Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем с инсталиране на антивирусна [РЕШЕН]

Featured Replies

Здравейте, имам някакъв нагъл вирус, който не ми позволява да си сваля анти-вирусна или да я инсталирам... когато пробвам да сваля антивирусна ми затваря browsera някаква идея как мога да махна вируса и да си инсталирам анти-вирусна? Мерси предварително за помощта.

Малко си объркал раздела и след малко ще преместя темата.

През това време изпълни следните стъпки:

Следвайте следната инструкция за работа с OTL:

  • Изтеглете OTL.exe и го запазете на десктопа.
  • Стартирайте файла Публикувано изображение с двукратен клик на мишката.
  • Сложете отметка пред Scan All Users Публикувано изображение
  • Под менюто File Age => изберете 90 days
  • Под менюто Standard Registry => променете на ALL
  • Сложете отметки пред LOP и Purity Check

  • Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):
netsvcs
msconfig
%SYSTEMDRIVE%\*.*
%USERSPROFILE%\*.*
%USERSPROFILE%\Application Data\*.*
%AllUsersProfile%\*.*
%AllUsersProfile%\Application Data\*.*
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /90
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\Spool\prtprocs\w32x86\*.dll
/md5start
hlp.dat
winlogon.exe
wininit.exe
userinit.exe
explorer.exe
volsnap.sys
/md5stop
  • Натиснете маркираният в синьо бутон: Публикувано изображение.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

Поздрави !

СТЪПКА 1

Cтартирайте пак OTL и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст от текстовото поле по-долу, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

