Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Вирус от уебсайт! [РЕШЕН]

Featured Replies

Ако логовете от:

* Sophos Anti-Rootkit

* SUPERAntiSpyware Free

* Security Check

са чисти предполагам, че @nologo ще маркира вашия случей като РЕШЕН. Но в противен случей ще продължите напред. (разбирасе ако ти се занимава)

P.S Тогава сканирай с другите 2 програми които @nologo ти е дал:



  • SUPERAntiSpyware Free
  • Security Check

Редактирано от asdfag (преглед на промените)

  • Отговори 60
  • Прегледи 8,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Поради тази причина аз използвам МАКСИМАЛНА ЗАЩИТА, имам антивирусна Microsoft Security Essentails, Google Chrome който ме предупреждава ако в сайта има скрити вируси, измамни тракери, Backgrounds и п

  • Запомни че това не е антивирусна и не я дръж като антивирусна. С нея се проверява дали има злонамерени вируси а за да откриваш обикновенни честосрещащи се вируси използвай Avast или Microsoft Essentai

  • joniop, добре дошъл във форумите на Kaldata. Няма да е лошо да се огледаш малко, преди да пишеш. Имай предвид, че си попаднал в софтуерен форум, както и в раздел, който има доста сериозни потребители.

  • Автор

Не знам защо да ги прая като съм изтрил вирусите но....

Това, което махнахте не са точно вируси, а вредна промяна на ключове в регистратурата на Windows, открита от Malwarebytes' Anti-Malware. Справка:

Заразени информационни обекти в регистратурата:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Не се подвеждайте от това, че пише "Заразени информационни обекти". Не се притеснявайте, това не е толкова страшно. Когато желаете, може да продължим...

  • Автор

От тука изтеглих програмата

http://www.softpedia.com/get/Antivirus/Sophos-Anti-Rootkit.shtml

Нали няма проблем ?

Това, което махнахте не са точно вируси, а вредна промяна на ключове в регистратурата на Windows, открита от Malwarebytes' Anti-Malware. Справка:

Не се подвеждайте от това, че пише "Заразени информационни обекти". Не се притеснявайте, това не е толкова страшно. Когато желаете, може да продължим...

Да , но след като ги изтрих вирусите и като пуснах на ново да се сканира , вече ги НЯМАШЕ тези неща не видях ли ?

След 2-рата проверка

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

Версия на базата от данни: 4052

Windows 5.1.2600 Service Pack 3

Internet Explorer 7.0.5730.13

30.7.2010 г. 22:52:26

mbam-log-2010-07-30 (22-52-26).txt

Тип сканиране: Бързо сканиране

Сканирани обекти: 107873

Изминало време: 8 минута(и), 7 секунда(и)

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 0

Заразени стойности в регистратурата: 0

Заразени информационни обекти в регистратурата: 0

Заразени папки: 0

Заразени файлове: 0

Заразени процеси в паметта:

(Не бяха открити зловредни обекти)

Заразени модули в паметта:

(Не бяха открити зловредни обекти)

Заразени ключове в регистратурата:

(Не бяха открити зловредни обекти)

Заразени стойности в регистратурата:

(Не бяха открити зловредни обекти)

Заразени информационни обекти в регистратурата:

(Не бяха открити зловредни обекти)

Заразени папки:

(Не бяха открити зловредни обекти)

Заразени файлове:

(Не бяха открити зловредни обекти)

Редактирано от martata8 (преглед на промените)

martata8 ... изтрил си ... дръжки и глогинки ... слушай nologo / как имаш нерви колега / и РС-то ще ти е в ред ... тези момчета от HJT са богове ... занят си работата ... щом ти кажат че трябва този лог ... значи трябва ... не спори с тях ... изпълни го и всичко ще е ОК !!!

