Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Много бавно зареждане на системата

Featured Replies

От няколко дена много бавно ми зарежда уиндолса СП3 е

Ето и лога Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

Database version: 4378

Windows 5.1.2600 Service Pack 3

Internet Explorer 6.0.2900.5512

1/1/2008 3:40:56 AM

mbam-log-2008-01-01 (03-40-56).txt

Scan type: Full scan (C:\|D:\|E:\|F:\|G:\|H:\|)

Objects scanned: 204379

Time elapsed: 25 minute(s), 6 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 2

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 4

Files Infected: 20

Memory Processes Infected:

(No malicious items detected)

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

HKEY_CURRENT_USER\Software\ErrorRepairPro (Rogue.ErrorRepairProfessional) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Error Repair Professional_is1 (Rogue.ErrorRepairProfessional) -> No action taken.

Registry Values Infected:

(No malicious items detected)

Registry Data Items Infected:

(No malicious items detected)

Folders Infected:

C:\Program Files\Error Repair Professional (Rogue.ErrorRepairProfessional) -> No action taken.

C:\Program Files\Error Repair Professional\Backups (Rogue.ErrorRepairProfessional) -> No action taken.

C:\Program Files\Error Repair Professional\startbug (Rogue.ErrorRepairProfessional) -> No action taken.

C:\Documents and Settings\All Users\Start Menu\Programs\Error Repair Professional (Rogue.ErrorRepairProfessional) -> No action taken.

Files Infected:

C:\Program Files\Error Repair Professional\ErrorRepairProfessional.exe (Rogue.ErrorRepairProfessional) -> No action taken.

D:\Starcraft\scbw0_all_versions.exe (Backdoor.Hupigon) -> No action taken.

D:\System Volume Information\_restore{10C28B22-569B-41EC-8A5E-6761D36F4796}\RP8\A0001124.exe (Trojan.Agent.CK) -> No action taken.

E:\kjuhygt\Malwarebytes Anti-Malware 1.44\Keygen Malwarebytes.exe (Dont.Steal.Our.Software) -> No action taken.

E:\System Volume Information\_restore{95E0EA25-267A-449C-8617-28C3726C4641}\RP44\A0036245.exe (Hacktool.Wpakill) -> No action taken.

C:\Program Files\Error Repair Professional\Dataprogs.dat (Rogue.ErrorRepairProfessional) -> No action taken.

C:\Program Files\Error Repair Professional\unins000.dat (Rogue.ErrorRepairProfessional) -> No action taken.

C:\Program Files\Error Repair Professional\unins000.exe (Rogue.ErrorRepairProfessional) -> No action taken.

C:\Program Files\Error Repair Professional\Backups\Backup_0-21-43_1-1-2008.reg (Rogue.ErrorRepairProfessional) -> No action taken.

C:\Program Files\Error Repair Professional\Backups\Backup_11-12-22_1-1-2008.reg (Rogue.ErrorRepairProfessional) -> No action taken.

C:\Program Files\Error Repair Professional\Backups\Backup_11-43-27_1-1-2008.reg (Rogue.ErrorRepairProfessional) -> No action taken.

C:\Program Files\Error Repair Professional\Backups\Backup_12-7-17_17-5-2010.reg (Rogue.ErrorRepairProfessional) -> No action taken.

C:\Program Files\Error Repair Professional\Backups\Backup_14-54-56_15-5-2010.reg (Rogue.ErrorRepairProfessional) -> No action taken.

C:\Program Files\Error Repair Professional\Backups\Backup_17-55-22_19-5-2010.reg (Rogue.ErrorRepairProfessional) -> No action taken.

C:\Program Files\Error Repair Professional\Backups\Backup_21-30-35_15-5-2010.reg (Rogue.ErrorRepairProfessional) -> No action taken.

C:\Program Files\Error Repair Professional\Backups\Backup_23-24-37_21-5-2010.reg (Rogue.ErrorRepairProfessional) -> No action taken.

C:\Program Files\Error Repair Professional\Backups\Backup_4-22-10_1-1-2008.reg (Rogue.ErrorRepairProfessional) -> No action taken.

C:\Program Files\Error Repair Professional\Backups\Backup_4-46-51_1-1-2008.reg (Rogue.ErrorRepairProfessional) -> No action taken.

