Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Това вируси ли са? [РЕШЕН]

Featured Replies

Здравейте! Бях досега с Нод32, но го замених с Авира, понеже Нода знам, че Нода ми скоро му изича лиценза и своевременно реших да го заменя с Авира.На служебния компютър съм с Авира и съм доволен.Въпроса ми е, с Уиндоус7 съм, и деинсталирах Нода от контрол панел, после си инсталирах Авира, трябва ли още някъде да почиствам остатъци от Нода?И след скан с Авирата, преди десетина минути май ми намери някъкви зарази. Това вируси ли са?

Avira AntiVir Personal

Report file date: 07 август 2010 г. 09:21

Scanning for 1990003 virus strains and unwanted programs.

The program is running as an unrestricted full version.

Online services are available:

Licensee : Avira AntiVir Personal - FREE Antivirus

Serial number : 0000149996-ADJIE-0000001

Platform : Windows 7

Windows version : (plain) [6.1.7600]

Boot mode : Normally booted

Username : SYSTEM

Computer name : TOSHIBA-PC

Version information:

BUILD.DAT : 10.0.0.567 32097 Bytes 19.4.2010 г. 15:07:00

AVSCAN.EXE : 10.0.3.0 433832 Bytes 1.4.2010 г. 10:37:38

AVSCAN.DLL : 10.0.3.0 46440 Bytes 1.4.2010 г. 10:57:04

LUKE.DLL : 10.0.2.3 104296 Bytes 7.3.2010 г. 16:33:04

LUKERES.DLL : 10.0.0.1 12648 Bytes 10.2.2010 г. 21:40:49

VBASE000.VDF : 7.10.0.0 19875328 Bytes 6.11.2009 г. 07:05:36

VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 г. 17:27:49

VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.1.2010 г. 15:37:42

VBASE003.VDF : 7.10.3.75 996864 Bytes 26.1.2010 г. 14:37:42

VBASE004.VDF : 7.10.4.203 1579008 Bytes 5.3.2010 г. 09:29:03

VBASE005.VDF : 7.10.4.204 2048 Bytes 5.3.2010 г. 09:29:03

VBASE006.VDF : 7.10.4.205 2048 Bytes 5.3.2010 г. 09:29:03

VBASE007.VDF : 7.10.4.206 2048 Bytes 5.3.2010 г. 09:29:03

VBASE008.VDF : 7.10.4.207 2048 Bytes 5.3.2010 г. 09:29:03

VBASE009.VDF : 7.10.4.208 2048 Bytes 5.3.2010 г. 09:29:03

VBASE010.VDF : 7.10.4.209 2048 Bytes 5.3.2010 г. 09:29:03

VBASE011.VDF : 7.10.4.210 2048 Bytes 5.3.2010 г. 09:29:03

VBASE012.VDF : 7.10.4.211 2048 Bytes 5.3.2010 г. 09:29:03

VBASE013.VDF : 7.10.4.242 153088 Bytes 8.3.2010 г. 13:43:21

VBASE014.VDF : 7.10.5.17 99328 Bytes 10.3.2010 г. 13:24:21

VBASE015.VDF : 7.10.5.44 107008 Bytes 11.3.2010 г. 15:41:40

VBASE016.VDF : 7.10.5.69 92672 Bytes 12.3.2010 г. 07:25:53

VBASE017.VDF : 7.10.5.91 119808 Bytes 15.3.2010 г. 07:39:58

VBASE018.VDF : 7.10.5.121 112640 Bytes 18.3.2010 г. 11:01:24

VBASE019.VDF : 7.10.5.138 139776 Bytes 18.3.2010 г. 08:24:56

VBASE020.VDF : 7.10.5.164 113152 Bytes 22.3.2010 г. 05:04:23

VBASE021.VDF : 7.10.5.182 108032 Bytes 23.3.2010 г. 07:23:02

VBASE022.VDF : 7.10.5.199 123904 Bytes 24.3.2010 г. 15:47:50

VBASE023.VDF : 7.10.5.217 279552 Bytes 25.3.2010 г. 17:11:22

VBASE024.VDF : 7.10.5.234 202240 Bytes 26.3.2010 г. 15:53:48

VBASE025.VDF : 7.10.5.254 187904 Bytes 30.3.2010 г. 11:56:47

VBASE026.VDF : 7.10.6.18 130560 Bytes 1.4.2010 г. 03:56:20

