Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Всичко от desktop-а ми изчезна [РЕШЕН]

Featured Replies

Стъпка 1

Пуснете MalwareBytes' Anti-Malware и направете бързо сканиране - Quick Scan. Ето как:

• Стартирайте програмата, направете обновяване на дефинициите (Update) и изберете Quick Scan, след това натиснете бутона

"Сканиране" (Scan).

• Сканирането ще отнеме малко време, затова моля бъдете търпеливи.

• Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.

• Уверете се, че на всички редове има отметки, и кликнете Remove Selected.

• Когато всичко бъде премахнато, логът ще бъде отворен в Notepad. Копирайте лога и го публикувайте в следващия си коментар в темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Стъпка 2

Сканирайте с DDS. Ето как:

Иконката на програмата би трябвало да изглежда така: 020810221303_02.08s.jpg

• Прекратете временно работата на всички скрипт блокиращи приложения, ако има такива или разрешете изпълнението на dds.scr. След това стартирайте DDS с двоен клик на иконката, като потвърдите с Run.

• След приключване на работата на DDS копирайте с Copy текста от двата файлови лога, които ще се появят в Notepad: DDS.txt и Attach.txt и ги запазете (бутон Save -> Save as) на десктопа.

  • Отговори 54
  • Прегледи 7,6k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • knom, съжалявам, че се намесвам в темата на колегата. Искам да ви успокоя. Това, което е намерила AVG като "вирус" за ComboFix всъщност е фалшиво засичане. Ето справка за програмите, които в момента з

  • Прочитате внимателно правилата на раздела, изчаквате някой представител на тима да ви напътства какво точно да правите, следвате стриктно указанията!

  • Eто файловете: OTL.Txt Extras.Txt

  • Автор

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

Database version: 4448

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

19.8.2010 г. 16:08:52

mbam-log-2010-08-19 (16-08-52).txt

Scan type: Quick scan

Objects scanned: 140037

Time elapsed: 4 minute(s), 19 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 0

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 0

Memory Processes Infected:

(No malicious items detected)

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

(No malicious items detected)

Registry Values Infected:

(No malicious items detected)

Registry Data Items Infected:

(No malicious items detected)

Folders Infected:

(No malicious items detected)

Files Infected:

(No malicious items detected)

Attach.txt

DDS.txt

  • Автор

Качих файла , а иначе съобщението още се появява.

Ето линк: http://www.virustotal.com/file-scan/reanalysis.html?id=73681e7fb6e8b84f1cd9a9e7accec90f4f267ce887c59824e93cfda28455308f-1282224630

Редактирано от knom (преглед на промените)

Следвайте следната инструкция за работа с GMER:

  • Изтеглете този файл и го разархивирайте на десктопа.
  • Временно спрете Интернет и всички работещи програми, както и антивирусната си програма (ако има такава).
  • Преименувайте GMER.exe на Tool.exe и го стартирайте.
    Забележка: Сканирането може да доведе до грешки, затова не предприемайте никакви действия върху редовете маркирани с "<--- ROOKIT" без да имате инструкция за това.
  • Ако бъде открит Rootkit, ще последва въпрос дали желаете пълно сканиране на системата. Изберете NO.
  • В десния панел на програмата ще видите какво е проверено, но не променяйте нищо. Убедете се, че на Show All няма отметка.
  • Маркирайте всички устройства: C:, D: и пр.
  • Натиснете бутона Scan и изчакайте програмата да завърши сканирането.
  • Когато завърши сканирането, натиснете бутона Save и запишете (save as) резултатите на десктопа с име: Results.log
  • Вече можете да включите Интернет.
  • Най-накрая прикачете Results.log към следващия си коментар по темата (погледнете опцията "прикачени файлове", когато публикувате мнение).

  • Автор

Направих всичко , но докато сканираше изведнъж екранът стана син и ми изписа , че е станала някаква грешка и трябва да рестартирам , а ако след рестартирането не се оправи да вляза в Safe Mode. Рестартирах го и се оправи ( освен че пак излезе онази другата грешка ). И сега не знам , пак ли да повторя сканирането?

