Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

windows re-install on laptop [РЕШЕН]

Featured Replies

Здравейте търсих на всякаде никаде неможах да намеря решение на проблема си .Значи проблема е следния имам лаптоп assuss със видео карта Mobile intel®4 не е нищо особенно до тука , но проблема ми е , че монитора ми е счупен и ползвам друг монитор чрез кабел до тук пак никав проблем ... имам проблем със вирусчета (много) до сега винаги съм се пазил от тях без антивирусна програма но фчера свалих едно ехе филче което ми трябваше от анонимен источник и сега пц-то ми гумжи , лесно е да го преинсталирам но как да го направя без монитор защото по времето на рестарта алтернативния монитор който ползвам (излиза в почивка):nono: докато не се покаже windows screen ако имате някакво решение как мога да го преинсталирам ще ви бъда благодарен Пробвах да инсталирам антивирусна но без успех вируса я истрива още при свалянето ... немога да вляза през саве мод защото нищо не виждам когато пц-то ми се рестартира екарана ми е начупен от една пиянска вечер някакви идеи ? ето снимчици от hijack какво работи в момента и моля да буде преместена тема не видях в кой раздел я качвам съжалявам :С

post-298994-0-66933600-1303169800_thumb.

post-298994-0-67157400-1303169808_thumb.

Редактирано от Dangerline (преглед на промените)

Привет, Dangerline!

Следвайте следната инструкция за работа с OTL:

  • Изтеглете OTL.exe и го запазете на десктопа.
  • Стартирайте файла Публикувано изображение с двукратен клик на мишката.
  • Сложете отметка пред Scan All Users Публикувано изображение

  • Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):
netsvcs
%systemroot%\system32\*.dll /lockedfiles
  • Натиснете маркираният в синьо бутон: Публикувано изображение.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).
  • Автор

Привет, Dangerline!

Следвайте следната инструкция за работа с OTL:

  • Изтеглете OTL.exe и го запазете на десктопа.
  • Стартирайте файла Публикувано изображение с двукратен клик на мишката.
  • Сложете отметка пред Scan All Users Публикувано изображение

  • Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):
netsvcs
%systemroot%\system32\*.dll /lockedfiles
  • Натиснете маркираният в синьо бутон: Публикувано изображение.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).
Extras.Txt

OTL.Txt

СТЪПКА 1

Cтартирайте пак OTL и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от текстовото поле по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:Processes
killallprocesses
:OTL
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2790392&SearchSource=3&q={searchTerms}"
FF - prefs.js..extensions.enabledItems: [email protected]:3.2.5.2
[2011.01.14 18:02:58 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Documents and Settings\delta\Application Data\Mozilla\Firefox\Profiles\nq8jw5co.default\extensions\[email protected]
[2011.01.14 18:03:00 | 000,000,863 | ---- | M] () -- C:\Documents and Settings\delta\Application Data\Mozilla\Firefox\Profiles\nq8jw5co.default\searchplugins\conduit.xml
O2 - BHO: (SmartSelect Class) - {F4971EE7-DAA0-4053-9964-665D8EE6A077} -  File not found
O3 - HKLM\..\Toolbar: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  File not found
O3 - HKU\S-1-5-21-2500237001-2802344029-3522878484-1008\..\Toolbar\WebBrowser: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  File not found
O4 - HKLM..\Run: [KernelFaultCheck]  File not found
O4 - HKU\S-1-5-21-2500237001-2802344029-3522878484-1008..\Run: [] C:\WINDOWS\svchostt.exe ()
O4 - HKLM..\Run: [bpk] C:\WINDOWS\system32\bpk.exe ()
O20 - AppInit_DLLs: (C:\DOCUME~1\delta\MYDOCU~1\DOWNLO~1\EDXDET~1\detour.dll) -  File not found
O20 - AppInit_DLLs: (C:\DOCUME~1\delta\MYDOCU~1\DOWNLO~1\EDXDET~1\detour.dll) -  File not found
O20 - AppInit_DLLs: (C:\DOCUME~1\delta\MYDOCU~1\DOWNLO~1\EDXDET~1\detour.dll) -  File not found
O33 - MountPoints2\{454f3f90-7d88-11df-9d35-0025d3df3708}\Shell\AutoRun\command - "" = G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe
O33 - MountPoints2\{454f3f90-7d88-11df-9d35-0025d3df3708}\Shell\open\command - "" = G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe
O33 - MountPoints2\{4b67595a-834e-11df-9d4b-0025d3df3708}\Shell\AutoRun\command - "" = G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe
O33 - MountPoints2\{4b67595a-834e-11df-9d4b-0025d3df3708}\Shell\open\command - "" = G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe
O33 - MountPoints2\{4b675961-834e-11df-9d4b-0025d3df3708}\Shell\AutoRun\command - "" = G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe
O33 - MountPoints2\{4b675961-834e-11df-9d4b-0025d3df3708}\Shell\open\command - "" = G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe
O33 - MountPoints2\{839de14c-1c9e-11e0-9e32-0025d3df3708}\Shell\AutoRun\command - "" = G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe
O33 - MountPoints2\{839de14c-1c9e-11e0-9e32-0025d3df3708}\Shell\open\command - "" = G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe
O33 - MountPoints2\{d4b18db3-9498-11df-9d5f-0025d3df3708}\Shell\AutoRun\command - "" = G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe
O33 - MountPoints2\{d4b18db3-9498-11df-9d5f-0025d3df3708}\Shell\open\command - "" = G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe
:files
C:\WINDOWS\system32\bpk.exe
C:\WINDOWS\System32\bpkr.exe
C:\WINDOWS\System32\bpkhk.dll
C:\WINDOWS\System32\bpkwb.dll
C:\WINDOWS\System32\bpk.dat
C:\WINDOWS\System32\web.dat
C:\WINDOWS\System32\pk.bin
C:\WINDOWS\System32\rinst.exe
C:\WINDOWS\System32\inst.dat
C:\Documents and Settings\delta\Application Data\private_server_loader.ini
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\$McInstBootA5E6DEAA56$.lnk
C:\Documents and Settings\All Users\Application Data\mtbjfghn.xbe
C:\WINDOWS\System32\klipxm32.dll
:commands
[Reboot]
След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Публикувано изображение

Ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

СТЪПКА 2

  • Изтеглете Malwarebytes' Anti-Malware от тук, като изберете Download Free Version.
  • Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата. При инсталацията изберете английски език (English).
  • Уверете се, че има отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware, след това кликнете на Finish. Ако има намерени по-нови обновления, тя ще ги изтегли и инсталира.
  • Стартирайте програмата и изберете Perform Quick Scan, след това кликнете на Scan.
  • Сканирането ще отнеме малко време, затова моля бъдете търпеливи.
  • Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
  • Уверете се, че на всички редове има отметки, и кликнете Remove Selected.
  • Когато всичко бъде премахнато, логът ще бъде отворен в Notepad. Копирайте лога и го публикувайте в следващия си коментар в темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Поздрави !

  • Автор

СТЪПКА 1

Cтартирайте пак OTL и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от текстовото поле по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:Processes
killallprocesses
:OTL
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2790392&SearchSource=3&q={searchTerms}"
FF - prefs.js..extensions.enabledItems: [email protected]:3.2.5.2
[2011.01.14 18:02:58 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Documents and Settings\delta\Application Data\Mozilla\Firefox\Profiles\nq8jw5co.default\extensions\[email protected]
[2011.01.14 18:03:00 | 000,000,863 | ---- | M] () -- C:\Documents and Settings\delta\Application Data\Mozilla\Firefox\Profiles\nq8jw5co.default\searchplugins\conduit.xml
O2 - BHO: (SmartSelect Class) - {F4971EE7-DAA0-4053-9964-665D8EE6A077} -  File not found
O3 - HKLM\..\Toolbar: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  File not found
O3 - HKU\S-1-5-21-2500237001-2802344029-3522878484-1008\..\Toolbar\WebBrowser: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  File not found
O4 - HKLM..\Run: [KernelFaultCheck]  File not found
O4 - HKU\S-1-5-21-2500237001-2802344029-3522878484-1008..\Run: [] C:\WINDOWS\svchostt.exe ()
O4 - HKLM..\Run: [bpk] C:\WINDOWS\system32\bpk.exe ()
O20 - AppInit_DLLs: (C:\DOCUME~1\delta\MYDOCU~1\DOWNLO~1\EDXDET~1\detour.dll) -  File not found
O20 - AppInit_DLLs: (C:\DOCUME~1\delta\MYDOCU~1\DOWNLO~1\EDXDET~1\detour.dll) -  File not found
O20 - AppInit_DLLs: (C:\DOCUME~1\delta\MYDOCU~1\DOWNLO~1\EDXDET~1\detour.dll) -  File not found
O33 - MountPoints2\{454f3f90-7d88-11df-9d35-0025d3df3708}\Shell\AutoRun\command - "" = G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe
O33 - MountPoints2\{454f3f90-7d88-11df-9d35-0025d3df3708}\Shell\open\command - "" = G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe
O33 - MountPoints2\{4b67595a-834e-11df-9d4b-0025d3df3708}\Shell\AutoRun\command - "" = G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe
O33 - MountPoints2\{4b67595a-834e-11df-9d4b-0025d3df3708}\Shell\open\command - "" = G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe
O33 - MountPoints2\{4b675961-834e-11df-9d4b-0025d3df3708}\Shell\AutoRun\command - "" = G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe
O33 - MountPoints2\{4b675961-834e-11df-9d4b-0025d3df3708}\Shell\open\command - "" = G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe
