Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Има ли нещо притеснително в тези логове? [РЕШЕН]

Featured Replies

Има ли нещо притеснително във тези логове, и как да го премахна? Логовете от DDS : DDS.txt Attach.txt Лога от МБАМ - а, които откри 2 заразени файла при пълното сканиране : mbam-log-2010-09-02 (16-40-58).txt Премахнах заразените файлове, които откри МБАМ - а! Какво още да направя?

Сега ще проверим:

В лога защо пише, че не сте ги премахнали ?

Заразени файлове:

C:\Documents and Settings\wef\Local Settings\Application Data\Mozilla\Firefox\Profiles\30pmrf6t.default\Cache\131E2720d01 (Backdoor.Bot) -> No action taken.

C:\System Volume Information\_restore{FF0138F3-67FE-40A1-914D-67640455ACA6}\RP1104\A0152883.exe (Backdoor.Bot) -> No action taken.

Премахнете ги и продължете със следните 2 стъпки.

Стъпка 1

Следвайте следната инструкция за работа със Security Check:

• Изтеглете Security Check (автор: screen317) от Публикувано изображениеили от Публикувано изображение

и го запишете на десктопа.

• Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.

• Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.

• Копирайте съдържанието с Копирай (Copy) на checkup.txt и с Постави (Paste) го поставете в следващия си коментар.

Стъпка 2

Следвайте следната инструкция за работа с OTL:

• Изтеглете програмата от тук Публикувано изображение и я запазете на десктопа.

• Стартирайте файла Публикувано изображениес двукратен клик на мишката.

• Направете следните настройки които са очертани в червено:

Публикувано изображение

• Под "Custom Scans/Fixes" с Copy/ Paste въведете следната информация от цитата по-долу:

netsvcs
drivers32 /all
%SYSTEMDRIVE%\*.*
%systemroot%\Fonts\*.com
%systemroot%\Fonts\*.dll
%systemroot%\Fonts\*.ini
%systemroot%\Fonts\*.ini2
%systemroot%\*.scr
%systemroot%\*._sy
%systemroot%\REPAIR\*.bak1
%systemroot%\REPAIR\*.ini
%systemroot%\system32\*.wt
%systemroot%\system32\*.ruy
%systemroot%\system32\*.jpg
%systemroot%\system32\spool\prtprocs\w32x86\*.*
%APPDATA%\Update\*.*
%APPDATA%\Microsoft\*.*
%APPDATA%\Adobe\Update\*.*
%ALLUSERSPROFILE%\Favorites\*.*
%PROGRAMFILES%\*.*
%systemroot%\*. /mp /s
CREATERESTOREPOINT
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\user32.dll /md5
%systemroot%\system32\ws2_32.dll /md5
%systemroot%\system32\ws2help.dll /md5
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs

• Натиснете маркираният в синьо бутон:

Публикувано изображение

• Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете двата файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

  • Автор

Ето лога от първата програма : checkup.txt Ето логовете от втората програма : Extras.Txt OTL.Txt

Стъпка 1

Качете следния файл:

C:\WINDOWS\WMSysPr9.prx
на virustotal. След това дайте линк към резултатите.