Оставете GMER. Направете следното:

Следвайте следната инструкция за работа с Random's System Information Tool (RSIT):

  • Изтеглете RSIT от тук и го запишете на десктопа.
  • Кликнете два пъти върху RSIT.exe, за да стартирате програмата. Натиснете Continue.
  • Когато програмата завърши работата си, ще се отворят два текстови документа: log.txt и info.txt. Двата файла също могат да се намерят в папка RSIT на системния дял.
  • Прикачете двата файла или копирайте последователно съдържанието им с Копирай (Copy) и с Постави (Paste) ги поставете в следващия си коментар.

  • Автор

Пуснах програмата преди половин час и още в началото зареди на три чертички и спря.Нормално ли е да работи толкова бавно?

Не е нормално. Оставете RSIT и изпълнете следното:

1. Изтеглете ComboFix от следните миръри: от Download-button3.gif или от Download-button3.gif.

След изтегляне на файла го запишете (бутон Save -> Save as) ComboFix на вашия десктоп, снимка:

030810185350_aaa.jpg

След като изтеглите ComboFix на десктопа, иконката на програмата би трябвало да изглежда така:

030810185426_bbb.jpg

2. Затворете всички работещи приложения или отворени прозорци. Прекратете временно работата на антивирусната програма и на други програми за сигурност, ако има такива. За целта може да прегледате информацията от този линк: How To Temporarily Disable Your Anti-virus, Firewall And Anti-malware Programs

3. Преименувайте ComboFix.exe на ff2.exe

4. Стартирайте с двоен клик ff2.exe. За целта използвайте YES, за да се съгласите с условията за използване на програмата. Важно: след като се стартира ComboFix не бива да се движи мишката или да се кликва върху отворения прозорец на програмата. Просто търпеливо оставете ComboFix да си свърши работата, без да използвате компютъра за други цели.

5. След като приключи сканирането на регистрите (Windows Registry) ComboFix ще провери дали има инсталирана Windows Recovery Console.

*Ако Windows Recovery Console е инсталирана, ComboFix ще продължи работата си.

*Ако Windows Recovery Console не е инсталирана, ще е необходимо да използвате YES за инсталация на Windows Recovery Console, виж снимката:

030810185436_ccc.jpg

След инсталация на Windows Recovery Console потвърдете с YES, за да продължите напред. Снимка:

030810185440_ddd.jpg

6. ComboFix ще спре временно Интернет връзката, но след като приключи работата на програмата тази връзка ще бъде възстановена автоматично. ComboFix ще сканира за проблеми и за заразени файлове, като това може да отнеме известно време. Моля да бъдете търпеливи. Ако има проблем с Интернет връзката, моля да прочетете това: Manually restoring the Internet connection section.

Забележка: При проблеми с ComboFix копирайте (Copy) и поставете (Paste) съдържанието на C:\BUG.txt в следващия си коментар.

7. Когато работата на ComboFix приключи, ще се появи текстов документ (log) в Notepad, виж снимката:

030810185514_eee.jpg

Копирайте (Copy) и поставете (Paste) съдържанието на лога в следващия си коментар.

  • Автор

Пуснах ff2.exe дадох yes , но след това излезе прозорец на който пишеше само error и после компютърът се рестартира . След рестартирането излезе един син прозорец на който пише:

Please wait.

ComboFix is preparing to run.

А на заден план на desktop-а ми няма нищо.

Така е вече 10 минути.Да продължа ли да чакам?

Редактирано от knom (преглед на промените)

  • Автор

Направих всичко.