O33 - MountPoints2\{839de14c-1c9e-11e0-9e32-0025d3df3708}\Shell\AutoRun\command - "" = G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe
O33 - MountPoints2\{839de14c-1c9e-11e0-9e32-0025d3df3708}\Shell\open\command - "" = G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe
O33 - MountPoints2\{d4b18db3-9498-11df-9d5f-0025d3df3708}\Shell\AutoRun\command - "" = G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe
O33 - MountPoints2\{d4b18db3-9498-11df-9d5f-0025d3df3708}\Shell\open\command - "" = G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe
:files
C:\WINDOWS\system32\bpk.exe
C:\WINDOWS\System32\bpkr.exe
C:\WINDOWS\System32\bpkhk.dll
C:\WINDOWS\System32\bpkwb.dll
C:\WINDOWS\System32\bpk.dat
C:\WINDOWS\System32\web.dat
C:\WINDOWS\System32\pk.bin
C:\WINDOWS\System32\rinst.exe
C:\WINDOWS\System32\inst.dat
C:\Documents and Settings\delta\Application Data\private_server_loader.ini
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\$McInstBootA5E6DEAA56$.lnk
C:\Documents and Settings\All Users\Application Data\mtbjfghn.xbe
C:\WINDOWS\System32\klipxm32.dll
:commands
[Reboot]
След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Публикувано изображение

Ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

СТЪПКА 2

  • Изтеглете Malwarebytes' Anti-Malware от тук, като изберете Download Free Version.
  • Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата. При инсталацията изберете английски език (English).
  • Уверете се, че има отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware, след това кликнете на Finish. Ако има намерени по-нови обновления, тя ще ги изтегли и инсталира.
  • Стартирайте програмата и изберете Perform Quick Scan, след това кликнете на Scan.
  • Сканирането ще отнеме малко време, затова моля бъдете търпеливи.
  • Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
  • Уверете се, че на всички редове има отметки, и кликнете Remove Selected.
  • Когато всичко бъде премахнато, логът ще бъде отворен в Notepad. Копирайте лога и го публикувайте в следващия си коментар в темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Поздрави !

Само не съм сигорен за purfectoptimazer защото тази програма я ползвах при краш на регистрите

ако сичко е наред искам да попитам има ли начин да се изчисти заразено ехе и .dll от вирусите в него и да си работи както трябва

ако е възможно това ето какви вируси има вътре

http://www.virustotal.com/file-scan/report.html?id=9078ab36d82291af28150cf1ace74d92a8a98e27d0724fcb913253a0d1635208-1303176477

http://www.virustotal.com/file-scan/report.html?id=883c13ebc0c9e3f3e966b63dd6fceb29b0d66ca35d6e0242d8e5388fc7364d55-1303176561

OTL.Txt

mbam-log-2011-04-19 (04-18-34).txt

Редактирано от Dangerline (преглед на промените)

Само не съм сигорен за purfectoptimazer защото тази програма я ползвах при краш на регистрите

ако сичко е наред искам да попитам има ли начин да се изчисти заразено ехе и .dll от вирусите в него и да си работи както трябва

Perfect Optimazer е нежелана и Fake програма.

По-принцип чистенето на регистрите не е препоръчително. ако не знаете какво точно правите (а ползвайки тази програма, заключвам че не знаете), затова по-добре оставате на MBAM да премахне всичко намерено.

Отделно не сте изпълнили скрипта за OTL който ви дадох...