VBASE027.VDF : 7.10.6.34 136192 Bytes 6.4.2010 г. 07:43:55

VBASE028.VDF : 7.10.6.44 232448 Bytes 7.4.2010 г. 07:59:22

VBASE029.VDF : 7.10.6.60 124416 Bytes 12.4.2010 г. 10:43:17

VBASE030.VDF : 7.10.6.61 2048 Bytes 12.4.2010 г. 10:43:17

VBASE031.VDF : 7.10.6.62 17408 Bytes 12.4.2010 г. 10:43:17

Engineversion : 8.2.1.210

AEVDF.DLL : 8.1.1.3 106868 Bytes 13.2.2010 г. 10:16:21

AESCRIPT.DLL : 8.1.3.24 1282425 Bytes 1.4.2010 г. 14:05:26

AESCN.DLL : 8.1.5.0 127347 Bytes 25.2.2010 г. 16:38:41

AESBX.DLL : 8.1.2.1 254323 Bytes 17.3.2010 г. 09:09:47

AERDL.DLL : 8.1.4.3 541043 Bytes 17.3.2010 г. 09:09:47

AEPACK.DLL : 8.2.1.1 426358 Bytes 19.3.2010 г. 10:34:51

AEOFFICE.DLL : 8.1.0.41 201083 Bytes 17.3.2010 г. 09:09:46

AEHEUR.DLL : 8.1.1.16 2503031 Bytes 26.3.2010 г. 16:43:13

AEHELP.DLL : 8.1.11.3 242039 Bytes 1.4.2010 г. 14:05:25

AEGEN.DLL : 8.1.3.6 373108 Bytes 1.4.2010 г. 14:05:25

AEEMU.DLL : 8.1.1.0 393587 Bytes 10.11.2009 г. 07:04:22

AECORE.DLL : 8.1.13.1 188790 Bytes 1.4.2010 г. 14:05:25

AEBB.DLL : 8.1.0.3 53618 Bytes 10.9.2009 г. 10:15:06

AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.1.2010 г. 10:03:38

AVPREF.DLL : 10.0.0.0 44904 Bytes 14.1.2010 г. 10:03:35

AVREP.DLL : 10.0.0.8 62209 Bytes 18.2.2010 г. 14:47:40

AVREG.DLL : 10.0.3.0 53096 Bytes 1.4.2010 г. 10:35:46

AVSCPLR.DLL : 10.0.3.0 83816 Bytes 1.4.2010 г. 10:39:51

AVARKT.DLL : 10.0.0.14 227176 Bytes 1.4.2010 г. 10:22:13

AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.1.2010 г. 07:53:30

SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.1.2010 г. 10:57:58

AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.3.2010 г. 13:38:56

NETNT.DLL : 10.0.0.0 11624 Bytes 19.2.2010 г. 12:41:00

RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.1.2010 г. 11:10:20

RCTEXT.DLL : 10.0.53.0 97128 Bytes 9.4.2010 г. 12:14:29

Configuration settings for the scan:

Jobname.............................: Complete system scan

Configuration file..................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp

Logging.............................: low

Primary action......................: interactive

Secondary action....................: ignore

Scan master boot sector.............: on

Scan boot sector....................: on

Boot sectors........................: C:, D:, E:,

Process scan........................: on

Extended process scan...............: on

Scan registry.......................: on

Search for rootkits.................: on

Integrity checking of system files..: off

Scan all files......................: All files

Scan archives.......................: on

Recursion depth.....................: 20

Smart extensions....................: on

Macro heuristic.....................: on

File heuristic......................: medium

Deviating risk categories...........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Start of the scan: 07 август 2010 г. 09:21

Starting search for hidden objects.