:OTL
PRC - [2011.05.12 22:15:22 | 000,843,776 | RHS- | M] () -- C:\Documents and Settings\moni\Local Settings\Temp\ojysiwokzqysvafxqk.exe
PRC - [2011.05.12 21:40:52 | 000,720,896 | ---- | M] () -- C:\Documents and Settings\moni\Local Settings\Temp\mvygkm.exe
O4 - HKLM..\Run: [mvygkm] C:\WINDOWS\System32\fzngvizuiyfyaeizr.exe ()
O4 - HKLM..\Run: [qfocmugwfqsg] C:\Documents and Settings\moni\Local Settings\Temp\ojysiwokzqysvafxqk.exe ()
O4 - HKU\S-1-5-21-1960408961-412668190-1801674531-1003..\Run: [frxipudqw] C:\WINDOWS\System32\yrewkwmgtioghknd.exe ()
O4 - HKU\S-1-5-21-1960408961-412668190-1801674531-1003..\Run: [mvygkm] C:\Documents and Settings\moni\Local Settings\Temp\bzrohytskepmsaidzwfww.exe ()
O4 - HKLM..\RunOnce: [thpclsdsakl] C:\Documents and Settings\moni\Local Settings\Temp\ojysiwokzqysvafxqk.exe ()
O4 - HKLM..\RunOnce: [zjnwbel] C:\WINDOWS\System32\fzngvizuiyfyaeizr.exe ()
O4 - HKU\S-1-5-21-1960408961-412668190-1801674531-1003..\RunOnce: [ylsemscqxg] C:\WINDOWS\System32\fzngvizuiyfyaeizr.exe ()
O4 - HKU\S-1-5-21-1960408961-412668190-1801674531-1003..\RunOnce: [zjnwbel] C:\Documents and Settings\moni\Local Settings\Temp\bzrohytskepmsaidzwfww.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: ozeouygs = ojysiwokzqysvafxqk.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: bjlsv = C:\DOCUME~1\moni\LOCALS~1\Temp\yrewkwmgtioghknd.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O7 - HKU\S-1-5-21-1960408961-412668190-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O32 - AutoRun File - [2011.05.12 22:30:19 | 000,000,789 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2011.05.12 22:30:21 | 000,000,847 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]
[2011.05.12 22:45:40 | 000,000,280 | -H-- | M] () -- C:\WINDOWS\System32\glkoomoutumqdshjmqgelpwz.eji
[2011.05.12 22:45:40 | 000,000,280 | -H-- | M] () -- C:\WINDOWS\glkoomoutumqdshjmqgelpwz.eji
[2011.05.12 22:45:40 | 000,000,280 | -H-- | M] () -- C:\Program Files\glkoomoutumqdshjmqgelpwz.eji
[2011.05.12 22:45:40 | 000,000,280 | -H-- | M] () -- C:\Documents and Settings\moni\Local Settings\Application Data\glkoomoutumqdshjmqgelpwz.eji
[2011.05.12 22:45:39 | 000,000,764 | -H-- | M] () -- C:\WINDOWS\System32\qfocmugwfqsgdcbnaoownbsfpetcqaiukt.gur
[2011.05.12 22:45:39 | 000,000,764 | -H-- | M] () -- C:\WINDOWS\qfocmugwfqsgdcbnaoownbsfpetcqaiukt.gur
[2011.05.12 22:45:39 | 000,000,764 | -H-- | M] () -- C:\Program Files\qfocmugwfqsgdcbnaoownbsfpetcqaiukt.gur
[2011.05.12 22:45:39 | 000,000,764 | -H-- | M] () -- C:\Documents and Settings\moni\Local Settings\Application Data\qfocmugwfqsgdcbnaoownbsfpetcqaiukt.gur
[2011.05.12 22:45:12 | 000,000,316 | -H-- | M] () -- C:\WINDOWS\tlxobmbuguzqqsujzqteypjzmewizmxmfrfkb.dfu
[2011.05.12 22:45:12 | 000,000,316 | -H-- | M] () -- C:\WINDOWS\System32\tlxobmbuguzqqsujzqteypjzmewizmxmfrfkb.dfu
[2011.05.12 22:45:12 | 000,000,316 | -H-- | M] () -- C:\Program Files\tlxobmbuguzqqsujzqteypjzmewizmxmfrfkb.dfu