P.S.Преди да затворя AVG и да изрегля Service Pack 3 , антивирусната откри и премахна вирус , който намери в файла ff2.exe

knom, съжалявам, че се намесвам в темата на колегата. Искам да ви успокоя. Това, което е намерила AVG като "вирус" за ComboFix всъщност е фалшиво засичане. Ето справка за програмите, които в момента засичат ComboFix като "вирус" - тук. Затова има инструкция за изключите антивирусната си програма, преди да започне сканиране с ComboFix.

Не знам дали забелязахте следното, докато asdfag се опитваше да ви помогне:

1. Имахте Windows XP - самоделка. След повторната инсталация на Service Pack 3 вече имате по-пълноценна система. Досега нямахте.

2. Имахте три антивирусни програми, а трябваше да имате само една. Вече сте с само с AVG.

3. Многобройните грешки, които се получаваха до момента при вас се дължат на необновен Windows, както и на липсващи системни файлове.

Продължавайте по темата и следвайте инструкциите на asdfag.

knom, следвайте следните стъпки последователно:

Стъпка 1

Деинсталирайте OTL. Ето как: стартирайте OTL.exe още веднъж и натиснете бутона CleanUp!

030810195524_dsadsa.jpg

При дeинсталацията на OTL ще бъдат почистени инструменти и файлове, които използвахме в темата. Ще последва рестарт на Windows.

Стъпка 2

Следвайте следната инструкция за работа с OTL:

• Изтеглете програмата от тук Download-button3.gif и я запазете на десктопа.

• Стартирайте файла 020810224909_otl.jpgс двукратен клик на мишката.

• Направете следните настройки които са очертани в червено:

060810113142_06.08.jpg

• Под "Custom Scans/Fixes" с Copy/ Paste въведете следната информация от цитата по-долу:

netsvcs

msconfig

safebootminimal

safebootnetwork

activex

drivers32

%SYSTEMDRIVE%\*.exe

%systemroot%\*. /mp /s

%ALLUSERSPROFILE%\Application Data\*.

%ALLUSERSPROFILE%\Application Data\*.exe /s

%APPDATA%\*.

%APPDATA%\*.exe /s

/md5start

eventlog.dll

scecli.dll

netlogon.dll

cngaudit.dll

sceclt.dll

ntelogon.dll

logevent.dll

iaStor.sys

nvstor.sys

atapi.sys

beep.sys

IdeChnDr.sys

viasraid.sys

AGP440.sys

vaxscsi.sys

nvatabus.sys

viamraid.sys

nvata.sys

nvgts.sys

iastorv.sys

ViPrt.sys

eNetHook.dll

ahcix86.sys

ahcix86s.sys

KR10N.sys

nvstor32.sys

nvrd32.sys

explorer.exe

svchost.exe

userinit.exe

symmpi.sys

qmgr.dll

ws2_32.dll

proquota.exe

imm32.dll

kernel32.dll

ndis.sys

autochk.exe

spoolsv.exe

xmlprov.dll

ntmssvc.dll

mswsock.dll

ntfs.sys

tcpip.sys

termsrv.dll

sfcfiles.dll

st3shark.sys

srsvc.dll

adp3132.sys

mv61xx.sys

/md5stop

CREATERESTOREPOINT

%systemroot%\system32\*.dll /lockedfiles

%systemroot%\Tasks\*.job /lockedfiles

%systemroot%\system32\drivers\*.sys /lockedfiles

%systemroot%\System32\config\*.sav

%systemroot%\system32\drivers\*.sys /90

• Натиснете маркираният в синьо бутон:

020810225545_otl3.jpg

• Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете двата файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

Стартирайте пак OTL.exe и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от цитата по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:OTL

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323

O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863

O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323

O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863

O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323

O7 - HKU\S-1-5-21-1757981266-1336601894-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863

O7 - HKU\S-1-5-21-1757981266-1336601894-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323

O30 - LSA: Authentication Packages - (OWS\S) -  File not found

O32 - AutoRun File - [2006.12.18 13:53:23 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]

@Alternate Data Stream - 105 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:6FD3C973


:Reg

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]


:Commands

[purity]

[emptytemp]

[Reboot]

След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено:

030810182528_ds.jpg

Ще се създаде лог файл. Копирайте и поставете този файл в следващия си коментар.