  • Автор

Айде почвам да сканирвам щом толкова настоявате...( ама видях че нямам вируси , ама както и да е. )

Редактирано от martata8 (преглед на промените)

За нищо не настоявам. Няма смисъл да пишете едно и също. Мисля, че не четете това, което написах. Ако желаете, ще продължим.

Ако не желаете - просто го напишете в следващия си коментар.

P.S. Още един подобен коментар и ще затворя темата.

martata8, можеш да имаш доверие на nologo. Той разбира от тези неща, и има желание да помогне. Както помогна и на мен, и на още много други. Изпълнявай точно стъпките, които ти казва, и ще има резултат.

Моля да бъда извинен, че се намесвам в темата.

  • Автор

Аз съм с лаптоп , нали нищо не пречи ?

Пуснал съм и 2-те да сканирват...доста бавничко но..

Какво става тука..

Вече повече от 20мин. Sophost Anti-Rookit показва че сканира но си остава на едно и също място

ПОВЕЧЕ ОТ 45 МИН !?!?!?! и още не е сканирала на цяло...

Ето Ви от 1-вата програма

Sophos Anti-Rootkit Version 1.5.4 © 2009 Sophos Plc

Started logging on 30.7.2010 г. at 23:39:40

User "user" on computer "MARTATA"

Windows version 5.1 SP 3.0 Service Pack 3 build 2600 SM=0x100 PT=0x1 Win32

Info: Starting process scan.

Info: Starting registry scan.

Info: Starting disk scan of C: (NTFS).

Hidden: file C:\Documents and Settings\user\Local Settings\Application Data\Mozilla\Firefox\Profiles\al053u7s.default\Cache\5F41BEDAd01

Hidden: file C:\Documents and Settings\user\Local Settings\Temp\SUPERSetup\eula.rtf

Hidden: file C:\Documents and Settings\user\Local Settings\Temp\SUPERSetup\promo.html

Hidden: file C:\Documents and Settings\user\Local Settings\Temp\SUPERSetup\side.bmp

Hidden: file C:\Documents and Settings\user\Local Settings\Temp\SUPERSetup\top.bmp

Hidden: file C:\Documents and Settings\user\Local Settings\Temp\SUPERSetup\setup.db3

Hidden: file C:\WINDOWS\system32\drivers\sptd.sys

Info: Starting disk scan of D: (NTFS).

Stopped logging on 31.7.2010 г. at 00:12:20

СНИМКА - http://prikachi.com/images/56/2380056H.jpg

С 2-рата програма

СНИМКИ :

http://prikachi.com/images/122/2380122X.jpg

http://prikachi.com/images/123/2380123T.jpg

Редактирано от martata8 (преглед на промените)

Все още очаквам да публикувате лог (текстов файл), както съм написал по-назад в темата от:

- SUPERAntiSpyware Free

- Security Check

Снимките не вършат абсолютно никаква работа. За пореден път ви напомням да спазвате стриктно инструкциите. Не се притеснявайте и не бързайте. Утре може да продължим, ако желаете.

  • Автор

SUPERAntiSpyware Scan Log

http://www.superantispyware.com

Generated 07/31/2010 at 00:36 AM

Application Version : 4.41.1000

Core Rules Database Version : 5292

Trace Rules Database Version: 3104

Scan type : Complete Scan

Total Scan Time : 00:46:34

Memory items scanned : 450

Memory threats detected : 0

Registry items scanned : 5440

Registry threats detected : 0

File items scanned : 15347

File threats detected : 18

Adware.Tracking Cookie

C:\Documents and Settings\user\Cookies\[email protected][2].txt

C:\Documents and Settings\user\Cookies\[email protected][2].txt

C:\Documents and Settings\user\Cookies\[email protected][2].txt

C:\Documents and Settings\user\Cookies\[email protected][1].txt

C:\Documents and Settings\user\Cookies\[email protected][1].txt

C:\Documents and Settings\user\Cookies\[email protected][2].txt

bc.youporn.com [ C:\Documents and Settings\user\Application Data\Macromedia\Flash Player\#SharedObjects\GBGNV73R ]