[2011.05.12 22:45:12 | 000,000,316 | -H-- | M] () -- C:\Documents and Settings\moni\Local Settings\Application Data\tlxobmbuguzqqsujzqteypjzmewizmxmfrfkb.dfu
[2011.05.12 22:43:55 | 000,843,776 | RHS- | M] () -- C:\WINDOWS\zvlgxmfcsktosyexrmt.exe
[2011.05.12 22:43:55 | 000,843,776 | RHS- | M] () -- C:\WINDOWS\yrewkwmgtioghknd.exe
[2011.05.12 22:43:55 | 000,843,776 | RHS- | M] () -- C:\WINDOWS\srkicuqqjeqovenjgeoghf.exe
[2011.05.12 22:43:55 | 000,843,776 | RHS- | M] () -- C:\WINDOWS\ojysiwokzqysvafxqk.exe
[2011.05.12 22:43:55 | 000,843,776 | RHS- | M] () -- C:\WINDOWS\mjawoeywngqmryfzuqyo.exe
[2011.05.12 22:43:55 | 000,843,776 | RHS- | M] () -- C:\WINDOWS\fzngvizuiyfyaeizr.exe
[2011.05.12 22:43:55 | 000,843,776 | RHS- | M] () -- C:\WINDOWS\bzrohytskepmsaidzwfww.exe
[2011.05.12 22:29:32 | 000,843,776 | RHS- | M] () -- C:\WINDOWS\System32\srkicuqqjeqovenjgeoghf.exe
[2011.05.12 22:29:32 | 000,843,776 | RHS- | M] () -- C:\WINDOWS\System32\bzrohytskepmsaidzwfww.exe
[2011.05.12 22:29:31 | 000,843,776 | RHS- | M] () -- C:\WINDOWS\System32\zvlgxmfcsktosyexrmt.exe
[2011.05.12 22:29:31 | 000,843,776 | RHS- | M] () -- C:\WINDOWS\System32\yrewkwmgtioghknd.exe
[2011.05.12 22:29:31 | 000,843,776 | RHS- | M] () -- C:\WINDOWS\System32\ojysiwokzqysvafxqk.exe
[2011.05.12 22:29:31 | 000,843,776 | RHS- | M] () -- C:\WINDOWS\System32\mjawoeywngqmryfzuqyo.exe
[2011.05.12 22:29:31 | 000,843,776 | RHS- | M] () -- C:\WINDOWS\System32\fzngvizuiyfyaeizr.exe
[2011.05.12 22:06:28 | 000,000,073 | -H-- | M] () -- C:\WINDOWS\yrewkwmgtioghkndumqcxpkbpibogugwqdsyqr.xne
[2011.05.12 22:06:28 | 000,000,073 | -H-- | M] () -- C:\WINDOWS\System32\yrewkwmgtioghkndumqcxpkbpibogugwqdsyqr.xne
[2011.05.12 22:06:28 | 000,000,073 | -H-- | M] () -- C:\Program Files\yrewkwmgtioghkndumqcxpkbpibogugwqdsyqr.xne
[2011.05.12 22:06:28 | 000,000,073 | -H-- | M] () -- C:\Documents and Settings\moni\Local Settings\Application Data\yrewkwmgtioghkndumqcxpkbpibogugwqdsyqr.xne
[2011.05.12 21:41:10 | 000,004,248 | -H-- | M] () -- C:\WINDOWS\pfpepylcmybqooobpefogvnbmcscrclypzl.dbb
[2011.05.12 21:41:10 | 000,004,248 | -H-- | M] () -- C:\Documents and Settings\moni\Local Settings\Application Data\pfpepylcmybqooobpefogvnbmcscrclypzl.dbb
[2011.05.12 21:41:09 | 000,004,248 | -H-- | M] () -- C:\WINDOWS\System32\pfpepylcmybqooobpefogvnbmcscrclypzl.dbb
[2011.05.12 21:41:09 | 000,004,248 | -H-- | M] () -- C:\Program Files\pfpepylcmybqooobpefogvnbmcscrclypzl.dbb
[2009.02.18 12:23:37 | 000,843,776 | RHS- | M] () -- C:\frxipudqw.bat
[2009.06.16 13:25:07 | 000,843,776 | RHS- | M] () -- C:\pfpepylcmybqo.bat
[2009.06.11 07:28:15 | 000,843,776 | RHS- | M] () -- C:\thpclsdsakl.bat
:files
C:\Documents and Settings\moni\Local Settings\Temp\ojysiwokzqysvafxqk.exe
C:\Documents and Settings\moni\Local Settings\Temp\mvygkm.exe
D:\*.bat
C:\RECYCLER
D:\RECYCLER
:commands
[emptytemp]
След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Публикувано изображение

Ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

PS: Ако не се появи лог файл, отворете папката C:\_OTL\MovedFiles отворете лог файла и публикувайте съдържанието му в следващия си пост.

Ако не ви затруднява, моля архивирайте цялата папка C:\_OTL и я качете на този адрес.

Публикувайте линк за да я изтеглим. Мерси !

СТЪПКА 2

  • Изтеглете Malwarebytes' Anti-Malware оттук и я инсталирайте.
  • Стартирайте Malwarebytes' Anti-Malware и отидете на UPDATE и натиснете Check for updates.
  • След това се върнете на Scanner изберете Perform FULL Scan, след това кликнете на Scan.
  • Сканирането ще отнеме малко време, затова моля бъдете търпеливи.
  • Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
  • Уверете се, че на всички редове има отметки, и кликнете Remove Selected.
  • Когато всичко бъде премахнато, логът ще бъде отворен в Notepad. Копирайте лога и го публикувайте в следващия си коментар в темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Поздрави !

  • Автор

Стъпка 1 All processes killed ========== OTL ========== No active process named ojysiwokzqysvafxqk.exe was found! No active process named mvygkm.exe was found! Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\mvygkm deleted successfully. C:\WINDOWS\system32\fzngvizuiyfyaeizr.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\qfocmugwfqsg deleted successfully. C:\Documents and Settings\moni\Local Settings\Temp\ojysiwokzqysvafxqk.exe moved successfully. Registry value HKEY_USERS\S-1-5-21-1960408961-412668190-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Run\\frxipudqw deleted successfully. C:\WINDOWS\system32\yrewkwmgtioghknd.exe moved successfully. Registry value HKEY_USERS\S-1-5-21-1960408961-412668190-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Run\\mvygkm deleted successfully. C:\Documents and Settings\moni\Local Settings\Temp\bzrohytskepmsaidzwfww.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\thpclsdsakl deleted successfully. File C:\Documents and Settings\moni\Local Settings\Temp\ojysiwokzqysvafxqk.exe not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\zjnwbel deleted successfully. File C:\WINDOWS\System32\fzngvizuiyfyaeizr.exe not found. Registry value HKEY_USERS\S-1-5-21-1960408961-412668190-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\RunOnce\\ylsemscqxg deleted successfully. File C:\WINDOWS\System32\fzngvizuiyfyaeizr.exe not found. Registry value HKEY_USERS\S-1-5-21-1960408961-412668190-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\RunOnce\\zjnwbel deleted successfully. File C:\Documents and Settings\moni\Local Settings\Temp\bzrohytskepmsaidzwfww.exe not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\ozeouygs deleted successfully. C:\WINDOWS\System32\ojysiwokzqysvafxqk.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\bjlsv deleted successfully. C:\Documents and Settings\moni\Local Settings\Temp\yrewkwmgtioghknd.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableRegistryTools deleted successfully. Registry value HKEY_USERS\S-1-5-21-1960408961-412668190-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableRegistryTools deleted successfully. C:\autorun.inf moved successfully. D:\autorun.inf moved successfully. C:\WINDOWS\system32\glkoomoutumqdshjmqgelpwz.eji moved successfully. C:\WINDOWS\glkoomoutumqdshjmqgelpwz.eji moved successfully. C:\Program Files\glkoomoutumqdshjmqgelpwz.eji moved successfully. C:\Documents and Settings\moni\Local Settings\Application Data\glkoomoutumqdshjmqgelpwz.eji moved successfully. C:\WINDOWS\system32\qfocmugwfqsgdcbnaoownbsfpetcqaiukt.gur moved successfully. C:\WINDOWS\qfocmugwfqsgdcbnaoownbsfpetcqaiukt.gur moved successfully. C:\Program Files\qfocmugwfqsgdcbnaoownbsfpetcqaiukt.gur moved successfully. C:\Documents and Settings\moni\Local Settings\Application Data\qfocmugwfqsgdcbnaoownbsfpetcqaiukt.gur moved successfully. C:\WINDOWS\tlxobmbuguzqqsujzqteypjzmewizmxmfrfkb.dfu moved successfully. C:\WINDOWS\system32\tlxobmbuguzqqsujzqteypjzmewizmxmfrfkb.dfu moved successfully. C:\Program Files\tlxobmbuguzqqsujzqteypjzmewizmxmfrfkb.dfu moved successfully. C:\Documents and Settings\moni\Local Settings\Application Data\tlxobmbuguzqqsujzqteypjzmewizmxmfrfkb.dfu moved successfully. C:\WINDOWS\zvlgxmfcsktosyexrmt.exe moved successfully. C:\WINDOWS\yrewkwmgtioghknd.exe moved successfully. C:\WINDOWS\srkicuqqjeqovenjgeoghf.exe moved successfully. C:\WINDOWS\ojysiwokzqysvafxqk.exe moved successfully. C:\WINDOWS\mjawoeywngqmryfzuqyo.exe moved successfully. C:\WINDOWS\fzngvizuiyfyaeizr.exe moved successfully. C:\WINDOWS\bzrohytskepmsaidzwfww.exe moved successfully. C:\WINDOWS\system32\srkicuqqjeqovenjgeoghf.exe moved successfully. C:\WINDOWS\system32\bzrohytskepmsaidzwfww.exe moved successfully. C:\WINDOWS\system32\zvlgxmfcsktosyexrmt.exe moved successfully. File C:\WINDOWS\System32\yrewkwmgtioghknd.exe not found. File C:\WINDOWS\System32\ojysiwokzqysvafxqk.exe not found. C:\WINDOWS\system32\mjawoeywngqmryfzuqyo.exe moved successfully. File C:\WINDOWS\System32\fzngvizuiyfyaeizr.exe not found. C:\WINDOWS\yrewkwmgtioghkndumqcxpkbpibogugwqdsyqr.xne moved successfully. C:\WINDOWS\system32\yrewkwmgtioghkndumqcxpkbpibogugwqdsyqr.xne moved successfully. C:\Program Files\yrewkwmgtioghkndumqcxpkbpibogugwqdsyqr.xne moved