  • Автор

All processes killed

========== OTL ==========

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveAutoRun deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.

Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveAutoRun deleted successfully.

Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.

Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveAutoRun not found.

Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.

Registry value HKEY_USERS\S-1-5-21-1757981266-1336601894-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveAutoRun deleted successfully.

Registry value HKEY_USERS\S-1-5-21-1757981266-1336601894-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\Authentication Packages:OWS\S deleted successfully.

C:\AUTOEXEC.BAT moved successfully.

ADS C:\Documents and Settings\All Users\Application Data\TEMP:6FD3C973 deleted successfully.

========== REGISTRY ==========

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall\ deleted successfully.

========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

->Flash cache emptied: 0 bytes

User: LocalService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: Usr

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 9042309 bytes

->FireFox cache emptied: 0 bytes

->Flash cache emptied: 434 bytes

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 19569 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

%systemroot%\System32\dllcache .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 1266865 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes

RecycleBin emptied: 0 bytes

Total Files Cleaned = 10,00 mb

OTL by OldTimer - Version 3.2.10.0 log created on 08192010_211118

Files\Folders moved on Reboot...

C:\Documents and Settings\Usr\Local Settings\Temporary Internet Files\Content.IE5\NIQ12ZT4\adsCA5CNNM3.htm moved successfully.

C:\Documents and Settings\Usr\Local Settings\Temporary Internet Files\Content.IE5\NIQ12ZT4\adsCAUWNRO3.htm moved successfully.

C:\Documents and Settings\Usr\Local Settings\Temporary Internet Files\Content.IE5\AF0L3BV8\xd_proxy[1].htm moved successfully.

C:\Documents and Settings\Usr\Local Settings\Temporary Internet Files\Content.IE5\045MSFQV\adsCAMRWZUE.htm moved successfully.

C:\Documents and Settings\Usr\Local Settings\Temporary Internet Files\Content.IE5\045MSFQV\adsCAYU7TST.htm moved successfully.

C:\Documents and Settings\Usr\Local Settings\Temporary Internet Files\Content.IE5\045MSFQV\afr[2].htm moved successfully.

C:\Documents and Settings\Usr\Local Settings\Temporary Internet Files\Content.IE5\045MSFQV\index[5].php moved successfully.

C:\Documents and Settings\Usr\Local Settings\Temporary Internet Files\Content.IE5\045MSFQV\like[1].htm moved successfully.

C:\Documents and Settings\Usr\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.

File\Folder C:\WINDOWS\temp\~DF5AAC.tmp not found!

File\Folder C:\WINDOWS\temp\~DF5AB7.tmp not found!

File\Folder C:\WINDOWS\temp\~DF5B19.tmp not found!

File\Folder C:\WINDOWS\temp\~DF5B2E.tmp not found!

File\Folder C:\WINDOWS\temp\~DF5C40.tmp not found!

File\Folder C:\WINDOWS\temp\~DF5C45.tmp not found!

Registry entries deleted on Reboot...

До тук добре. Сега ще проверим за RootKit:

Стъпка 1

Изтеглете FixPolicies и го запазете на декстопа. Кликнете два пъти върху файла и изберете Install. Ще се създаде папка с името FixPolicies на десктопа. Отворете я и стартирайте файла Fix_policies.cmd.

Стъпка 2



  • Следвайте следната инструкция за работа с RKUnHooker:


  • Изтеглете този файл на десктопа.

  • Стартирайте RKUnhookerLE.exe, отидете на Report и маркирайте Drivers, Stealth Code, Files и Code Hooks. Демаркирайте останалите и натиснете ОК. Снимка:
    1eb6cc90177042cd.png

  • Изчакайте програмата да завърши работа. След това кликнете на File, после Save Report. Запазете (Save as) файла с име report.txt на десктопа. Прикачете го в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

  • Автор

Ами не . Единствено все още излиза онази грешка след като рестартирам компютъра .