C:\Documents and Settings\All Users\Start Menu\Programs\Error Repair Professional\Error Repair Professional.lnk (Rogue.ErrorRepairProfessional) -> No action taken.

C:\Documents and Settings\All Users\Start Menu\Programs\Error Repair Professional\Uninstall Error Repair Professional.lnk (Rogue.ErrorRepairProfessional) -> No action taken.

==================================================================================================================================

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 3:45:28 AM, on 1/1/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe

C:\Program Files\DAEMON Tools Lite\DTLite.exe

C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe

C:\Program Files\Datecs\FlexType 2K\FType2K.exe

C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe

C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Skype\Plugin Manager\skypePM.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Webteh\BSplayer\bsplayer.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Mozilla Firefox\plugin-container.exe

C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1750559

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = plimus.com,www.plimus.com,regnow.com,www.regnow.com,

R3 - URLSearchHook: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_1.dll

R3 - URLSearchHook: Hot MP3 Toolbar - {9384bd4c-dd14-4be9-80f7-f6277511e4f5} - C:\Program Files\Hot_MP3\tbHot1.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Hot MP3 Toolbar - {9384bd4c-dd14-4be9-80f7-f6277511e4f5} - C:\Program Files\Hot_MP3\tbHot1.dll

O2 - BHO: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_1.dll

O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll

O3 - Toolbar: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_1.dll

O3 - Toolbar: Hot MP3 Toolbar - {9384bd4c-dd14-4be9-80f7-f6277511e4f5} - C:\Program Files\Hot_MP3\tbHot1.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [OutpostMonitor] "C:\PROGRA~1\Agnitum\OUTPOS~1\op_mon.exe" /tray /noservice

O4 - HKLM\..\Run: [OutpostFeedBack] "C:\Program Files\Agnitum\Outpost Firewall Pro\feedback.exe" /dump:os_startup

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - Startup: HFS.lnk = C:\Documents and Settings\kalin\My Documents\Downloads\HFS (HTTP File Server) 2.3 Build #260 Beta.exe

O4 - Startup: ubisoft register.lnk = C:\Program Files\Ubi Soft\Register\schedule.exe

O4 - Global Startup: FlexType 2K.lnk = C:\Program Files\Datecs\FlexType 2K\FType2K.exe

O9 - Extra button: Outpost Firewall Pro Quick Tune - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall Pro\ie_bar.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1273621904593

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1273621888281

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O20 - AppInit_DLLs: c:\progra~1\agnitum\outpos~1\wl_hook.dll

O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Agnitum Client Security Service (acssrv) - Agnitum Ltd. - C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe

O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--

End of file - 6732 bytes

Чакам още инструкций.

Здравете..!

1.В Malwarebytes' Anti-Malware маркирай и изтррий всички заразени файлове.Възможно е да поиска рестарт...потвърдете!

След това:

1.Изтеглете програмата AVZ и разархивирайте avz4.zip например в папка (c:\antivir).

- стартирате AVZ и обновявате базата с данни (в меню AVZ: Файл - Обновление баз - Пуск):

1500338I.jpg

2.Затворете всички програми,временно изключете антивирусната си програма,защитната стена и друг защитен софтуер (ако имате такъв),оставете запуснат само Internet Explorer.

- докато трае сканирането и формирането на логовете изключете си интернета.

3.Стартирате AVZ,(в ОС Windows Vista стартирате с десен бутон на мишката от името на администратор),избираме от Меню - Файл - Стандартные скрипты:

1500405Z.jpg

... поставете отметка на 3-ти скрипт и натискаме "Выполнить отмеченные скрипты".В резултат на изпълнение на скрипта в папката AVZ\LOG ще се създаде архив virusinfo_syscure.zip.:

1500445H.jpg

Внимание:След изпълнение на скрипта рестартирайте компютъра си!

4.Стартирате AVZ,(в ОС Windows Vista стартирате с десен бутон на мишката от името на администратор),избираме от Меню - Файл - Стандартные скрипты и поставете отметка на 2-ри скрипт,натискаме "Выполнить отмеченные скрипты".В резултат на изпълнение на скрипта в папката AVZ\LOG ще се създаде архив virusinfo_syscheck.zip.:

1500476A.jpg

5.Затворете AVZ.Включете си антивирусната програма,защитната стена и интернета.Към темата прикачете:

- virusinfo_syscure.zip

- virusinfo_syscheck.zip

Внимание!!!