И като цяло май ме взимате за мезе...имате инсталиран Perfect Keylogger, някакви ботове за игри и т.н. Какво точно очаквате от мен ?

  • Автор

Просто не ми дава да го качи този филе и по погрешка одеве съм качил стария ето сичко което е вътре не не ви взимам за мезе и съм много благодарен , че по това време ми помагате ========== PROCESSES ========== All processes killed ========== OTL ========== Prefs.js: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2790392&SearchSource=3&q={searchTerms}" removed from browser.search.defaulturl Prefs.js: [email protected]:3.2.5.2 removed from extensions.enabledItems Folder C:\Documents and Settings\delta\Application Data\Mozilla\Firefox\Profiles\nq8jw5co.default\extensions\[email protected]\ not found. File C:\Documents and Settings\delta\Application Data\Mozilla\Firefox\Profiles\nq8jw5co.default\searchplugins\conduit.xml not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F4971EE7-DAA0-4053-9964-665D8EE6A077}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F4971EE7-DAA0-4053-9964-665D8EE6A077}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{47833539-D0C5-4125-9FA8-0819E2EAAC93} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{47833539-D0C5-4125-9FA8-0819E2EAAC93}\ not found. Registry value HKEY_USERS\S-1-5-21-2500237001-2802344029-3522878484-1008\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{47833539-D0C5-4125-9FA8-0819E2EAAC93} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{47833539-D0C5-4125-9FA8-0819E2EAAC93}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\KernelFaultCheck not found. Registry value HKEY_USERS\S-1-5-21-2500237001-2802344029-3522878484-1008\Software\Microsoft\Windows\CurrentVersion\Run\\ not found. File C:\WINDOWS\svchostt.exe not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\bpk not found. File C:\WINDOWS\system32\bpk.exe not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:C:\DOCUME~1\delta\MYDOCU~1\DOWNLO~1\EDXDET~1\detour.dll deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:C:\DOCUME~1\delta\MYDOCU~1\DOWNLO~1\EDXDET~1\detour.dll deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:C:\DOCUME~1\delta\MYDOCU~1\DOWNLO~1\EDXDET~1\detour.dll deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{454f3f90-7d88-11df-9d35-0025d3df3708}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{454f3f90-7d88-11df-9d35-0025d3df3708}\ not found. File G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{454f3f90-7d88-11df-9d35-0025d3df3708}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{454f3f90-7d88-11df-9d35-0025d3df3708}\ not found. File G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4b67595a-834e-11df-9d4b-0025d3df3708}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4b67595a-834e-11df-9d4b-0025d3df3708}\ not found. File G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4b67595a-834e-11df-9d4b-0025d3df3708}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4b67595a-834e-11df-9d4b-0025d3df3708}\ not found. File G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4b675961-834e-11df-9d4b-0025d3df3708}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4b675961-834e-11df-9d4b-0025d3df3708}\ not found. File G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4b675961-834e-11df-9d4b-0025d3df3708}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4b675961-834e-11df-9d4b-0025d3df3708}\ not found. File G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{839de14c-1c9e-11e0-9e32-0025d3df3708}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{839de14c-1c9e-11e0-9e32-0025d3df3708}\ not found. File G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{839de14c-1c9e-11e0-9e32-0025d3df3708}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{839de14c-1c9e-11e0-9e32-0025d3df3708}\ not found. File G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d4b18db3-9498-11df-9d5f-0025d3df3708}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d4b18db3-9498-11df-9d5f-0025d3df3708}\ not found. File G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d4b18db3-9498-11df-9d5f-0025d3df3708}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d4b18db3-9498-11df-9d5f-0025d3df3708}\ not found. File G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe not found. ========== FILES ========== File\Folder C:\WINDOWS\system32\bpk.exe not found. File\Folder C:\WINDOWS\System32\bpkr.exe not found. File\Folder C:\WINDOWS\System32\bpkhk.dll not found. File\Folder C:\WINDOWS\System32\bpkwb.dll not found. File\Folder C:\WINDOWS\System32\bpk.dat not found. File\Folder C:\WINDOWS\System32\web.dat not found. File\Folder C:\WINDOWS\System32\pk.bin not found. File\Folder C:\WINDOWS\System32\rinst.exe not found. File\Folder C:\WINDOWS\System32\inst.dat not found. C:\Documents and Settings\delta\Application Data\private_server_loader.ini moved successfully. File\Folder C:\Documents and Settings\All Users\Start Menu\Programs\Startup\$McInstBootA5E6DEAA56$.lnk not found. File\Folder C:\Documents and Settings\All Users\Application Data\mtbjfghn.xbe not found. File\Folder C:\WINDOWS\System32\klipxm32.dll not found. ========== COMMANDS ========== OTL by OldTimer - Version 3.2.22.3 log created on 04192011_045210 Files\Folders moved on Reboot... Registry entries deleted on Reboot...

