A0B-4B90-A2AB-36772AF29F2E}\RP253\A0049096.EXE Win32/Packed.FlyStudio.P.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{1BF9EF1E-0A0B-4B90-A2AB-36772AF29F2E}\RP253\A0049097.EXE Win32/Packed.FlyStudio.P.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{1BF9EF1E-0A0B-4B90-A2AB-36772AF29F2E}\RP253\A0049098.EXE Win32/Packed.FlyStudio.P.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{1BF9EF1E-0A0B-4B90-A2AB-36772AF29F2E}\RP253\A0049099.EXE Win32/Packed.FlyStudio.P.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{1BF9EF1E-0A0B-4B90-A2AB-36772AF29F2E}\RP253\A0049122.EXE Win32/Packed.FlyStudio.P.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{1BF9EF1E-0A0B-4B90-A2AB-36772AF29F2E}\RP253\A0049123.EXE Win32/Packed.FlyStudio.P.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{1BF9EF1E-0A0B-4B90-A2AB-36772AF29F2E}\RP253\A0049124.EXE Win32/Packed.FlyStudio.P.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{1BF9EF1E-0A0B-4B90-A2AB-36772AF29F2E}\RP253\A0049125.EXE Win32/Packed.FlyStudio.P.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{1BF9EF1E-0A0B-4B90-A2AB-36772AF29F2E}\RP256\A0049368.EXE Win32/Packed.FlyStudio.P.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{1BF9EF1E-0A0B-4B90-A2AB-36772AF29F2E}\RP256\A0049369.EXE Win32/Packed.FlyStudio.P.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{1BF9EF1E-0A0B-4B90-A2AB-36772AF29F2E}\RP256\A0049819.EXE Win32/Packed.FlyStudio.P.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{1BF9EF1E-0A0B-4B90-A2AB-36772AF29F2E}\RP256\A0049820.EXE Win32/Packed.FlyStudio.P.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{1BF9EF1E-0A0B-4B90-A2AB-36772AF29F2E}\RP256\A0049821.EXE Win32/Packed.FlyStudio.P.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{1BF9EF1E-0A0B-4B90-A2AB-36772AF29F2E}\RP256\A0049822.EXE Win32/Packed.FlyStudio.P.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{1BF9EF1E-0A0B-4B90-A2AB-36772AF29F2E}\RP256\A0049856.EXE Win32/Packed.FlyStudio.P.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{1BF9EF1E-0A0B-4B90-A2AB-36772AF29F2E}\RP256\A0049857.EXE Win32/Packed.FlyStudio.P.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{1BF9EF1E-0A0B-4B90-A2AB-36772AF29F2E}\RP256\A0049858.EXE Win32/Packed.FlyStudio.P.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{1BF9EF1E-0A0B-4B90-A2AB-36772AF29F2E}\RP256\A0049859.EXE Win32/Packed.FlyStudio.P.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{1BF9EF1E-0A0B-4B90-A2AB-36772AF29F2E}\RP257\A0049894.exe a variant of Win32/MaxPCsecure application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{1BF9EF1E-0A0B-4B90-A2AB-36772AF29F2E}\RP257\A0049963.exe a variant of Win32/MaxPCsecure application (deleted - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{1BF9EF1E-0A0B-4B90-A2AB-36772AF29F2E}\RP257\A0049984.exe Win32/Shutdown.NAA application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\System Volume Information\_restore{1BF9EF1E-0A0B-4B90-A2AB-36772AF29F2E}\RP257\A0049985.exe probably a variant of Win32/Agent trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\04252010_171630\C_WINDOWS\system32\324101\1FF229.EXE Win32/AutoRun.FlyStudio.MX worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\04252010_171630\C_WINDOWS\system32\43B582\cnvpe.fne probably a variant of Win32/Agent trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\04252010_171630\C_WINDOWS\system32\43B582\GC-WN5.EXE Win32/Packed.FlyStudio.P.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\04252010_171630\C_WINDOWS\system32\43B582\Q88CDE06.EXE Win32/Packed.FlyStudio.P.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\04252010_171630\C_WINDOWS\system32\43B582\spec.fne probably a variant of Win32/Adware.Virtumonde application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\04252010_171630\C_WINDOWS\system32\43B582\TC-VN5.EXE Win32/Packed.FlyStudio.P.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\_OTL\MovedFiles\04252010_171630\C_WINDOWS\system32\43B582\W7732181.EXE Win32/Packed.FlyStudio.P.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

