Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем след изтриване на вирус !

Featured Replies

Здравейте !

След сканиране със :

SUPERAntiSpyware Scan Log

http://www.superantispyware.com

Generated 12/05/2010 at 00:47 AM

Application Version : 4.46.1000

Core Rules Database Version : 5953

Trace Rules Database Version: 3765

Scan type : Complete Scan

Total Scan Time : 00:21:04

Memory items scanned : 361

Memory threats detected : 0

Registry items scanned : 5943

Registry threats detected : 1

File items scanned : 12702

File threats detected : 0

Malware.Trace

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon#Taskman

и премахването му,системата започна да забива,Операта иска да се рестартира,100%натовареност на процесора

Ето логовете :

Malwarebytes' Anti-Malware 1.50

www.malwarebytes.org

Версия на базата от данни: 5248

Windows 5.1.2600 Service Pack 3, v.5913

Internet Explorer 6.0.2900.3311

05.12.2010 г. 18:41:18

mbam-log-2010-12-05 (18-41-18).txt

Тип сканиране: Пълно сканиране (C:\|D:\|)

Сканирани обекти: 180235

Изминало време: 47 минута(и), 57 секунда(и)

Заразени процеси в паметта: 0

Заразени модули в паметта: 0

Заразени ключове в регистратурата: 0

Заразени стойности в регистратурата: 0

Заразени информационни обекти в регистратурата: 0

Заразени папки: 0

Заразени файлове: 0

Заразени процеси в паметта:

(Не бяха открити зловредни обекти)

Заразени модули в паметта:

(Не бяха открити зловредни обекти)

Заразени ключове в регистратурата:

(Не бяха открити зловредни обекти)

Заразени стойности в регистратурата:

(Не бяха открити зловредни обекти)

Заразени информационни обекти в регистратурата:

(Не бяха открити зловредни обекти)

Заразени папки:

(Не бяха открити зловредни обекти)

Заразени файлове:

(Не бяха открити зловредни обекти)

  • Автор

Здравей  nologo! Възтанових изтритият фаил.След малко компа заби,аз го рестартнах и се появи някакъв екран,натиснах   L бутон  за последна добра конфигурация и ентър и компа зареди . Не ми харесва това .Чакам(да не изтървя Ч) инструкции Благодаря !

Добре, дай да видим какво ще покаже OTL:

Следвайте следната инструкция за работа с OTL:

  • Изтеглете OTL.exe или OTL.scr го запазете на десктопа.
  • Стартирайте файла Публикувано изображение с двукратен клик на мишката.
  • Направете следните настройки:
Публикувано изображение

  • Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\drivers\*.sys /90
  • Натиснете маркираният в синьо бутон: Публикувано изображение.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).
  • Автор

Добре, дай да видим какво ще покаже OTL:

Следвайте следната инструкция за работа с OTL:

  • Изтеглете OTL.exe или OTL.scr го запазете на десктопа.
  • Стартирайте файла Публикувано изображение с двукратен клик на мишката.
  • Направете следните настройки:
Публикувано изображение

  • Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\drivers\*.sys /90
  • Натиснете маркираният в синьо бутон: Публикувано изображение.
  • Като приключи проверката, ще се създадат два файла  -  OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).
  

Първият път заби целия комп,заповядай:

Искаш да кажеш, че компа е забил при сканирането с OTL? Хм, странно. Сега ще погледна логовете и ще пиша малко по-късно.

  • Автор

Искаш да кажеш, че компа е забил при сканирането с OTL? Хм, странно. Сега ще погледна логовете и ще пиша малко по-късно.

Да,точно така.

И тъй като стана вече Никулден(да им честито на именниците  :beer11:),ако искаш да продължим утре,тъй като днес съм на работа и няма да съм пред компа.

Както ти кажеш и на теб ти е удобно 

Да, прав си, нека да са живи и здрави именниците!

Утре ще продължим. Засега измислих ето това:

Стъпка 1

Стартирайте пак OTL.exe и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от текстовото поле по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:OTL
SRV - (VSS) -- C:\WINDOWS\System32\vssvc.exe File not found
SRV - (HidServ) -- C:\WINDOWS\System32\hidserv.dll File not found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Infodelivery present
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB (Reg Error: Value error.)
O20 - Winlogon\Notify\WgaLogon: DllName - Reg Error: Value error. - Reg Error: Value error. File not found
@Alternate Data Stream - 159 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:1CE11B51
@Alternate Data Stream - 129 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:07BF512B
:files
recycler /alldrives
ipconfig /flushdns /c
:Commands
[purity]
[resethosts]
[emptytemp]
[emptyflash]
[Reboot]
След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Публикувано изображение

Ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

Стъпка 2

Следвайте следната инструкция за работа с ERUNT (програмата ще направи бекъп на регистрите):

  • Изтеглете програмата ERUNT
  • Инсталирайте и стартирате ERUNT.
  • Изберете папка за съхранение в секцията Backup options, като трябва да бъдат маркирани "System registry", "Current user registry" и "Other open user registries". Натиснете "Ok" и потвърдете създаването на папка. Описание с картинки на ERUNT: тук.