The scan of running processes will be started

Scan process 'avscan.exe' - '76' Module(s) have been scanned

Scan process 'avscan.exe' - '28' Module(s) have been scanned

Scan process 'Skype.exe' - '117' Module(s) have been scanned

Scan process 'SearchFilterHost.exe' - '27' Module(s) have been scanned

Scan process 'SearchProtocolHost.exe' - '29' Module(s) have been scanned

Scan process 'svchost.exe' - '28' Module(s) have been scanned

Scan process 'vssvc.exe' - '47' Module(s) have been scanned

Scan process 'CMMON32.EXE' - '29' Module(s) have been scanned

Scan process 'avgnt.exe' - '56' Module(s) have been scanned

Scan process 'sched.exe' - '50' Module(s) have been scanned

Scan process 'conhost.exe' - '14' Module(s) have been scanned

Scan process 'avshadow.exe' - '31' Module(s) have been scanned

Scan process 'avguard.exe' - '65' Module(s) have been scanned

Scan process 'msiexec.exe' - '78' Module(s) have been scanned

Scan process 'svchost.exe' - '58' Module(s) have been scanned

Scan process 'svchost.exe' - '34' Module(s) have been scanned

Scan process 'TPCHWMsg.exe' - '25' Module(s) have been scanned

Scan process 'TPCHSrv.exe' - '45' Module(s) have been scanned

Scan process 'conhost.exe' - '22' Module(s) have been scanned

Scan process 'HidFind.exe' - '27' Module(s) have been scanned

Scan process 'Apntex.exe' - '22' Module(s) have been scanned

Scan process 'SEPCSuite.exe' - '148' Module(s) have been scanned

Scan process 'SearchIndexer.exe' - '64' Module(s) have been scanned

Scan process 'SUPERAntiSpyware.exe' - '87' Module(s) have been scanned

Scan process 'ApMsgFwd.exe' - '28' Module(s) have been scanned

Scan process 'DTLite.exe' - '36' Module(s) have been scanned

Scan process 'Apoint.exe' - '48' Module(s) have been scanned

Scan process 'UnlockerAssistant.exe' - '20' Module(s) have been scanned

Scan process 'jusched.exe' - '26' Module(s) have been scanned

Scan process 'RtHDVCpl.exe' - '46' Module(s) have been scanned

Scan process 'svchost.exe' - '37' Module(s) have been scanned

Scan process 'TrustedInstaller.exe' - '53' Module(s) have been scanned

Scan process 'igfxsrvc.exe' - '29' Module(s) have been scanned

Scan process 'igfxpers.exe' - '44' Module(s) have been scanned

Scan process 'hkcmd.exe' - '47' Module(s) have been scanned

Scan process 'svchost.exe' - '32' Module(s) have been scanned

Scan process 'SupServ.exe' - '20' Module(s) have been scanned

Scan process 'Explorer.EXE' - '187' Module(s) have been scanned

Scan process 'Dwm.exe' - '30' Module(s) have been scanned

Scan process 'svchost.exe' - '61' Module(s) have been scanned

Scan process 'taskhost.exe' - '53' Module(s) have been scanned

Scan process 'spoolsv.exe' - '82' Module(s) have been scanned

Scan process 'svchost.exe' - '85' Module(s) have been scanned

Scan process 'svchost.exe' - '64' Module(s) have been scanned

Scan process 'svchost.exe' - '161' Module(s) have been scanned

Scan process 'svchost.exe' - '109' Module(s) have been scanned

Scan process 'svchost.exe' - '73' Module(s) have been scanned

Scan process 'svchost.exe' - '34' Module(s) have been scanned