Добре. Следващите инструкции трябва да се направят в Safe Mode!

Теглите програмите в Normal Mode и изпълнявате стъпките под Safe Mode.

Стъпка 1

  • Изтеглете ATF Cleaner от тук и го запишете на десктопа.
  • Стартирайте ATF Cleaner. Поставете всички отметки, като под Select Files to Delete изберете Select All, снимка:
    9eeb90d623a4133a.png
  • Натиснете Empty Selected. След като програмата завърши работата си, натиснете Exit.

Стъпка 2

Ако имате SuperAntySpyware не е нужно да го теглите отново.

Изтеглете и инсталирайте SUPERAntiSpyware Free от download_button_01.jpg.

От падащото меню изберете Bulgarian(BG)

След изтеглянето ще последва обновяване на дефинициите.

180810161654_sp.jpg

После натиснете бутон Проверка за обновления, който се намира в главното меню.

180810161706_sp3.jpg

Настройките на програмата трябва да изглеждат ето така (Настройки за сканиране):

180810161713_sp4.jpg

После затворете с Затвори, следва Сканиране на компютъра.

Изберете логическите устройства, без флопи, преносими устройства и CD/DVD.

020810230127_ssp2.jpg

След това направете пълно сканиране.

180810161724_sp5.jpg

180810162014_sp6.jpg

Ако има намерени зарази, махнете ги. Програмата може да поиска да рестартирате компютъра си, за да изтрие заразените обекти. В този случай потвърдете.

180810162249_sp7.jpg

След като изчистите заразите отидете на Настройки. Вижте съдържанието на последния лог в Дневници:

180810162253_sp8.jpg

Ще ви се отвори лог в Notepad. Копирайте съдържанието и го публикувайте в следващият си пост.

  • Автор

SUPERAntiSpyware Scan Log

http://www.superantispyware.com

Generated 08/19/2010 at 11:10 PM

Application Version : 4.41.1000

Core Rules Database Version : 5383

Trace Rules Database Version: 3195

Scan type : Complete Scan

Total Scan Time : 00:22:04

Memory items scanned : 280

Memory threats detected : 0

Registry items scanned : 7129

Registry threats detected : 0

File items scanned : 23574

File threats detected : 9

Adware.Tracking Cookie

.statcounter.com [ C:\Documents and Settings\Usr\Application Data\Mozilla\Firefox\Profiles\ln46abpy.default\cookies.sqlite ]

.doubleclick.net [ C:\Documents and Settings\Usr\Application Data\Mozilla\Firefox\Profiles\ln46abpy.default\cookies.sqlite ]

.smartadserver.com [ C:\Documents and Settings\Usr\Application Data\Mozilla\Firefox\Profiles\ln46abpy.default\cookies.sqlite ]

.smartadserver.com [ C:\Documents and Settings\Usr\Application Data\Mozilla\Firefox\Profiles\ln46abpy.default\cookies.sqlite ]

.smartadserver.com [ C:\Documents and Settings\Usr\Application Data\Mozilla\Firefox\Profiles\ln46abpy.default\cookies.sqlite ]

.imrworldwide.com [ C:\Documents and Settings\Usr\Application Data\Mozilla\Firefox\Profiles\ln46abpy.default\cookies.sqlite ]

.imrworldwide.com [ C:\Documents and Settings\Usr\Application Data\Mozilla\Firefox\Profiles\ln46abpy.default\cookies.sqlite ]

.smartadserver.com [ C:\Documents and Settings\Usr\Application Data\Mozilla\Firefox\Profiles\ln46abpy.default\cookies.sqlite ]

.smartadserver.com [ C:\Documents and Settings\Usr\Application Data\Mozilla\Firefox\Profiles\ln46abpy.default\cookies.sqlite ]

  • Автор

Да.Сега пак го рестартирах и пак се появи.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.