Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем с браузарите след зараза

Featured Replies

Добър ден заразих се с вирус и мисля че ми смаза връзките на браузарите само Авант браузер работи!Мирката скайпа и всички други програми работят и ползват интернет няма проблем.Заснел съм работата на браузарите и съм го качил тук А на снимката се вижда грешка на

браузара Сеамонкей

Направих логове с ддс и го качих тука

post-273042-033753300 1282391498_thumb.j

Здравейте, Gangosa. Изпълнете следните стъпки:

Стъпка 1

Следвайте следната инструкция за работа със Security Check:

• Изтеглете Security Check (автор: screen317) от Download-button3.gifили от Download-button3.gif

и го запишете на десктопа.

• Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.

• Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.

• Копирайте съдържанието с Копирай (Copy) на checkup.txt и с Постави (Paste) го поставете в следващия си коментар.

Стъпка 2

Следвайте следната инструкция за работа с OTL:

• Изтеглете програмата от тук Download-button3.gif и я запазете на десктопа.

• Стартирайте файла 020810224909_otl.jpgс двукратен клик на мишката.

• Направете следните настройки които са очертани в червено:

060810113142_06.08.jpg

• Под "Custom Scans/Fixes" с Copy/ Paste въведете следната информация от цитата по-долу:

netsvcs

drivers32 /all

%SYSTEMDRIVE%\*.*

%systemroot%\Fonts\*.com

%systemroot%\Fonts\*.dll

%systemroot%\Fonts\*.ini

%systemroot%\Fonts\*.ini2

%systemroot%\*.scr

%systemroot%\*._sy

%systemroot%\REPAIR\*.bak1

%systemroot%\REPAIR\*.ini

%systemroot%\system32\*.wt

%systemroot%\system32\*.ruy

%systemroot%\system32\*.jpg

%systemroot%\system32\spool\prtprocs\w32x86\*.*

%APPDATA%\Update\*.*

%APPDATA%\Microsoft\*.*

%APPDATA%\Adobe\Update\*.*

%ALLUSERSPROFILE%\Favorites\*.*

%PROGRAMFILES%\*.*

%systemroot%\*. /mp /s

CREATERESTOREPOINT

%systemroot%\system32\*.dll /lockedfiles

%systemroot%\Tasks\*.job /lockedfiles

%systemroot%\System32\config\*.sav

%systemroot%\system32\user32.dll /md5

%systemroot%\system32\ws2_32.dll /md5

%systemroot%\system32\ws2help.dll /md5

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs

• Натиснете маркираният в синьо бутон:

020810225545_otl3.jpg

• Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете двата файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

Сорка на колегата, че се меся, но само да уточня, че грешката от прикачената снимка най-вероятно е дело на добавката ADBlock Plus...трябва да се създаде правило за сайта в настройките на ADBlock Plus за да не се появява това съобщение. Колкото до проблемите с интернета...може да е и заради DNS кеша или за остатъчни поражения от зловреден софтуер.

Добро клипче си предоставил, но не се вижда Diagnostic Log-a от проверката на Операционната Система...ето снимка от твоя клип:

82677448.png

Продължи работата с колегата...ако нищо не помогне, не забравяйте и този софтуер => Цъкни тук.

Успех ! :)

  • Автор

Security Check лог

Results of screen317's Security Check version 0.99.5

Windows XP Service Pack 3

Internet Explorer 8

``````````````````````````````

Antivirus/Firewall Check:

Windows Firewall Enabled!

avast! Free Antivirus

USB Virus Scan 2.3

Antivirus up to date!

```````````````````````````````

Anti-malware/Other Utilities Check:

Malwarebytes' Anti-Malware

DH Driver Cleaner Professional Edition

Java 6 Update 13

Out of date Java installed!

Adobe Flash Player 9 (Out of date Flash Player installed!)