hottraffic.nl [ C:\Documents and Settings\user\Application Data\Macromedia\Flash Player\#SharedObjects\GBGNV73R ]

ia.media-imdb.com [ C:\Documents and Settings\user\Application Data\Macromedia\Flash Player\#SharedObjects\GBGNV73R ]

media.marica.bg [ C:\Documents and Settings\user\Application Data\Macromedia\Flash Player\#SharedObjects\GBGNV73R ]

media.scanscout.com [ C:\Documents and Settings\user\Application Data\Macromedia\Flash Player\#SharedObjects\GBGNV73R ]

media.y8.com [ C:\Documents and Settings\user\Application Data\Macromedia\Flash Player\#SharedObjects\GBGNV73R ]

multimedia.metacafe [ C:\Documents and Settings\user\Application Data\Macromedia\Flash Player\#SharedObjects\GBGNV73R ]

secure-it.imrworldwide.com [ C:\Documents and Settings\user\Application Data\Macromedia\Flash Player\#SharedObjects\GBGNV73R ]

secure-us.imrworldwide.com [ C:\Documents and Settings\user\Application Data\Macromedia\Flash Player\#SharedObjects\GBGNV73R ]

yield.audience.digitalmedia.bg [ C:\Documents and Settings\user\Application Data\Macromedia\Flash Player\#SharedObjects\GBGNV73R ]

Adware.Flash Tracking Cookie

C:\Documents and Settings\user\Application Data\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\GBGNV73R\SECURE-IT.IMRWORLDWIDE.COM

Trojan.Agent/Gen-Koobface[bonkers]

C:\SYSTEM VOLUME INFORMATION\_RESTORE{87DDD5F6-D2C8-45AF-81ED-8F393ADDC5AE}\RP50\A0010452.EXE

Редактирано от martata8 (преглед на промените)

Сега имаш ли проблеми ? Може да направиш Бързо сканиране с МАБАМ и след това да сканираш с този инструмент (след като сканираш с 2-те програми прикачи 2та техтови файла):

1) Изтеглете: ESET Online Scanner

2) Стартирайте esetsmartinstaller_enu.exe

3) Сложете отметка на YES, I accept the Terms of Use и изберете Start

4) Скенерът ще започне да изтегля компонентите, които са му необходими.

5) Уверете се, че има отметки на следните редове, включително и тези от менюто Advanced Settings:

• Scan archives

• Scan for potentially unwanted applications

• Scan for potentially unsafe applications

• Enable Anti-Stealth technology

И накрая изберете Start

6) Скенерът ще започне да изтегля последните дефиниции.

7) След, като сканирането завърши изберете Finish.

8) Отидете в:

C:\Program Files\ESET\ESET Online Scanner

Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си пост тук.

P.S Все още немога да видя логовия файл от Security Check.

Редактирано от asdfag (преглед на промените)

asdfag получи разрешение от мен да пише в тази тема. Моля другите участници да избягват общите приказки. martata8, продължете нататък, според инструкциите на asdfag. Имайте предвид, че сканирането на EOS трае доста дълго, над час...

  • Автор

И защо толкова много неща трябва да сканирвам..после с други програми ще трябва ли да сканирвам ?

2 заразени файла.

Редактирано от martata8 (преглед на промените)

  • Автор

ESETSmartInstaller@High as downloader log:

all ok

# version=7

# OnlineScannerApp.exe=1.0.0.1

# OnlineScanner.ocx=1.0.0.6211

# api_version=3.0.2

# EOSSerial=9d1172dfb8196747a6ca9674f273cc28

# end=finished

# remove_checked=true

# archives_checked=true

# unwanted_checked=true

# unsafe_checked=true

# antistealth_checked=true

# utc_time=2010-07-31 12:37:06

# local_time=2010-07-31 03:37:06 (+0200, FLE Standard Time)

# country="Bulgaria"

# lang=1033

# osver=5.1.2600 NT Service Pack 3

# compatibility_mode=512 16777215 100 0 0 0 0 0

# compatibility_mode=769 16775125 100 98 848 216868851 0 0

# compatibility_mode=8192 67108863 100 0 403 403 0 0

# scanned=46864

# found=2

# cleaned=2

# scan_time=2932

C:\Documents and Settings\All Users\Start Menu\Programs\eBay.url Win32/Adware.ADON application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