successfully. C:\Documents and Settings\moni\Local Settings\Application Data\yrewkwmgtioghkndumqcxpkbpibogugwqdsyqr.xne moved successfully. C:\WINDOWS\pfpepylcmybqooobpefogvnbmcscrclypzl.dbb moved successfully. C:\Documents and Settings\moni\Local Settings\Application Data\pfpepylcmybqooobpefogvnbmcscrclypzl.dbb moved successfully. C:\WINDOWS\system32\pfpepylcmybqooobpefogvnbmcscrclypzl.dbb moved successfully. C:\Program Files\pfpepylcmybqooobpefogvnbmcscrclypzl.dbb moved successfully. C:\frxipudqw.bat moved successfully. C:\pfpepylcmybqo.bat moved successfully. C:\thpclsdsakl.bat moved successfully. ========== FILES ========== File\Folder C:\Documents and Settings\moni\Local Settings\Temp\ojysiwokzqysvafxqk.exe not found. C:\Documents and Settings\moni\Local Settings\Temp\mvygkm.exe moved successfully. D:\acuxotfrwf.bat moved successfully. D:\frxipudqw.bat moved successfully. D:\pfpepylcmybqo.bat moved successfully. D:\swqvovjxepue.bat moved successfully. D:\syubwfvluhoawp.bat moved successfully. D:\thpclsdsakl.bat moved successfully. C:\RECYCLER\S-1-5-21-1960408961-412668190-1801674531-1003 folder moved successfully. C:\RECYCLER folder moved successfully. D:\RECYCLER\S-1-5-21-57989841-1425521274-1801674531-1003 folder moved successfully. D:\RECYCLER\S-1-5-21-484763869-706699826-682003330-1003 folder moved successfully. D:\RECYCLER\S-1-5-21-448539723-515967899-1417001333-1003 folder moved successfully. D:\RECYCLER\S-1-5-21-1960408961-412668190-1801674531-1003 folder moved successfully. D:\RECYCLER folder moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: moni ->Temp folder emptied: 134628184 bytes ->Temporary Internet Files folder emptied: 1365802 bytes ->FireFox cache emptied: 109747707 bytes ->Google Chrome cache emptied: 44187993 bytes ->Flash cache emptied: 999 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2402044 bytes %systemroot%\System32 .tmp files removed: 2577 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 32768 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 279,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 05122011_233955 Files\Folders moved on Reboot... Registry entries deleted on Reboot... ------------------------------------------------------------------------------------------------------------------------------------------------------ Стъпка 2 Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Database version: 6563 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 13.5.2011 г. 00:07:27 mbam-log-2011-05-13 (00-07-27).txt Scan type: Full scan (C:\|D:\|) Objects scanned: 174840 Time elapsed: 13 minute(s), 0 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 27 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: c:\_OTL\movedfiles\05122011_233955\C_\frxipudqw.bat (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\C_\pfpepylcmybqo.bat (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\C_\thpclsdsakl.bat (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\c_documents and settings\moni\local settings\Temp\bzrohytskepmsaidzwfww.exe (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\c_documents and settings\moni\local settings\Temp\mvygkm.exe (Backdoor.Haxdoor) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\c_documents and settings\moni\local settings\Temp\ojysiwokzqysvafxqk.exe (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\c_documents and settings\moni\local settings\Temp\yrewkwmgtioghknd.exe (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\c_windows\bzrohytskepmsaidzwfww.exe (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\c_windows\fzngvizuiyfyaeizr.exe (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\c_windows\mjawoeywngqmryfzuqyo.exe (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\c_windows\ojysiwokzqysvafxqk.exe (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\c_windows\srkicuqqjeqovenjgeoghf.exe (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\c_windows\yrewkwmgtioghknd.exe (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\c_windows\zvlgxmfcsktosyexrmt.exe (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\c_windows\system32\bzrohytskepmsaidzwfww.exe (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\c_windows\system32\fzngvizuiyfyaeizr.exe (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\c_windows\system32\mjawoeywngqmryfzuqyo.exe (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\c_windows\system32\ojysiwokzqysvafxqk.exe (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\c_windows\system32\srkicuqqjeqovenjgeoghf.exe (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\c_windows\system32\yrewkwmgtioghknd.exe (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\c_windows\system32\zvlgxmfcsktosyexrmt.exe (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\D_\acuxotfrwf.bat (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\D_\frxipudqw.bat (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\D_\pfpepylcmybqo.bat (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\D_\swqvovjxepue.bat (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\D_\syubwfvluhoawp.bat (Trojan.KillAV) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\05122011_233955\D_\thpclsdsakl.bat (Trojan.KillAV) -> Quarantined and deleted successfully.

