Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Как да премахна dll файл,който е троянец?

Featured Replies

Здравейте От известно време имам проблем с троянец,който не мога да махна дори и с антивирусната програма Avast. Става въпрос за sshnas21.dll файл,който се намира в system32.Прочетох за него и разбрах,че заради него ми се стартират много exe файлове,които дори не знам,какви са,а при опит да ги спра от Task Maneger почти веднага антивирусната ми показва,че имам троянец,който е с името на exe файла,който съм спрял. Навсякъде,където търсих начин за премахването на троянеца предлагат да сложа различни програми и ако може да обясните как точно да оправя проблемът. Благодаря за всичко,с което може да ми помогнете. П.С. Видях в друга тема за подобен проблем,че сте предложили да изтеглят и проверят с SekurityChek и OTL и съм го направил според настройките,които сте показали там.

Привет, vikitoto!

Изтеглете един ZIP файл, който прикачам към това съобщение. Разархивирайте grab.zip, запишете на десктопа файла с име grab.bat и го стартирайте. След като бъде стартиран grab.bat, на десктопа ще се създаде нов файл с име Files_for_submission.zip. Отидете на skatafka.com и качете файла (вижте опция "Разглеждане", след това "Качи"). След като файлът бъде качен на skatafka.com, дайте линк за изтегляне в следващия си коментар.

Имайте търпение. След като прегледаме вашите файлове (Files_for_submission.zip), тогава ще продължим.

  • Автор

Стартирам grab.bat но нищо не се получава,а и самият grab.bat файл изчезва.

Добре. Тогава стартирайте пак OTL.exe и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от текстовото поле по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:OTL
DRV - (VBoxNetFlt) -- C:\WINDOWS\System32\DRIVERS\VBoxNetFlt.sys File not found
DRV - (DS1410D) -- C:\WINDOWS\System32\drivers\ds1410d.sys File not found
O2 - BHO: (cashtitan browser enhancer) - {A66DDD48-AFBE-16CC-1508-D288A2D97153} - C:\WINDOWS\system32\tropyiubgs.dll ()
O3 - HKU\S-1-5-21-1993962763-1078081533-1606980848-1003\..\Toolbar\WebBrowser: (no name) - {4C350B19-6CA1-4569-B14C-296D8D6535B2} - No CLSID value found.
O4 - HKLM..\Run: [ejmojssaqkckd] C:\WINDOWS\System32\tropyiubgs.dll ()
O4 - HKLM..\Run: [KernelFaultCheck] File not found
O4 - HKLM..\Run: [xxywxuaudio] C:\WINDOWS\System32\nnkjkh.dll (foobar2000.org)
O4 - HKLM..\Run: [yabyvssys] C:\WINDOWS\System32\byvttt.dll (Symantec Corporation)
O4 - HKU\.DEFAULT..\Run: [cbbaaasys] C:\WINDOWS\System32\byvttt.dll (Symantec Corporation)
O4 - HKU\.DEFAULT..\Run: [mligffaudio] C:\WINDOWS\System32\nnkjkh.dll (foobar2000.org)
O4 - HKU\S-1-5-18..\Run: [cbbaaasys] C:\WINDOWS\System32\byvttt.dll (Symantec Corporation)
O4 - HKU\S-1-5-18..\Run: [mligffaudio] C:\WINDOWS\System32\nnkjkh.dll (foobar2000.org)
O4 - HKU\S-1-5-21-1993962763-1078081533-1606980848-1003..\Run: [iiiigesys] C:\WINDOWS\System32\byvttt.dll (Symantec Corporation)
O4 - HKU\S-1-5-21-1993962763-1078081533-1606980848-1003..\Run: [U36VRSFLG6] C:\DOCUME~1\VIK\LOCALS~1\Temp\Yh1.exe File not found
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} http://3dlifeplayer.dl.3dvia.com/player/install/3DVIA_player_installer.exe (Reg Error: Key error.)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O30 - LSA: Authentication Packages - (byvttt.dll) - C:\WINDOWS\System32\byvttt.dll (Symantec Corporation)
[2010.11.01 14:15:52 | 000,123,392 | -H-- | C] (foobar2000.org) -- C:\WINDOWS\System32\opopml.dll
[2010.11.01 11:36:15 | 000,123,392 | -H-- | M] (foobar2000.org) -- C:\WINDOWS\System32\ssroop.dll
[2010.11.01 10:36:14 | 000,123,392 | -H-- | M] (foobar2000.org) -- C:\WINDOWS\System32\byyvur.dll
[2010.11.01 09:36:13 | 000,123,392 | -H-- | M] (foobar2000.org) -- C:\WINDOWS\System32\yabbcc.dll
[2010.11.01 08:36:13 | 000,123,392 | -H-- | M] (foobar2000.org) -- C:\WINDOWS\System32\xxyvvs.dll
[2010.11.01 00:38:56 | 000,123,392 | -H-- | M] (foobar2000.org) -- C:\WINDOWS\System32\khiihh.dll
[2010.10.31 19:39:14 | 000,123,392 | -H-- | M] (foobar2000.org) -- C:\WINDOWS\System32\xxxxyx.dll
[2010.10.31 18:39:11 | 000,123,392 | -H-- | M] (foobar2000.org) -- C:\WINDOWS\System32\awttuv.dll
[2010.10.31 18:10:25 | 000,123,392 | -H-- | M] (foobar2000.org) -- C:\WINDOWS\System32\efddcc.dll
[2010.10.31 14:50:41 | 000,118,272 | -H-- | M] (foobar2000.org) -- C:\WINDOWS\System32\tusqnk.dll
[2010.10.31 13:50:45 | 000,118,272 | -H-- | M] (foobar2000.org) -- C:\WINDOWS\System32\vturpm.dll
[2010.10.31 12:50:43 | 000,118,272 | -H-- | M] (foobar2000.org) -- C:\WINDOWS\System32\ursqro.dll
[2010.10.31 09:50:40 | 000,118,272 | -H-- | M] (foobar2000.org) -- C:\WINDOWS\System32\rqronk.dll
[2010.10.31 07:51:39 | 000,118,272 | -H-- | M] (foobar2000.org) -- C:\WINDOWS\System32\jkhijg.dll
[2010.10.31 07:15:07 | 000,118,272 | -H-- | M] (foobar2000.org) -- C:\WINDOWS\System32\nnkjkh.dll
[2010.10.31 01:55:57 | 000,094,720 | -H-- | M] (Symantec Corporation) -- C:\WINDOWS\System32\byvttt.dll
@Alternate Data Stream - 145 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:679ABA25
@Alternate Data Stream - 137 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:1CE11B51
:Files
recycler /alldrives
ipconfig /flushdns /c
:Commands
[purity]
[resethosts]
[Reboot]
След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Публикувано изображение

