Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Компютърът ми е инфектиран

Featured Replies

Проблемът с Inernet Explorer въобще не е за подценяване. Използваш ли рутер?

  • Отговори 105
  • Прегледи 12,7k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Добре. Сега следва: Стъпка 1 Изтеглете OTС.exe от тук и го стартирайте. Така ще бъдат почистени инструменти и файлове, които използвахме в темата. Когато OTС.exe завърши почистването, натиснете Ye

  • Привет, TpuHuTu, сега ще се опитаме да оправим нещата. Ето как: Стъпка 1 Следвайте следната инструкция за работа с DeFogger: Изтеглете DeFogger от тук и го запазете на десктопа. Стартирайте

  • Мда, аз съм донякъде виновен, дето са замотахме толкова дълго. Следва: Сега отворете notepad.exe и с copy/paste въведете следната информация: Запазете файла с име CFScript (преди това изтрийте

  • Автор

Проблемът с Inernet Explorer въобще не е за подценяване. Използваш ли рутер?

Не. Директно с лан-кабел.

Добре. Сега следва:

Стъпка 1

Изтеглете OTС.exe от тук и го стартирайте. Така ще бъдат почистени инструменти и файлове, които използвахме в темата. Когато OTС.exe завърши почистването, натиснете Yes за рестарт на Windows. Ако има останали инструменти и логове, почистете и тях.

Стъпка 2

Следвайте инструкцията за работа с ESET Online Scanner:

  • Публикувано изображениеИзтеглете програмата: ESET Online Scanner (EOS)
  • Стартирайте esetsmartinstaller_enu.exe Публикувано изображение
  • Сложете отметка на YES, I accept the Terms of Use и изберете Start:

    Публикувано изображение

  • Скенерът ще започне да изтегля компонентите, които са му необходими:

    Публикувано изображение

  • Уверете се, че има отметки на следните редове:

    Публикувано изображение

    Накрая изберете Start

  • Скенерът ще започне да изтегля последните дефиниции.
  • След, като сканирането завърши изберете Finish.
  • Отидете в: C:\Program Files\ESET\ESET Online Scanner
  • Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си коментар.

Стъпка 3

Изтеглете FixPolicies и го запазете на декстопа. Кликнете два пъти върху файла и изберете Install. Ще се създаде папка с името FixPolicies на десктопа. Отворете я и стартирайте файла Fix_policies.cmd.

Стъпка 4

Изтеглете Service Pack 3 за Windows XP от тук и го инсталирайте. Преди инсталацията спрете Интернет. След приключване рестартирайте и пишете за резултата.

Стъпка 5

Изтеглете и инсталирайте някоя безплатна антивирусна програма, например: Avast, Avira или AVG. Също така може да инсталирате Comodo Internet Security. За целта използвайте търсачката на началната страница. След инсталацията сканирайте и пишете за резултата.

P.S. Всичко това по-горе може да отнеме няколко часа, имам предвид сканирането с EOS и с антивирусната програма.

  • Автор

След СТЪПКА 1 и последвалия рестарт, ми направи впечатление, че не ми зареди Firewall (за момента нямам антивирусна, само него), а след това при опит да заредя skype ми даде следната грешка:

Публикувано изображение

По време на изпълнението на СТЪПКА 2 изтеглих Eset online Scenner, но като го стартирах не искаше да се обнови:

Публикувано изображение

Опитах да задам custom proxy settings (отдолу) с данните от тази снимка:

Публикувано изображение

която е от преди да сменя настройките на браузърите, като съответно въведох и username and password за интернета ми, сложих отметка и отново не искаше да изтегли файловете.

Тук СПРЯХ с изпълнението на поставените от вас задачи.

Редактирано от TpuHuTu (преглед на промените)

  • Автор

Пробвай Стъпка 3 и след това пиши дали EOS се обновява.

След Стъпка 3 отново не се ъпдейтва.

Това не е добре, ще трябва да се провери по-надълбоко. Затова:

  • Изтеглете: MBRCheck.exe на вашия десктоп.
  • Спрете временно антивирусната си програма (ако има такава)
  • Стартирайте MBRCheck.exe
  • След това на десктопа ще се появи черен прозорец
  • Ако има намерен непознат бууткод (bootcode), ще се появят няколко опции. Не ги използвайте! Само натиснете N, след това ENTER два пъти.
  • Ако няма проблеми, само натиснете ENTER
  • Ще се генерира текстов файл - MBRCheck_mm.dd.yy_hh.mm.ss на вашия десктоп (тук mm е месец, dd - ден, yyyy - година, hh - час, mm - минута и ss - секунда). Oтворете този файл, маркирайте и копирайте с десен клик Copy (Копирай или Ctrl+С) изцяло текста, който се съдържа в него. Публикувайте копирания текст с Paste (Постави) в следващия си коментар.
  • Автор

Програмата намери накакъв файл.