ако сичко е наред искам да попитам има ли начин да се изчисти заразено ехе и .dll от вирусите в него и да си работи както трябва

Не съм тук за да ви компилирам работещ крак без съдържанието на зловреден софтуер. Ползвайте си го на ваша отговорност. Аз не бих.

Последиците се виждат:

c:\WINDOWS\system32\keystrokes.html (Stolen.data) -> Quarantined and deleted successfully.

Предполагам можете да си го преведете...

1) Изтеглете: ESET Online Scanner

2) Стартирайте esetsmartinstaller_enu.exe

3) Сложете отметка на YES, I accept the Terms of Use и изберете Start

4) Скенерът ще започне да изтегля компонентите, които са му необходими.

5) Уверете се, че има отметки на следните редове, включително и тези от менюто Advanced Settings:

  • Scan archives
Scan for potentially unwanted applicationsScan for potentially unsafe applicationsEnable Anti-Stealth technology

Забележка: Не слагайте отметка пред Remove found threats

И накрая изберете Start

6) Скенерът ще започне да изтегля последните дефиниции.

7) След, като сканирането завърши изберете Finish.

8) Отидете в:

C:\Program Files\ESET\ESET Online Scanner

Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си пост тук.

Утре ще продължим.

Лека !

  • Автор

ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6427 # api_version=3.0.2 # EOSSerial=a910a01b0eca3e498bba17dfab3fa168 # end=finished # remove_checked=false # archives_checked=false # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2011-04-19 11:44:56 # local_time=2011-04-19 02:44:56 (+0200, FLE Daylight Time) # country="Bulgaria" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 41476 41476 0 0 # compatibility_mode=8192 67108863 100 0 2189 2189 0 0 # scanned=107333 # found=13 # cleaned=0 # scan_time=2410 C:\Documents and Settings\delta\Application Data\Sun\Java\Deployment\cache\6.0\18\7b2f75d2-13500347 a variant of Win32/Mebroot.FO trojan (unable to clean) 00000000000000000000000000000000 I C:\Documents and Settings\delta\My Documents\Downloads\Sro-DB 1.3a\crackloader.exe a variant of Win32/HackTool.Patcher.N application (unable to clean) 00000000000000000000000000000000 I C:\Documents and Settings\delta\My Documents\Downloads\ZSZC Private server - Full Client 1.689\crackloader.exe a variant of Win32/HackTool.Patcher.N application (unable to clean) 00000000000000000000000000000000 I C:\Program Files\R.G. Mechanics\Splinter Cell - Conviction\src\system\ubiorbitapi_r2.dll a variant of Win32/Packed.VMProtect.AAA trojan (unable to clean) 00000000000000000000000000000000 I C:\Program Files\Trend Micro\HiJackThis\backups\backup-20110419-023539-143.dll Win32/Spy.PerfKey trojan (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\04192011_035347\C_WINDOWS\svchostt.exe a variant of MSIL/Autorun.Spy.KeyLogger.AE worm (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\04192011_035347\C_WINDOWS\system32\bpk.exe Win32/Spy.PerfKey trojan (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\04192011_035347\C_WINDOWS\system32\bpkhk.dll Win32/Spy.PerfKey trojan (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\04192011_035347\C_WINDOWS\system32\bpkr.exe Win32/Spy.PerfKey.NAA trojan (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\04192011_035347\C_WINDOWS\system32\bpkwb.dll Win32/Spy.PerfKey trojan (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\04192011_035347\C_WINDOWS\system32\rinst.exe Win32/Spy.PerfKey.NAA trojan (unable to clean) 00000000000000000000000000000000 I

Здравейте,

Оставям на вас да прецените дали да изтриете следните кракове:

C:\Documents and Settings\delta\My Documents\Downloads\Sro-DB 1.3a\crackloader.exe a variant of Win32/HackTool.Patcher.N application (unable to clean) 00000000000000000000000000000000 I

