Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Windows затваря прозорци сам! - Част 2 [РЕШЕН]

Featured Replies

Здравейте отното! Преди няколко дни ми помогнахте да реша този проблем, който беше на лаптопа ми, но сега всичко се повтаря с домашния компютър. Има ги абсолютно същите симптоми - затварят се прозорци с думата антивирус в тях.. има странни процеси и т.н. Опитах да изпълня стъпките които ми бяха указани в старата тема, но както и преди успях да пусна единствено

ComboFix! Ето го лога:

ComboFix.txt

Редактирано от nologo (преглед на промените)

Хм, стартирали сте ComboFix без инструкция. Както и да е. Сега отворете notepad.exe и с copy/paste въведете следната информация:

KILLALL::

Driver::

FXDrv32

File::

d:\program files\Ask.com\UpdateTask.exe

d:\windows\Tasks\Scheduled Update for Ask Toolbar.job

d:\program files\khsduezgaiawwtepgqlsmumiifqbscxeygyu.rcn

d:\program files\nhpxlskofkzspjrznumqhmburltbpwosj.dwt

d:\program files\xhfdhemgninwjtrptqyszuz.vfd

d:\program files\nlxjbmiqlunkljvhzkgojslijhtfxiemhqjgh.rdv

d:\program files\kfoxmunskqgaytclaibgyeuomhqzowpums.cav

Folder::

d:\program files\Ask.com

Registry::

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]

"{00000000-6E41-4FD3-8538-502F5495E5FC}"=-

[-HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-

[-HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]

[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]

[-HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]

[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]

"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-

[-HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]

[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]

[-HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]

[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]

"slszmsjmcg"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]

"tjnrbes"=-

DDS::

uStart Page = hxxp://eu.ask.com?o=15446&l=dis

Запазете файла с име CFScript и го провлачете и пуснете в Combofix, както е показано на снимката:

Публикувано изображение

Забележка: По време на сканиране от страна на ComboFix не стартирайте никакви други приложения, не натискайте клавиши от клавиатурата и не местете мишката !

Публикувайте лог файла, който ще се създаде след рестарта на компютъра в следващия си коментар.

Ще ми трябват малко логове:

Стъпка 1

Следвайте следната инструкция за работа с Security Check:

  • Изтеглете Security Check (автор: screen317) от тук или от тук и го запишете на десктопа.
  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.
  • Копирайте съдържанието с Копирай (Copy) на checkup.txt и с Постави (Paste) го поставете в следващия си коментар.

Стъпка 2

Следвайте следната инструкция за работа с OTL:

  • Изтеглете OTL.exe или OTL.scr го запазете на десктопа.
  • Стартирайте файла Публикувано изображение с двукратен клик на мишката.
  • Направете следните настройки:
Публикувано изображение

  • Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):
netsvcs
drivers32 /all
%SYSTEMDRIVE%\*.*
%systemroot%\Fonts\*.com
%systemroot%\Fonts\*.dll
%systemroot%\Fonts\*.ini
%systemroot%\Fonts\*.ini2
%systemroot%\*.scr
%systemroot%\*._sy
%systemroot%\REPAIR\*.bak1
%systemroot%\REPAIR\*.ini
%systemroot%\system32\*.wt
%systemroot%\system32\*.ruy
%systemroot%\system32\*.jpg
%systemroot%\system32\spool\prtprocs\w32x86\*.*
%APPDATA%\Update\*.*
%APPDATA%\Microsoft\*.*
%APPDATA%\Adobe\Update\*.*
%ALLUSERSPROFILE%\Favorites\*.*
%PROGRAMFILES%\*.*
%systemroot%\*. /mp /s
CREATERESTOREPOINT
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\user32.dll /md5
%systemroot%\system32\ws2_32.dll /md5
%systemroot%\system32\ws2help.dll /md5
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
  • Натиснете маркираният в синьо бутон: Публикувано изображение.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt.
  • Публикувайте или прикачете в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение) логовете от OTL: OTL.Txt, Extras.Txt. Може да качите файловете нa rapidshare.com и да дадете линк за изтегляне.
  • Автор

Лог от Стъпка 1:

Results of screen317's Security Check version 0.99.5

Windows XP Service Pack 2

Out of date service pack!!

Internet Explorer 6 Out of date!

``````````````````````````````

Antivirus/Firewall Check:

Windows Firewall Enabled!

WMI entry may not exist for antivirus; attempting automatic update.

```````````````````````````````

Anti-malware/Other Utilities Check:

Adobe Flash Player 10.1.82.76

Adobe Reader 9.3.4

````````````````````````````````

Process Check:

objlist.exe by Laurent

````````````````````````````````

DNS Vulnerability Check:

GREAT! (Not vulnerable to DNS cache poisoning)

``````````End of Log````````````

------------------------------------------------------------

Логове от стъпка 2:

Extras.Txt

OTL.Txt

Благодаря. Сега:

Стартирайте пак OTL.exe и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от цитата по-долу, като не забравяте да копирате скрипта 1 към 1 (без думата Цитат), както и двете точки преди първия ред на скрипта!

:OTL

O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.

@Alternate Data Stream - 123 bytes -> D:\Documents and Settings\All Users\Application Data\TEMP:992566D9

@Alternate Data Stream - 116 bytes -> D:\Documents and Settings\All Users\Application Data\TEMP:EB2C187A

:Files

D:\WINDOWS\System32\khsduezgaiawwtepgqlsmumiifqbscxeygyu.rcn

D:\WINDOWS\khsduezgaiawwtepgqlsmumiifqbscxeygyu.rcn

D:\Documents and Settings\Mitko\Local Settings\Application Data\khsduezgaiawwtepgqlsmumiifqbscxeygyu.rcn

D:\WINDOWS\System32\nhpxlskofkzspjrznumqhmburltbpwosj.dwt

D:\WINDOWS\nhpxlskofkzspjrznumqhmburltbpwosj.dwt

D:\Documents and Settings\Mitko\Local Settings\Application Data\nhpxlskofkzspjrznumqhmburltbpwosj.dwt

D:\WINDOWS\xhfdhemgninwjtrptqyszuz.vfd

D:\WINDOWS\System32\xhfdhemgninwjtrptqyszuz.vfd

D:\Documents and Settings\Mitko\Local Settings\Application Data\xhfdhemgninwjtrptqyszuz.vfd

D:\Documents and Settings\Mitko\Local Settings\Application Data\nlxjbmiqlunkljvhzkgojslijhtfxiemhqjgh.rdv

D:\Documents and Settings\Mitko\Local Settings\Application Data\nhpxlskofkzspjrznumqhmburltbpwosj.dwt

D:\Documents and Settings\Mitko\Local Settings\Application Data\khsduezgaiawwtepgqlsmumiifqbscxeygyu.rcn

D:\Documents and Settings\Mitko\Local Settings\Application Data\kfoxmunskqgaytclaibgyeuomhqzowpums.cav

D:\Documents and Settings\Mitko\Local Settings\Application Data\xhfdhemgninwjtrptqyszuz.vfd

recycler /alldrives

autorun.inf /s /alldrives

ipconfig /flushdns /c

:Commands

[purity]

[clearallrestorepoints]

[resethosts]

[emptytemp]

[emptyflash]

[Reboot]

След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Публикувано изображение

ОТL ще сканира и най-накрая ще рестартира Windows. След това ще се създаде лог файл. Копирайте и поставете този файл в следващия си коментар.

Ето какво следва. Необходимо е последователно изпълнение на всички стъпки.

Стъпка 1

Изтеглете FixPolicies и го запазете на декстопа. Кликнете два пъти върху файла и изберете Install. Ще се създаде папка с името FixPolicies на десктопа. Отворете я и стартирайте файла Fix_policies.cmd.

Стъпка 2

Следвайте следната инструкция за работа със SafeBootKeyRepair:

  • Изтеглете този SafeBootKeyRepair, запазете го на десктопа и го стартирайте.
  • Следвайте инструкциите.
  • След като SafeBootKeyRepair завърши работата си, публикувайте съдържанието на лог файла: C:\SafeBoot_Repair.txt в следващия си коментар.

Стъпка 3

Следвайте следната инструкция за работа с Malwarebytes' Anti-Malware:

  • Изтеглете Malwarebytes' Anti-Malware (МВАМ) от тук, като изберете Download Free Version.
  • Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата. При инсталацията изберете английски език (English).
  • Уверете се, че има отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware, след това кликнете на Finish. Ако има намерени по-нови обновления, тя ще ги изтегли и инсталира.
  • Стартирайте програмата и изберете Perform Quick Scan (бързо сканиране), след това кликнете на Scan.
  • Сканирането ще отнеме малко време, затова моля бъдете търпеливи.
  • Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
  • Уверете се, че на всички редове има отметки, и кликнете Remove Selected (премахни избраните).
  • Когато всичко бъде премахнато, логът ще бъде отворен в Notepad. Копирайте лога и го публикувайте в следващия си коментар в темата.
Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Стъпка 4

Следвайте следната инструкция за работа с ESET Online Scanner:

  • Публикувано изображениеИзтеглете програмата: ESET Online Scanner
  • Стартирайте esetsmartinstaller_enu.exe Публикувано изображение
  • Сложете отметка на YES, I accept the Terms of Use и изберете Start:

    Публикувано изображение

  • Скенерът ще започне да изтегля компонентите, които са му необходими:

    Публикувано изображение

  • Уверете се, че има отметки на следните редове:

    Публикувано изображение

    Накрая изберете Start

  • Скенерът ще започне да изтегля последните дефиниции.
  • След, като сканирането завърши изберете Finish.
  • Отидете в: C:\Program Files\ESET\ESET Online Scanner
  • Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си коментар.

Много добре. Следва:

1. Деинсталирайте OTL. Ето как:

Стартирайте OTL.exe още веднъж и натиснете бутона CleanUp!

Публикувано изображение

При дeинсталацията на OTL ще бъдат почистени инструменти и файлове, които използвахме в темата. Ще последва рестарт на Windows.

2. Препоръчително е да се инсталира Windows XP Service Pack 3, след това някаква антивирусна програма. После трябва да направите сканиране на Windows с инсталираната програма за защита. От безплатните програми за сигурност препоръчвам: MSE (за лицензиран Windows), Avira, Avast или Comodo Internet Security. Има платени варианти, но не използвайте краканта или пачната програма за сигурност. В този форум има доста промоции, потърсете.

Ще изчакам някакви резултати от антивирусната програма, която ще инсталирате.

Успех!

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.
Бележка: Вашата публикация изисква одобрение от модератор, преди да стане видима за всички.

Гост
Публикацията ви съдържа термини, които не допускаме! Моля, редактирайте съдържанието си и премахнете подчертаните думи по-долу. Ако замените букви от думата със звездички или друго, за да заобиколите това предупреждение, профилът ви ще бъде блокиран и наказан!
Напишете отговор в тази тема...

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    26%
    Дарени 256.00 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.