Стъпка 3

Следвайте следната инструкция за работа с TDSSKiller (по-подробна инструкция на английски език: TDSSKiller):

  • Изтеглете TDSSKiller и го разархивирайте на десктопa.
  • Стартирайте TDSSKiller.exe, след това Start Scan.
  • Ако бъде открит инфектиран (infected) файл, проверете дали е избрана опцията Cure (по подразбиране). Ако е избрана Cure - натиснете Continue, снимка:

    Публикувано изображение

  • Ако бъде открит подозрителен (suspicious) файл, проверете дали е избрана опцията Skip (по подразбиране). Ако е избрана Skip - натиснете Continue.
  • Възможно е програмата да изиска рестарт. Ако е така - потвърдете с Reboot Now.

    -Ако няма рестартиране, отидете на Report. Ще се появи лог файл. Копирайте и поставете съдържанието му в следващия си коментар.

    -Ако има рестартиране, отидете на в системната директория. Там трябва да има файл с формат: TDSSKiller.[Version]_[Date]_[Time]_log.txt. Отворете го, копирайте и поставете съдържанието му в следващия си коментар.

Забележка: За sptd.sys натиснете Skip.
  • Автор

Да, прав си, нека да са живи и здрави именниците!

Утре ще продължим. Засега измислих ето това:

Стъпка 1

Стартирайте пак OTL.exe и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от текстовото поле по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:OTL
SRV - (VSS) -- C:\WINDOWS\System32\vssvc.exe File not found
SRV - (HidServ) -- C:\WINDOWS\System32\hidserv.dll File not found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Infodelivery present
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB (Reg Error: Value error.)
O20 - Winlogon\Notify\WgaLogon: DllName - Reg Error: Value error. - Reg Error: Value error. File not found
@Alternate Data Stream - 159 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:1CE11B51
@Alternate Data Stream - 129 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:07BF512B
:files
recycler /alldrives
ipconfig /flushdns /c
:Commands
[purity]
[resethosts]
[emptytemp]
[emptyflash]
[Reboot]
След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Публикувано изображение

Ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

Стъпка 2

Следвайте следната инструкция за работа с ERUNT (програмата ще направи бекъп на регистрите):

  • Изтеглете програмата ERUNT
  • Инсталирайте и стартирате ERUNT.
  • Изберете папка за съхранение в секцията Backup options, като трябва да бъдат маркирани "System registry", "Current user registry" и "Other open user registries". Натиснете "Ok" и потвърдете създаването на папка. Описание с картинки на ERUNT: тук.

Стъпка 3

<b>Следвайте следната инструкция за работа с TDSSKiller (по-подробна инструкция на английски език: TDSSKiller):

  • Изтеглете TDSSKiller и го разархивирайте на десктопa.
  • Стартирайте TDSSKiller.exe, след това Start Scan.
  • Ако бъде открит инфектиран (infected) файл, проверете дали е избрана опцията Cure (по подразбиране). Ако е избрана Cure - натиснете Continue, снимка:

    Публикувано изображение

  • Ако бъде открит подозрителен (suspicious) файл, проверете дали е избрана опцията Skip (по подразбиране). Ако е избрана Skip - натиснете Continue.
  • Възможно е програмата да изиска рестарт. Ако е така - потвърдете с Reboot Now.

    -Ако няма рестартиране, отидете на Report. Ще се появи лог файл. Копирайте и поставете съдържанието му в следващия си коментар.

    -Ако има рестартиране, отидете на в системната директория. Там трябва да има файл с формат: TDSSKiller.[Version]_[Date]_[Time]_log.txt. Отворете го, копирайте и поставете съдържанието му в следващия си коментар.

Забележка: За sptd.sys натиснете Skip.

Лека вечер ти желая и дано има днес някой да почерпи  :beer11:

Ще ти пиша утре (7декември)

Живи и здрави 

  • Автор

Здрасти nologo ! Следвайки твойте указания  по Стъпка 1 се получи: Cannot create the C:\Windows\System32\drivers\etc\hosts - и системата "замръзва"  :baby: Да продължавам ли по другите стъпки ?