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:			
Windows Version:		Windows XP Professional
Windows Information:		Service Pack 3 (build 2600)
Logical Drives Mask:		0x0000010d

Kernel Drivers (total 126):
  0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
  0x806E4000 \WINDOWS\system32\hal.dll
  0xF7987000 \WINDOWS\system32\KDCOM.DLL
  0xF7897000 \WINDOWS\system32\BOOTVID.dll
  0xF7358000 ACPI.sys
  0xF7989000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
  0xF7347000 pci.sys
  0xF7487000 isapnp.sys
  0xF7A4F000 pciide.sys
  0xF7707000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
  0xF7497000 MountMgr.sys
  0xF7328000 ftdisk.sys
  0xF798B000 dmload.sys
  0xF7302000 dmio.sys
  0xF770F000 PartMgr.sys
  0xF74A7000 sfsync02.sys
  0xF74B7000 VolSnap.sys
  0xF72EA000 atapi.sys
  0xF74C7000 disk.sys
  0xF74D7000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
  0xF72CA000 fltMgr.sys
  0xF72B8000 sr.sys
  0xF74E7000 PxHelp20.sys
  0xF72A1000 KSecDD.sys
  0xF7214000 Ntfs.sys
  0xF71E7000 NDIS.sys
  0xF71D3000 sfvfs02.sys
  0xF7717000 sfhlp02.sys
  0xF71C1000 sfdrv01.sys
  0xF71A7000 Mup.sys
  0xF771F000 BTHidMgr.sys
  0xF7667000 \SystemRoot\system32\DRIVERS\processr.sys
  0xF7677000 \SystemRoot\system32\DRIVERS\serial.sys
  0xF7953000 \SystemRoot\system32\DRIVERS\serenum.sys
  0xF77EF000 \SystemRoot\system32\DRIVERS\fdc.sys
  0xF692A000 \SystemRoot\system32\DRIVERS\parport.sys
  0xF7687000 \SystemRoot\system32\DRIVERS\i8042prt.sys
  0xF77F7000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0xF77FF000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0xF7807000 \SystemRoot\system32\DRIVERS\usbohci.sys
  0xF6906000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0xF780F000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0xF68DE000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0xF7697000 \SystemRoot\system32\DRIVERS\imapi.sys
  0xF76A7000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0xF76B7000 \SystemRoot\system32\DRIVERS\redbook.sys
  0xF68BB000 \SystemRoot\system32\DRIVERS\ks.sys
  0xF68A3000 \SystemRoot\system32\DRIVERS\Rtenicxp.sys
  0xF64ED000 \SystemRoot\system32\DRIVERS\ati2mtag.sys
  0xF64D9000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
  0xF76C7000 \SystemRoot\System32\Drivers\VcommMgr.sys
  0xF795B000 \SystemRoot\system32\drivers\Dyncal.sys
  0xF7817000 \SystemRoot\system32\drivers\HIDPARSE.SYS
  0xF795F000 \SystemRoot\system32\DRIVERS\vbtenum.sys
  0xF781F000 \SystemRoot\system32\DRIVERS\blueletaudio.sys
  0xF64B5000 \SystemRoot\system32\DRIVERS\portcls.sys
  0xF76D7000 \SystemRoot\system32\DRIVERS\drmk.sys
  0xF7B12000 \SystemRoot\system32\DRIVERS\audstub.sys
  0xF76E7000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0xF7963000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0xF649E000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0xF76F7000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0xF7517000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0xF7827000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0xF648D000 \SystemRoot\system32\DRIVERS\psched.sys
  0xF7527000 \SystemRoot\system32\DRIVERS\msgpc.sys
  0xF782F000 \SystemRoot\system32\DRIVERS\ptilink.sys
  0xF7837000 \SystemRoot\system32\DRIVERS\raspti.sys
  0xF63BD000 \SystemRoot\system32\DRIVERS\rdpdr.sys
  0xF7537000 \SystemRoot\system32\DRIVERS\termdd.sys
  0xF79A9000 \SystemRoot\system32\DRIVERS\swenum.sys
  0xF635F000 \SystemRoot\system32\DRIVERS\update.sys
  0xF717F000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0xF7547000 \SystemRoot\system32\DRIVERS\AmdLLD.sys
  0xF7557000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0xF7567000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0xF79AF000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0xEDE25000 \SystemRoot\system32\drivers\RtkHDAud.sys
  0xF783F000 \SystemRoot\system32\DRIVERS\flpydisk.sys
  0xF792F000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0xF7A7A000 \SystemRoot\System32\Drivers\Null.SYS
  0xF79BD000 \SystemRoot\System32\Drivers\Beep.SYS
  0xF785F000 \SystemRoot\System32\drivers\vga.sys
  0xF79BF000 \SystemRoot\System32\Drivers\mnmdd.SYS
  0xF79C1000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0xF7867000 \SystemRoot\System32\Drivers\Msfs.SYS
  0xF786F000 \SystemRoot\System32\Drivers\Npfs.SYS
  0xF7933000 \SystemRoot\system32\DRIVERS\rasacd.sys
  0xEDDA2000 \SystemRoot\system32\DRIVERS\ipsec.sys
  0xEDD49000 \SystemRoot\system32\DRIVERS\tcpip.sys
  0xEDD21000 \SystemRoot\system32\DRIVERS\netbt.sys
  0xEDCFB000 \SystemRoot\system32\DRIVERS\ipnat.sys
  0xF75F7000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0xF793F000 \SystemRoot\System32\drivers\ws2ifsl.sys
  0xEDCD9000 \SystemRoot\System32\drivers\afd.sys
  0xF7607000 \SystemRoot\system32\DRIVERS\netbios.sys
  0xEDCAE000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0xEDC3E000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0xF7617000 \SystemRoot\System32\Drivers\Fips.SYS
  0xF7657000 \SystemRoot\System32\Drivers\Cdfs.SYS
  0xEDB5E000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0xF79D9000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
  0xBF800000 \SystemRoot\System32\win32k.sys
  0xEDE15000 \SystemRoot\System32\drivers\Dxapi.sys
  0xF787F000 \SystemRoot\System32\watchdog.sys
  0xBF000000 \SystemRoot\System32\drivers\dxg.sys
  0xF7B25000 \SystemRoot\System32\drivers\dxgthk.sys
  0xBF012000 \SystemRoot\System32\ati2dvag.dll
  0xBF065000 \SystemRoot\System32\ati2cqag.dll
  0xBF0FE000 \SystemRoot\System32\atikvmag.dll
  0xBF182000 \SystemRoot\System32\atiok3x2.dll
  0xBF1CD000 \SystemRoot\System32\ati3duag.dll
  0xBF572000 \SystemRoot\System32\ativvaxx.dll
  0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
  0xEB866000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0xF646D000 \SystemRoot\system32\DRIVERS\rspndr.sys
  0xEB5D9000 \SystemRoot\system32\drivers\wdmaud.sys
  0xEB736000 \SystemRoot\system32\drivers\sysaudio.sys
  0xEB175000 \SystemRoot\system32\DRIVERS\mrxdav.sys
  0xF7A29000 \SystemRoot\System32\Drivers\ParVdm.SYS
  0xEB132000 \SystemRoot\system32\DRIVERS\atksgt.sys
  0xF779F000 \SystemRoot\system32\DRIVERS\lirsgt.sys
  0xEB068000 \SystemRoot\system32\DRIVERS\srv.sys
  0xEB3F2000 \SystemRoot\System32\Drivers\HTTP.sys
  0xBA6DB000 \SystemRoot\system32\drivers\kmixer.sys
  0x7C900000 \WINDOWS\system32\ntdll.dll