Adobe Flash Player 10.1.53.64

Mozilla Firefox (3.6.8)

````````````````````````````````

Process Check:

objlist.exe by Laurent

Malwarebytes' Anti-Malware mbamservice.exe

Alwil Software Avast5 AvastSvc.exe

ALWILS~1 Avast5 avastUI.exe

````````````````````````````````

DNS Vulnerability Check:

GREAT! (Not vulnerable to DNS cache poisoning)

``````````End of Log````````````

Last diagnostic run time: 08/21/10 16:06:57 HTTP, HTTPS, FTP Diagnostic

HTTP, HTTPS, FTP connectivity

warn FTP (Passive): Error 8 connecting to ftp.microsoft.com: Not enough storage is available to process this command.

info HTTP: Successfully connected to www.microsoft.com.

info HTTPS: Successfully connected to www.microsoft.com.

Last diagnostic run time: 08/21/10 16:09:17 HTTP, HTTPS, FTP Diagnostic

HTTP, HTTPS, FTP connectivity

info HTTP: Successfully connected to www.microsoft.com.

info HTTPS: Successfully connected to www.microsoft.com.

info FTP (Passive): Successfully connected to ftp.microsoft.com.

Last diagnostic run time: 08/21/10 16:06:57 HTTP, HTTPS, FTP Diagnostic

HTTP, HTTPS, FTP connectivity

warn FTP (Passive): Error 8 connecting to ftp.microsoft.com: Not enough storage is available to process this command.

info HTTP: Successfully connected to www.microsoft.com.

info HTTPS: Successfully connected to www.microsoft.com.

Last diagnostic run time: 08/21/10 16:09:17 HTTP, HTTPS, FTP Diagnostic

HTTP, HTTPS, FTP connectivity

info HTTP: Successfully connected to www.microsoft.com.

info HTTPS: Successfully connected to www.microsoft.com.

info FTP (Passive): Successfully connected to ftp.microsoft.com.

B-boy[styLe] после ще ресетна настроиките дано се прочисти.

asdfag прецакани сме!!!Разполагам само с otl.txt ...?

OTL.Txt

Стартирайте пак OTL.exe и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от цитата по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:OTL

DRV - (catchme) -- C:\ComboFix\catchme.sys File not found

O3 - HKU\S-1-5-21-436374069-861567501-1801674531-1003\..\Toolbar\WebBrowser: (no name) - {C70E30C7-140A-4166-A2E8-43557E62B41A} - No CLSID value found.

O4 - Startup: C:\Documents and Settings\Ghost\Start Menu\Programs\Startup\######.lnk = C:\Program Files\######\FiestaBar\######.exe File not found

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323

O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863

O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323

O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863

O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323

O7 - HKU\S-1-5-21-436374069-861567501-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863

O7 - HKU\S-1-5-21-436374069-861567501-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323

O7 - HKU\S-1-5-21-436374069-861567501-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} http://download.eset.com/special/eos/OnlineScanner.cab (Reg Error: Key error.)

O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found

@Alternate Data Stream - 157 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:1CE11B51

@Alternate Data Stream - 135 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:895C5142


:Files

recycler /alldrives

ipconfig /flushdns /c


:Commands

[purity]

[resethosts]

[emptytemp]

[Reboot]

След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено:

030810182528_ds.jpg

Ще се създаде лог файл. Копирайте и поставете този файл в следващия си коментар.

  • Автор

Ето това е:

All processes killed

========== OTL ==========

Service catchme stopped successfully!