Може да пробваш този скрипт за OTL:

:OTL
SRV - (VSS) -- C:\WINDOWS\System32\vssvc.exe File not found
SRV - (HidServ) -- C:\WINDOWS\System32\hidserv.dll File not found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Infodelivery present
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB (Reg Error: Value error.)
O20 - Winlogon\Notify\WgaLogon: DllName - Reg Error: Value error. - Reg Error: Value error. File not found
@Alternate Data Stream - 159 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:1CE11B51
@Alternate Data Stream - 129 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:07BF512B
:files
recycler /alldrives
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[emptyflash]
[Reboot]

Мисля, че няма да има проблем. След това пусни TDSSKiller.

  • Автор

Да,с този няма проблем:

All processes killed

========== OTL ==========

Error: No service named VSS was found to stop!

Service\Driver key VSS not found.

File  C:\WINDOWS\System32\vssvc.exe File not found not found.

Service HidServ stopped successfully!

Service HidServ deleted successfully!

File  C:\WINDOWS\System32\hidserv.dll File not found not found.

Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Infodelivery\ deleted successfully.

Starting removal of ActiveX control {33564D57-0000-0010-8000-00AA00389B71}

Registry error reading value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33564D57-0000-0010-8000-00AA00389B71}\DownloadInformation\\INF .

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33564D57-0000-0010-8000-00AA00389B71}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{33564D57-0000-0010-8000-00AA00389B71}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{33564D57-0000-0010-8000-00AA00389B71}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{33564D57-0000-0010-8000-00AA00389B71}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon\ deleted successfully.

Unable to delete ADS C:\Documents and Settings\All Users\Application Data\TEMP:1CE11B51 .

Unable to delete ADS C:\Documents and Settings\All Users\Application Data\TEMP:07BF512B .

========== FILES ==========

recycler not found in C:\

D:\RECYCLER\S-1-5-21-682003330-839522115-1606980848-1003 folder moved successfully.

D:\RECYCLER folder moved successfully.

< ipconfig /flushdns /c >

No captured output from command...

C:\Downloads\Программы\cmd.bat deleted successfully.

========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: gorometal

->Temp folder emptied: 2450466 bytes

->Temporary Internet Files folder emptied: 65938 bytes

->Java cache emptied: 0 bytes

->Flash cache emptied: 1932 bytes

User: LocalService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: NetworkService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 0 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

%systemroot%\System32\dllcache .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 554952 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33293 bytes

RecycleBin emptied: 0 bytes

Total Files Cleaned = 3,00 mb

[EMPTYFLASH]

User: Administrator

User: All Users

User: Default User

User: gorometal

->Flash cache emptied: 0 bytes

User: LocalService

User: NetworkService

Total Flash Files Cleaned = 0,00 mb

OTL by OldTimer - Version 3.2.17.3 log created on 12072010_121817

Files\Folders moved on Reboot...

File\Folder C:\WINDOWS\temp\klsD249.tmp not found!

Registry entries deleted on Reboot...

Заповядай на TDSSKiller

2010/12/07 12:27:05.0171    TDSS rootkit removing tool 2.4.10.1 Dec  2 2010 12:28:01

2010/12/07 12:27:05.0171    ================================================================================

2010/12/07 12:27:05.0171    SystemInfo:

2010/12/07 12:27:05.0171   

2010/12/07 12:27:05.0171    OS Version: 5.1.2600 ServicePack: 3.0

2010/12/07 12:27:05.0171    Product type: Workstation

2010/12/07 12:27:05.0171    ComputerName: METAL-0F53A619D

2010/12/07 12:27:05.0171    UserName: gorometal

2010/12/07 12:27:05.0171    Windows directory: C:\WINDOWS

2010/12/07 12:27:05.0171    System windows directory: C:\WINDOWS

2010/12/07 12:27:05.0171    Processor architecture: Intel x86

2010/12/07 12:27:05.0171    Number of processors: 2

2010/12/07 12:27:05.0171    Page size: 0x1000

2010/12/07 12:27:05.0171    Boot type: Normal boot

2010/12/07 12:27:05.0171    ================================================================================

2010/12/07 12:27:05.0562    Initialize success

2010/12/07 12:27:53.0718    ================================================================================

2010/12/07 12:27:53.0718    Scan started

2010/12/07 12:27:53.0718    Mode: Manual;

2010/12/07 12:27:53.0718    ================================================================================

2010/12/07 12:27:54.0218    14909981        (7dd41b7ac1fbb1dbf20bb1f4e4fbe58c) C:\WINDOWS\system32\DRIVERS\14909981.sys

2010/12/07 12:27:54.0296    14909982        (a305fad3719c5db0c13d1c2bfd08a04d) C:\WINDOWS\system32\DRIVERS\14909982.sys

2010/12/07 12:27:54.0421    ACPI            (6f2130d1f91cfaaa53a0202f22cc23af) C:\WINDOWS\system32\DRIVERS\ACPI.sys