Редактирано от ПеЧеН ЛиГлЮ (преглед на промените)

Супер, изглежда всички намерени файлове от Malwarebytes са били вече изтрити от нас чрез OTL.

Сега да направим още малко проверки тъй като червея прави някои добре известни поразии и искам да се уверя дали са засегнати и този път.

Следвайте следните стъпки за работа с ComboFix:

1. Изтеглете ComboFix от BleepingComputer

и го запазете (бутон Save -> Save as) ComboFix на вашия десктоп:

Публикувано изображение

След приключване на изтеглянето на ComboFix, иконката на програмата би трябвало да изглежда така:

Публикувано изображение

2. Затворете всички работещи приложения, отворени прозорци и програми работещи във фонов режим. Спрете временно защитата в реално време на антивирусната програма и на другите програми за сигурност, ако има такива. За целта може да прегледате информацията от този линк: How To Temporarily Disable Your Anti-virus, Firewall And Anti-malware Programs.

3. Стартирайте с двоен клик Combofix.exe. Изберете YES, за да се съгласите с условията за използване на програмата. Важно: По време на работата на ComboFix не бива да се движи мишката и да се натискат клавиши от клавиатурата. Просто търпеливо оставете ComboFix да си свърши работата, без да използвате компютъра за други цели.

4. ComboFix ще провери дали Windows Recovery Console e инсталиранa.

*Ако Windows Recovery Console е инсталирана, ComboFix ще продължи работата си.

*Ако Windows Recovery Console не е инсталирана, ще е необходимо да използвате YES за инсталация на Windows Recovery Console Публикувано изображение

Забележка: Необходимо е да сте свързани към Интернет за да може Windows Recovery Console да се изтегли.

След инсталация на Windows Recovery Console потвърдете с YES, за да продължите напред. Снимка:

Публикувано изображение

5. ComboFix ще спре временно Интернет връзката, но след като приключи работата на програмата тази връзка ще бъде възстановена автоматично. ComboFix ще сканира за проблеми и за заразени файлове, като това може да отнеме известно време. Моля да бъдете търпеливи. Ако има проблем с Интернет връзката след приключване на работата на Combofix, моля да прочетете това: Manually restoring the Internet connection section.

Забележка: При проблеми с ComboFix копирайте с (Copy) и поставете с (Paste) съдържанието на C:\BUG.txt в следващия си коментар.

6. Когато работата на ComboFix приключи, ще се появи текстов документ (log) в Notepad:

Публикувано изображение

Копирайте с (Copy) и поставете с (Paste) съдържанието на лога в следващия си коментар.

Поздрави !