Service catchme deleted successfully!

File C:\ComboFix\catchme.sys File not found not found.

Registry value HKEY_USERS\S-1-5-21-436374069-861567501-1801674531-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{C70E30C7-140A-4166-A2E8-43557E62B41A} deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C70E30C7-140A-4166-A2E8-43557E62B41A}\ not found.

File move failed. C:\Documents and Settings\Ghost\Start Menu\Programs\Startup\######.lnk scheduled to be moved on reboot.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveAutoRun deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDrives deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutoRunSetting deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.

Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveAutoRun deleted successfully.

Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.

Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveAutoRun not found.

Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.

Registry value HKEY_USERS\S-1-5-21-436374069-861567501-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveAutoRun deleted successfully.

Registry value HKEY_USERS\S-1-5-21-436374069-861567501-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.

Registry value HKEY_USERS\S-1-5-21-436374069-861567501-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDrives deleted successfully.

Starting removal of ActiveX control {7530BFB8-7293-4D34-9923-61A11451AFC5}

C:\WINDOWS\Downloaded Program Files\OnlineScanner.inf moved successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{7530BFB8-7293-4D34-9923-61A11451AFC5}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7530BFB8-7293-4D34-9923-61A11451AFC5}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{7530BFB8-7293-4D34-9923-61A11451AFC5}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7530BFB8-7293-4D34-9923-61A11451AFC5}\ not found.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\\{AEB6717E-7E19-11d0-97EE-00C04FD91972} deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AEB6717E-7E19-11d0-97EE-00C04FD91972}\ not found.

ADS C:\Documents and Settings\All Users\Application Data\TEMP:1CE11B51 deleted successfully.

ADS C:\Documents and Settings\All Users\Application Data\TEMP:895C5142 deleted successfully.

========== FILES ==========

C:\RECYCLER\S-1-5-21-436374069-861567501-1801674531-1003 folder moved successfully.

C:\RECYCLER folder moved successfully.

D:\RECYCLER\S-1-5-21-436374069-861567501-1801674531-1003 folder moved successfully.

D:\RECYCLER\S-1-5-21-2052111302-813497703-1957994488-1003 folder moved successfully.

D:\RECYCLER\S-1-5-21-1801674531-484763869-1417001333-1003 folder moved successfully.

D:\RECYCLER\S-1-5-18 folder moved successfully.

D:\RECYCLER folder moved successfully.

Invalid Switch: c

========== COMMANDS ==========

C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.

HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: Ghos

->Temporary Internet Files folder emptied: 0 bytes

User: Ghost

->Temp folder emptied: 120244334 bytes

->Temporary Internet Files folder emptied: 18587198 bytes

->Java cache emptied: 264795 bytes

->FireFox cache emptied: 99858985 bytes

->Google Chrome cache emptied: 856432 bytes

->Opera cache emptied: 3948379 bytes

->Flash cache emptied: 12589 bytes

User: LocalService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 67 bytes

User: NetworkService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

->Flash cache emptied: 456 bytes