D:\programi\Programs\bsplayer_pro223.953.exe probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000 C

Не сте направили пълно сканиране с EOS. Също все още не сте дали лог от Security Check.

Както и да е, нека да видим все пак какъв е резултата от всичките тези сканирания. Ето как:

Сега изтеглете DDS: от bleepingcomputer или от forospyware.

След изтегляне на файла го запишете (бутон Save -> Save as) DDS на вашия десктоп, снимка:

mwxhsw.jpg

След като изтеглите DDS на десктопа, иконката на програмата би трябвало да изглежда така: rvwlll.jpg

Прекратете временно работата на всички скрипт блокиращи приложения, ако има такива или разрешете изпълнението на dds.scr. След това стартирайте DDS с двоен клик на иконката, като потвърдите с Run.

След приключване на работата на DDS копирайте с Copy текста от двата файлови лога, които ще се появят в Notepad: DDS.txt и Attach.txt. После използвайте Paste и поставете двата лога в следващия си коментар по темата. Също така запазете двата файла (бутон Save -> Save as) на десктопа.

  • Автор

Attach е много , много , много , много дълъг и не ми дава да го публикувам пише коментара ви е твърде дълъг..

DDS

DDS (Ver_10-03-17.01) - NTFSx86

Run by user at 15:47:00,29 on 31.07.2010 Ј.

Internet Explorer: 7.0.5730.13 BrowserJavaVersion: 1.6.0_20

Microsoft Windows XP Professional 5.1.2600.3.1251.359.1033.18.502.212 [GMT 3:00]

AV: avast! antivirus 4.8.1282 [VPS 100731-0] *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

============== Running Processes ===============

C:\WINDOWS\system32\svchost -k DcomLaunch

svchost.exe

C:\WINDOWS\System32\svchost.exe -k netsvcs

C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup

svchost.exe

svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\AGRSMMSG.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe

C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Mozilla Firefox\plugin-container.exe

C:\Documents and Settings\user\Desktop\dds.scr

============== Pseudo HJT Report ===============

uStart Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT1750559

uURLSearchHooks: UrlSearchHook Class: {00000000-6e41-4fd3-8538-502f5495e5fc} - c:\program files\ask.com\GenericAskToolbar.dll

uURLSearchHooks: Softonic-Eng7 Toolbar: {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - c:\program files\softonic-eng7\tbSof1.dll

uURLSearchHooks: BS Player Toolbar: {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - c:\program files\bs_player\tbBS_P.dll

mWinlogon: SfcDisable=-99 (0xffffff9d)

BHO: Softonic-Eng7 Toolbar: {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - c:\program files\softonic-eng7\tbSof1.dll

BHO: Ask Toolbar: {d4027c7f-154a-4066-a1ad-4243d8127440} - c:\program files\ask.com\GenericAskToolbar.dll

BHO: Java Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll

BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

BHO: BS Player Toolbar: {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - c:\program files\bs_player\tbBS_P.dll

TB: Softonic-Eng7 Toolbar: {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - c:\program files\softonic-eng7\tbSof1.dll

TB: Ask Toolbar: {d4027c7f-154a-4066-a1ad-4243d8127440} - c:\program files\ask.com\GenericAskToolbar.dll

TB: BS Player Toolbar: {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - c:\program files\bs_player\tbBS_P.dll