  • Не бъркайте архива virusinfo_syscure.zip с virusinfo_cure.zip (втория за сега не ни е нужен)
  • Ако AVZ не се стартира преименувайте файла avz.exe в 123.com (123.pif или 123.cmd)

----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

За да направите програмата на руски език (препоръчително)

направете shortcut на иконката на програмата (от инсталационната папка на десктопа си)

десен бутон на иконката ==>properties ==>таб shortcut

ще видите този прозорец - направете посочените корекции:

1553834B.jpg

  • Автор

Мбам не изтри нищо на англ.ез е .В форума пише че са много големи файловете затова ги качих другаде.

Пак се извинявам.

http://d01.megashares.com/index.php?d01=ffbad7c

http://d01.megashares.com/index.php?d01=b422734

Мбам не изтри нищо на англ.ез е

Как така не изтри..?Натскате Remove Selected и потвърждавате..!

Ще ми е нужен още един лог:

Изтеглете Gmer или от тук.

  • Временно спрете Интернета си,всички работещи програми,както и антивирусната си програма.
  • Стартирате програмата.
  • След завършването на автомаичната експрес-проверка,маркирайте всички устройства : C:, D: и пр. и натиснете бутон Scan.
  • Изчакайте програмата да завърши сканирането,след което натиснете бутона Save и запишете (save as) резултатите на десктопа с име Gmer.log.
  • Включете Интернета си и прикачете Gmer.log в следващия си коментар.

Забележка:

  • Ако бъде открит Rootkit, ще последва въпрос дали желаете пълно сканиране на системата. Изберете NO.
  • Не предприемайте никакви действия върху редовете маркирани с "<--- ROOТKIT" ,защото това може да доведе до грешки.
  • В десния панел на програмата ще видите какво е ще се провери от програмата, не променяйте нищо. Убедете се, че на Show All няма отметка.

  • Автор

Системата замръзна при последния дял,иначе мбам си изтри каквото трябваше

http://d01.megashares.com/index.php?d01=93fb6ef -Лога от gmeger

Редактирано от GigabyteFen (преглед на промените)

  • Автор

Не ми се играе да преинсталирвам че да ми зарежда уина за 5 сек а сега го чакам 5 минути

Не ми се играе да преинсталирвам че да ми зарежда уина за 5 сек а сега го чакам 5 минути

Никой не ти е казал за пренсталация.

Изчакай icotonev да ти каже какво да правиш и системата ти ще е както преди. :rolleyes:

Изключете интернет,антивирусната си програма и защитната си стена.

AVZ, меню "Файл -- Выполнить скрипт" -- Копирате долунаписания скрипт-- Натиснете бутон "Запустить".

begin

SearchRootkit(true, true);

SetAVZGuardStatus(True);

 QuarantineFile('c:\thumbs.db','');

 DeleteFile('c:\thumbs.db');

BC_ImportALL;

ExecuteSysClean;

BC_Activate;

 ExecuteRepair(13);

RebootWindows(true);

end.

След изпълнение на скрипта компютъра ви ще се рестартира. След рестарта изпълнете следния скрипт:
begin

 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');

end.
В резултат на изпълнение на втория скрипт ще се сформира quarantine.zip (карантина).Отправете получения файл quarantine.zip от инсталационната папка на AVZ, на [email protected]
Внимание !!! База поcледний раз обновлялась 8/3/2010 необходимо обновить
За целта изпълнете следния скрипт (не забравяйте да включите интернета си):
begin

ExecuteAVUpdate;

end.

Повторете следните сканирания и публикувайте генерираните логове в следващия си пост:

1.Сканиране с АВЗ - - virusinfo_syscure.zip virusinfo_syscheck.zip

2.Сканиране с Malwarebytes' Anti-Malware - бързо сканиране

Освен това :

Изтеглете ComboFix от тук, тук или тук и го запазете на десктопа си.

1. Внимание!Задължително затворете браузера си,временно изключете антивирусната си програма,firewall и друг защитен софтуер.Не стартирайте други програми по време на работа на ComboFix.Combofix може да изключи интернета ви след известно време от началото на стартирането и.Не го включвайте докато Combofix не завърши работата си.Ако интернета не тръгне след завършване на сканирането,рестартирайте компютъра си.По време на работата на Combofix не натискайте бутоните на мишката,това може да стане причина Combofix да увисне.