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 0 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

%systemroot%\System32\dllcache .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 50815 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes

RecycleBin emptied: 0 bytes

Total Files Cleaned = 233,00 mb

OTL by OldTimer - Version 3.2.10.0 log created on 08212010_071232

Files\Folders moved on Reboot...

File\Folder C:\Documents and Settings\Ghost\Start Menu\Programs\Startup\######.lnk not found!

File\Folder C:\WINDOWS\temp\_avast5_\Webshlock.txt not found!

Registry entries deleted on Reboot...



  • Следвайте следната инструкция за работа с RKUnHooker:


  • Изтеглете този файл на десктопа.

  • Стартирайте RKUnhookerLE.exe, отидете на Report и маркирайте Drivers, Stealth Code, Files и Code Hooks. Демаркирайте останалите и натиснете ОК. Снимка:
    1eb6cc90177042cd.png

  • Изчакайте програмата да завърши работа. След това кликнете на File, после Save Report. Запазете (Save as) файла с име report.txt на десктопа. Прикачете го в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

  • Автор

Здравейте пак.Взе да загрубява положението докато проверяваше се рестартира и като зареди Уиндолса ми даде тая грешка

да не някой драйвер да е заразен че като го сканна и да е реснал?.Дадох да сканира ц: и д: драйвери сканира всичко взе да сканира за някакво свободно място ли какво и се ресна без да пита пак почвам на ново да видим.

post-273042-059077700 1282403659_thumb.j

  • Изтеглете: MBRCheck.exe на вашия десктоп.
  • Спрете временно антивирусната си програма
  • Стартирайте MBRCheck.exe (за Vista и Windows 7 ще трябва да потвърдите през UAC)
  • След това на десктопа ще се появи черен прозорец
  • Ако има намерен непознат бууткод (bootcode), ще се появят няколко опции. Не ги използвайте! Само натиснете N, след това ENTER два пъти.
  • Ако няма проблеми, само натиснете ENTER
  • Ще се генерира текстов файл - MBRCheck_mm.dd.yy_hh.mm.ss на вашия десктоп (тук mm е месец, dd - ден, yyyy - година, hh - час, mm - минута и ss - секунда). Oтворете този файл, маркирайте и копирайте с десен клик Copy (Копирай или Ctrl+С) изцяло текста, който се съдържа в него. Публикувайте копирания текст с Paste (Постави) в следващия си коментар.

  • Автор

Ето заповядай

MBRCheck, version 1.2.3

© 2010, AD

Command-line:

Windows Version: Windows XP Professional

Windows Information: Service Pack 3 (build 2600)

Logical Drives Mask: 0x0000005c

Kernel Drivers (total 128):

0x804D7000 \WINDOWS\system32\ntkrnlpa.exe

0x806E4000 \WINDOWS\system32\hal.dll

0xF7ABE000 \WINDOWS\system32\KDCOM.DLL

0xF79CE000 \WINDOWS\system32\BOOTVID.dll

0xF748F000 ACPI.sys

0xF7AC0000 \WINDOWS\system32\DRIVERS\WMILIB.SYS

0xF747E000 pci.sys

0xF75BE000 isapnp.sys

0xF7B86000 pciide.sys

0xF783E000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS

0xF75CE000 MountMgr.sys

0xF745F000 ftdisk.sys

0xF7AC2000 dmload.sys

0xF7439000 dmio.sys

0xF7846000 PartMgr.sys

0xF75DE000 VolSnap.sys

0xF7421000 atapi.sys

0xF75EE000 disk.sys

0xF75FE000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS

0xF7401000 fltMgr.sys

0xF73EF000 sr.sys

0xF760E000 PxHelp20.sys

0xF73D8000 KSecDD.sys

0xF734B000 Ntfs.sys

0xF731E000 NDIS.sys

0xF7304000 Mup.sys

0xF780E000 \SystemRoot\system32\DRIVERS\intelppm.sys

0xF7115000 \SystemRoot\system32\DRIVERS\igxpmp32.sys

0xF7101000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS

0xF70D9000 \SystemRoot\system32\DRIVERS\HDAudBus.sys

0xF70A2000 \SystemRoot\system32\DRIVERS\Rtenicxp.sys