TB: {32099AAC-C132-4136-9E9A-4E364A424E17} - No File

uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe

uRun: [Gadwin PrintScreen] "c:\program files\gadwin systems\printscreen\PrintScreen.exe" /nosplash

uRun: [sUPERAntiSpyware] c:\program files\superantispyware\SUPERAntiSpyware.exe

mRun: [AGRSMMSG] AGRSMMSG.exe

mRun: [avast!] c:\progra~1\alwils~1\avast4\ashDisp.exe

dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE

dRunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32

IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe

DPF: {108D3206-846A-4A93-BACB-F0572D043ED7} - hxxp://192.168.0.104/webrec.cab

DPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab

DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} - hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1279480841956

DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1279480822558

DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab

DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab

DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab

Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~1\common~1\skype\SKYPE4~1.DLL

Notify: !SASWinLogon - c:\program files\superantispyware\SASWINLO.DLL

Notify: igfxcui - igfxsrvc.dll

SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\wpdshserviceobj.dll

SEH: SABShellExecuteHook Class: {5ae067d3-9afb-48e0-853a-ebb7f4a000da} - c:\program files\superantispyware\SASSEH.DLL

================= FIREFOX ===================

FF - ProfilePath - c:\docume~1\user\applic~1\mozilla\firefox\profiles\al053u7s.default\

FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1750559&SearchSource=3&q={searchTerms}

FF - prefs.js: browser.startup.homepage - hxxp://www.google.bg/

FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1750559&q=

FF - component: c:\documents and settings\user\application data\mozilla\firefox\profiles\al053u7s.default\extensions\{414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3}\components\FFExternalAlert.dll

FF - component: c:\documents and settings\user\application data\mozilla\firefox\profiles\al053u7s.default\extensions\{414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3}\components\RadioWMPCore.dll

FF - component: c:\documents and settings\user\application data\mozilla\firefox\profiles\al053u7s.default\extensions\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}\components\FFExternalAlert.dll

FF - component: c:\documents and settings\user\application data\mozilla\firefox\profiles\al053u7s.default\extensions\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}\components\RadioWMPCore.dll

FF - component: c:\documents and settings\user\application data\mozilla\firefox\profiles\al053u7s.default\extensions\radiobar@toolbar\components\toolbarhomewmp.dll

FF - plugin: c:\docume~1\user\applic~1\powerc~1\nppowerloader.dll

FF - plugin: c:\documents and settings\user\application data\mozilla\firefox\profiles\al053u7s.default\extensions\[email protected]\plugins\npTVUAx.dll

FF - plugin: c:\program files\java\jre6\bin\new_plugin\npdeployJava1.dll

FF - plugin: c:\program files\tvuplayer\npTVUAx.dll

---- FIREFOX POLICIES ----

c:\program files\mozilla firefox\greprefs\all.js - pref("ui.use_native_colors", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);

c:\program files\mozilla firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);

c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);

c:\program files\mozilla firefox\greprefs\all.js - pref("network.proxy.type", 5);

c:\program files\mozilla firefox\greprefs\all.js - pref("network.buffer.cache.count", 24);

c:\program files\mozilla firefox\greprefs\all.js - pref("network.buffer.cache.size", 4096);

c:\program files\mozilla firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);

c:\program files\mozilla firefox\greprefs\all.js - pref("svg.smil.enabled", false);

c:\program files\mozilla firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.debug", false);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);

c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);

c:\program files\mozilla firefox\greprefs\all.js - pref("accelerometer.enabled", true);

c:\program files\mozilla firefox\greprefs\all.js - pref("html5.enable", false);

c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);

c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");

c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);

c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);

c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);

c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);

c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");

c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);

c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);

============= SERVICES / DRIVERS ===============

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2010-5-11 110160]

R1 SASDIFSV;SASDIFSV;c:\program files\superantispyware\sasdifsv.sys [2010-2-17 12872]

R1 SASKUTIL;SASKUTIL;c:\program files\superantispyware\SASKUTIL.SYS [2010-5-10 67656]