Scan process 'svchost.exe' - '52' Module(s) have been scanned

Scan process 'winlogon.exe' - '31' Module(s) have been scanned

Scan process 'lsm.exe' - '16' Module(s) have been scanned

Scan process 'lsass.exe' - '63' Module(s) have been scanned

Scan process 'services.exe' - '33' Module(s) have been scanned

Scan process 'csrss.exe' - '18' Module(s) have been scanned

Scan process 'wininit.exe' - '26' Module(s) have been scanned

Scan process 'csrss.exe' - '16' Module(s) have been scanned

Scan process 'smss.exe' - '2' Module(s) have been scanned

Starting master boot sector scan:

Master boot sector HD0

[iNFO] No virus was found!

Start scanning boot sectors:

Boot sector 'C:\'

[iNFO] No virus was found!

Boot sector 'D:\'

[iNFO] No virus was found!

Boot sector 'E:\'

[iNFO] No virus was found!

Starting to scan executable files (registry).

The registry was scanned ( '470' files ).

Starting the file scan:

Begin scan in 'C:\'

C:\Users\TOSHIBA\Desktop\BG\pkbqup.exe

[DETECTION] Contains recognition pattern of the SPR/AutoIt.Gen program

C:\Users\TOSHIBA\Desktop\BG\NOD32_Win7\MiNODLogin.v3.4.0.1\MiNODLogin.v3.4.0.1\ESET_Antivirus_Licence_Finder__MiNODLogin__3.4.0.1.exe

[0] Archive type: NSIS

[DETECTION] Contains recognition pattern of the SPR/MiNOD.A program

--> ProgramFilesDir/MiNODLogin.exe

[DETECTION] Contains recognition pattern of the SPR/MiNOD.A program

C:\Users\TOSHIBA\Desktop\BG\Tools\LinkBG Plus\LinkBGSetup.exe

[0] Archive type: NSIS

[DETECTION] Contains recognition pattern of the SPR/RemoteAdmin.EA program

--> ProgramFilesDir/r_server.exe

[DETECTION] Contains recognition pattern of the SPR/RemoteAdmin.EA program

Begin scan in 'D:\'

Begin scan in 'E:\'

Beginning disinfection:

C:\Users\TOSHIBA\Desktop\BG\Tools\LinkBG Plus\LinkBGSetup.exe

[DETECTION] Contains recognition pattern of the SPR/RemoteAdmin.EA program

[NOTE] The file was moved to the quarantine directory under the name '4838a1ba.qua'.

C:\Users\TOSHIBA\Desktop\BG\NOD32_Win7\MiNODLogin.v3.4.0.1\MiNODLogin.v3.4.0.1\ESET_Antivirus_Licence_Finder__MiNODLogin__3.4.0.1.exe

[DETECTION] Contains recognition pattern of the SPR/MiNOD.A program

[NOTE] The file was moved to the quarantine directory under the name '50c68ff7.qua'.

C:\Users\TOSHIBA\Desktop\BG\pkbqup.exe

[DETECTION] Contains recognition pattern of the SPR/AutoIt.Gen program

[NOTE] The file was moved to the quarantine directory under the name '0284d4f7.qua'.

End of the scan: 07 август 2010 г. 10:00

Used time: 21:25 Minute(s)

The scan has been done completely.

14118 Scanned directories

239090 Files were scanned

3 Viruses and/or unwanted programs were found

0 Files were classified as suspicious

0 files were deleted

0 Viruses and unwanted programs were repaired

3 Files were moved to quarantine

0 Files were renamed

0 Files cannot be scanned

239087 Files not concerned

821 Archives were scanned

0 Warnings

3 Notes

370396 Objects were scanned with rootkit scan

0 Hidden objects were found

При повторно сканиране с Авирата, не ми откри нищо.Авира за момента е по-добра от Нод32.