0xF78C6000 \SystemRoot\system32\DRIVERS\usbuhci.sys

0xF707E000 \SystemRoot\system32\DRIVERS\USBPORT.SYS

0xF78CE000 \SystemRoot\system32\DRIVERS\usbehci.sys

0xF7B12000 \SystemRoot\system32\DRIVERS\ASACPI.sys

0xF781E000 \SystemRoot\system32\DRIVERS\i8042prt.sys

0xF78D6000 \SystemRoot\system32\DRIVERS\kbdclass.sys

0xF78DE000 \SystemRoot\system32\DRIVERS\mouclass.sys

0xF782E000 \SystemRoot\system32\DRIVERS\serial.sys

0xF72CC000 \SystemRoot\system32\DRIVERS\serenum.sys

0xF766E000 \SystemRoot\system32\DRIVERS\imapi.sys

0xF78E6000 \SystemRoot\system32\drivers\Afc.sys

0xF767E000 \SystemRoot\system32\DRIVERS\cdrom.sys

0xF768E000 \SystemRoot\system32\DRIVERS\redbook.sys

0xF705B000 \SystemRoot\system32\DRIVERS\ks.sys

0xF78EE000 \SystemRoot\System32\Drivers\GEARAspiWDM.sys

0xF7C27000 \SystemRoot\system32\DRIVERS\audstub.sys

0xF769E000 \SystemRoot\system32\DRIVERS\rasl2tp.sys

0xF72C4000 \SystemRoot\system32\DRIVERS\ndistapi.sys

0xF7044000 \SystemRoot\system32\DRIVERS\ndiswan.sys

0xF76AE000 \SystemRoot\system32\DRIVERS\raspppoe.sys

0xF76BE000 \SystemRoot\system32\DRIVERS\raspptp.sys

0xF78F6000 \SystemRoot\system32\DRIVERS\TDI.SYS

0xF7033000 \SystemRoot\system32\DRIVERS\psched.sys

0xF76CE000 \SystemRoot\system32\DRIVERS\msgpc.sys

0xF78FE000 \SystemRoot\system32\DRIVERS\ptilink.sys

0xF7906000 \SystemRoot\system32\DRIVERS\raspti.sys

0xF6F63000 \SystemRoot\system32\DRIVERS\rdpdr.sys

0xF76DE000 \SystemRoot\system32\DRIVERS\termdd.sys

0xF6F1E000 \SystemRoot\system32\DRIVERS\mcdbus.sys

0xF629B000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS

0xF7B62000 \SystemRoot\system32\DRIVERS\swenum.sys

0xF623D000 \SystemRoot\system32\DRIVERS\update.sys

0xF6666000 \SystemRoot\system32\DRIVERS\mssmbios.sys

0xF6303000 \SystemRoot\System32\Drivers\NDProxy.SYS

0xEBB31000 \SystemRoot\system32\drivers\RtkHDAud.sys

0xEBB0D000 \SystemRoot\system32\drivers\portcls.sys

0xF62E3000 \SystemRoot\system32\drivers\drmk.sys

0xF62D3000 \SystemRoot\system32\DRIVERS\usbhub.sys

0xF7B66000 \SystemRoot\system32\DRIVERS\USBD.SYS

0xF7B68000 \SystemRoot\System32\Drivers\Fs_Rec.SYS

0xF7CBD000 \SystemRoot\System32\Drivers\Null.SYS

0xF7B6A000 \SystemRoot\System32\Drivers\Beep.SYS

0xF793E000 \SystemRoot\System32\drivers\vga.sys

0xF7B6C000 \SystemRoot\System32\Drivers\mnmdd.SYS

0xF7B6E000 \SystemRoot\System32\DRIVERS\RDPCDD.sys

0xF7946000 \SystemRoot\System32\Drivers\Msfs.SYS

0xF794E000 \SystemRoot\System32\Drivers\Npfs.SYS

0xF7AAA000 \SystemRoot\system32\DRIVERS\rasacd.sys

0xEBAB2000 \SystemRoot\system32\DRIVERS\ipsec.sys

0xEBA59000 \SystemRoot\system32\DRIVERS\tcpip.sys

0xEBA0B000 \SystemRoot\system32\DRIVERS\ipnat.sys

0xF62C3000 \SystemRoot\System32\Drivers\aswTdi.SYS

0xF62B3000 \SystemRoot\system32\DRIVERS\wanarp.sys

0xEB9E3000 \SystemRoot\system32\DRIVERS\netbt.sys

0xF72D4000 \SystemRoot\System32\drivers\ws2ifsl.sys

0xEB9C1000 \SystemRoot\System32\drivers\afd.sys

0xF76EE000 \SystemRoot\system32\DRIVERS\netbios.sys

0xEB996000 \SystemRoot\system32\DRIVERS\rdbss.sys

0xF7CD0000 \SystemRoot\System32\Drivers\PQNTDrv.SYS

0xEB926000 \SystemRoot\system32\DRIVERS\mrxsmb.sys

0xEB90F000 \??\C:\Program Files\UltraISO\drivers\ISODrive.sys

0xF770E000 \SystemRoot\System32\Drivers\Fips.SYS

0xF79AE000 \SystemRoot\system32\drivers\DeskLock.sys

0xEB8E8000 \SystemRoot\System32\Drivers\aswSP.SYS

0xF7996000 \SystemRoot\System32\Drivers\Aavmker4.SYS

0xF773E000 \SystemRoot\System32\Drivers\Cdfs.SYS

0xEB8A8000 \SystemRoot\System32\Drivers\dump_atapi.sys