R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2010-5-11 20560]

R2 avast! Antivirus;avast! Antivirus;c:\program files\alwil software\avast4\ashServ.exe [2010-5-11 155160]

R3 {E6759E0C-470B-44DC-A4A1-627E68BB3A85};AIM 3.0 SI164;c:\windows\system32\drivers\A302.sys [2010-3-1 11831]

R3 avast! Mail Scanner;avast! Mail Scanner;c:\program files\alwil software\avast4\ashMaiSv.exe [2010-5-11 254040]

R3 avast! Web Scanner;avast! Web Scanner;c:\program files\alwil software\avast4\ashWebSv.exe [2010-5-11 352920]

S1 sensorsview;sensorsview;\??\c:\program files\sensorsviewpro41\drv\sensorsview32.sys --> c:\program files\sensorsviewpro41\drv\sensorsview32.sys [?]

S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]

S3 MEMSWEEP2;MEMSWEEP2;\??\c:\windows\system32\f9.tmp --> c:\windows\system32\F9.tmp [?]

S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\microsoft.net\framework\v4.0.30319\wpf\WPFFontCache_v0400.exe [2010-3-18 753504]

=============== Created Last 30 ================

2010-07-31 11:41:34 0 d-----w- c:\program files\ESET

2010-07-30 20:44:34 0 d-----w- c:\docume~1\user\applic~1\SUPERAntiSpyware.com

2010-07-30 20:44:34 0 d-----w- c:\docume~1\alluse~1\applic~1\SUPERAntiSpyware.com

2010-07-30 20:44:16 0 d-----w- c:\program files\SUPERAntiSpyware

2010-07-30 20:39:34 0 d-----w- c:\program files\Sophos

2010-07-30 19:27:41 0 d-----w- c:\docume~1\user\applic~1\Malwarebytes

2010-07-30 19:27:03 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2010-07-30 19:27:01 0 d-----w- c:\docume~1\alluse~1\applic~1\Malwarebytes

2010-07-30 19:27:00 20952 ----a-w- c:\windows\system32\drivers\mbam.sys

2010-07-30 19:27:00 0 d-----w- c:\program files\Malwarebytes' Anti-Malware

2010-07-28 10:45:06 2211 ----a-w- c:\documents and settings\user\.recently-used.xbel

2010-07-25 21:13:48 0 d-----w- c:\program files\GIMP-2.0

2010-07-25 13:11:25 0 d-----w- c:\program files\Folder Password Expert

2010-07-25 13:07:39 0 d-----w- c:\docume~1\user\applic~1\TopLang

2010-07-24 11:15:41 0 d-----w- c:\program files\common files\Adobe Systems Shared

2010-07-23 08:15:01 0 d-----w- c:\program files\BS_Player

2010-07-23 08:14:49 0 d-----w- c:\docume~1\user\applic~1\BSplayer

2010-07-23 08:14:45 0 d-----w- c:\program files\Webteh

2010-07-22 16:57:50 0 d-----w- c:\program files\FreeTime

2010-07-22 09:37:03 0 d-----w- c:\program files\Total Video Converter

2010-07-22 09:30:39 0 d-----w- c:\program files\common files\Common Share

2010-07-21 18:23:01 0 d-----w- C:\Downloads

2010-07-21 18:22:28 0 d-----w- c:\docume~1\user\applic~1\BitComet

2010-07-21 18:22:25 0 d-----w- c:\program files\BitComet

2010-07-21 12:16:07 0 d-----w- c:\docume~1\alluse~1\applic~1\TVU Networks

2010-07-21 12:15:51 0 d-----w- c:\documents and settings\user\LocalLow

2010-07-21 12:15:41 0 d-----w- c:\program files\TVUPlayer

2010-07-18 19:22:21 15064 ----a-w- c:\windows\system32\wuapi.dll.mui

2010-07-18 19:22:21 0 d-----w- c:\windows\system32\SoftwareDistribution

==================== Find3M ====================

2010-06-28 20:43:44 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_SynTP_01009.Wdf