  • Автор

ComboFix 11-05-11.04 - moni 05.2011 г. 0:40.1.1 - x86 Microsoft Windows XP Professional 5.1.2600.3.1251.7.1033.18.1022.779 [GMT 3:00] Running from: c:\documents and settings\moni\Desktop\ComboFix.exe FW: ActiveArmor Firewall *Disabled* {EDC10449-64D1-46c7-A59A-EC20D662F26D} . . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . . c:\windows\system32\ASPRTMM0.DLL . . ((((((((((((((((((((((((( Files Created from 2011-04-12 to 2011-05-12 ))))))))))))))))))))))))))))))) . . 2011-05-12 21:02 . 2011-05-12 20:52 -------- d-----r- C:\Program Files . . . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-04-07 19:15 . 2011-04-07 19:15 81920 ----a-w- c:\windows\system32\nvwddi.dll 2011-04-07 19:15 . 2011-04-07 19:15 580200 ----a-w- c:\windows\system32\easyUpdatusAPIU.dll 2011-04-07 19:15 . 2011-04-07 19:15 277608 ----a-w- c:\windows\system32\nvmccs.dll 2011-04-07 19:15 . 2011-04-07 19:15 13891176 ----a-w- c:\windows\system32\nvcpl.dll 2011-04-07 19:15 . 2011-04-07 19:15 111208 ----a-w- c:\windows\system32\nvmctray.dll 2011-04-07 19:15 . 2011-04-07 19:15 155752 ----a-w- c:\windows\system32\nvsvc32.exe 2011-04-07 19:15 . 2011-04-07 19:15 145000 ----a-w- c:\windows\system32\nvcolor.exe 2011-04-14 16:37 . 2011-05-12 19:08 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Skype"="c:\program files\Skype\Phone\Skype.exe" [2011-04-18 15146376] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvMediaCenter"="NvMCTray.dll" [2011-04-07 111208] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-04-07 13891176] "nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2011-02-23 1753192] "RTHDCPL"="RTHDCPL.EXE" [2011-04-14 20053608] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\documents and settings\All Users\Start Menu\Programs\Startup\ FlexType 2K.lnk - c:\program files\Datecs\FlexType 2K\FType2K.exe [2011-5-12 95232] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 0 (0x0) "ConsentPromptBehaviorUser"= 0 (0x0) "EnableInstallerDetection"= 0 (0x0) "EnableSecureUIAPaths"= 0 (0x0) "EnableVirtualization"= 0 (0x0) "PromptOnSecureDesktop"= 0 (0x0) . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\sessmgr.exe"= "c:\\Program Files\\Skype\\Phone\\Skype.exe"= . R2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [12.5.2011 г. 22:12 2218600] S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [12.5.2011 г. 22:54 1691480] . Contents of the 'Scheduled Tasks' folder . 2011-05-12 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1960408961-412668190-1801674531-1003Core.job - c:\documents and settings\moni\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-05-12 19:08] . 2011-05-12 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1960408961-412668190-1801674531-1003UA.job - c:\documents and settings\moni\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-05-12 19:08] . . ------- Supplementary Scan ------- . IE: &D&ownload &with BitComet - c:\program files\BitComet\BitComet.exe/AddLink.htm IE: &D&ownload all with BitComet - c:\program files\BitComet\BitComet.exe/AddAllLink.htm FF - ProfilePath - c:\documents and settings\moni\Application Data\Mozilla\Firefox\Profiles\28mk46yz.default\ . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2011-05-13 00:43 Windows 5.1.2600 Service Pack 3 NTFS . scanning hidden processes ... . scanning hidden autostart entries ... . scanning hidden files ... . scan completed successfully hidden files: 0 . ************************************************************************** . --------------------- LOCKED REGISTRY KEYS --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10q_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10q_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . Completion time: 2011-05-13 00:45:52 ComboFix-quarantined-files.txt 2011-05-12 21:45 . Pre-Run: 153 224 699 904 bytes free Post-Run: 153 192 079 360 bytes free . WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect . - - End Of File - - B5D8F753FDFD35A5678274528BB2727B Заповядай

Идеално...няма пораженията за които си мислех. (няма бърникане по SafeBootkeys, нито по netsvcs в регистрите...явно си попаднал на стар вариант). :D

Възможно е изтрития файл да е фалшива тревога на Combofix.

Отвори C:\Qoobox\c:\windows\system32\ASPRTMM0.DLL.vir и го провери на следния адрес: VirusTotal.com

Публикувай резултатите от проверката в следващия си пост.

Ако е чист ще го върнем на мястото му.

Остана да направим една финална проверка след което ако всичко е наред приключваме.

1) Изтеглете: ESET Online Scanner

2) Стартирайте esetsmartinstaller_enu.exe

3) Сложете отметка на YES, I accept the Terms of Use и изберете Start

4) Скенерът ще започне да изтегля компонентите, които са му необходими.