C:\Documents and Settings\delta\My Documents\Downloads\ZSZC Private server - Full Client 1.689\crackloader.exe a variant of Win32/HackTool.Patcher.N application (unable to clean) 00000000000000000000000000000000 I

C:\Program Files\R.G. Mechanics\Splinter Cell - Conviction\src\system\ubiorbitapi_r2.dll a variant of Win32/Packed.VMProtect.AAA trojan (unable to clean) 00000000000000000000000000000000 I

СТЪПКА 1

Cтартирайте пак OTL и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от текстовото поле по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:files
C:\Documents and Settings\delta\Application Data\Sun\Java\Deployment\cache\6.0\18\7b2f75d2-13500347
C:\Program Files\Trend Micro
:commands
[emptytemp]
[Reboot]
След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Публикувано изображение

Ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

СТЪПКА 2

  • Стартирайте файла Публикувано изображение с двукратен клик на мишката.
  • Сложете отметка пред Scan All Users Публикувано изображение
  • Натиснете маркираният в синьо бутон: Публикувано изображение.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).
  • Автор

Здравейте,

Оставям на вас да прецените дали да изтриете следните кракове:

СТЪПКА 1

Cтартирайте пак OTL и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от текстовото поле по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:files
C:\Documents and Settings\delta\Application Data\Sun\Java\Deployment\cache\6.0\18\7b2f75d2-13500347
C:\Program Files\Trend Micro
:commands
[emptytemp]
[Reboot]
След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Публикувано изображение

Ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

СТЪПКА 2

  • Стартирайте файла Публикувано изображение с двукратен клик на мишката.
  • Сложете отметка пред Scan All Users Публикувано изображение
  • Натиснете маркираният в синьо бутон: Публикувано изображение.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

All processes killed

========== FILES ==========

C:\Documents and Settings\delta\Application Data\Sun\Java\Deployment\cache\6.0\18\7b2f75d2-13500347 moved successfully.

C:\Program Files\Trend Micro\HiJackThis\backups folder moved successfully.

C:\Program Files\Trend Micro\HiJackThis folder moved successfully.

C:\Program Files\Trend Micro folder moved successfully.

========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

->Flash cache emptied: 41620 bytes

User: All Users

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

->Flash cache emptied: 41620 bytes

User: delta

->Temp folder emptied: 352517491 bytes

->Temporary Internet Files folder emptied: 7178987 bytes

->Java cache emptied: 340690 bytes

->FireFox cache emptied: 78947879 bytes

->Flash cache emptied: 3152757 bytes

User: delta1

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 70225 bytes

->Flash cache emptied: 41620 bytes

User: LocalService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 32902 bytes

User: NetworkService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 917957 bytes

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 2402044 bytes

%systemroot%\System32 .tmp files removed: 784913 bytes

%systemroot%\System32\dllcache .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 3622634 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 78112414 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes

RecycleBin emptied: 4222709611 bytes

Total Files Cleaned = 4 531,00 mb

OTL by OldTimer - Version 3.2.22.3 log created on 04192011_162907

Files\Folders moved on Reboot...

File\Folder C:\WINDOWS\temp\Perflib_Perfdata_6a0.dat not found!

Registry entries deleted on Reboot...

само да допълня че не излезе такав филе Extras.txt след скана при стъпка 2

OTL.Txt

Cтартирайте пак OTL и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от текстовото поле по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:OTL
O3 - HKU\S-1-5-21-2500237001-2802344029-3522878484-1008\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
[2011.04.19 05:57:56 | 000,000,105 | ---- | C] () -- C:\Documents and Settings\delta\Application Data\private_server_loader.ini
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled"  =dword:00000000
"AntiVirusDisableNotify" =dword:00000000
"FirewallOverride" =dword:00000000
 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
"DisableMonitoring" =dword:00000000
 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
"DisableMonitoring" =dword:00000000
 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Documents and Settings\delta\My Documents\Downloads\Package4.4.18.nomap\Agbot.Package\nuConnector9.25.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\Package4.4.18.nomap\Agbot.Package\nuConnector9.18.15779.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\db_Bot_v1.3+crack\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\Sro-DB_1.3a\Sro-DB 1.3a\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\New Folder\SrProxy.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\ZSZC Private server - Full Client 1.689\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\ZSZC Private server - Full Client 1.689\SrProxy_v1.0.0.8.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX0\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX1\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX2\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX3\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX4\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX5\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX6\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX7\(1) SrProxy.exe" =-
:commands
[Reboot]
След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Публикувано изображение

Ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

Какво е състоянието на машината след поправките ?