0xF7B78000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS

0xBF800000 \SystemRoot\System32\win32k.sys

0xEBA49000 \SystemRoot\System32\drivers\Dxapi.sys

0xF7956000 \SystemRoot\System32\watchdog.sys

0xBF000000 \SystemRoot\System32\drivers\dxg.sys

0xF7CDB000 \SystemRoot\System32\drivers\dxgthk.sys

0xBF024000 \SystemRoot\System32\igxpgd32.dll

0xBF012000 \SystemRoot\System32\igxprd32.dll

0xBF059000 \SystemRoot\System32\igxpdv32.DLL

0xBF2E9000 \SystemRoot\System32\igxpdx32.DLL

0xBFFA0000 \SystemRoot\System32\ATMFD.DLL

0xEB888000 \??\C:\WINDOWS\system32\drivers\mbam.sys

0xEB86C000 \SystemRoot\System32\Drivers\aswFsBlk.SYS

0xEB702000 \SystemRoot\system32\DRIVERS\nwlnkipx.sys

0xF774E000 \SystemRoot\system32\DRIVERS\nwlnknb.sys

0xEB75C000 \SystemRoot\system32\DRIVERS\ndisuio.sys

0xF788E000 \SystemRoot\system32\DRIVERS\pnarp.sys

0xF789E000 \SystemRoot\system32\DRIVERS\pnpcap.sys

0xF798E000 \SystemRoot\system32\DRIVERS\purendis.sys

0xF775E000 \SystemRoot\system32\DRIVERS\rspndr.sys

0xEB5D3000 \SystemRoot\System32\Drivers\aswMon2.SYS

0xEB41B000 \SystemRoot\system32\DRIVERS\nwrdr.sys

0xEB3B6000 \SystemRoot\system32\drivers\wdmaud.sys

0xEB64A000 \SystemRoot\system32\drivers\sysaudio.sys

0xEB08F000 \SystemRoot\system32\DRIVERS\srv.sys

0xF6313000 \SystemRoot\system32\DRIVERS\nwlnkspx.sys

0xF68D9000 \SystemRoot\System32\Drivers\HTTP.sys

0xF7976000 \SystemRoot\System32\Drivers\aswRdr.SYS

0xF6D53000 \SystemRoot\system32\drivers\kmixer.sys

0x7C900000 \WINDOWS\system32\ntdll.dll

Processes (total 46):

0 System Idle Process

4 System

664 C:\WINDOWS\system32\smss.exe

716 csrss.exe

740 C:\WINDOWS\system32\winlogon.exe

784 C:\WINDOWS\system32\services.exe

804 C:\WINDOWS\system32\lsass.exe

980 C:\WINDOWS\system32\svchost.exe

1068 svchost.exe

1172 C:\WINDOWS\system32\svchost.exe

1424 svchost.exe

1644 C:\Program Files\Alwil Software\Avast5\AvastSvc.exe

2028 C:\WINDOWS\system32\spoolsv.exe

1140 C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe

1208 C:\Program Files\Java\jre6\bin\jqs.exe

1352 C:\WINDOWS\explorer.exe

1456 C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe

1676 C:\Program Files\Common Files\PC Tools\sMonitor\StartManSvc.exe

1760 C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe

1720 C:\WINDOWS\system32\svchost.exe

240 C:\Program Files\Uniblue\DiskRescue\UBDiskRescueSrv.exe

416 C:\Program Files\Common Files\Pure Networks Shared\Platform\nmsrvc.exe

552 C:\WINDOWS\system32\wuauclt.exe

1000 C:\WINDOWS\system32\igfxtray.exe

520 C:\WINDOWS\system32\hkcmd.exe

260 C:\WINDOWS\system32\igfxpers.exe

1280 C:\WINDOWS\system32\igfxsrvc.exe

1332 C:\Program Files\Unlocker\UnlockerAssistant.exe

1528 C:\Program Files\Common Files\Pure Networks Shared\Platform\nmctxth.exe

1972 C:\Program Files\USBScan\USBScan.exe

1984 C:\Program Files\Common Files\Corel\Standby\Standby.exe

2304 C:\WINDOWS\RTHDCPL.EXE

2320 C:\PROGRA~1\ALWILS~1\Avast5\AvastUI.exe

2328 C:\Program Files\Java\jre6\bin\jusched.exe

2340 C:\Program Files\IM Magician\vicamon.exe

2352 C:\PROGRA~1\DESKTO~1\TLDL.EXE

2604 C:\Program Files\Internet Download Manager\IDMan.exe

2624 C:\WINDOWS\system32\ctfmon.exe

3316 C:\WINDOWS\Datecs\Flex2K.exe

3992 svchost.exe

2292 alg.exe

2464 C:\Program Files\Internet Download Manager\IEMonitor.exe

2752 C:\WINDOWS\system32\wuauclt.exe

800 C:\WINDOWS\system32\wscntfy.exe

2780 <unknown>

2868 C:\Documents and Settings\Ghost\desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)

\\.\D: --> \\.\PhysicalDrive0 at offset 0x0000000d`60fe1200 (NTFS)