Редактирано от nologo (преглед на промените)

При повторно сканиране с Авирата, не ми откри нищо.Авира за момента е по-добра от Нод32.

Да Avira откри фикса който си ползвал за Nod,тук не можем да говорим за никакво сравнение!

Изпълни тези инструкции без стъпки 1и2 в противен случай темата заминава в коша,подобни начинания не се толерират тук!

  • Автор

Ето резултатите от сканиранията.Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

Версия на базата от данни: 4401

Windows 6.1.7600

Internet Explorer 8.0.7600.16385

7.8.2010 г. 12:00:45

mbam-log-2010-08-07 (12-00-45).txt

Тип сканиране: Бързо сканиране

Сканирани обекти: 137214

Изминало време: 7 минута(и), 16 секунда(и)

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 0

Заразени стойности в регистратурата: 0

Заразени информационни обекти в регистратурата: 0

Заразени папки: 0

Заразени файлове: 0

Заразени процеси в паметта:

(Не бяха открити зловредни обекти)

Заразени модули в паметта:

(Не бяха открити зловредни обекти)

Заразени ключове в регистратурата:

(Не бяха открити зловредни обекти)

Заразени стойности в регистратурата:

(Не бяха открити зловредни обекти)

Заразени информационни обекти в регистратурата:

(Не бяха открити зловредни обекти)

Заразени папки:

(Не бяха открити зловредни обекти)

Заразени файлове:

(Не бяха открити зловредни обекти)

  • Автор

Да Avira откри фикса който си ползвал за Nod,тук не можем да говорим за никакво сравнение!

Изпълни тези инструкции без стъпки 1и2 в противен случай темата заминава в коша,подобни начинания не се толерират тук!

Публикувах резултата от сканирането с МВАМ и DDS

Може ли само някой да погледне логовете на МВАМ и DDS.

Може ли да пуснеш лог от последното сканиране на SUPERAntispyware? Ето как:

Отидете на Preferences. Вижте съдържанието (двоен клик) на последния лог в Statistics/Logs:

020810230129_ssp3.jpg

и го публикувате в следващия си коментар.

  • Автор

Може ли да пуснеш лог от последното сканиране на SUPERAntispyware? Ето как:

Отидете на Preferences. Вижте съдържанието (двоен клик) на последния лог в Statistics/Logs:

020810230129_ssp3.jpg

и го публикувате в следващия си коментар.

Здравей nologo!Извинявай че закъснях с публикуването на лога, но не бях у дома пред компютъра ето лога ако съм те разбрал добре или ако трябва да направя ново пълно сканиране с SAS?! Дневник на сканиране на SUPERAntiSpyware

http://www.superantispyware.com

Създаден на 08/06/2010 в 05:30 PM

Версия на програмата: 4.37.1000

Версия на базата от данни на основните правила: 5325

Версия на базата от данни за остатъците: 3137

Тип на сканиране: Бързо сканиране

Общо време за сканиране: 00:14:29

Сканирани обекти в паметта: 680

Засечени заплахи в паметта: 0

Сканирани обекти в регистратурата: 549

Засечени заплахи в регистратурата: 0

Сканирани файлове: 16368

Засечени заплахи сред файловете: 0

Няма нужда от сканиране със SAS. Ето какво следва:

Стъпка 1

Следвайте следната инструкция за работа с Security Check:

  • Изтеглете Security Check (автор: screen317) от тук или от тук и го запишете на десктопа.
  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.
  • Копирайте съдържанието с Копирай (Copy) на checkup.txt и с Постави (Paste) го поставете в следващия си.