Поздрави !

  • Автор

Cтартирайте пак OTL и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от текстовото поле по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:OTL
O3 - HKU\S-1-5-21-2500237001-2802344029-3522878484-1008\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
[2011.04.19 05:57:56 | 000,000,105 | ---- | C] () -- C:\Documents and Settings\delta\Application Data\private_server_loader.ini
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled"  =dword:00000000
"AntiVirusDisableNotify" =dword:00000000
"FirewallOverride" =dword:00000000
 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
"DisableMonitoring" =dword:00000000
 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
"DisableMonitoring" =dword:00000000
 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Documents and Settings\delta\My Documents\Downloads\Package4.4.18.nomap\Agbot.Package\nuConnector9.25.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\Package4.4.18.nomap\Agbot.Package\nuConnector9.18.15779.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\db_Bot_v1.3+crack\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\Sro-DB_1.3a\Sro-DB 1.3a\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\New Folder\SrProxy.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\ZSZC Private server - Full Client 1.689\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\ZSZC Private server - Full Client 1.689\SrProxy_v1.0.0.8.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX0\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX1\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX2\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX3\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX4\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX5\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX6\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX7\(1) SrProxy.exe" =-
:commands
[Reboot]
След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Публикувано изображение

Ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

Какво е състоянието на машината след поправките ?

Поздрави !

след като копирам скрипта в ОТЛ ми дава следната грешка

post-298994-0-79285300-1303243429_thumb.

след като копирам скрипта в ОТЛ ми дава следната грешка

Няма грешка в скрипта, но просто при копирането съм оставил един SPACE разстояние.

Извинявам се за неудобството.

Опитайте с този:

:OTL
O3 - HKU\S-1-5-21-2500237001-2802344029-3522878484-1008\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
[2011.04.19 05:57:56 | 000,000,105 | ---- | C] () -- C:\Documents and Settings\delta\Application Data\private_server_loader.ini
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled"  =dword:00000000
"AntiVirusDisableNotify" =dword:00000000
"FirewallOverride" =dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
"DisableMonitoring" =dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
"DisableMonitoring" =dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Documents and Settings\delta\My Documents\Downloads\Package4.4.18.nomap\Agbot.Package\nuConnector9.25.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\Package4.4.18.nomap\Agbot.Package\nuConnector9.18.15779.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\db_Bot_v1.3+crack\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\Sro-DB_1.3a\Sro-DB 1.3a\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\New Folder\SrProxy.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\ZSZC Private server - Full Client 1.689\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\ZSZC Private server - Full Client 1.689\SrProxy_v1.0.0.8.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX0\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX1\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX2\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX3\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX4\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX5\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX6\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX7\(1) SrProxy.exe" =-
:commands
[Reboot]
  • Автор

Няма грешка в скрипта, но просто при копирането съм оставил един SPACE разстояние.

Извинявам се за неудобството.

Опитайте с този:

:OTL
O3 - HKU\S-1-5-21-2500237001-2802344029-3522878484-1008\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
[2011.04.19 05:57:56 | 000,000,105 | ---- | C] () -- C:\Documents and Settings\delta\Application Data\private_server_loader.ini
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled"  =dword:00000000
"AntiVirusDisableNotify" =dword:00000000
"FirewallOverride" =dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
"DisableMonitoring" =dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
"DisableMonitoring" =dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Documents and Settings\delta\My Documents\Downloads\Package4.4.18.nomap\Agbot.Package\nuConnector9.25.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\Package4.4.18.nomap\Agbot.Package\nuConnector9.18.15779.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\db_Bot_v1.3+crack\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\Sro-DB_1.3a\Sro-DB 1.3a\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\New Folder\SrProxy.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\ZSZC Private server - Full Client 1.689\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\My Documents\Downloads\ZSZC Private server - Full Client 1.689\SrProxy_v1.0.0.8.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX0\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX1\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX2\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX3\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX4\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX5\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX6\(1) SrProxy.exe" =-
"C:\Documents and Settings\delta\Local Settings\Temp\RarSFX7\(1) SrProxy.exe" =-
:commands
[Reboot]

сичко е перфектно ГОЛЯМО БЛАГОДАРЯимаш почерпка ако те видя някаде ;)

Здравейте,

По принцип имаме още малко работа - проверка за rootkits, почистване на използваните от нас инструменти и обновяване на стар софтуер с цел избягване на бъдещи проблеми, но щом желаете, ще маркирам случая като решен.

