Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

ESET Smart Security - Address has been blocked [РЕШЕН]

Featured Replies

Когато изпълзвам търсачки (Google, Bing, Yandex) се появява това в долния десен ъгъл от ESET Smart Security: http://img132.imageshack.us/img132/2742/esetb.jpg

За сега съм го забелязал само при търсачки. Също така откакто се появи този проблем спря да работи и Google Chrome (не зареждани нищо).

Ето логовете:

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

Версия на базата от данни: 4385

Windows 6.1.7600

Internet Explorer 8.0.7600.16385

3.8.2010 г. 16:30:25

mbam-log-2010-08-03 (16-30-25).txt

Тип сканиране: Пълно сканиране (C:\|D:\|)

Сканирани обекти: 279167

Изминало време: 42 минута(и), 11 секунда(и)

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 0

Заразени стойности в регистратурата: 0

Заразени информационни обекти в регистратурата: 0

Заразени папки: 0

Заразени файлове: 3

Заразени процеси в паметта:

(Не бяха открити зловредни обекти)

Заразени модули в паметта:

(Не бяха открити зловредни обекти)

Заразени ключове в регистратурата:

(Не бяха открити зловредни обекти)

Заразени стойности в регистратурата:

(Не бяха открити зловредни обекти)

Заразени информационни обекти в регистратурата:

(Не бяха открити зловредни обекти)

Заразени папки:

(Не бяха открити зловредни обекти)

Заразени файлове:

C:\$Recycle.Bin\S-1-5-21-2002528719-2250329661-3281490158-1000\$R8CJRX5.exe (Adware.HotBar) -> Quarantined and deleted successfully.

D:\Programs\Adobe Photoshop CS5\keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.

D:\System Volume Information\_restore{653F1512-D554-4C63-AE87-6E01C4993FEB}\RP100\A0039735.exe (Trojan.Armin) -> Quarantined and deleted successfully.

----------

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 16:36:52 ч., on 3.8.2010 г.

Platform: Windows 7 (WinNT 6.00.3504)

MSIE: Internet Explorer v8.00 (8.00.7600.16385)

Boot mode: Normal

Running processes:

C:\Windows\system32\taskhost.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe

C:\Program Files\ESET\ESET Smart Security\egui.exe

C:\Program Files\Common Files\PC Tools\sMonitor\SSDMonitor.exe

C:\Program Files\Winamp\winampa.exe

C:\Program Files\Common Files\Java\Java Update\jusched.exe

C:\Windows\VM303_STI.exe

C:\Program Files\Windows Sidebar\sidebar.exe

D:\Programs\CursorUs\CursorUS.exe

C:\Windows\system32\NOTEPAD.EXE

C:\Program Files\Winamp\winamp.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Windows\system32\SearchFilterHost.exe

C:\HJT\Kaldata.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice

O4 - HKLM\..\Run: [sSDMonitor] C:\Program Files\Common Files\PC Tools\sMonitor\SSDMonitor.exe

O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"

O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"

O4 - HKLM\..\Run: [switchBoard] C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe

O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [bigDog303] C:\Windows\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)

O4 - HKCU\..\Run: [Google Update] "C:\Users\260710\AppData\Local\Google\Update\GoogleUpdate.exe" /c

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [CursorUS] D:\Programs\CursorUs\CursorUS.exe

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')

O8 - Extra context menu item: &Експортиране към Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe

O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe

O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

O23 - Service: PC Tools Startup and Shutdown Monitor service (PCToolsSSDMonitorSvc) - Unknown owner - C:\Program Files\Common Files\PC Tools\sMonitor\StartManSvc.exe

O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe

O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe

--

End of file - 5175 bytes

Редактирано от nologo (преглед на промените)

Здравейте koko1. Изпълнете следните стъпки:

Стъпка 1

Пуснете отново MalwareBytes' Anti-Malware и направете бързо сканиране - Quick Scan. Ето как:

• Стартирайте програмата, направете обновяване на дефинициите (Update) и изберете Quick Scan, след това натиснете бутона "Сканиране" (Scan).

• Сканирането ще отнеме малко време, затова моля бъдете търпеливи.

• Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.

• Уверете се, че на всички редове има отметки, и кликнете Remove Selected.