Processes (total 29):
       0 System Idle Process
       4 System
     416 C:\WINDOWS\system32\smss.exe
     464 csrss.exe
     496 C:\WINDOWS\system32\winlogon.exe
     540 C:\WINDOWS\system32\services.exe
     552 C:\WINDOWS\system32\lsass.exe
     736 C:\WINDOWS\system32\svchost.exe
     780 svchost.exe
     848 C:\WINDOWS\system32\svchost.exe
     964 svchost.exe
    1008 svchost.exe
    1196 C:\WINDOWS\system32\spoolsv.exe
    1488 C:\WINDOWS\explorer.exe
    1668 C:\WINDOWS\RTHDCPL.exe
    1684 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    1692 C:\Program Files\Winamp\winampa.exe
    1732 C:\Program Files\Common Files\Java\Java Update\jusched.exe
    1748 C:\WINDOWS\Datecs\Flex2K.exe
    1812 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    1296 svchost.exe
    1372 C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    1368 C:\Program Files\Java\jre6\bin\jqs.exe
    1044 C:\WINDOWS\system32\svchost.exe
    1264 alg.exe
    2916 C:\Program Files\Opera\opera.exe
    3528 C:\Program Files\Winamp\winamp.exe
    3576 C:\WINDOWS\system32\CTPdeSrv.exe
    2776 C:\Documents and Settings\Puhi\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000013`4ed9c400  (NTFS)

PhysicalDrive0 Model Number: WDCWD3200AAJS-00L7A0, Rev: 01.03E01

      Size  Device Name          MBR Status
  --------------------------------------------
    298 GB  \\.\PhysicalDrive0   Unknown MBR code
            SHA1: 6C7C25672E81AF972795B06F11E2842DECE070E7


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit: 

Done!

Мда, има инфектиран MBR (Master Boot Record), справка:

298 GB \\.\PhysicalDrive0 Unknown MBR code

Found non-standard or infected MBR.