Сега остава да ви дам финалните препоръки:

Стартирайте OTL.exe => натиснете Cleanup! бутона => за да изтриете някои от използваните от нас програми. Това ще изтрие и папката C:\_OTL => карантинната папка на OTL.exe.

Публикувано изображение

След това изтрийте всички други инструменти за които се сетите, от тези които сме използвали.

BitTorrent => На мен ми е ясно, че няма да я деинсталирате, но поне внимавайте какво теглите и винаги проверявайте свалените неща първо с антивирусната си програма без да игнорирате съобщенията, които тя ви дава преди да инсталирате нещо.

Java™ 6 Update 22 => деинсталирайте тази стара версия и качете най-новата оттук => Java SE Runtime Environment 6u24 Изберете Windows от падащото меню и се сложете отметката, че сте съгласна с условията. След това натиснете Continue. Изберете файла под Windows Offline Installation => свалате го jre-6u24-windows-i586.exe и го инсталирайте.

Не е зле да обновите и Adobe Reader до последната версия Adobe Reader X

FlexType 2K => За предпочитане е да го разкарате...За деинсталацията обаче ще ви трябва инсталационен диск с Windows. Ако нямате по-добре не се занимавайте, но просто не го качвайте при следващата инсталация.

Свястна фонетика е например тази

Как се инсталира фонетичната подредба вижте тук => http://uroci.net/urok/737/%D0%A4%D0%BE%D0%BD%D0%B5%D1%82%D0%B8%D1%87%D0%BD%D0%B0-%D0%BA%D0%B8%D1%80%D0%B8%D0%BB%D0%B8%D1%86%D0%B0-%D0%B1%D0%B5%D0%B7-Flex-Type.html

McAfee AntiVirus Plus - ако е кракната по-добре я деинсталирайте и си сложете някоя безплатна алтернатива като Avast! 6 или Avira 10

Деинсталирайте вече Eset Online Scanner

Безопасно сърфиране. ;)

  • Автор

Здравейте,

По принцип имаме още малко работа - проверка за rootkits, почистване на използваните от нас инструменти и обновяване на стар софтуер с цел избягване на бъдещи проблеми, но щом желаете, ще маркирам случая като решен.

Сега остава да ви дам финалните препоръки:

Стартирайте OTL.exe => натиснете Cleanup! бутона => за да изтриете някои от използваните от нас програми. Това ще изтрие и папката C:\_OTL => карантинната папка на OTL.exe.

Публикувано изображение

След това изтрийте всички други инструменти за които се сетите, от тези които сме използвали.

BitTorrent => На мен ми е ясно, че няма да я деинсталирате, но поне внимавайте какво теглите и винаги проверявайте свалените неща първо с антивирусната си програма без да игнорирате съобщенията, които тя ви дава преди да инсталирате нещо.

Java™ 6 Update 22 => деинсталирайте тази стара версия и качете най-новата оттук => Java SE Runtime Environment 6u24 Изберете Windows от падащото меню и се сложете отметката, че сте съгласна с условията. След това натиснете Continue. Изберете файла под Windows Offline Installation => свалате го jre-6u24-windows-i586.exe и го инсталирайте.

Не е зле да обновите и Adobe Reader до последната версия Adobe Reader X

FlexType 2K => За предпочитане е да го разкарате...За деинсталацията обаче ще ви трябва инсталационен диск с Windows. Ако нямате по-добре не се занимавайте, но просто не го качвайте при следващата инсталация.

Свястна фонетика е например тази

Как се инсталира фонетичната подредба вижте тук => http://uroci.net/urok/737/%D0%A4%D0%BE%D0%BD%D0%B5%D1%82%D0%B8%D1%87%D0%BD%D0%B0-%D0%BA%D0%B8%D1%80%D0%B8%D0%BB%D0%B8%D1%86%D0%B0-%D0%B1%D0%B5%D0%B7-Flex-Type.html

McAfee AntiVirus Plus - ако е кракната по-добре я деинсталирайте и си сложете някоя безплатна алтернатива като Avast! 6 или Avira 10

Деинсталирайте вече Eset Online Scanner

Безопасно сърфиране. :)

мерси отново

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.