• Когато всичко бъде премахнато, логът ще бъде отворен в Notepad. Копирайте лога и го публикувайте в следващия си коментар в темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Стъпка 2

Следвайте следната инструкция за работа със Security Check:

• Изтеглете Security Check (автор: screen317) от тук или от тук и го запишете на десктопа.

• Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.

• Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.

• Копирайте съдържанието с Копирай (Copy) на checkup.txt и с Постави (Paste) го поставете в следващия си коментар

Здравейте koko1. Изпълнете следните стъпки:

Стъпка 1

Пуснете отново MalwareBytes' Anti-Malware и направете бързо сканиране - Quick Scan. Ето как:

• Стартирайте програмата, направете обновяване на дефинициите (Update) и изберете Quick Scan, след това натиснете бутона "Сканиране" (Scan).

• Сканирането ще отнеме малко време, затова моля бъдете търпеливи.

• Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.

• Уверете се, че на всички редове има отметки, и кликнете Remove Selected.

• Когато всичко бъде премахнато, логът ще бъде отворен в Notepad. Копирайте лога и го публикувайте в следващия си коментар в темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Стъпка 2

Следвайте следната инструкция за работа със Security Check:

• Изтеглете Security Check (автор: screen317) от тук или от тук и го запишете на десктопа.

• Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.

• Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.

• Копирайте съдържанието с Копирай (Copy) на checkup.txt и с Постави (Paste) го поставете в следващия си коментар

:) Извинявай,но мисля,че не ти трябва да даваш инструкции. Нямам нищо против, но нали това е работа на хората от HJT team? :)

  • Автор

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

Версия на базата от данни: 4385

Windows 6.1.7600

Internet Explorer 8.0.7600.16385

3.8.2010 г. 16:59:40

mbam-log-2010-08-03 (16-59-40).txt

Тип сканиране: Бързо сканиране

Сканирани обекти: 129592

Изминало време: 4 минута(и), 46 секунда(и)

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 0

Заразени стойности в регистратурата: 0

Заразени информационни обекти в регистратурата: 0

Заразени папки: 0

Заразени файлове: 0

Заразени процеси в паметта:

(Не бяха открити зловредни обекти)

Заразени модули в паметта:

(Не бяха открити зловредни обекти)

Заразени ключове в регистратурата:

(Не бяха открити зловредни обекти)

Заразени стойности в регистратурата:

(Не бяха открити зловредни обекти)

Заразени информационни обекти в регистратурата:

(Не бяха открити зловредни обекти)

Заразени папки:

(Не бяха открити зловредни обекти)

Заразени файлове:

(Не бяха открити зловредни обекти)

----------

Results of screen317's Security Check version 0.99.5

Windows 7 (UAC is disabled!)

Internet Explorer 8

``````````````````````````````

Antivirus/Firewall Check:

Windows Firewall Disabled!

ESET Smart Security

WMI entry may not exist for antivirus; attempting automatic update.

```````````````````````````````

Anti-malware/Other Utilities Check:

Malwarebytes' Anti-Malware

Java 6 Update 21

Adobe Flash Player 10.0.12.36

Adobe Reader 9.3 - Bulgarian

Mozilla Firefox (3.6.) Firefox Out of Date!

````````````````````````````````

Process Check:

objlist.exe by Laurent

````````````````````````````````

DNS Vulnerability Check:

POOR! (Vulnerable to DNS cache poisoning!!-- Consider OPENDNS)

``````````End of Log````````````

:ph34r: Извинявай,но мисля,че не ти трябва да даваш инструкции. Нямам нищо против, но нали това е работа на хората от HJT team? :offtopic_s:

Ще помоля koko1 да има търпение.

koko1 още ли се появава това съобщение ?

Редактирано от asdfag (преглед на промените)

Изпълнете следната стъпка:

Изтеглете и инсталирайте SUPERAntiSpyware Free от Download-button3.gif. След изтеглянето ще последва обновяване на дефинициите. После натиснете бутон Preferences и проверете с Update дали няма нови. Настройките на програмата трябва да изглеждат ето така (Scanning Control):

020810230128_ssp.jpg

После затворете с Close, следва Scan your Computer и изберете логическите устройства, без флопи, преносими устройства и CD/DVD.

020810230127_ssp2.jpg

След това направете пълно сканиране (Complete Scan). Ако има намерени зарази, махнете ги и отидете пак на Preferences. Вижте съдържанието (двоен клик) на последния лог в Statistics/Logs:

020810230129_ssp3.jpg

и го публикувате в следващия си коментар.

Към участниците в темата. asdfag има разрешение да дава инструкции по темата, независимо, че не е член на HJT Team. Естествено, всичко е под контрол. Засега нямаме друг начин да приемем нов член на HJT Team, без да участва реално в темите на този раздел.

Благодаря за разбирането и моля да ни извините за недоразумението. Засега изключението се отнася само за тази тема.

  • Автор

Ето лога:

SUPERAntiSpyware Scan Log

http://www.superantispyware.com

Generated 08/03/2010 at 06:06 PM

Application Version : 4.41.1000

Core Rules Database Version : 5307

Trace Rules Database Version: 3119

Scan type : Complete Scan

Total Scan Time : 00:18:44

Memory items scanned : 662

Memory threats detected : 0

Registry items scanned : 9270

Registry threats detected : 0

File items scanned : 20754

File threats detected : 29

Adware.Tracking Cookie

C:\Users\260710\AppData\Roaming\Microsoft\Windows\Cookies\[email protected][1].txt

C:\Users\260710\AppData\Roaming\Microsoft\Windows\Cookies\260710@atdmt[1].txt

C:\Users\260710\AppData\Roaming\Microsoft\Windows\Cookies\[email protected][1].txt

C:\Users\260710\AppData\Roaming\Microsoft\Windows\Cookies\[email protected][2].txt

C:\Users\260710\AppData\Roaming\Microsoft\Windows\Cookies\260710@apmebf[1].txt

C:\Users\260710\AppData\Roaming\Microsoft\Windows\Cookies\260710@tacoda[3].txt

C:\Users\260710\AppData\Roaming\Microsoft\Windows\Cookies\260710@mediaplex[2].txt

C:\Users\260710\AppData\Roaming\Microsoft\Windows\Cookies\[email protected][1].txt

C:\Users\260710\AppData\Roaming\Microsoft\Windows\Cookies\260710@advertising[2].txt

C:\Users\260710\AppData\Roaming\Microsoft\Windows\Cookies\260710@tacoda[1].txt

C:\Users\260710\AppData\Roaming\Microsoft\Windows\Cookies\260710@atwola[1].txt

C:\Users\260710\AppData\Roaming\Microsoft\Windows\Cookies\[email protected][1].txt

cdn4.specificclick.net [ C:\Users\260710\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\6S2D3U9R ]

ia.media-imdb.com [ C:\Users\260710\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\6S2D3U9R ]

media.scanscout.com [ C:\Users\260710\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\6S2D3U9R ]

secure-it.imrworldwide.com [ C:\Users\260710\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\6S2D3U9R ]

secure-us.imrworldwide.com [ C:\Users\260710\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\6S2D3U9R ]

www.naiadsystems.com [ C:\Users\260710\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\6S2D3U9R ]

yield.audience.digitalmedia.bg [ C:\Users\260710\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\6S2D3U9R ]

C:\Users\260710\AppData\Roaming\Microsoft\Windows\Cookies\260710@atwola[2].txt

C:\Users\260710\AppData\Roaming\Microsoft\Windows\Cookies\260710@tacoda[2].txt

C:\Users\260710\AppData\Roaming\Microsoft\Windows\Cookies\Low\[email protected][2].txt

C:\Users\260710\AppData\Roaming\Microsoft\Windows\Cookies\Low\[email protected][2].txt

C:\Users\260710\AppData\Roaming\Microsoft\Windows\Cookies\Low\260710@atdmt[1].txt

C:\Users\260710\AppData\Roaming\Microsoft\Windows\Cookies\Low\260710@doubleclick[1].txt

C:\Users\260710\AppData\Roaming\Microsoft\Windows\Cookies\Low\260710@fastclick[1].txt