Стъпка 2

Следвайте следната инструкция за проверка с F-Secure Online Scanner:

  • Изтеглете го от тук и стартирайте програмата с английски интерфейс (English). За сканиране изберете Start Scanning. Ако получите съобщение да инсталирате ActiveX се съгласете и го инсталирайте. След това натиснете ОК, зa да се съгласите с лицензионните права и за да започне сканиране.
  • Маркирайте пълно сканиране (Full System Scan), изчакайте обновяването на дефинициите и завършването на сканирането.
  • След като сканирането завърши, изберете Automatic cleaning (recommended) и изчакайте.
  • Най-накрая натиснете Show report. Копирайте (Copy) и поставете (Paste) резултатите от сканирането в следващия си коментар.

P.S. Можете да архивирате всички логове в един ZIP файл и да ги прикачите към следващия си коментар или rapidshare.com, като дадете линк към файла.

  • Автор

Ето го единия лог.Сега ще сканирам и с другата програма. Results of screen317's Security Check version 0.99.5

Windows 7 (UAC is disabled!)

Internet Explorer 8

``````````````````````````````

Antivirus/Firewall Check:

Windows Firewall Enabled!

Avira AntiVir Personal - Free Antivirus

WMI entry may not exist for antivirus; attempting automatic update.

Avira successfully updated!

```````````````````````````````

Anti-malware/Other Utilities Check:

Malwarebytes' Anti-Malware

Java 6 Update 17

Out of date Java installed!

Adobe Flash Player 10.0.32.18

Adobe Reader 9.2 - Bulgarian

Adobe Reader 9.3.3 - Bulgarian

````````````````````````````````

Process Check:

objlist.exe by Laurent

Avira Antivir avgnt.exe

Avira Antivir avguard.exe

````````````````````````````````

DNS Vulnerability Check:

GREAT! (Not vulnerable to DNS cache poisoning)

``````````End of Log````````````

Още сканирам с другата програма.Бавно става.

Етого и другия лог.Надявам се да съм направил всичко както трябва. Scanning Report

Monday, August 9, 2010 13:08:39 - 13:31:46

Computer name: TOSHIBA-PC

Scanning type: Scan system for malware, spyware and rootkits

Target: C:\ D:\ E:\

--------------------------------------------------------------------------------

1 malware found

Suspicious:W32/Malware!Gemini (virus)

C:\PROGRAM FILES\COMMON FILES\NERO\AUDIOPLUGINS\MUSEPACK\MPPDEC.EXE (Not cleaned & Submitted)

--------------------------------------------------------------------------------

Statistics

Scanned:

Files: 43874

System: 6593

Not scanned: 24

Actions:

Disinfected: 0

Renamed: 0

Deleted: 0

Not cleaned: 1

Submitted: 1

Files not scanned:

C:\PAGEFILE.SYS

C:\HIBERFIL.SYS

C:\WINDOWS\SYSTEM32\DRIVERS\SPTD.SYS

C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT

C:\WINDOWS\SYSTEM32\CONFIG\SAM

C:\WINDOWS\SYSTEM32\CONFIG\SECURITY

C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE

C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM

C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\DEFAULT

C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SOFTWARE

C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SAM

C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SECURITY

C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SYSTEM

C:\WINDOWS\SYSTEM32\CATROOT2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\CATDB

C:\WINDOWS\SYSTEM32\CATROOT2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\CATDB

C:\WINDOWS\CSC\V2.0.6\PQ

C:\WINDOWS\CSC\V2.0.6\TEMP\EA-{936D1696-4794-11DF-95F3-A39F5616A102}

C:\USERS\TOSHIBA\APPDATA\ROAMING\SKYPE\ETILQS_LWVBWLO54J3JUV0YQYN3

C:\USERS\TOSHIBA\APPDATA\ROAMING\SKYPE\ETILQS_OZEQMFMKL51MD3DOGEZW

C:\USERS\TOSHIBA\APPDATA\LOCAL\TEMP\HSPERFDATA_TOSHIBA\1100

C:\USERS\TOSHIBA\APPDATA\LOCAL\TEMP\HSPERFDATA_TOSHIBA\2504

C:\SYSTEM VOLUME INFORMATION\MOUNTPOINTMANAGERREMOTEDATABASE

C:\SYSTEM VOLUME INFORMATION\{D0E9ED4C-A376-11DF-8B07-00030D000001}{3808876B-C176-4E48-B7AE-04046E6CC752}

C:\SYSTEM VOLUME INFORMATION\{3808876B-C176-4E48-B7AE-04046E6CC752}

--------------------------------------------------------------------------------

Options

Scanning engines:

Scanning options:

Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML XXX ANI AVB BAT CMD JOB LSP MAP MHT MIF PHP POT SWF WMF NWS TAR

Use advanced heuristics

--------------------------------------------------------------------------------

Copyright © 1998-2009 Product support | Send virus sample to F-Secure

F-Secure assumes no responsibility for material created or published by third parties that F-Secure World Wide Web pages have a link to. Unless you have clearly stated otherwise, by submitting material to any of our servers, for example by E-mail or via our F-Secure's CGI E-mail, you agree that the material you make available may be published in the F-Secure World Wide Pages or hard-copy publications. You will reach F-Secure public web site by clicking on underlined links. While doing this, your access will be logged to our private access statistics with your domain name. This information will not be given to any third party. You agree not to take action against us in relation to material that you submit. Unless you have clearly stated otherwise, by submitting material you warrant that F-Secure may incorporate any concepts described in it in the F-Secure products/publications without liability.

Ще трябва да направим една проверка за Rootkit. Ето как:

Следвайте следната инструкция за работа с RKUnHooker:

  • Изтеглете този файл на десктопа.
  • Стартирайте RKUnhookerLE.exe, отидете на Report и маркирайте Drivers, Stealth Code, Files и Code Hooks. Демаркирайте останалите и натиснете ОК. Снимка:
    1eb6cc90177042cd.png
  • Изчакайте програмата да завърши работа. След това кликнете на File, после Save Report. Запазете (Save as) файла с име report.txt на десктопа. Прикачете го в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

  • Автор

Здравей nologo!Извинявай за поредното забавяне - работя в друго населено място и рядко съм пред компютъра.Надявам се, че съм направил всичко както трябва?!Прикачих резултата от сканирането.

Няма проблем. Не виждам нещо опасно и няма за къде да бързаме. Сега следва:

Стъпка 1

Следвайте следната инструкция за работа с OTL:

  • Изтеглете OTL.exe или OTL.scr го запазете на десктопа.
  • Стартирайте файла otlDesktopIcon.png с двукратен клик на мишката.
  • Направете следните настройки:

7518fd045e0fd482.png