5) Уверете се, че има отметки на следните редове, включително и тези от менюто Advanced Settings:

  • Scan archives
Scan for potentially unwanted applicationsScan for potentially unsafe applicationsEnable Anti-Stealth technology

Забележка: Не слагайте отметка пред Remove found threats

И накрая изберете Start

6) Скенерът ще започне да изтегля последните дефиниции.

7) След, като сканирането завърши изберете Finish.

8) Отидете в:

C:\Program Files\ESET\ESET Online Scanner

Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си пост тук.

Някаква промяна до момента ?

  • Автор

Това първото не става... не ми дава никакъв резултат

Това първото не става... не ми дава никакъв резултат

Възможно е да е празен файл и затова.

Прескочи тази стъпка и премини към проверката с Eset.

  • Автор

ESET Online Scanner:

ESETSmartInstaller@High as downloader log:

all ok

# version=7

# OnlineScannerApp.exe=1.0.0.1

# OnlineScanner.ocx=1.0.0.6427

# api_version=3.0.2

# EOSSerial=aa1cfaf79e0f5d4eb3ae9c23ae609558

# end=finished

# remove_checked=false

# archives_checked=true

# unwanted_checked=true

# unsafe_checked=true

# antistealth_checked=true

# utc_time=2011-05-12 10:50:05

# local_time=2011-05-13 01:50:05 (+0200, FLE Standard Time)

# country="Bulgaria"

# lang=1033

# osver=5.1.2600 NT Service Pack 3

# compatibility_mode=8192 67108863 100 0 142 142 0 0

# scanned=39642

# found=4

# cleaned=0

# scan_time=1689

C:\_OTL.rar multiple threats (unable to clean) 00000000000000000000000000000000 I

C:\_OTL\MovedFiles\05122011_233955\C_\autorun.inf INF/Autorun.Gen virus (unable to clean) 00000000000000000000000000000000 I

C:\_OTL\MovedFiles\05122011_233955\D_\autorun.inf INF/Autorun.Gen virus (unable to clean) 00000000000000000000000000000000 I

D:\Games\gf\Disk1\game\la2_patch_gf.rar a variant of Win32/Packed.Themida application (unable to clean) 00000000000000000000000000000000 I

Възможно е да е празен файл и затова.

Прескочи тази стъпка и премини към проверката с Eset.

Ами май е празен щото пише 0 KB

Ами май е празен щото пише 0 KB

Което обяснява и защо Combofix го е изтрил. :D

Значи всичко е наред.

Лог файла на Eset също показва, че сме се справили добре с OTL.

Остава само да почистим.

Деинсталирай Combofix => от Start Menu-то въведи командата => Combofix /Uninstall => натисни Enter (има място между Combofix и /Uninstall)

Стартирайте OTL.exe => натисни Cleanup! бутона => за да изтриеш някои от използваните от нас програми. Това ще изтрие и папката C:\_OTL => карантинната папка на OTL.exe.

Публикувано изображение

Отвори Malwarebytes' Anti-Malware => отиди до Quarantine => натисни Delete all

Инсталирай антивирусна по-избор (вече би трябвало да можеш да го направиш) и направи пълна проверка на системата си.

Не е зле да използваш и защитна стена. Мернах май, че си с рутер, но все пак една допълнителна стена и контрол над приложенията, шернатите услуги и компютрите в мрежата няма да е излишна, защото този бацил се възползва именно от тези пролуки.

Поздрави и лека вечер. :halloween7:

  • Автор

Това със стената никога не ми е било ясно :D Мерси много за помощта

Това със стената никога не ми е било ясно :D

Мерси много за помощта

Няма проблеми. Успя ли да инсталираш антивирусна, за да маркирам случая като РЕШЕН ? :halloween7:

PS: Има и по-лесни за използване стени, а и винаги могат да се изключат ненужните и опасни услуги в Start => Run => services.msc, но това е друга тема на разговор. За нея можем да си говорим в някои от темите в основния форум.

Също така се старай да поддържаш софтуера си актуален и внимавай какво сваляш и какво посещаваш.

Лека вечер.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.