Ще се опитаме да го оправим, ето как:

  • Стартирайте отново MBRCheck.exe.
  • Ако има намерен непознат бууткод (bootcode), ще се появят няколко опции. Натиснете Y, след това ENTER за повече опции. Поставете 2 и натиснете ENTER.
  • Ще се покаже меню - Enter the physical disk number to fix (0-99, -1 to cancel). Изберете 0 и натиснете ENTER.
  • Програмата ще ви даде избор за MBR кодове. Изберете 1 за Windows XP и натиснете ENTER. След това потвърдете с Yes и натиснете ENTER.
  • После с ляв клик в горната част (където е надписа с името на програмата) изберете Edit и от менюто: Select All. Натиснете ENTER, за да копирате текста. Поставете го в Notepad и го запишете като MBRCheck results.txt на десктопа.
  • Рестартирайте компютъра.
  • Поставете съдържанието на MBRCheck results.txt в следващия си коментар.
  • Автор
Command-line:
Windows Version:                Windows XP Professional
Windows Information:            Service Pack 3 (build 2600)
Logical Drives Mask:            0x0000010d

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000013`4ed9c400  (NTFS)

      Size  Device Name          MBR Status
  --------------------------------------------
    298 GB  \\.\PhysicalDrive0   Unknown MBR code
            SHA1: 6C7C25672E81AF972795B06F11E2842DECE070E7


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit: y

Options:
  [1] Dump the MBR of a physical disk to file.
  [2] Restore the MBR of a physical disk with a standard boot code.
  [3] Exit.

Enter your choice: 2

Enter the physical disk number to fix (0-99, -1 to cancel): 0
Available MBR codes:
 [ 0] Default (Windows XP)
 [ 1] Windows XP
 [ 2] Windows Server 2003
 [ 3] Windows Vista
 [ 4] Windows 2008
 [ 5] Windows 7
 [-1] Cancel

Please select the MBR code to write to this drive: 1
Do you want to fix the MBR code?  Type 'YES' and hit ENTER to continue: yes
Successfully wrote new MBR code!
Please reboot your computer to complete the fix.


Done!
Press ENTER to exit...

MBRCheck results.txt

  • Автор

Отново намира нещо.

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:			
Windows Version:		Windows XP Professional
Windows Information:		Service Pack 3 (build 2600)
Logical Drives Mask:		0x0000010d