След като OTL завърши работата си, Windows ще се рестартира. Ще се създаде лог файл. Копирайте съдържанието на лог файла и го поставете в следващия си коментар.

  • Автор

Успях да изтрия един exe,който антивирусната ми засече,когато я пуснах да сканира всички процеси,които започват с пускането на компютъра,но пак ми върви бавно и не съм сигурен дали всичко е наред.Това ми се получи след стартирането на OTL със последният скрипт,който си ми дал след изтриването на вируса.

========== OTL ==========

Service VBoxNetFlt stopped successfully!

Service VBoxNetFlt deleted successfully!

File C:\WINDOWS\System32\DRIVERS\VBoxNetFlt.sys File not found not found.

Service DS1410D stopped successfully!

Service DS1410D deleted successfully!

File C:\WINDOWS\System32\drivers\ds1410d.sys File not found not found.

Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A66DDD48-AFBE-16CC-1508-D288A2D97153}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A66DDD48-AFBE-16CC-1508-D288A2D97153}\ deleted successfully.

C:\WINDOWS\system32\tropyiubgs.dll moved successfully.

Registry value HKEY_USERS\S-1-5-21-1993962763-1078081533-1606980848-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4C350B19-6CA1-4569-B14C-296D8D6535B2} deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4C350B19-6CA1-4569-B14C-296D8D6535B2}\ not found.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ejmojssaqkckd deleted successfully.

File C:\WINDOWS\System32\tropyiubgs.dll not found.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\KernelFaultCheck not found.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\xxywxuaudio not found.

C:\WINDOWS\system32\nnkjkh.dll moved successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\yabyvssys not found.

C:\WINDOWS\system32\byvttt.dll moved successfully.

Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\\cbbaaasys deleted successfully.

File C:\WINDOWS\System32\byvttt.dll not found.

Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\\mligffaudio deleted successfully.

File C:\WINDOWS\System32\nnkjkh.dll not found.

Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\cbbaaasys not found.

File C:\WINDOWS\System32\byvttt.dll not found.

Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\mligffaudio not found.

File C:\WINDOWS\System32\nnkjkh.dll not found.

Registry value HKEY_USERS\S-1-5-21-1993962763-1078081533-1606980848-1003\Software\Microsoft\Windows\CurrentVersion\Run\\iiiigesys deleted successfully.

File C:\WINDOWS\System32\byvttt.dll not found.

Registry value HKEY_USERS\S-1-5-21-1993962763-1078081533-1606980848-1003\Software\Microsoft\Windows\CurrentVersion\Run\\U36VRSFLG6 deleted successfully.

Starting removal of ActiveX control {D4323BF2-006A-4440-A2F5-27E3E7AB25F8}

Registry error reading value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D4323BF2-006A-4440-A2F5-27E3E7AB25F8}\DownloadInformation\\INF .

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D4323BF2-006A-4440-A2F5-27E3E7AB25F8}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4323BF2-006A-4440-A2F5-27E3E7AB25F8}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{D4323BF2-006A-4440-A2F5-27E3E7AB25F8}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4323BF2-006A-4440-A2F5-27E3E7AB25F8}\ not found.

Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7}

C:\WINDOWS\Downloaded Program Files\gp.inf not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.

Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\Authentication Packages:byvttt.dll deleted successfully.

File C:\WINDOWS\System32\byvttt.dll not found.

C:\WINDOWS\system32\opopml.dll moved successfully.

