Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Featured Replies

Здравейте,

от два дни се боря с почистването на компютрите в офиса от вируси и инсталирането на KIS 2010. При сканирането на всички флашове ми намери 3 неща

H:\setise\zeljko.exe - което уж изтри ама п-ак го има

H:\carpet\ пак някакво ехе

H:\muse\пак така ехе

всички те бяха в скрити папки и единствено с проверката виждам че са там.

От всички горе описани само първата ми се опъва на опитите за премахване. След първото сканиране спра да го брои и за "нещо" лошо и да отчита че е там. Намерих в интернет някои неща от които единственото което успях да разбера е че се е появил за прув път февруари 2010 в Англия. Не ми дава да форматирам флашките дава че са празни а е там . Компютър на който касперски уж изчисти като вкарам форматирана флаш-ка това чудо се появява пак.

Въпроса ми е що за чудо е това zeljko.exe

Изпълнете всичко от тази тема

http://www.kaldata.com/forums/index.php?showtopic=132819

приемайте идеи само на колегите от HJT Team , момчетата си разбират от работата и така ще сте сигурен че ще се свърши успешно работата !

Успехи !

  • Автор

резултат от първото сканиране

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

Версия на базата от данни: 4233

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

25.6.2010 г. 09:56:55

mbam-log-2010-06-25 (09-56-55).txt

Тип сканиране: Пълно сканиране (C:\|D:\|H:\|)

Сканирани обекти: 189058

Изминало време: 1 час(а), 14 минута(и), 9 секунда(и)

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 4

Заразени стойности в регистратурата: 1

Заразени информационни обекти в регистратурата: 3

Заразени папки: 1

Заразени файлове: 9

Заразени процеси в паметта:

(Не бяха открити зловредни обекти)

Заразени модули в паметта:

(Не бяха открити зловредни обекти)

Заразени ключове в регистратурата:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{67xor2b0-3gmc-89vv-jij1-24kl2r3222431} (Worm.AutoRun) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{67xor2b0-3gmc-89vv-jij1-24kl2r3222431} (Worm.AutoRun) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\spyware cease_is1 (Rogue.SpywareCease) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RkHit (Rogue.SpywareCease) -> Quarantined and deleted successfully.

Заразени стойности в регистратурата:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Trojan.Agent) -> Delete on reboot.

Заразени информационни обекти в регистратурата:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Заразени папки:

C:\SABER\V2009 (Trojan.Buzus) -> Quarantined and deleted successfully.

Заразени файлове:

c:\SABER\V2009\SABER.exe (Worm.AutoRun) -> Quarantined and deleted successfully.

C:\Program Files\ABBYY FineReader 8.0 Professional Edition\ABBYY FineReader (Version 8.x) - Crack.exe (Malware.Packer) -> Quarantined and deleted successfully.

C:\Program Files\Common Files\Autodesk Shared\GIS\ImportExport\3.0\msvcirt.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.

C:\Program Files\Common Files\Autodesk Shared\GIS\ImportExport\3.0\msvcp60.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.

C:\Program Files\Common Files\Autodesk Shared\GIS\ImportExport\3.0\msvcrt.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.

C:\System Volume Information\_restore{D2838953-ACCF-4DAD-AD49-6C66429CB728}\RP185\A0036985.exe (Rogue.SpywareCease) -> Quarantined and deleted successfully.

C:\System Volume Information\_restore{D2838953-ACCF-4DAD-AD49-6C66429CB728}\RP187\A0037030.sys (Rogue.Spywarecease) -> Quarantined and deleted successfully.

C:\SABER\V2009\Desktop.ini (Trojan.Buzus) -> Quarantined and deleted successfully.

C:\Documents and Settings\X\Application Data\mrpky.exe (Trojan.Agent) -> Delete on reboot.

резултат от hijackthis

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 10:11:04, on 25.6.2010 г.

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe

C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\DAEMON Tools\daemon.exe

C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe

C:\WINDOWS\WBMKbdAP.exe

C:\WINDOWS\Xerox\PanelMgr\SSMMgr.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Program Files\Xerox\Xerox Phaser 6110MFP\PSU\Scan2pc.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe

C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Microsoft ActiveSync\wcescomm.exe

C:\Program Files\Messenger\msmsgs.exe

C:\WINDOWS\Datecs\Flex2K.exe

C:\PROGRA~1\MI3AA1~1\rapimgr.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Windows Live\Contacts\wlcomm.exe

C:\Program Files\Skype\Plugin Manager\skypePM.exe

C:\Program Files\Java\jre6\bin\jucheck.exe

C:\HJT\Kaldata.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtblfs.exe

C:\Program Files\Mozilla Firefox\plugin-container.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.3.7.16.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Помощ за влизане на Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [WBMKEYBD] C:\WINDOWS\WBMKbdAP.exe