Kernel Drivers (total 126):
  0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
  0x806E4000 \WINDOWS\system32\hal.dll
  0xF7987000 \WINDOWS\system32\KDCOM.DLL
  0xF7897000 \WINDOWS\system32\BOOTVID.dll
  0xF7358000 ACPI.sys
  0xF7989000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
  0xF7347000 pci.sys
  0xF7487000 isapnp.sys
  0xF7A4F000 pciide.sys
  0xF7707000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
  0xF7497000 MountMgr.sys
  0xF7328000 ftdisk.sys
  0xF798B000 dmload.sys
  0xF7302000 dmio.sys
  0xF770F000 PartMgr.sys
  0xF74A7000 sfsync02.sys
  0xF74B7000 VolSnap.sys
  0xF72EA000 atapi.sys
  0xF74C7000 disk.sys
  0xF74D7000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
  0xF72CA000 fltMgr.sys
  0xF72B8000 sr.sys
  0xF74E7000 PxHelp20.sys
  0xF72A1000 KSecDD.sys
  0xF7214000 Ntfs.sys
  0xF71E7000 NDIS.sys
  0xF71D3000 sfvfs02.sys
  0xF7717000 sfhlp02.sys
  0xF71C1000 sfdrv01.sys
  0xF71A7000 Mup.sys
  0xF771F000 BTHidMgr.sys
  0xF7667000 \SystemRoot\system32\DRIVERS\processr.sys
  0xF7677000 \SystemRoot\system32\DRIVERS\serial.sys
  0xF7953000 \SystemRoot\system32\DRIVERS\serenum.sys
  0xF780F000 \SystemRoot\system32\DRIVERS\fdc.sys
  0xF6927000 \SystemRoot\system32\DRIVERS\parport.sys
  0xF7687000 \SystemRoot\system32\DRIVERS\i8042prt.sys
  0xF7817000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0xF781F000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0xF7827000 \SystemRoot\system32\DRIVERS\usbohci.sys
  0xF6903000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0xF782F000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0xF68DB000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0xF7697000 \SystemRoot\system32\DRIVERS\imapi.sys
  0xF76A7000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0xF76B7000 \SystemRoot\system32\DRIVERS\redbook.sys
  0xF68B8000 \SystemRoot\system32\DRIVERS\ks.sys
  0xF68A0000 \SystemRoot\system32\DRIVERS\Rtenicxp.sys
  0xF64EA000 \SystemRoot\system32\DRIVERS\ati2mtag.sys
  0xF64D6000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
  0xF76C7000 \SystemRoot\System32\Drivers\VcommMgr.sys
  0xF795B000 \SystemRoot\system32\drivers\Dyncal.sys
  0xF7837000 \SystemRoot\system32\drivers\HIDPARSE.SYS
  0xF795F000 \SystemRoot\system32\DRIVERS\vbtenum.sys
  0xF783F000 \SystemRoot\system32\DRIVERS\blueletaudio.sys
  0xF64B2000 \SystemRoot\system32\DRIVERS\portcls.sys
  0xF76D7000 \SystemRoot\system32\DRIVERS\drmk.sys
  0xF7B17000 \SystemRoot\system32\DRIVERS\audstub.sys
  0xF76E7000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0xF7963000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0xF649B000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0xF76F7000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0xF69F3000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0xF7847000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0xF648A000 \SystemRoot\system32\DRIVERS\psched.sys
  0xF69E3000 \SystemRoot\system32\DRIVERS\msgpc.sys
  0xF784F000 \SystemRoot\system32\DRIVERS\ptilink.sys
  0xF7857000 \SystemRoot\system32\DRIVERS\raspti.sys
  0xF645A000 \SystemRoot\system32\DRIVERS\rdpdr.sys
  0xF69D3000 \SystemRoot\system32\DRIVERS\termdd.sys
  0xF79A9000 \SystemRoot\system32\DRIVERS\swenum.sys
  0xF63FC000 \SystemRoot\system32\DRIVERS\update.sys
  0xF7983000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0xF69C3000 \SystemRoot\system32\DRIVERS\AmdLLD.sys
  0xF69B3000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0xF69A3000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0xF79AF000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0xEDEC2000 \SystemRoot\system32\drivers\RtkHDAud.sys
  0xF785F000 \SystemRoot\system32\DRIVERS\flpydisk.sys
  0xF792F000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0xF7A7F000 \SystemRoot\System32\Drivers\Null.SYS
  0xF79BD000 \SystemRoot\System32\Drivers\Beep.SYS
  0xF787F000 \SystemRoot\System32\drivers\vga.sys
  0xF79C1000 \SystemRoot\System32\Drivers\mnmdd.SYS
  0xF79C3000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0xF7887000 \SystemRoot\System32\Drivers\Msfs.SYS
  0xF788F000 \SystemRoot\System32\Drivers\Npfs.SYS
  0xF7933000 \SystemRoot\system32\DRIVERS\rasacd.sys
  0xEDE3F000 \SystemRoot\system32\DRIVERS\ipsec.sys
  0xEDDE6000 \SystemRoot\system32\DRIVERS\tcpip.sys
  0xEDDBE000 \SystemRoot\system32\DRIVERS\netbt.sys
  0xEDD98000 \SystemRoot\system32\DRIVERS\ipnat.sys
  0xF7557000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0xF793F000 \SystemRoot\System32\drivers\ws2ifsl.sys
  0xEDD76000 \SystemRoot\System32\drivers\afd.sys
  0xF7567000 \SystemRoot\system32\DRIVERS\netbios.sys
  0xEDD4B000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0xEDCDB000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0xF7577000 \SystemRoot\System32\Drivers\Fips.SYS
  0xF75B7000 \SystemRoot\System32\Drivers\Cdfs.SYS
  0xEDBFB000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0xF79D7000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
  0xBF800000 \SystemRoot\System32\win32k.sys
  0xEDEAE000 \SystemRoot\System32\drivers\Dxapi.sys
  0xF772F000 \SystemRoot\System32\watchdog.sys
  0xBF000000 \SystemRoot\System32\drivers\dxg.sys
  0xF7B1B000 \SystemRoot\System32\drivers\dxgthk.sys
  0xBF012000 \SystemRoot\System32\ati2dvag.dll
  0xBF065000 \SystemRoot\System32\ati2cqag.dll
  0xBF0FE000 \SystemRoot\System32\atikvmag.dll
  0xBF182000 \SystemRoot\System32\atiok3x2.dll
  0xBF1CD000 \SystemRoot\System32\ati3duag.dll
  0xBF572000 \SystemRoot\System32\ativvaxx.dll
  0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
  0xEDC1F000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0xF75E7000 \SystemRoot\system32\DRIVERS\rspndr.sys
  0xEB676000 \SystemRoot\system32\drivers\wdmaud.sys
  0xEB80B000 \SystemRoot\system32\drivers\sysaudio.sys
  0xEB212000 \SystemRoot\system32\DRIVERS\mrxdav.sys
  0xF7A4D000 \SystemRoot\System32\Drivers\ParVdm.SYS
  0xEB1CF000 \SystemRoot\system32\DRIVERS\atksgt.sys
  0xF77A7000 \SystemRoot\system32\DRIVERS\lirsgt.sys
  0xEB105000 \SystemRoot\system32\DRIVERS\srv.sys
  0xEB50B000 \SystemRoot\System32\Drivers\HTTP.sys
  0xBA7D5000 \SystemRoot\system32\drivers\kmixer.sys
  0x7C900000 \WINDOWS\system32\ntdll.dll