2010/12/07 12:27:54.0500    ACPIEC          (9859c0f6936e723e4892d7141b1327d5) C:\WINDOWS\system32\drivers\ACPIEC.sys

2010/12/07 12:27:54.0562    aec             (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys

2010/12/07 12:27:54.0640    AFD             (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys

2010/12/07 12:27:54.0750    agp440          (7c4388560dba30665aeeea81b1585a16) C:\WINDOWS\system32\DRIVERS\agp440.sys

2010/12/07 12:27:54.0984    ALCXWDM         (dd8520280304b6145a6be31008748c7c) C:\WINDOWS\system32\drivers\ALCXWDM.SYS

2010/12/07 12:27:55.0265    AsyncMac        (8f619cf1d0750066a4aab48f38907d22) C:\WINDOWS\system32\DRIVERS\asyncmac.sys

2010/12/07 12:27:55.0328    atapi           (7316afa8efa110621d6d90722af3efe6) C:\WINDOWS\system32\DRIVERS\atapi.sys

2010/12/07 12:27:55.0718    ati2mtag        (492bd2a5f65f218d4ede5764a3bb67e9) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys

2010/12/07 12:27:55.0812    Atmarpc         (af6f35d96b0220d1355318351e9b9fbe) C:\WINDOWS\system32\DRIVERS\atmarpc.sys

2010/12/07 12:27:55.0875    audstub         (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys

2010/12/07 12:27:55.0953    Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys

2010/12/07 12:27:56.0015    cbidf2k         (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys

2010/12/07 12:27:56.0078    Cdaudio         (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys

2010/12/07 12:27:56.0140    Cdfs            (b7e6f9e557905f038d6efd115b4ff618) C:\WINDOWS\system32\drivers\Cdfs.sys

2010/12/07 12:27:56.0218    cdrbsdrv        (9008ad94f28360a2f1409592bfc7acf7) C:\WINDOWS\system32\drivers\cdrbsdrv.sys

2010/12/07 12:27:56.0281    Cdrom           (f18ab264458913b1304fe899f5fa68fb) C:\WINDOWS\system32\DRIVERS\cdrom.sys

2010/12/07 12:27:56.0484    Disk            (40a52785370971e2cd137a5811e11aa4) C:\WINDOWS\system32\DRIVERS\disk.sys

2010/12/07 12:27:56.0593    dmboot          (fc6189cc82bd4a5738c0f2f08b478762) C:\WINDOWS\system32\drivers\dmboot.sys

2010/12/07 12:27:56.0718    dmio            (672b7af1e9ab4040d74370a3500e5e5c) C:\WINDOWS\system32\drivers\dmio.sys

2010/12/07 12:27:56.0796    dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys

2010/12/07 12:27:56.0875    DMusic          (08f31922388cb31d32841690aca1379a) C:\WINDOWS\system32\drivers\DMusic.sys

2010/12/07 12:27:56.0984    drmkaud         (780426dad0ceb30124a61a85d71e77d3) C:\WINDOWS\system32\drivers\drmkaud.sys

2010/12/07 12:27:57.0062    ElbyCDIO        (309ac30471a0f1c3a89dee1c81230576) C:\WINDOWS\system32\Drivers\ElbyCDIO.sys

2010/12/07 12:27:57.0171    EverestDriver   (898ad7d508f6ade242d94752e09f4152) D:\ВАЖНИ ПРОГРАМИ !!!!\EVEREST NOV\EVEREST Ultimate Edition5.50 готов !!!!\kerneld.wnt

2010/12/07 12:27:57.0250    Fastfat         (c473e4a84355a32b53f2f4ce3a0406ee) C:\WINDOWS\system32\drivers\Fastfat.sys

2010/12/07 12:27:57.0343    Fdc             (fa2d4ad77c535c75b00c799942fee927) C:\WINDOWS\system32\DRIVERS\fdc.sys

2010/12/07 12:27:57.0453    Fips            (532b70a154643dc5d722eec7e82b8446) C:\WINDOWS\system32\drivers\Fips.sys

2010/12/07 12:27:57.0531    Flpydisk        (b91b6def9522cdc7310ed88563fabc37) C:\WINDOWS\system32\DRIVERS\flpydisk.sys

2010/12/07 12:27:57.0562    FltMgr          (cdcacf60eb651f84f6307c7a4d5d26a0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys

2010/12/07 12:27:57.0640    Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys

2010/12/07 12:27:57.0734    Ftdisk          (6ac26732762483366c3969c9e4d2259d) C:\WINDOWS\system32\DRIVERS\ftdisk.sys