O4 - HKLM\..\Run: [Xerox PanelMgr] C:\WINDOWS\Xerox\PanelMgr\SSMMgr.exe /autorun

O4 - HKLM\..\Run: [iRIS_XRX_S2P] C:\Program Files\Xerox\Xerox Phaser 6110MFP\PSU\Scan2pc.exe

O4 - HKLM\..\Run: [PFO Check Settings] pfochk.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: AutoCAD Startup Accelerator.lnk = C:\Program Files\Common Files\Autodesk Shared\acstart16.exe

O4 - Global Startup: FlexType 2K.lnk = C:\WINDOWS\Datecs\Flex2K.exe

O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll

O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll

O9 - Extra button: &Virtual keyboard - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll

O9 - Extra button: Преведи - {60237576-b24c-4ba9-9740-c9f3ec9db557} - C:\PROGRA~1\SkyCode\WEBTRA~2\wt2ie.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: URLs c&heck - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll

O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.3.7.16.dll/206 (file missing)

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1252493309593

O17 - HKLM\System\CCS\Services\Tcpip\..\{9B89A878-A8DA-48C2-ABED-ADC307822FF6}: NameServer = 192.168.0.1

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll

O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe

O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe

O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Привет, TheBlueFairy!

Ще ми трябват малко логове, затова следвайте следните инструкции стъпка по стъпка:

Стъпка 1

Следвайте следната инструкция за работа с DDS:

  • Изтеглете DDS: от bleepingcomputer.
  • След изтегляне на файла го запишете (бутон Save -> Save as) DDS на вашия десктоп, снимка:
    2exprgh.jpg
  • След като изтеглите DDS на десктопа, иконката на програмата би трябвало да изглежда така: rvwlll.jpg
  • Прекратете временно работата на всички скрипт блокиращи приложения, ако има такива или разрешете изпълнението на dds.scr. След това стартирайте DDS с двоен клик на иконката, като потвърдите с Run.
  • След приключване на работата на DDS копирайте с Copy текста от двата файлови лога, които ще се появят в Notepad: DDS.txt и Attach.txt и ги запазете (бутон Save -> Save as) на десктопа.

Стъпка 2

Следвайте следната инструкция за работа с OTL:

  • Изтеглете OTL.exe и го запазете на десктопа.
  • Стартирайте файла otlDesktopIcon.png с двукратен клик на мишката.
  • Направете следните настройки:

33wm6o2.jpg

  • Под "Custom Scans/Fixes" с Copy/ Paste въведете следната информация от цитата по-долу:

netsvcs

msconfig

safebootminimal

safebootnetwork

activex

drivers32

%SYSTEMDRIVE%\*.exe

%systemroot%\*. /mp /s

%ALLUSERSPROFILE%\Application Data\*.

%ALLUSERSPROFILE%\Application Data\*.exe /s

%APPDATA%\*.

%APPDATA%\*.exe /s

/md5start

eventlog.dll

scecli.dll

netlogon.dll

cngaudit.dll

sceclt.dll

ntelogon.dll

logevent.dll

iaStor.sys

nvstor.sys

atapi.sys

beep.sys

IdeChnDr.sys

viasraid.sys

AGP440.sys

vaxscsi.sys

nvatabus.sys

viamraid.sys

nvata.sys

nvgts.sys

iastorv.sys

ViPrt.sys

eNetHook.dll

ahcix86.sys

ahcix86s.sys

KR10N.sys

nvstor32.sys

nvrd32.sys

explorer.exe

svchost.exe

userinit.exe

symmpi.sys

qmgr.dll

ws2_32.dll

proquota.exe

imm32.dll

kernel32.dll

ndis.sys

autochk.exe

spoolsv.exe

xmlprov.dll

ntmssvc.dll

mswsock.dll

ntfs.sys

tcpip.sys

termsrv.dll

sfcfiles.dll

st3shark.sys

srsvc.dll

adp3132.sys

mv61xx.sys

/md5stop

CREATERESTOREPOINT

%systemroot%\system32\*.dll /lockedfiles

%systemroot%\Tasks\*.job /lockedfiles

%systemroot%\system32\drivers\*.sys /lockedfiles

%systemroot%\System32\config\*.sav

%systemroot%\system32\drivers\*.sys /90

  • Натиснете маркираният в синьо бутон: 30rn2na.jpg.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt.