  • Под c814d031472c0ac1.png с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):


netsvcs

drivers32 /all

%SYSTEMDRIVE%\*.*

%systemroot%\Fonts\*.com

%systemroot%\Fonts\*.dll

%systemroot%\Fonts\*.ini

%systemroot%\Fonts\*.ini2

%systemroot%\*.scr

%systemroot%\*._sy

%systemroot%\REPAIR\*.bak1

%systemroot%\REPAIR\*.ini

%systemroot%\system32\*.wt

%systemroot%\system32\*.ruy

%systemroot%\system32\*.jpg

%systemroot%\system32\spool\prtprocs\w32x86\*.*

%APPDATA%\Update\*.*

%APPDATA%\Microsoft\*.*

%APPDATA%\Adobe\Update\*.*

%ALLUSERSPROFILE%\Favorites\*.*

%PROGRAMFILES%\*.*

%systemroot%\*. /mp /s

CREATERESTOREPOINT

%systemroot%\system32\*.dll /lockedfiles

%systemroot%\Tasks\*.job /lockedfiles

%systemroot%\System32\config\*.sav

%systemroot%\system32\user32.dll /md5

%systemroot%\system32\ws2_32.dll /md5

%systemroot%\system32\ws2help.dll /md5

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs

  • Натиснете маркираният в синьо бутон: 30rn2na.jpg.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt.
  • Публикувайте или прикачете в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение) логовете от OTL: OTL.Txt, Extras.Txt. Може да качите файловете нa rapidshare.com и да дадете линк за изтегляне.

Стъпка 2

Качете (Upload a file) на Virus Total за сканиране следния файл:

c:\programdata\hpeB46C.dll

Копирайте (copy) адреса на файла, маркиран по-горе в зелено и отидете в текстовото поле с надпис "Разглеждане". Поставете поставете (paste) в полето File Name адреса на файла, после Open. След това на Virustotal натиснете Send File. Изчакайте да завърши сканирането и публикувайте линка с резултатите от сканирането в следващия си коментар.

Привет отново. Огледах всички логове - няма сериозни проблеми. Следва:

Стъпка 1

Изтеглете последната версия на Java SE Runtime Environment 6 Update 21, като отидете на тази страница и изберете Download JRE, после Windows Offline Installation.

След инсталацията на Java SE Runtime Environment 6 Update 21:

Следвайте следната инструкция за работа с инструмента JavaRa:

  • Изтеглете JavaRa и я разархивирайте на десктопа.


    Важно: Преди да започнете работа с JavaRa, затворете Internet Explorer!


  • Кликнете два пъти върху JavaRa.exe, за да стартирате програмата
  • От падащото меню, изберете English, после Select.
  • JavaRa ще се стартира.
  • За да премахнете по-старите версия от компютъра изберете опцията Remove Older Versions.
  • Посочете Yes, когато ви бъде зададен въпрос.
  • Когато JavaRa приключи успешно премахването на старите версии, ще получите съобщение, че лог файлът от извършената процедура е създаден. Прегледайте лога и се убедете, че старите версии на Java са премахнати. Няма нужда да публикувате лог от JavaRa.

Стъпка 2

Деинсталирайте OTL. Ето как:

Стартирайте OTL.exe още веднъж и натиснете бутона CleanUp!

35hfp21.jpg

При дeинсталацията на OTL ще бъдат почистени инструменти и файлове, които използвахме в темата. Ще последва рестарт на Windows. След това може да деинсталирате (ако има такива програми) или направо да изтриете останалите файлове, логове и инструменти.

Има ли някакви други проблеми с Windows 7?

  • Автор

Nologo, не мога да се справя с тази Java ra.Не намирам къде пише Windows Offline Installation, и явно нищо не се получава.Начинаещ съм и някой работи са ми сложни.Ако не е проблем, ще оставя така и само ще деинсталирам OTL?

Да, деинсталирай OTL.

Ето друг линк за теглене на JRE: тук. На този линк натисни Windows 7/XP/Vista/2000/2003/2008 Offline, снимка:

1811506eb616f335.png

после изтегли JRE и я инсталирай. След това пусни JavaRa.

P.S. Ето директен линк за изтегляне на JRE за твоята операционна система: тук.

Редактирано от nologo (преглед на промените)

  • Автор

Този път се справих nologo.Благодаря ти!Инсталирах новата версия на Java и почистих старите с Java Ra.Деинсталирах и OTL.Този сайт ми препоръча моя приятел kolev_74.Той също има регистрация т Калдейта и неведнъж сте му помагали.Още веднъж благодаря! :(:)

Супер!

Ето малко препоръки за Windows 7:

1. Можете да чистите от време на време времении файлове с опцията на Internet Explorer: Tools -> Delete Browsing History -> Delete All или да си изберете какво да чистите от списъка.

2. Firefox също има опции за почистване на временни файлове: Ctrl+Shift+Del.

3. Може да използвате тази опция: Изтриване на файлове чрез почистване на диска (Microsoft).

4. Дефрагментирайте - ето как става: тук. Windows 7 разполага с опция за разписание. Препотъчително е да се прави веднъж седмично.

Маркирам случая като решен. Поздрави от мен и от HJT екипа.

Приятна вечер и успех!

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.