PhysicalDrive0 Model Number: HDT722516DLAT80, Rev: V43OA70A

Size Device Name MBR Status

--------------------------------------------

153 GB \\.\PhysicalDrive0 Unknown MBR code

SHA1: A2807BA7FD4C206EFECA81EE5D8474BD4DCD1035

Found non-standard or infected MBR.

Enter 'Y' and hit ENTER for more options, or 'N' to exit:

Done!

  • Изтеглете: Recovery Console Bootable CD iso. Разархивирайте и запишете на диск ISO файла на CD.
  • Поставете в CD/DVD оптичното устройство записаният диск и рестартирайте компютъра. Трябва да имате CD/DVD за първо стартиращо устройство.
  • След рестарта и зареждане на надписа Welcome to Setup натиснете R за зареждане през Recovery Console. Ако имате администраторска парола, въведете я. Ако нямате - просто натиснете ENTER.
  • Ще се отвори Recovery Console. Напишете fixmbr и натиснете ENTER.
  • Напишете exit и рестартирайте компютъра.
  • Стартирайте отново MBRCheck и публикувайте резултатите в следващия си коментар.

  • Автор

Добре трябва утре да взема нямам диск сега и ще продължим благодаря за всичко

Хм сега се сетих имам флашка имам и Wintoflash може ли да направя бутваща флашка?

Имате инфектиран MBR (Master Boot Record). Ще е добре да имате и инсталационен диск на Windows XP, защото операцията по лекуването на MBR е леко рискована. Със CD e по-надеждно, не пробвайте с флашка.

  • Автор

Добре какво да очаквам в наи лошия случай?Не ми се експериментира просто искам да се пооправи Уиндолса ако не става здраве да е :wors: имам и линукс след рестарт ме пита уиндолс или линикс така че ако ми се скапа Уиндолса линукса ще мога ли да продължа да исползвам убунтото че то си върви без грешка казаха ми че било трудно да се инфектира извинявайте че ви говоря за неща които не ви интересуват но честно казано ако ще се прецака по добре да зачеркна Уиндолса и да си карам на линукс.По въпроса за оригинален диск нямам същия аз си инсталирах Уина уж услуга да правя на 1 приятел дадох му моя Уиндолс и той ми каза че го е загубил и ми върна чисто ново празно сиди да съм си бил записал Уиндолс на него веднага си записах екс пи но не е същото (дали ще върши работа)чувал съм за заменяне на файлове със диск на уиндолс вкаран в сидито като операционната система е пусната под сеив мод Safe mode (не знам как се пише на Български).Препоръчайте нещо или си остава тоя вариант който казахте и сте сигурен че няма да се скапе експито?

Направете следното:

Стъпка 1

Деинсталирайте OTL. Ето как: стартирайте OTL.exe още веднъж и натиснете бутона CleanUp!

030810195524_dsadsa.jpg

При дeинсталацията на OTL ще бъдат почистени инструменти и файлове, които използвахме в темата. Ще последва рестарт на Windows.

Стъпка 2

Следвайте следната инструкция за работа с OTL:

• Изтеглете програмата от тук Download-button3.gif и я запазете на десктопа.

• Стартирайте файла 020810224909_otl.jpgс двукратен клик на мишката.

• Направете следните настройки които са очертани в червено:

060810113142_06.08.jpg

• Под "Custom Scans/Fixes" с Copy/ Paste въведете следната информация от цитата по-долу:

netsvcs

msconfig

safebootminimal

safebootnetwork

activex

drivers32

%SYSTEMDRIVE%\*.exe

%systemroot%\*. /mp /s

%ALLUSERSPROFILE%\Application Data\*.

%ALLUSERSPROFILE%\Application Data\*.exe /s

%APPDATA%\*.

%APPDATA%\*.exe /s

/md5start

eventlog.dll

scecli.dll

netlogon.dll

cngaudit.dll

sceclt.dll

ntelogon.dll

logevent.dll

iaStor.sys

nvstor.sys

atapi.sys

beep.sys

IdeChnDr.sys

viasraid.sys

AGP440.sys

vaxscsi.sys

nvatabus.sys

viamraid.sys

nvata.sys

nvgts.sys

iastorv.sys