Стъпка 3

Копирайте и поставете (само ако логовете не са много дълги) или прикачете в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение):

  • Логовете от OTL: OTL.Txt и Extras.Txt
  • Лог от DDS: DDS.txt

  • Автор

още на първото ми го отваря със маймуници. Понеже това приложение го ползвам в работата си с Autocad и го приема като autocad-ски файл и иконата е като на Аутокад скрипт файловете :down:

прикачам резултата от втората стъпка

OTL.Txt

Extras.Txt

Редактирано от TheBlueFairy (преглед на промените)

Съжалявам, стъпка 2 не е изпълнена коректно. Повторете сканирането, като не забравяте да копирате под Custom Scans/Fixes текста от цитата по-горе. После прикачете само OTL.txt.

Имам въпрос: има ли някоя легална програма на вашия компютър или всички са кракнати, пачнати или са активирани с кийген? Повече ме интересува ме дали Kaspersky Internet Security 2010 е легална и дали работи нормално.

  • Автор

Съжалявам, стъпка 2 не е изпълнена коректно. Повторете сканирането, като не забравяте да копирате под Custom Scans/Fixes текста от цитата по-горе. После прикачете само OTL.txt.

Имам въпрос: има ли някоя легална програма на вашия компютър или всички са кракнати, пачнати или са активирани с кийген? Повече ме интересува ме дали Kaspersky Internet Security 2010 е легална и дали работи нормално.

Тези с които аз работя са легални, за другите незнам понеже от фирмата която ни поддържат компютрите се грижат за всичко "уж". Единственото което аз съм модифицирала е че смених антивирусната с Касперски. На въпроса ви не не е легална, а с key файлове когато се наложи да се подменят ( с Касперски съм от понеделник за това дали работи нормално нямам идея колко нормално си работи имайки се в предвид от кога я използвам).

OTL.Txt

http://forum.kaspersky.com/index.php?showtopic=162324&pid=1300864&mode=threaded&start=

Мисля че в втория пост на Kaspersky форум който ти дадох ще намериш отговора. Надявам се да разбираш руски.. ;)

П.П. - http://www.prevx.com/filenames/1115030808031257490-X1/ZELJKO.EXE.html Мисля че тук ще разбереш малко повече инфо за "ZELJKO.EXE"

Успех !!! ;)

Инструкциите в посочената от вас тема, са индивидуални само за темата в Kaspersky.

Нямаме нужда и от анализа на PrevX след като вече имаме копие на файла, благодарение на потребителката. Това са извършваните от него промени => ThreatExpert.

Колегата ще се справи със ситуацията.

Поздрави ! ;)

TheBlueFairy, прочетете внимателно какво следва и го изпълнете стриктно:

Стъпка 1

Стартирайте пак OTL.exe и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от цитата по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:OTL

O2 - BHO: (AskBar BHO) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com)

O3 - HKLM\..\Toolbar: (Ask Toolbar) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com)

O3 - HKU\S-1-5-21-790525478-1960408961-1644491937-1003\..\Toolbar\WebBrowser: (Ask Toolbar) - {3041D03E-FD4B-44E0-B742-2D9B88305F98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com)

O20 - HKLM Winlogon: TaskMan - (H:\setise\zeljko.exe) - H:\setise\zeljko.exe File not found

O20 - HKU\S-1-5-21-790525478-1960408961-1644491937-1003 Winlogon: Shell - (G:\setise\zeljko.exe) - G:\setise\zeljko.exe File not found

O32 - AutoRun File - [2009.09.09 11:05:13 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]

O33 - MountPoints2\{3688a4f3-0988-11df-9ee2-00e04ca2a332}\Shell\AutoRun\command - "" = G:\Foxit_Reader.exe Naviteq_Produktovo_Predstavyane.pdf -- File not found

O33 - MountPoints2\{708dfcbc-aa63-11de-9e8b-00e04ca2a332}\Shell\AutoRun\command - "" = H:\Foxit_Reader.exe Naviteq_Produktovo_predstavqne.pdf -- File not found

O33 - MountPoints2\{9679ec51-9de1-11de-9e7c-00e04ca2a332}\Shell\AutoRun\command - "" = G:\WDSetup.exe -- File not found

O33 - MountPoints2\{d540c620-42da-11df-9f11-00e04ca2a332}\Shell - "" = AutoRun

O33 - MountPoints2\{d540c620-42da-11df-9f11-00e04ca2a332}\Shell\AutoRun - "" = Auto&Play

O33 - MountPoints2\{d540c620-42da-11df-9f11-00e04ca2a332}\Shell\AutoRun\command - "" = G:\LaunchU3.exe -- File not found

O33 - MountPoints2\{f5bb737d-a80d-11de-9e86-00e04ca2a332}\Shell\AutoRun - "" = Auto&Play