Processes (total 29):
       0 System Idle Process
       4 System
     416 C:\WINDOWS\system32\smss.exe
     464 csrss.exe
     496 C:\WINDOWS\system32\winlogon.exe
     540 C:\WINDOWS\system32\services.exe
     552 C:\WINDOWS\system32\lsass.exe
     732 C:\WINDOWS\system32\svchost.exe
     776 svchost.exe
     844 C:\WINDOWS\system32\svchost.exe
     964 svchost.exe
    1004 svchost.exe
    1196 C:\WINDOWS\system32\spoolsv.exe
    1472 C:\WINDOWS\explorer.exe
    1668 C:\WINDOWS\RTHDCPL.exe
    1684 C:\Program Files\Winamp\winampa.exe
    1692 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    1732 C:\Program Files\Common Files\Java\Java Update\jusched.exe
    1752 C:\WINDOWS\Datecs\Flex2K.exe
    1808 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    1292 svchost.exe
    1372 C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    1348 C:\Program Files\Java\jre6\bin\jqs.exe
    1580 C:\WINDOWS\system32\svchost.exe
    1420 alg.exe
    2760 C:\Program Files\Opera\opera.exe
    2916 C:\Program Files\Winamp\winamp.exe
    3012 C:\WINDOWS\system32\CTPdeSrv.exe
     204 C:\Documents and Settings\Puhi\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000013`4ed9c400  (NTFS)

PhysicalDrive0 Model Number: WDCWD3200AAJS-00L7A0, Rev: 01.03E01

      Size  Device Name          MBR Status
  --------------------------------------------
    298 GB  \\.\PhysicalDrive0   Unknown MBR code
            SHA1: 6C7C25672E81AF972795B06F11E2842DECE070E7


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit: 

Done!

Редактирано от TpuHuTu (преглед на промените)

  • Автор

MBRCheck не можа да се справи. Ще опитаме да оправим нещата с fixmbr. Имаш ли инсталационно CD за Windows XP?

Не.
  • Автор

Тъй като записващото устройство е старо и записва само CD, не бях записвал досега и нямам Nero. Направих няколко опита да го инсталирам, но или отказва да се самоизтегли (като EOS) или, като го изтеглих от замунда, ми дава грешка всеки път "An error occurred during the copy process (file name). Error 183. Cannot create a file when that file already exists. Please reboot your computer and retry." Трих папката, рестартирах, но ефект няма. Все същото съобщение излиза. Ако предложите друга програма за записване, ще опитам с нея, тъй като не съм запознат.

Редактирано от TpuHuTu (преглед на промените)

Засега няма нужда от тази инструкция, ще пробваме нещо друго.

Ето нова инструкция, която няма нужда от програма за запис на CD:

  • Изтеглете: NTBR на вашия десктоп.
  • Поставете празно CD в оптичното устройство.
  • Стартирайте NTBR_CD.exe и ще се появи папка. Отидете в папката и стартирайте BurnItCD.cmd. (Забележка: ако случайно се отвори CD устройството, затворете го).
  • Следвайте инструкциите.
  • Рестартирайте компютъра, като преди това трябва да имате в BIOS първо стартиращо устройство -> CD.
  • След рестарта натиснете ENTER (имате 15 секунди), после пак за English.
  • После изберете 1 за MBRWORK
  • После трябва да изберете 5 за инсталиране на MBR код
  • След това изберете 1 за Windows XP и потвърдете
  • Най-накрая E за излизане от MBRWORK, после 6 за край на работата
  • Рестартирайте компютъра с ctrl+alt+del
  • Следва нова проверка с MBRCheck, както правихме по-горе.
  • Автор

Мисля, че тук се справих.

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:			
Windows Version:		Windows XP Professional
Windows Information:		Service Pack 3 (build 2600)
Logical Drives Mask:		0x0000010d