ViPrt.sys

eNetHook.dll

ahcix86.sys

ahcix86s.sys

KR10N.sys

nvstor32.sys

nvrd32.sys

explorer.exe

svchost.exe

userinit.exe

symmpi.sys

qmgr.dll

ws2_32.dll

proquota.exe

imm32.dll

kernel32.dll

ndis.sys

autochk.exe

spoolsv.exe

xmlprov.dll

ntmssvc.dll

mswsock.dll

ntfs.sys

tcpip.sys

termsrv.dll

sfcfiles.dll

st3shark.sys

srsvc.dll

adp3132.sys

mv61xx.sys

/md5stop

CREATERESTOREPOINT

%systemroot%\system32\*.dll /lockedfiles

%systemroot%\Tasks\*.job /lockedfiles

%systemroot%\system32\drivers\*.sys /lockedfiles

%systemroot%\System32\config\*.sav

%systemroot%\system32\drivers\*.sys /90

• Натиснете маркираният в синьо бутон:

020810225545_otl3.jpg

• Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете двата файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

Привет, Gangosa. Тук изключително рядко се намесваме в темите на колеги, но аз искам да изясня нещо. Няма да давам каквито и да е инструкции, колегата го прави. Сега разбрахме, че имаш две операционни системи на един компютър.

Аз също използвам DualBoot на Windows и Линукс. Обаче при теб има/ имаше доста гаден експлоит и зарази, при които почти винаги има MBR инфекция и рууткит. Тук не правим експерименти. Това, което ти се препоръча е изпробвано успешно неведнъж. За да бъдем точни - никога няма 100% успех.

Следвайте инструкциите на колегата, успех!

  • Автор

Добър вечер това е

Добре nologo знам че ще се справим не стига че ви губя времето ами и безплатни савети ми давате и ми помагате за което съм ви безкрайно благодарен просто съм предпазлив извинявам се ако съм направил нещо нередно

Desktop.zip

  • Автор

Добър ден записах диска сега рестартжам да видим какво ще стане ако всичко е наред ще пусна MBRCheck.exe и ще публикувам лога.Дописане.

  • Автор

Значи пуснах диска той ми тръгна като инсталация на уиндолс и ми даде грешка преди време с Нолого премахнахме вирус като исползвахме доста инструменти 1 от които комбофикс и той ми създаде рековери конзола да не би това да е проблема прилагам снимка със грешка на драйвера.Като ресна компа и избера ОС Уиндолс ми излизат 2 избора първо рековери конзола която истегли и създаде комбофикс и Уиндолс които сам се избира при 2 секунди бездействие от моя страна по дефаулт настройка ми се зарежда уиндолса след 2 секунди някъде бездействие от моя страна това е.Ето видео със грешката снимка не мога да направя Видео

  • Стартирайте отново MBRCheck.exe.
  • Ако има намерен непознат бууткод (bootcode), ще се появят няколко опции. Натиснете Y, след това ENTER за повече опции. Поставете 2 и натиснете ENTER.
  • Ще се покаже меню - Enter the physical disk number to fix (0-99, -1 to cancel). Изберете 0 и натиснете ENTER.
  • Програмата ще ви даде избор за MBR кодове. Изберете 1 за Windows XP и натиснете ENTER. След това потвърдете с Yes и натиснете ENTER.
  • После с ляв клик в горната част (където е надписа с името на програмата) изберете Edit и от менюто: Select All. Натиснете ENTER, за да копирате текста. Поставете го в Notepad и го запишете като MBRCheck results.txt на десктопа.
  • Рестартирайте компютъра.
  • Поставете съдържанието на MBRCheck results.txt в следващия си коментар.

  • Автор

Смисал?НЕ виждам промяна :cool: интернета пак продължава при Авант браузър да върви при другите браузари няма интернет скайп и всичко друго работи.Във форума не мога да прикача файл вече качвам го тук

От време на време мишката ми не ми изпълнява движенията имам чувство че някой манипулира дрижението и

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.