O33 - MountPoints2\{f5bb737d-a80d-11de-9e86-00e04ca2a332}\Shell\AutoRun\command - "" = H:\setise\zeljko.exe -- File not found

O33 - MountPoints2\{f5bb737d-a80d-11de-9e86-00e04ca2a332}\Shell\explore\command - "" = H:\setise\\zeljko.exe -- File not found

O33 - MountPoints2\{f5bb737d-a80d-11de-9e86-00e04ca2a332}\Shell\open\command - "" = H:\setise\\zeljko.exe -- File not found

O33 - MountPoints2\{f893e660-1555-11df-9eea-00e04ca2a332}\Shell - "" = AutoRun

O33 - MountPoints2\{f893e660-1555-11df-9eea-00e04ca2a332}\Shell\AutoRun - "" = Auto&Play

O33 - MountPoints2\{f893e660-1555-11df-9eea-00e04ca2a332}\Shell\AutoRun\command - "" = G:\LaunchU3.exe -- File not found

O34 - HKLM BootExecute: (autocheck autochk *) - File not found

:files

c:\recycler

d:\recycler

C:\WINDOWS\*.tmp

C:\WINDOWS\System32\*.tmp

:Commands

[purity]

[resethosts]

[emptytemp]

[emptyflash]

[Reboot]

След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix. Ще се създаде лог файл.

Стъпка 2

Копирайте и поставете (само ако логовете не са много дълги) или прикачете в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение):

  • Лог от OTL: OTL.txt

  • Автор

това което ми се отвори след рестартирането беше

06252010І171721.log

All processes killed

Error: Unable to interpret <[resethosts]> in the current context!

Error: Unable to interpret <[emptytemp]> in the current context!

Error: Unable to interpret <[emptyflash]> in the current context!

Error: Unable to interpret <[Reboot]> in the current context!

OTL by OldTimer - Version 3.2.7.0 log created on 06252010_171721

Files\Folders moved on Reboot...

File move failed. C:\WINDOWS\System32\drivers\etc\Hosts scheduled to be moved on reboot.

Registry entries deleted on Reboot...

като по време на процеса се спря и даде грешка за някакъв host file

Скриптът в цитата се маркира заедно с двете точки пред OTL от първия ред, както се стартира Run Fix. Написал съм го доста ясно. Не правете нови опити да го стартирате.

Сега ще може ли пак лог от OTL, само като натиснете Quick Scan.

Добре, сега следва:

Стъпка 1

Стартирайте пак OTL.exe и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от текста в бялото поле по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!


:OTL

O20 - HKLM Winlogon: TaskMan - (H:\setise\zeljko.exe) - H:\setise\zeljko.exe File not found

O20 - HKCU Winlogon: Shell - (H:\setise\zeljko.exe) - H:\setise\zeljko.exe File not found

O20 - HKCU Winlogon: Shell - (G:\setise\zeljko.exe) - G:\setise\zeljko.exe File not found

O33 - MountPoints2\{f5bb737d-a80d-11de-9e86-00e04ca2a332}\Shell\AutoRun - "" = Auto&Play

O33 - MountPoints2\{f5bb737d-a80d-11de-9e86-00e04ca2a332}\Shell\AutoRun\command - "" = H:\setise\zeljko.exe -- File not found

O33 - MountPoints2\{f5bb737d-a80d-11de-9e86-00e04ca2a332}\Shell\explore\command - "" = H:\setise\\zeljko.exe -- File not found

O33 - MountPoints2\{f5bb737d-a80d-11de-9e86-00e04ca2a332}\Shell\open\command - "" = H:\setise\\zeljko.exe -- File not found

:Commands

[purity]

[resethosts]

[emptytemp]

[Reboot]

След като въведете скрипта натиснете бутона, маркиран в червено: Run Fix. Ще се създаде лог файл. Публикувайте съдържанието му в следващия си коментар. Стъпка 2 Следвайте следната инструкция за работа с TDSSKiller.
  • Изтеглете TDSSKiller (zip архив) и го разархивирайте на вашия десктоп.
  • Отворете Notepad и въведете текста от цитата:

@ECHO OFF

START /WAIT TDSSKILLER.exe -l Logit.txt -v

START Logit.txt

del %0

  • След това запишете (Save as) файла с име - fix.bat, снимка:
    2aep0l4.jpg
    Файлът fix.bat трябва да изглежда ето така: 25gtefl.jpg
  • Стартирайте fix.bat и публикувайте лог файла в следващия си коментар.

P.S. За всеки случай закачам файла fix.bat като ZIP архив към този коментар.

Редактирано от nologo (преглед на промените)

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.