2.Старирайте combofix.exe,и когат процесът на сканиране завърши,копирайте текста от C:\ComboFix.txt и го прикачете в следвашия си пост.

- ако ComboFix не се стартира преименувайте combofix.exe в combo-fix.exe.

  • Автор

От АВЗ всички файлове са на пощата! След малко и комбофиха

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

Database version: 4407

Windows 5.1.2600 Service Pack 3

Internet Explorer 6.0.2900.5512

1/1/2008 1:06:43 AM

mbam-log-2008-01-01 (01-06-43).txt

Scan type: Quick scan

Objects scanned: 123547

Time elapsed: 3 minute(s), 20 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 0

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 0

Memory Processes Infected:

(No malicious items detected)

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

(No malicious items detected)

Registry Values Infected:

(No malicious items detected)

Registry Data Items Infected:

(No malicious items detected)

Folders Infected:

(No malicious items detected)

Files Infected:

(No malicious items detected)

  • Автор

Надявам се комбото да си е свършил работата че 1ят път не се стартира

log.txt

Така:

1.Преди всичко изключете TeaTimer.exe на SpybotSD,защото може да попречи на изпълнението на скрипта..!

2.Копирайте текста в карето на notepad и го запазваш с име CFScript.txt на десктопа си:

Killall::

SRPeek::

c:\windows\system32\msgsvc.dll

MIA::

c:\windows\system32\msgsvc.dll

Registry::

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]

"{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}"=-

"{9384bd4c-dd14-4be9-80f7-f6277511e4f5}"=-

[-HKEY_CLASSES_ROOT\clsid\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}]

[-HKEY_CLASSES_ROOT\clsid\{9384bd4c-dd14-4be9-80f7-f6277511e4f5}]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9384bd4c-dd14-4be9-80f7-f6277511e4f5}]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}"=-

"{9384bd4c-dd14-4be9-80f7-f6277511e4f5}"=-

[-HKEY_CLASSES_ROOT\clsid\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}]

[-HKEY_CLASSES_ROOT\clsid\{9384bd4c-dd14-4be9-80f7-f6277511e4f5}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]

"{FED66DC5-1B74-4A04-8F5C-15C5ACE2B9A5}"=-

"{9384BD4C-DD14-4BE9-80F7-F6277511E4F5}"=-

[-HKEY_CLASSES_ROOT\clsid\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}]

[-HKEY_CLASSES_ROOT\clsid\{9384bd4c-dd14-4be9-80f7-f6277511e4f5}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SpybotSD TeaTimer"=-

DDS::

uStart Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT1750559

Firefox::

FF - prefs.js: browser.search.selectedEngine - DAEMON Search

След съхранението премести CFScript.txt на иконата на ComboFix.exe

cfscript.gif

Публикувайте лог файла, който ще се създаде след рестарта на компютъра в следващия си пост.:rolleyes:

Копирайте текста в карето на notepad и го запазваш с име CFScript.txt на десктопа си:

KILLALL::

Fcopy::

c:\windows\system32\msgsvc.dll | c:\windows\system32\dllcache\msgsvc.dll

След съхранението премести CFScript.txt на иконата на ComboFix.exe

cfscript.gif

Публикувайте лог файла, който ще се създаде след рестарта на компютъра в следващия си пост..!:withflowers:

Перфектно..!Сега..:

Натиснете Start ==> Run ==> въведете командата Combofix /Uninstall ==> OK

1582611G.jpg

Изтеглете OTCleanIt или от тук,стартирайте и натиснете Clean up

AVZ, меню "Файл -- Выполнить скрипт" -- Копирате долунаписания скрипт-- Натиснете бутон "Запустить".

begin

ExecuteStdScr(6);

RebootWindows(true);

end.


След рестарта можете да изтриете ръчно АВЗ

Как чуствате системата си....?Забелязвате ли някъкви проблеми..?

  • Автор

Направих каквото трябваше.Рестартира се ПЦ-то с логото на уина и го чакам бая време да зареди,щом зареди 1 път хвърчи зора е докат зареди. :cool:

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.