2010-06-28 20:43:39 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_Kernel_01009_Coinstaller_Critical.Wdf

2010-06-18 10:41:51 107888 ----a-w- c:\windows\system32\CmdLineExt.dll

2010-05-30 10:23:21 8992 ----a-w- c:\windows\system32\kbdbph.dll

2010-05-20 19:29:27 411368 ----a-w- c:\windows\system32\deployJava1.dll

2010-05-17 19:51:26 1773568 ----a-w- c:\windows\system32\msgdiplus.dll

2010-05-11 16:46:12 2068480 ----a-w- c:\windows\libmysql.dll

2010-03-01 14:09:05 16384 --sha-w- c:\windows\system32\config\systemprofile\cookies\index.dat

2010-03-01 14:09:05 32768 --sha-w- c:\windows\system32\config\systemprofile\local settings\history\history.ie5\index.dat

2010-03-01 14:08:58 32768 --sha-w- c:\windows\system32\config\systemprofile\local settings\history\history.ie5\mshist012010030120100302\index.dat

2010-03-01 14:09:05 32768 --sha-w- c:\windows\system32\config\systemprofile\local settings\temporary internet files\content.ie5\index.dat

============= FINISH: 15:47:28,33 ===============

  • Автор

Security Check не знам как да го дам , къде се намира..

Ето другия лог , дето беше много дълъг

http://rapidshare.com/files/410193888/Attach.txt

Колко работи ще правя още..

Редактирано от martata8 (преглед на промените)

Благодаря за лога. Tова е последно:

Изтеглете последната версия на Java SE Runtime Environment 6 Update 21, като отидете на тази страница и изберете Download JRE, после Windows Offline Installation.

След инсталацията на Java SE Runtime Environment 6 Update 21:

Следвайте следната инструкция за работа с инструмента JavaRa:

  • Изтеглете JavaRa и я разархивирайте на десктопа.


    Важно: Преди да започнете работа с JavaRa, затворете Internet Explorer!


  • Кликнете два пъти върху JavaRa.exe, за да стартирате програмата
  • От падащото меню, изберете English, после Select.
  • JavaRa ще се стартира.
  • За да премахнете по-старите версия от компютъра изберете опцията Remove Older Versions.
  • Посочете Yes, когато ви бъде зададен въпрос.
  • Когато JavaRa приключи успешно премахването на старите версии, ще получите съобщение, че лог файлът от извършената процедура е създаден. Изберете OK. Лог файлът ще появи. Запазете го на десктопа и го прикачете към следващия си коментар или на rapidshare.com, като дадете линк към файла.

Пишете дали имате повече оплаквания от Windows.

  • Автор

Нещо не иска да ми се тегли програмата.. нали имам вируси как да ги изтрия ?

Ето мирър за изтегляне на JavaRa: тук.

При мен няма никакъв проблем с изтеглянето на JavaRa от линка, който съм дал по-горе...

P.S. JavaRa не трие вируси, а стари версии на Java. Нямате повече вируси, спокойно...

  • Автор

Java SE Runtime Environment 6 не иска да ми се тегли

JavaRa го изтеглих.

P.S. Нали снощи показваше , че уж имах вируси изтрих само някоя..После като свърша работата мога ли да изтрия програмите с който съм работил ?

Malwarebytes' Anti-Malware

SUPERAntiSpyware Free Edition

и другите..

Редактирано от martata8 (преглед на промените)

Не сме свършили още. Тук се изписаха маса ненужни коментари. Няма абсолютно никакъв проблем с изтеглянето на JRE от сайта на oracle. Toку-що го дръпхнах от линка, който съм посочил.

Както и да е, направих линк за изтегляне на JRE 21 -> тук

За изтегляне от rapidshare маркирай Free User и изчакай брояча.

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.