Стъпка 2

Стартирайте пак OTL.exe и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от цитата по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:OTL
SRV - (NMSAccess) -- C:\Program Files\Blaze Media Pro\NMSAccess32.exe File not found
DRV - (VMnetAdapter) -- C:\WINDOWS\System32\DRIVERS\vmnetadapter.sys File not found
DRV - (Tosrfusb) -- C:\WINDOWS\System32\DRIVERS\tosrfusb.sys File not found
DRV - (TosRfSnd) -- C:\WINDOWS\System32\drivers\tosrfsnd.sys File not found
DRV - (tosrfnds) -- C:\WINDOWS\System32\DRIVERS\tosrfnds.sys File not found
DRV - (Tosrfhid) -- C:\WINDOWS\System32\DRIVERS\Tosrfhid.sys File not found
DRV - (Tosrfcom) -- C:\WINDOWS\System32\Drivers\tosrfcom.sys File not found
DRV - (tosrfbnp) -- C:\WINDOWS\System32\Drivers\tosrfbnp.sys File not found
DRV - (tosrfbd) -- C:\WINDOWS\System32\DRIVERS\tosrfbd.sys File not found
DRV - (tosporte) -- C:\WINDOWS\System32\DRIVERS\tosporte.sys File not found
DRV - (Scutum50) -- C:\WINDOWS\System32\Drivers\Scutum50.sys File not found
DRV - (rt2870) -- C:\WINDOWS\System32\DRIVERS\rt2870.sys File not found
DRV - (appliandMP) -- C:\WINDOWS\System32\DRIVERS\appliand.sys File not found
O2 - BHO: (no name) - {3daace31-6748-4c94-988e-1f396f786c70} - No CLSID value found.
O3 - HKU\S-1-5-21-839522115-861567501-2147230659-1003\..\Toolbar\ShellBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-839522115-861567501-2147230659-1003\..\Toolbar\ShellBrowser: (no name) - {3DAACE31-6748-4C94-988E-1F396F786C70} - No CLSID value found.
O3 - HKU\S-1-5-21-839522115-861567501-2147230659-1003\..\Toolbar\ShellBrowser: (no name) - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - No CLSID value found.
O3 - HKU\S-1-5-21-839522115-861567501-2147230659-1003\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-839522115-861567501-2147230659-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-21-839522115-861567501-2147230659-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-839522115-861567501-2147230659-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} http://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab (Reg Error: Key error.)
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} http://www.eset.eu/buxus/docs/OnlineScanner.cab (Reg Error: Key error.)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} http://download.eset.com/special/eos/OnlineScanner.cab (Reg Error: Key error.)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java Reg Error: Value error. (Reg Error: Key error.)
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - Reg Error: Key error. File not found
O33 - MountPoints2\H\Shell - "" = AutoRun
O33 - MountPoints2\H\Shell\AutoRun\command - "" = H:\Install.exe -- File not found
@Alternate Data Stream - 498 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:05EE1EEF
@Alternate Data Stream - 158 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2
@Alternate Data Stream - 116 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:D1B5B4F1

:Services
uoljlby

:Files
C:\WINDOWS\System32\drivers\uoljlby.sys
C:\WINDOWS\System32\FNTCACHE.DAT

:Commands
[purity]
[resethosts]
[clearallrestorepoints]
[emptytemp]
[Reboot]

След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено:

Публикувано изображение

Ще се създаде лог файл. Копирайте и поставете този файл в следващия си коментар.

Стъпка 3

Изтеглете и инсталирайте SUPERAntiSpyware Free от Публикувано изображение.

От падащото меню изберете Bulgarian(BG)

След изтеглянето ще последва обновяване на дефинициите.

Публикувано изображение

После натиснете бутон Проверка за обновления, който се намира в главното меню.

Публикувано изображение

Настройките на програмата трябва да изглеждат ето така (Настройки за сканиране):

Публикувано изображение

После затворете с Затвори, следва Сканиране на компютъра.

Изберете логическите устройства, без флопи, преносими устройства и CD/DVD.

Публикувано изображение

След това направете пълно сканиране.

Публикувано изображение

Публикувано изображение

Ако има намерени зарази, махнете ги. Програмата може да поиска да рестартирате компютъра си, за да изтрие заразените обекти. В този случай потвърдете.

Публикувано изображение

След като изчистите заразите отидете на Настройки. Вижте съдържанието на последния лог в Дневници:

Публикувано изображение

Ще ви се отвори лог в Notepad. Копирайте съдържанието и го публикувайте в следващият си пост.

  • Автор

Линк от първата стъпка :

Натиснете тук!

Директен линк към резултатите!

Лог от програмата от втората стъпка :

Натиснете тук!

Качих файла на личен хост, защото форума не дава да се прикачват файлове със формат LOG!

Лог от програмата от третата стъпка, която не откри нито един зловреден файл :

Натиснете тук!

Редактирано от programings (преглед на промените)

Лог от програмата от втората стъпка :

Защо файла е .mp3 ? Качете го тук и дайте линк.

Лог от програмата от третата стъпка, която не откри нито един зловреден файл :

Моля да качите и 3-тия лог на rapidshare. Защото не мога да го сваля.

  • Автор

При мене файла си се отваря, но ...

Ето линка от лога на втората програма :

Натиснете тук!

Ето линка от лога на програмата от третата стъпка :

Натиснете тук!