Kernel Drivers (total 126):
  0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
  0x806E4000 \WINDOWS\system32\hal.dll
  0xF7987000 \WINDOWS\system32\KDCOM.DLL
  0xF7897000 \WINDOWS\system32\BOOTVID.dll
  0xF7358000 ACPI.sys
  0xF7989000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
  0xF7347000 pci.sys
  0xF7487000 isapnp.sys
  0xF7A4F000 pciide.sys
  0xF7707000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
  0xF7497000 MountMgr.sys
  0xF7328000 ftdisk.sys
  0xF798B000 dmload.sys
  0xF7302000 dmio.sys
  0xF770F000 PartMgr.sys
  0xF74A7000 sfsync02.sys
  0xF74B7000 VolSnap.sys
  0xF72EA000 atapi.sys
  0xF74C7000 disk.sys
  0xF74D7000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
  0xF72CA000 fltMgr.sys
  0xF72B8000 sr.sys
  0xF74E7000 PxHelp20.sys
  0xF72A1000 KSecDD.sys
  0xF7214000 Ntfs.sys
  0xF71E7000 NDIS.sys
  0xF71D3000 sfvfs02.sys
  0xF7717000 sfhlp02.sys
  0xF71C1000 sfdrv01.sys
  0xF71A7000 Mup.sys
  0xF771F000 BTHidMgr.sys
  0xF7657000 \SystemRoot\system32\DRIVERS\processr.sys
  0xF7667000 \SystemRoot\system32\DRIVERS\serial.sys
  0xF794F000 \SystemRoot\system32\DRIVERS\serenum.sys
  0xF781F000 \SystemRoot\system32\DRIVERS\fdc.sys
  0xF6966000 \SystemRoot\system32\DRIVERS\parport.sys
  0xF7677000 \SystemRoot\system32\DRIVERS\i8042prt.sys
  0xF7827000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0xF782F000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0xF7837000 \SystemRoot\system32\DRIVERS\usbohci.sys
  0xF6942000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0xF783F000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0xF691A000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0xF7687000 \SystemRoot\system32\DRIVERS\imapi.sys
  0xF7697000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0xF76A7000 \SystemRoot\system32\DRIVERS\redbook.sys
  0xF68F7000 \SystemRoot\system32\DRIVERS\ks.sys
  0xF68DF000 \SystemRoot\system32\DRIVERS\Rtenicxp.sys
  0xF6529000 \SystemRoot\system32\DRIVERS\ati2mtag.sys
  0xF6515000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
  0xF76B7000 \SystemRoot\System32\Drivers\VcommMgr.sys
  0xF7957000 \SystemRoot\system32\drivers\Dyncal.sys
  0xF7847000 \SystemRoot\system32\drivers\HIDPARSE.SYS
  0xF795B000 \SystemRoot\system32\DRIVERS\vbtenum.sys
  0xF784F000 \SystemRoot\system32\DRIVERS\blueletaudio.sys
  0xF64F1000 \SystemRoot\system32\DRIVERS\portcls.sys
  0xF76C7000 \SystemRoot\system32\DRIVERS\drmk.sys
  0xF7B18000 \SystemRoot\system32\DRIVERS\audstub.sys
  0xF76D7000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0xF795F000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0xF64DA000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0xF76E7000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0xF76F7000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0xF7857000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0xF64C9000 \SystemRoot\system32\DRIVERS\psched.sys
  0xF7517000 \SystemRoot\system32\DRIVERS\msgpc.sys
  0xF785F000 \SystemRoot\system32\DRIVERS\ptilink.sys
  0xF7867000 \SystemRoot\system32\DRIVERS\raspti.sys
  0xF63F9000 \SystemRoot\system32\DRIVERS\rdpdr.sys
  0xF7527000 \SystemRoot\system32\DRIVERS\termdd.sys
  0xF79A9000 \SystemRoot\system32\DRIVERS\swenum.sys
  0xF639B000 \SystemRoot\system32\DRIVERS\update.sys
  0xF797B000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0xF7537000 \SystemRoot\system32\DRIVERS\AmdLLD.sys
  0xF7547000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0xF7557000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0xF79AF000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0xEDE61000 \SystemRoot\system32\drivers\RtkHDAud.sys
  0xF786F000 \SystemRoot\system32\DRIVERS\flpydisk.sys
  0xF7923000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0xF7A65000 \SystemRoot\System32\Drivers\Null.SYS
  0xF79B3000 \SystemRoot\System32\Drivers\Beep.SYS
  0xF787F000 \SystemRoot\System32\drivers\vga.sys
  0xF79B5000 \SystemRoot\System32\Drivers\mnmdd.SYS
  0xF79B7000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0xF7887000 \SystemRoot\System32\Drivers\Msfs.SYS
  0xF788F000 \SystemRoot\System32\Drivers\Npfs.SYS
  0xF7927000 \SystemRoot\system32\DRIVERS\rasacd.sys
  0xEDDDE000 \SystemRoot\system32\DRIVERS\ipsec.sys
  0xEDD85000 \SystemRoot\system32\DRIVERS\tcpip.sys
  0xEDD5D000 \SystemRoot\system32\DRIVERS\netbt.sys
  0xEDD37000 \SystemRoot\system32\DRIVERS\ipnat.sys
  0xF75A7000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0xF7933000 \SystemRoot\System32\drivers\ws2ifsl.sys
  0xEDD15000 \SystemRoot\System32\drivers\afd.sys
  0xF75B7000 \SystemRoot\system32\DRIVERS\netbios.sys
  0xEDCEA000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0xEDC7A000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0xF75C7000 \SystemRoot\System32\Drivers\Fips.SYS
  0xF75E7000 \SystemRoot\System32\Drivers\Cdfs.SYS
  0xEDBC2000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0xF79B9000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
  0xBF800000 \SystemRoot\System32\win32k.sys
  0xF6383000 \SystemRoot\System32\drivers\Dxapi.sys
  0xF7767000 \SystemRoot\System32\watchdog.sys
  0xBF000000 \SystemRoot\System32\drivers\dxg.sys
  0xF7AE6000 \SystemRoot\System32\drivers\dxgthk.sys
  0xBF012000 \SystemRoot\System32\ati2dvag.dll
  0xBF065000 \SystemRoot\System32\ati2cqag.dll
  0xBF0FE000 \SystemRoot\System32\atikvmag.dll
  0xBF182000 \SystemRoot\System32\atiok3x2.dll
  0xBF1CD000 \SystemRoot\System32\ati3duag.dll
  0xBF572000 \SystemRoot\System32\ativvaxx.dll
  0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
  0xEB8AA000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0xEDC2A000 \SystemRoot\system32\DRIVERS\rspndr.sys
  0xEB615000 \SystemRoot\system32\drivers\wdmaud.sys
  0xEB78A000 \SystemRoot\system32\drivers\sysaudio.sys
  0xEB1B1000 \SystemRoot\system32\DRIVERS\mrxdav.sys
  0xF79CF000 \SystemRoot\System32\Drivers\ParVdm.SYS
  0xEB16E000 \SystemRoot\system32\DRIVERS\atksgt.sys
  0xF775F000 \SystemRoot\system32\DRIVERS\lirsgt.sys
  0xEB0A4000 \SystemRoot\system32\DRIVERS\srv.sys
  0xF707A000 \SystemRoot\System32\Drivers\HTTP.sys
  0xBA7D5000 \SystemRoot\system32\drivers\kmixer.sys
  0x7C900000 \WINDOWS\system32\ntdll.dll