2010/12/07 12:27:57.0812    Gpc             (a68d8864e187d6b4b60bbd9abd51f57d) C:\WINDOWS\system32\DRIVERS\msgpc.sys

2010/12/07 12:27:57.0890    HTTP            (a53a50cd04300745b7b53cbbc78596b1) C:\WINDOWS\system32\Drivers\HTTP.sys

2010/12/07 12:27:58.0000    i8042prt        (72229484fdbb55a76cf2bf0a33c07199) C:\WINDOWS\system32\DRIVERS\i8042prt.sys

2010/12/07 12:27:58.0093    Imapi           (aaae7f1f575c1c6573084e910660be1b) C:\WINDOWS\system32\DRIVERS\imapi.sys

2010/12/07 12:27:58.0203    IntelIde        (6eb87b5ec638903470f6b0402ead6599) C:\WINDOWS\system32\DRIVERS\intelide.sys

2010/12/07 12:27:58.0265    intelppm        (514c5ee514cb699fbed51e74a220e261) C:\WINDOWS\system32\DRIVERS\intelppm.sys

2010/12/07 12:27:58.0343    Ip6Fw           (c0e5e466fc2c126429728060b5cd92d9) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys

2010/12/07 12:27:58.0421    IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys

2010/12/07 12:27:58.0515    IpInIp          (87dcec7a87e8344e79da035a5edf8b0a) C:\WINDOWS\system32\DRIVERS\ipinip.sys

2010/12/07 12:27:58.0578    IpNat           (8eb436e01a5535dcd0ada273cbd4f7b0) C:\WINDOWS\system32\DRIVERS\ipnat.sys

2010/12/07 12:27:58.0671    IPSec           (13f79a5c92bb6a07540b7a37ac2c4aad) C:\WINDOWS\system32\DRIVERS\ipsec.sys

2010/12/07 12:27:58.0750    IRENUM          (6fa444f11b5213ad2048ea1ed5d58159) C:\WINDOWS\system32\DRIVERS\irenum.sys

2010/12/07 12:27:58.0828    isapnp          (554ac08ffd31a9a4ed4337ba5f2b8702) C:\WINDOWS\system32\DRIVERS\isapnp.sys

2010/12/07 12:27:58.0890    ISODrive        (2f03ceb28307983f3b36216d35ffa5aa) C:\Program Files\UltraISO\drivers\ISODrive.sys

2010/12/07 12:27:58.0968    Kbdclass        (6946e7c9b6acb20cddac1f12e08feb58) C:\WINDOWS\system32\DRIVERS\kbdclass.sys

2010/12/07 12:27:59.0062    KL1             (94d67d49bd9503bb1d838405d80f2058) C:\WINDOWS\system32\DRIVERS\kl1.sys

2010/12/07 12:27:59.0140    kl2             (713576569667ac9e0f8556076004a96b) C:\WINDOWS\system32\DRIVERS\kl2.sys

2010/12/07 12:27:59.0187    KLIF            (395a295fd9ea657b4a3621e402cc56c5) C:\WINDOWS\system32\DRIVERS\klif.sys

2010/12/07 12:27:59.0265    klim5           (8d6e11bfa9927978d25b1b8029554f07) C:\WINDOWS\system32\DRIVERS\klim5.sys

2010/12/07 12:27:59.0406    klmouflt        (3959530f69e19da56f1f24f2c89f1e2c) C:\WINDOWS\system32\DRIVERS\klmouflt.sys

2010/12/07 12:27:59.0515    kmixer          (17566366ec1a5e48b9ba024db7869b3d) C:\WINDOWS\system32\drivers\kmixer.sys

2010/12/07 12:27:59.0593    KSecDD          (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys

2010/12/07 12:27:59.0781    MBAMProtector   (9b5cc6c481bdd00a963829b892623247) C:\WINDOWS\system32\drivers\mbam.sys

2010/12/07 12:27:59.0859    mnmdd           (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys

2010/12/07 12:27:59.0906    Modem           (906499c774232c4c9444cc93425f05e2) C:\WINDOWS\system32\drivers\Modem.sys

2010/12/07 12:27:59.0968    Mouclass        (db03590221f87989be31209394e112d1) C:\WINDOWS\system32\DRIVERS\mouclass.sys

2010/12/07 12:28:00.0015    MountMgr        (14ffb41e7db770e282080e54240a6339) C:\WINDOWS\system32\drivers\MountMgr.sys

2010/12/07 12:28:00.0109    MRxDAV          (dc60415365c36fabec85f02510d33a5c) C:\WINDOWS\system32\DRIVERS\mrxdav.sys

2010/12/07 12:28:00.0171    MRxSmb          (421f7b922cec5a5f340e7574a98f7b7c) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys

2010/12/07 12:28:00.0250    Msfs            (e09362c993b1dfa569166da45c7e0cb8) C:\WINDOWS\system32\drivers\Msfs.sys

2010/12/07 12:28:00.0296    MSKSSRV         (4159dbff2c48d4bd59cd7130318bbecb) C:\WINDOWS\system32\drivers\MSKSSRV.sys

2010/12/07 12:28:00.0359    MSPCLOCK        (74be6d8014ebc0996d43f29515442295) C:\WINDOWS\system32\drivers\MSPCLOCK.sys

2010/12/07 12:28:00.0437    MSPQM           (9730536657538f248ee95973216dff59) C:\WINDOWS\system32\drivers\MSPQM.sys

2010/12/07 12:28:00.0500    mssmbios        (6a6f1b5f2e6079b6ceac7fc0580961f3) C:\WINDOWS\system32\DRIVERS\mssmbios.sys

2010/12/07 12:28:00.0531    Mup             (96f8a3cf98ecd12d68fc4899bc42cbba) C:\WINDOWS\system32\drivers\Mup.sys

2010/12/07 12:28:00.0609    NDIS            (104efce994264e4b36c1b6f5a846eb60) C:\WINDOWS\system32\drivers\NDIS.sys

2010/12/07 12:28:00.0718    NdisTapi        (e1605dbf08b51cf6a4585ca554392b15) C:\WINDOWS\system32\DRIVERS\ndistapi.sys

2010/12/07 12:28:00.0843    Ndisuio         (4b51239904ffb424bf6ed20ee6860836) C:\WINDOWS\system32\DRIVERS\ndisuio.sys

2010/12/07 12:28:00.0921    NdisWan         (6cc11a564fcd95313b0385c6787bbffe) C:\WINDOWS\system32\DRIVERS\ndiswan.sys

2010/12/07 12:28:01.0031    NDProxy         (8a2db34106b39b44634bb6c74129a397) C:\WINDOWS\system32\drivers\NDProxy.sys

2010/12/07 12:28:01.0140    NetBIOS         (a012ec6d73b1acbb876dc0efbe0fafee) C:\WINDOWS\system32\DRIVERS\netbios.sys

2010/12/07 12:28:01.0218    NetBT           (b24ed3a4966d1a9251899025759dc847) C:\WINDOWS\system32\DRIVERS\netbt.sys

2010/12/07 12:28:01.0359    Npfs            (8209aeff434c0d37543930aad855bb79) C:\WINDOWS\system32\drivers\Npfs.sys

2010/12/07 12:28:01.0468    Ntfs            (3e8a141dcbeb618add4126a61cf264dd) C:\WINDOWS\system32\drivers\Ntfs.sys

2010/12/07 12:28:01.0546    Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys

2010/12/07 12:28:01.0578    NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys

2010/12/07 12:28:01.0640    NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys

2010/12/07 12:28:01.0718    Parport         (31acec5abbbc4f9037db1333f1663fcd) C:\WINDOWS\system32\DRIVERS\parport.sys

2010/12/07 12:28:01.0796    PartMgr         (07f08cdc6bcf2257bd884c3ee91288db) C:\WINDOWS\system32\drivers\PartMgr.sys

2010/12/07 12:28:01.0859    ParVdm          (70e98b3fd8e963a6a46a2e6247e0bea1) C:\WINDOWS\system32\drivers\ParVdm.sys

2010/12/07 12:28:01.0906    PCI             (5de1e01e77255550e0038eff628f202e) C:\WINDOWS\system32\DRIVERS\pci.sys

2010/12/07 12:28:02.0000    PCIIde          (ccf5f451bb1a5a2a522a76e670000ff0) C:\WINDOWS\system32\drivers\PCIIde.sys

2010/12/07 12:28:02.0078    Pcmcia          (bb7884fd8831691778f009a9a827401c) C:\WINDOWS\system32\drivers\Pcmcia.sys

2010/12/07 12:28:02.0156    pcouffin        (5b6c11de7e839c05248ced8825470fef) C:\WINDOWS\system32\Drivers\pcouffin.sys

2010/12/07 12:28:02.0359    PptpMiniport    (6f8d4e8942170430e1e8e1392be1c7e2) C:\WINDOWS\system32\DRIVERS\raspptp.sys

2010/12/07 12:28:02.0453    PSched          (5f03f871dc8c223334ba91fc980e8eaf) C:\WINDOWS\system32\DRIVERS\psched.sys

2010/12/07 12:28:02.0531    Ptilink         (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys

2010/12/07 12:28:02.0640    RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys

2010/12/07 12:28:02.0734    Rasl2tp         (0acc9422b1029011d057fbabec4c5fa9) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys

2010/12/07 12:28:02.0796    RasPppoe        (11c361aa15fb8e72118bd8415e6dbd7f) C:\WINDOWS\system32\DRIVERS\raspppoe.sys

2010/12/07 12:28:02.0843    Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys

2010/12/07 12:28:02.0906    Rdbss           (567b201561f77ed347c5be8820d55b2d) C:\WINDOWS\system32\DRIVERS\rdbss.sys

2010/12/07 12:28:02.0968    RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys

2010/12/07 12:28:03.0046    rdpdr           (689d94f2d76c44eeef04113b74f652e4) C:\WINDOWS\system32\DRIVERS\rdpdr.sys

2010/12/07 12:28:03.0328    RDPWD           (a753138f6b1f4016cf47ff611b027b87) C:\WINDOWS\system32\drivers\RDPWD.sys

2010/12/07 12:28:03.0562    redbook         (ebe526e35f00189afbd4fe379c76e416) C:\WINDOWS\system32\DRIVERS\redbook.sys

2010/12/07 12:28:03.0671    rtl8139         (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS

2010/12/07 12:28:03.0734    SASDIFSV        (a3281aec37e0720a2bc28034c2df2a56) C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS

2010/12/07 12:28:03.0765    SASKUTIL        (61db0d0756a99506207fd724e3692b25) C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS

2010/12/07 12:28:03.0875    secdir          (7df9f871989d4fe3f42e56ef055f37f7) C:\WINDOWS\system32\secdir.sys

2010/12/07 12:28:03.0984    Secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys

2010/12/07 12:28:04.0062    serenum         (d4ff37d65724c22dff08f86f89a66740) C:\WINDOWS\system32\DRIVERS\serenum.sys

2010/12/07 12:28:04.0093    Serial          (d39c4a6acb529be4ffa5e49eeccbbc5b) C:\WINDOWS\system32\DRIVERS\serial.sys

2010/12/07 12:28:04.0187    Sfloppy         (16c82920b49d58548dde524bd91fe275) C:\WINDOWS\system32\drivers\Sfloppy.sys

2010/12/07 12:28:04.0312    splitter        (56d1314c6b52622b7b33f4b5941c07bc) C:\WINDOWS\system32\drivers\splitter.sys

2010/12/07 12:28:04.0453    sr              (f434259611a11e8b9f9e94454171dcdb) C:\WINDOWS\system32\DRIVERS\sr.sys

2010/12/07 12:28:04.0546    Srv             (89220b427890aa1dffd1a02648ae51c3) C:\WINDOWS\system32\DRIVERS\srv.sys

2010/12/07 12:28:04.0640    swenum          (0c749e7ece8794ae1794099c1953db9e) C:\WINDOWS\system32\DRIVERS\swenum.sys

2010/12/07 12:28:04.0703    swmidi          (d0dcd940e9301add51df993313f3115b) C:\WINDOWS\system32\drivers\swmidi.sys

2010/12/07 12:28:04.0843    sysaudio        (1e993bda05d911d49ff5531ea6d1b8cd) C:\WINDOWS\system32\drivers\sysaudio.sys

2010/12/07 12:28:04.0937    Tcpip           (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys

2010/12/07 12:28:05.0015    TDPIPE          (fc56140fdbb88b504e9d745c1e3abb1c) C:\WINDOWS\system32\drivers\TDPIPE.sys

2010/12/07 12:28:05.0093    TDTCP           (66b2c34bffe6e5ff9fc226f7dddecef5) C:\WINDOWS\system32\drivers\TDTCP.sys

2010/12/07 12:28:05.0171    TermDD          (3ca25bf3b7391d4ad0c6f1dc8d1b717d) C:\WINDOWS\system32\DRIVERS\termdd.sys

2010/12/07 12:28:05.0281    Udfs            (885ed0a5a38e4db0b97837b647e26f5f) C:\WINDOWS\system32\drivers\Udfs.sys

2010/12/07 12:28:05.0437    UnlockerDriver5 (bb879dcfd22926efbeb3298129898cbb) C:\Program Files\Unlocker\UnlockerDriver5.sys

2010/12/07 12:28:05.0515    Update          (a2ce1dab37edb7a596966fa4baa93bbd) C:\WINDOWS\system32\DRIVERS\update.sys

2010/12/07 12:28:05.0625    usbehci         (63b3b804f62c16aa8ec4daac8a5e4b80) C:\WINDOWS\system32\DRIVERS\usbehci.sys

2010/12/07 12:28:05.0718    usbhub          (23397705cae15d9c3ab04b6ccb51f588) C:\WINDOWS\system32\DRIVERS\usbhub.sys

2010/12/07 12:28:05.0796    USBSTOR         (ba215dd63ae739565ecb443d265ce0c6) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS

2010/12/07 12:28:05.0875    usbuhci         (49470aa99527b811ce4a46d2f6df5ace) C:\WINDOWS\system32\DRIVERS\usbuhci.sys

2010/12/07 12:28:05.0921    uzi4mty4        (d565ad44c6c4d934afad3ca4196b09aa) C:\WINDOWS\system32\Drivers\uzi4mty4.sys

2010/12/07 12:28:05.0984    VgaSave         (5437703622d5e398e45f5a0578a191ba) C:\WINDOWS\System32\drivers\vga.sys

2010/12/07 12:28:06.0093    VolSnap         (4b7a8d499374ede1fdc7cec22094e12e) C:\WINDOWS\system32\drivers\VolSnap.sys

2010/12/07 12:28:06.0171    Wanarp          (91a407c7f833bcf97240564fd44b1a66) C:\WINDOWS\system32\DRIVERS\wanarp.sys

2010/12/07 12:28:06.0265    wdmaud          (76e4b15c066144e711464f72d7b27af3) C:\WINDOWS\system32\drivers\wdmaud.sys

2010/12/07 12:28:06.0421    WS2IFSL         (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys

2010/12/07 12:28:06.0562    ================================================================================

2010/12/07 12:28:06.0562    Scan finished

2010/12/07 12:28:06.0562    ================================================================================

  • Автор

 Да дам Last Known Good Configuration чрез F8 ли? Искам и да направя един тест,който много ме заудачи,проект направен с DVDRemake Pro не иска да тръгне ни с КмПлеъра,ни с Vlc  :speak:

 Да дам Last Known Good Configuration чрез F8 ли?

.................................

Не, нямам това предвид. Нали спомена, че си правил веднъж Last Known Good Configuration?
  • Автор

 "Здравей  nologo! Възтанових изтритият фаил.След малко компа заби,аз го рестартнах и се появи някакъв екран,натиснах   L бутон  за последна добра конфигурация и ентър и компа зареди . Не ми харесва това .Чакам(да не изтървя Ч) инструкции Благодаря !" Да,при тая ситуация и сега не ми харесва как работи компа,проекта не иска да тръгне.  :computer8: Абе  :idea: ,май ми намирисва на ПредКоледна и ПредНовогодишна Преисталация   :shake_puter:

Това не е добре.

Стъпка 1

Стартирай OTL.exe още веднъж и натисни бутона CleanUp.

Публикувано изображение

При дeинсталацията на OTL ще бъдат почистени инструменти и файлове, които използвахме в темата. Ще последва рестарт на Windows.

Стъпка 2

Пробвай да инсталираш наново Service Pack 3, като изтеглиш и инсталираш (независимо, че имаш инсталиран) Service Pack 3. Преди инсталацията спри Интернет и антивирусната програма.

Пиши дали има някакво подобрение.

  • Автор

 Извинявам се за закъснението :)

Това ми дава: ми Публикувано изображение

Става доста сложно. Ако имаш инсталационен диск с Windows XP SP3, сложи го в CD/DVD устройството. После Start -> Run -> sfc /scannow и ENTER

Все още не ми се ще да деинсталираме SP3, не съм сигурен дали системата ще го понесе...

  • Автор

"Start -> Run -> sfc /scannow и ENTER" Направих го ,пуснах да се инсталва Сп3,но отново същото съобщение

  • Автор

Не мога да го намеря къде е. това което прочетох в нета не става и интегриран сп3 не може да се деинсталира,това вярно ли е ?

E, aз няма как да знам, че имаш интегриран SP3, затова няма начин го деинсталираш. Преинсталацията на SP3 ще е успешна, ако се забранят програмите за сигурност, да се деинсталират Alcohol, Daemon Tools и подобни манутващи приложения, също така всички външни програми (освен тези на Windows) за стартиране в msconfig, както и услугите (Services). Пробвал съм сума ти самоделки, трикът работи.

P.S. Има източници (MSDN) за инсталация на Windows XP. По-добре се ориентирай към тях. Ако няма SATA драйвери, вграждането им с nlite е за минути...

Редактирано от nologo (преглед на промените)

  • Автор

И,така.ти какво предлагаш ? Да деинсталирам всичките програми,които имам и да им спра сървисите ли? Или,ПредКоледно :P

Аз не се отказвам лесно, ако има проблем. А ти имаш. Предложението ми (ако имаш свободно време, разбира се) е да инсталираш начисто Windows XP, но от MSDN източник. Но ако имаш свободно време, ще продължим. Най-неприятното е, че не можем да възстановим Windows до сравнително добро и работоспособно състояние, защото има страшно много неизвестни с твоята самоделка...

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.