C:\Users\260710\AppData\Roaming\Microsoft\Windows\Cookies\Low\260710@interclick[1].txt

C:\Users\260710\AppData\Roaming\Microsoft\Windows\Cookies\Low\[email protected][1].txt

Trojan.Agent/Gen-FakeAlert[OShot]

D:\PROGRAMS\AUTOCLICK.EXE

Проблема все още го има.

Следвайте следната инструкция за работа с OTL:

• Изтеглете програмата от тук Download-button3.gif и я запазете на десктопа.

• Стартирайте файла 020810224909_otl.jpgс двукратен клик на мишката.

• Направете следните настройки които са очертани в червено:

020810224923_otl1.jpg

• Под "Custom Scans/Fixes" с Copy/ Paste въведете следната информация от цитата по-долу:

netsvcs

msconfig

safebootminimal

safebootnetwork

activex

drivers32

%SYSTEMDRIVE%\*.exe

%systemroot%\*. /mp /s

%ALLUSERSPROFILE%\Application Data\*.

%ALLUSERSPROFILE%\Application Data\*.exe /s

%APPDATA%\*.

%APPDATA%\*.exe /s

/md5start

eventlog.dll

scecli.dll

netlogon.dll

cngaudit.dll

sceclt.dll

ntelogon.dll

logevent.dll

iaStor.sys

nvstor.sys

atapi.sys

beep.sys

IdeChnDr.sys

viasraid.sys

AGP440.sys

vaxscsi.sys

nvatabus.sys

viamraid.sys

nvata.sys

nvgts.sys

iastorv.sys

ViPrt.sys

eNetHook.dll

ahcix86.sys

ahcix86s.sys

KR10N.sys

nvstor32.sys

nvrd32.sys

explorer.exe

svchost.exe

userinit.exe

symmpi.sys

qmgr.dll

ws2_32.dll

proquota.exe

imm32.dll

kernel32.dll

ndis.sys

autochk.exe

spoolsv.exe

xmlprov.dll

ntmssvc.dll

mswsock.dll

ntfs.sys

tcpip.sys

termsrv.dll

sfcfiles.dll

st3shark.sys

srsvc.dll

adp3132.sys

mv61xx.sys

/md5stop

CREATERESTOREPOINT

%systemroot%\system32\*.dll /lockedfiles

%systemroot%\Tasks\*.job /lockedfiles

%systemroot%\system32\drivers\*.sys /lockedfiles

%systemroot%\System32\config\*.sav

%systemroot%\system32\drivers\*.sys /90

• Натиснете маркираният в синьо бутон:

020810225545_otl3.jpg

• Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете двата файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

Редактирано от asdfag (преглед на промените)

Стартирайте пак OTL.exe и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от цитата по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:OTL

O13 - gopher Prefix: missing


:Commands

[purity]

[resethosts]

[emptytemp]

[Reboot]

След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено:

030810182528_ds.jpg

Ще се създаде лог файл. Копирайте и поставете този файл в следващия си коментар.

  • Автор

Готово.

All processes killed

========== OTL ==========

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes\\gopher|:gopher:// /E : value set successfully!

========== COMMANDS ==========

C:\Windows\System32\drivers\etc\Hosts moved successfully.

HOSTS file reset successfully

[EMPTYTEMP]

User: 260710

->Temp folder emptied: 159017896 bytes

->Temporary Internet Files folder emptied: 92159205 bytes

->Java cache emptied: 162559 bytes

->FireFox cache emptied: 68947079 bytes

->Google Chrome cache emptied: 856432 bytes

->Flash cache emptied: 11438 bytes

User: All Users

User: Default

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

->Flash cache emptied: 41620 bytes

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

->Flash cache emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 0 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 5738911946 bytes

RecycleBin emptied: 754943353 bytes

Total Files Cleaned = 6 499,00 mb

OTL by OldTimer - Version 3.2.9.1 log created on 08032010_193759

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Все още показва съобщенията.

1. Изтеглете ComboFix от следните миръри: от Download-button3.gif или от Download-button3.gif.

След изтегляне на файла го запишете (бутон Save -> Save as) ComboFix на вашия десктоп, снимка:

030810185350_aaa.jpg

След като изтеглите ComboFix на десктопа, иконката на програмата би трябвало да изглежда така:

030810185426_bbb.jpg

2. Затворете всички работещи приложения или отворени прозорци. Прекратете временно работата на антивирусната програма и на други програми за сигурност, ако има такива. За целта може да прегледате информацията от този линк: How To Temporarily Disable Your Anti-virus, Firewall And Anti-malware Programs

3. Преименувайте ComboFix.exe на ff2.exe

4. Стартирайте с двоен клик ff2.exe. За целта използвайте YES, за да се съгласите с условията за използване на програмата.