Processes (total 29):
       0 System Idle Process
       4 System
     416 C:\WINDOWS\system32\smss.exe
     464 csrss.exe
     496 C:\WINDOWS\system32\winlogon.exe
     540 C:\WINDOWS\system32\services.exe
     552 C:\WINDOWS\system32\lsass.exe
     728 C:\WINDOWS\system32\svchost.exe
     776 svchost.exe
     844 C:\WINDOWS\system32\svchost.exe
     956 svchost.exe
    1004 svchost.exe
    1216 C:\WINDOWS\system32\spoolsv.exe
    1468 C:\WINDOWS\explorer.exe
    1664 C:\WINDOWS\RTHDCPL.exe
    1680 C:\Program Files\Winamp\winampa.exe
    1688 C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
    1704 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    1712 C:\Program Files\Common Files\Java\Java Update\jusched.exe
    1748 C:\WINDOWS\Datecs\Flex2K.exe
    1804 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    1284 svchost.exe
    1340 C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    1436 C:\Program Files\Java\jre6\bin\jqs.exe
    1580 C:\WINDOWS\system32\svchost.exe
     820 wmiprvse.exe
    1912 alg.exe
    2728 C:\Program Files\Opera\opera.exe
    2976 C:\Documents and Settings\Puhi\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000013`4ed9c400  (NTFS)

PhysicalDrive0 Model Number: WDCWD3200AAJS-00L7A0, Rev: 01.03E01

      Size  Device Name          MBR Status
  --------------------------------------------
    298 GB  \\.\PhysicalDrive0   Windows XP MBR code detected
            SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A


Done!

Редактирано от TpuHuTu (преглед на промените)

  • Автор

IE все още не работи, а skype ми дава същата грешка като преди.

Стана цяла сага, доста заплетен случай се получи. Оправихме MBR, но май ще трябва да пуснеш отново ComboFix. Изтегли го от тук на десктопа и го стартирай. После пусни лога.

  • Автор

Незнам каква сага се получава, но аз имам чувството, че се въртим в някакъв омагьосън кръг, само дето половината ми програми ги няма, а останалата част от тях не се стартират, или заработват след настройки....както и да е. След като стартирах ComboFix-a рестартирах и на десктопа незнайно защо ми се появи иконата на IE, но уви като я стартирах пак не се свърза.. Ето и лога от програмата, само че прикачен, тъй като не ми дава да публикувам отговора си, защото е прекалено голям!

log.txt

Редактирано от TpuHuTu (преглед на промените)

Не се въртим в кръг. Просто имаме работа с рууткит, който замаза сума ти регистри. Предлагам ти:

1. Да деинсталираш ComboFix: Start -> Run -> постави с Copy/ Paste следния текст, маркиран в синьо: ComboFix /Uninstall

натисни Enter.

2. Да изтеглиш и инсталираш Service Pack 3 за Windows XP от тук. Преди инсталацията спри Интернет. След приключване рестартирай и пиши за резултата.

Редактирано от nologo (преглед на промените)

  • Автор

1. Да деинсталираш ComboFix: Start -> Run -> постави с Copy/ Paste следния текст, маркиран в синьо: ComboFix /Uninstall

натисни Enter.

При опит да извърша това действие ми излиза ето това :

Публикувано изображение

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.