Сега обнови MBAM до последната версия на дефинициите от меню Обновяване (Update) и пусни пълно сканиране (Perform Full Scan). След като завърши сканирането, махни намерените зарази (ако има такива) с Remove Selected. Копирай лога от MBAM в следващия си коментар в темата.

  • Автор

Malwarebytes' Anti-Malware 1.45

www.malwarebytes.org

Database version: 4035

Windows 5.1.2600 Service Pack 2

Internet Explorer 6.0.2900.2180

25.4.2010 г. 22:45:06

mbam-log-2010-04-25 (22-45-06).txt

Scan type: Full scan (C:\|E:\|F:\|)

Objects scanned: 232795

Time elapsed: 46 minute(s), 39 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 0

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 3

Memory Processes Infected:

(No malicious items detected)

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

(No malicious items detected)

Registry Values Infected:

(No malicious items detected)

Registry Data Items Infected:

(No malicious items detected)

Folders Infected:

(No malicious items detected)

Files Infected:

C:\_OTL\MovedFiles\04252010_171630\C_WINDOWS\system32\43B582\HtmlView.fne (HackTool.Patcher) -> Quarantined and deleted successfully.

C:\_OTL\MovedFiles\04252010_171630\C_WINDOWS\system32\43B582\internet.fne (HackTool.Patcher) -> Quarantined and deleted successfully.

C:\_OTL\MovedFiles\04252010_171630\C_WINDOWS\system32\43B582\RegEx.fnr (Worm.AutoRun) -> Quarantined and deleted successfully.

Много добре. Ако няма други оплаквания от Windows, ето какво препоръчвам:

1. Премахване на стари версии на Java с инструмента JavaRa и инсталация на последна версия на Java

Стъпка 1. Премахване на стари версии на Java с JavaRa:

  • Изтеглете JavaRa и го разархивирайте на десктопа.


    Важно: Преди да започнете работа с JavaRa, затворете Internet Explorer!


  • Кликнете два пъти върху JavaRa.exe, за да стартирате програмата
  • От падащото меню, изберете English, после Select.
  • JavaRa ще се стартира. Изберете Remove Older Versions, за да премахнете по-старата версия от компютъра.
  • Посочете Yes, когато бъдете попитан.
  • Когато JavaRa приключи успешно премахването на старата версия, ще получите съобщение, че лог файлът от извършената процедура е създаден. Изберете OK.Прегледайте съдържанието му, за да се убедите, че старата версия на JRE е премахната.

Стъпка 2. Инсталиране на последната версия на Java:

  • Изтеглете Java SE Runtime Environment (JRE) 6 Update 20 от тази страница, като натиснете бутон Download JRE. Инсталирайте Java SE Runtime Environment.

2. Да инсталираш Service Pack 3 за Windows XP. Но ако не желаеш, рискуваш доста с уязвимостите на твоята операционната система. Естествено не те принуждавам да инсталираш Service Pack 3.

3. Да използваш AppRemover, за премахване на остатъци от програми за сигурност.

4. Да инсталираш защитна стена (силно препоръчително), от сорта Online Armor (Free), PC Tools (Free) или комплексната програма (антивирус + защитна стена - Comodo Internet Security). Всички изброени приложения са безплатни.

5. Да инсталираш антивирусна програма: безплатните Avira и Avast, или да прегледаш темата с промоциите за платени програми за сигурност.

Не разбрах как се държи Windows, след като почистихме. Ако всичко е наред, трябва да се деинсталира OTL. Ето как: стартира се OTL.exe още веднъж и се натиска бутона CleanUp.

35hfp21.jpg

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.