Важно: след като се стартира ComboFix не бива да се движи мишката или да се кликва върху отворения прозорец на програмата. Просто търпеливо оставете ComboFix да си свърши работата, без да използвате компютъра за други цели.

5. След като приключи сканирането на регистрите (Windows Registry) ComboFix ще провери дали има инсталирана Windows Recovery Console.

*Ако Windows Recovery Console е инсталирана, ComboFix ще продължи работата си.

*Ако Windows Recovery Console не е инсталирана, ще е необходимо да използвате YES за инсталация на Windows Recovery Console, виж снимката:

030810185436_ccc.jpg

След инсталация на Windows Recovery Console потвърдете с YES, за да продължите напред. Снимка:

030810185440_ddd.jpg

6. ComboFix ще спре временно Интернет връзката, но след като приключи работата на програмата тази връзка ще бъде възстановена автоматично. ComboFix ще сканира за проблеми и за заразени файлове, като това може да отнеме известно време. Моля да бъдете търпеливи. Ако има проблем с Интернет връзката, моля да прочетете това: Manually restoring the Internet connection section.

Забележка: При проблеми с ComboFix копирайте (Copy) и поставете (Paste) съдържанието на C:\BUG.txt в следващия си коментар.

7. Когато работата на ComboFix приключи, ще се появи текстов документ (log) в Notepad, виж снимката:

030810185514_eee.jpg

Копирайте (Copy) и поставете (Paste) съдържанието на лога в следващия си коментар.

Редактирано от asdfag (преглед на промените)

  • Автор

Ето го:

ComboFix.txt

Сега всичко е наред, не се показват съобщенията и Chrome ми зарежда както преди :cool:

Това ли е всичко?

Да. Вече няма зарази по вашия компютър :cool: . Моля изпълнете следните стъпки:

Стъпка 1

Пуснете отново MalwareBytes' Anti-Malware и направете бързо сканиране - Quick Scan. Ето как:

• Стартирайте програмата, направете обновяване на дефинициите (Update) и изберете Quick Scan, след това натиснете бутона "Сканиране" (Scan).

• Сканирането ще отнеме малко време, затова моля бъдете търпеливи.

• Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.

• Уверете се, че на всички редове има отметки, и кликнете Remove Selected.

• Когато всичко бъде премахнато, логът ще бъде отворен в Notepad. Копирайте лога и го публикувайте в следващия си коментар в темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Стъпка 2

Деинсталирайте OTL. Ето как: стартирайте OTL.exe още веднъж и натиснете бутона CleanUp!

030810195524_dsadsa.jpg

При дeинсталацията на OTL ще бъдат почистени инструменти и файлове, които използвахме в темата. Ще последва рестарт на Windows.

Ако нямате повече проблеми маркираме случая като РЕШЕН.

Приятна вечер! :cool:

Редактирано от asdfag (преглед на промените)

  • Автор

Ето го лога:

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

Версия на базата от данни: 4385

Windows 6.1.7600

Internet Explorer 8.0.7600.16385

3.8.2010 г. 21:06:26

mbam-log-2010-08-03 (21-06-26).txt

Тип сканиране: Бързо сканиране

Сканирани обекти: 131393

Изминало време: 4 минута(и), 45 секунда(и)

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 0

Заразени стойности в регистратурата: 0

Заразени информационни обекти в регистратурата: 0

Заразени папки: 0

Заразени файлове: 0

Заразени процеси в паметта:

(Не бяха открити зловредни обекти)

Заразени модули в паметта:

(Не бяха открити зловредни обекти)

Заразени ключове в регистратурата:

(Не бяха открити зловредни обекти)

Заразени стойности в регистратурата:

(Не бяха открити зловредни обекти)

Заразени информационни обекти в регистратурата:

(Не бяха открити зловредни обекти)

Заразени папки:

(Не бяха открити зловредни обекти)

Заразени файлове:

(Не бяха открити зловредни обекти)

Всичко е наред вече. Много благодаря :)

Само да питам, с какво беше заразен (и как се заразява с това) и този combofix (ff2.exe) заедно с другите програми да ги трия ли?

Може да благодарите на asdfag. Изпълнете стъпка 2 от последния коментар на asdfag. OTL ще почисти програмите, които използвахме до момента. Можете да оставите MBAM за профилактика.

Имахте инфектиран intelide.sys. След като няма повече оплаквания - маркирам проблема като решен, като го добавям в заглавието на темата.

И от мен приятна вечер и успех!

Редактирано от nologo (преглед на промените)

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.