Имате ли някакви проблеми с Windows ?

Стъпка 1

Деинсталирайте OTL. Ето как:

Стартирайте OTL.exe още веднъж и натиснете бутона CleanUp!

Публикувано изображение

При дeинсталацията на OTL ще бъдат почистени някои инструменти и файлове, които използвахме досега. Ще последва рестарт на Windows.

Стъпка 2

Следвайте следната инструкция за работа с RKUnHooker:

  • Изтеглете този файл на десктопа.
  • Стартирайте RKUnhookerLE.exe, отидете на Report и маркирайте Drivers, Stealth Code, Files и Code Hooks. Демаркирайте останалите и натиснете ОК. Снимка:

    Публикувано изображение

  • Изчакайте програмата да завърши работа. След това кликнете на File, после Save Report. Запазете (Save as) файла с име report.txt на десктопа. Прикачете го в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

Стъпка 3

Следвайте следната инструкция за работа с OTL:

• Изтеглете програмата от тук Публикувано изображение и я запазете на десктопа.

• Стартирайте файла Публикувано изображениес двукратен клик на мишката.

• Направете следните настройки които са очертани в червено:

Публикувано изображение

• Под "Custom Scans/Fixes" с Copy/ Paste въведете следната информация от цитата по-долу:

netsvcs
drivers32 /all
%SYSTEMDRIVE%\*.*
%systemroot%\Fonts\*.com
%systemroot%\Fonts\*.dll
%systemroot%\Fonts\*.ini
%systemroot%\Fonts\*.ini2
%systemroot%\*.scr
%systemroot%\*._sy
%systemroot%\REPAIR\*.bak1
%systemroot%\REPAIR\*.ini
%systemroot%\system32\*.wt
%systemroot%\system32\*.ruy
%systemroot%\system32\*.jpg
%systemroot%\system32\spool\prtprocs\w32x86\*.*
%APPDATA%\Update\*.*
%APPDATA%\Microsoft\*.*
%APPDATA%\Adobe\Update\*.*
%ALLUSERSPROFILE%\Favorites\*.*
%PROGRAMFILES%\*.*
%systemroot%\*. /mp /s
CREATERESTOREPOINT
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\user32.dll /md5
%systemroot%\system32\ws2_32.dll /md5
%systemroot%\system32\ws2help.dll /md5
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs

• Натиснете маркираният в синьо бутон:

Публикувано изображение

• Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете двата файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

Стъпка 4

Следвайте следната инструкция за работа с ESET Online Scanner:

  • Публикувано изображениеИзтеглете програмата: ESET Online Scanner
  • Стартирайте esetsmartinstaller_enu.exe Публикувано изображение
  • Сложете отметка на YES, I accept the Terms of Use и изберете Start:

    Публикувано изображение

  • Скенерът ще започне да изтегля компонентите, които са му необходими:

    Публикувано изображение

  • Уверете се, че има отметки на следните редове:

    Публикувано изображение

    Накрая изберете Start

  • Скенерът ще започне да изтегля последните дефиниции.
  • След, като сканирането завърши изберете Finish.
  • Отидете в: C:\Program Files\ESET\ESET Online Scanner
  • Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си коментар.
  • Автор

Ето репорта от програмата от втората стъпка : Report.txt Ето логовете от програмата от третата стъпка : OTL.Txt Extras.Txt Ето лога от програмата от четвъртата стъпка, която не откри нито един зловреден файл : log.txt Не, не съм имал проблеми със WINDOWS - а от известно време, но откакто моят АВАСТ започна да не открива гадинки при проверките, се усъмних и реших да проверя!

Логовете са чисти, нямате зарази. Сега направете следното:

Деинсталирайте OTL. Ето как:

Стартирайте OTL.exe още веднъж и натиснете бутона CleanUp!

Публикувано изображение

При дeинсталацията на OTL ще бъдат почистени някои инструменти и файлове, които използвахме досега. Ще последва рестарт на Windows.

Изтрийте и другите инструменти с които работихме. Може да оставите само MBAM за периодично сканиране. Щом нямате проблеми или оплаквания маркирам случая като РЕШЕН :) . Лека вечер!

  • Автор

Лека вечер и на вас! Изключителни и сърдечни благодарности! :)

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.