C:\WINDOWS\system32\ssroop.dll moved successfully.

C:\WINDOWS\system32\byyvur.dll moved successfully.

C:\WINDOWS\system32\yabbcc.dll moved successfully.

C:\WINDOWS\system32\xxyvvs.dll moved successfully.

C:\WINDOWS\system32\khiihh.dll moved successfully.

C:\WINDOWS\system32\xxxxyx.dll moved successfully.

C:\WINDOWS\system32\awttuv.dll moved successfully.

C:\WINDOWS\system32\efddcc.dll moved successfully.

C:\WINDOWS\system32\tusqnk.dll moved successfully.

C:\WINDOWS\system32\vturpm.dll moved successfully.

C:\WINDOWS\system32\ursqro.dll moved successfully.

C:\WINDOWS\system32\rqronk.dll moved successfully.

C:\WINDOWS\system32\jkhijg.dll moved successfully.

File C:\WINDOWS\System32\nnkjkh.dll not found.

File move failed. C:\WINDOWS\system32\byvttt.dll scheduled to be moved on reboot.

ADS C:\Documents and Settings\All Users\Application Data\TEMP:679ABA25 deleted successfully.

ADS C:\Documents and Settings\All Users\Application Data\TEMP:1CE11B51 deleted successfully.

========== FILES ==========

C:\RECYCLER\S-1-5-21-1993962763-1078081533-1606980848-500 folder moved successfully.

C:\RECYCLER\S-1-5-21-1993962763-1078081533-1606980848-1003\Dc11\Profile folder moved successfully.

C:\RECYCLER\S-1-5-21-1993962763-1078081533-1606980848-1003\Dc11\Matrix folder moved successfully.

C:\RECYCLER\S-1-5-21-1993962763-1078081533-1606980848-1003\Dc11\Lang folder moved successfully.

C:\RECYCLER\S-1-5-21-1993962763-1078081533-1606980848-1003\Dc11\Format folder moved successfully.

C:\RECYCLER\S-1-5-21-1993962763-1078081533-1606980848-1003\Dc11 folder moved successfully.

C:\RECYCLER\S-1-5-21-1993962763-1078081533-1606980848-1003 folder moved successfully.

C:\RECYCLER folder moved successfully.

D:\RECYCLER\S-1-5-21-776561741-1336601894-1644491937-500 folder moved successfully.

D:\RECYCLER\S-1-5-21-776561741-1336601894-1644491937-1003 folder moved successfully.

D:\RECYCLER\S-1-5-21-1993962763-1078081533-1606980848-500 folder moved successfully.

D:\RECYCLER\S-1-5-21-1993962763-1078081533-1606980848-1003 folder moved successfully.

D:\RECYCLER folder moved successfully.

E:\RECYCLER\S-1-5-21-776561741-1336601894-1644491937-500 folder moved successfully.

E:\RECYCLER\S-1-5-21-776561741-1336601894-1644491937-1003 folder moved successfully.

E:\RECYCLER\S-1-5-21-73586283-861567501-725345543-500 folder moved successfully.

E:\RECYCLER\S-1-5-21-1993962763-1078081533-1606980848-500 folder moved successfully.

E:\RECYCLER\S-1-5-21-1993962763-1078081533-1606980848-1003 folder moved successfully.

E:\RECYCLER folder moved successfully.

< ipconfig /flushdns /c >

Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

C:\Documents and Settings\VIK\Desktop\cmd.bat deleted successfully.

C:\Documents and Settings\VIK\Desktop\cmd.txt deleted successfully.

========== COMMANDS ==========

C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.

HOSTS file reset successfully

OTL by OldTimer - Version 3.2.17.2 log created on 11012010_203907

Files\Folders moved on Reboot...

C:\WINDOWS\system32\byvttt.dll moved successfully.

Registry entries deleted on Reboot...

Има още за почистване. Затова:

Стъпка 1

Направи един ZIP файл на папката C:\_OTL

Качи ZIP файла на skatafka.com и дай линк за изтегляне.

Стъпка 2

Проверка с MBAM

  • Изтеглете Malwarebytes' Anti-Malware от тук, като изберете Download Free Version.
  • Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата. При инсталацията изберете английски език (English).
  • Уверете се, че има отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware, след това кликнете на Finish. Ако има намерени по-нови обновления, тя ще ги изтегли и инсталира.
  • Стартирайте програмата и изберете Perform Quick Scan, след това кликнете на Scan.
  • Сканирането ще отнеме малко време, затова моля бъдете търпеливи.
  • Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
  • Уверете се, че на всички редове има отметки, и кликнете Remove Selected.
  • Когато всичко бъде премахнато, логът ще бъде отворен в Notepad. Копирайте лога и го публикувайте в следващия си коментар в темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Стъпка 3

Стартирай OTL и натисни бутона Quick Scan, без да правиш никакви настройки. След като OTL приключи проверката, ще се създаде файл. Прикачи лога в следващия си коментар.

  • Автор

Благодаря за бързият отговор,но в момента съм на друг компютър и ще мога да направя другите неща след няколко дни. Надявам се да остане темата,защото съм нов във форума и не знам колко време стоят.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.