Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Възможна инфекция [РЕШЕН]

Featured Replies

Дава грешка - http://prikachi.com/images/431/3561431r.jpg ?

Доколкото разбрах пише, че Disk Drive A е отворено, а то е за дискети.(аз дори нямам такова :speak: )

Какво се случва ако натиснете "продължи" ?

Ако не се получи просто отидете до това меню и премахнете всички устройства освен C:\ (и след това опитайте отново):

Публикувано изображение

  • Автор

Когато натисна "продължи" след 3 секунди ми дава същата грешка. :speak: А не трябва ли и другата част ( в моя случай Е:\ )

Когато натисна "продължи" след 3 секунди ми дава същата грешка. :P А не трябва ли и другата част ( в моя случай Е:\ )

Не, трябва ми само проверка на системния дял. :speak:

Явно е заради проблемния контролер... Добре, има още няколко инструмента на които се доверявам, но се съмнявам да успееш да сканираш и с тях. TDSSKiller има възможност за проверка на заключени услуги и би трябвало да е достатъчен в случая за да не мъчим машинката...можем да се допитаме за последно мнение и до cloud базирания Hitman.

СТЪПКА 1

  • Изтеглете Hitman Pro от тук

  • Стартирайте Hitman Pro. След като сте стартирали програмата ще ви се появи следния прозорец:

    Публикувано изображение

  • Ако има нужда от актуализация програмата ще свърши това автоматично. Изчакайте да завърши процеса.

  • След това натиснете бутона Next:

  • Програмата ще започне да сканира. Времето за сканиране е около 2 минути.

  • След завършване на сканирането натиснете Реport scan results to XML file

  • След това на работния ви плот ще се появи файл, архивирайте го и го прикачете в следващия си коментар. Може да направите снимка след завършване на работата на Hitman Pro, ако има открити зарази по Windows.

СТЪПКА 2

  • Изтеглете TDSSKiller и го разархивирайте на десктопa.

  • Стартирайте TDSSKiller.exe, след това натиснете бутона Start Scan.

    Публикувано изображение

  • Ако бъде открит зловреден (malicious) файл, проверете дали е избрана опцията Cure (по подразбиране). Ако е избрана Cure - натиснете Continue

    Публикувано изображение

  • Ако бъде открит подозрителен (suspicious) файл, проверете дали е избрана опцията Skip (по подразбиране). Ако е избрана Skip - натиснете Continue.

  • Изберете skip и за sptd услугата:

    Публикувано изображение

  • Възможно е програмата да изиска рестарт. Ако е така - потвърдете с Reboot Now.

    Публикувано изображение

    -Ако няма рестартиране, отидете на Report. Ще се появи лог файл. Копирайте и поставете съдържанието му в следващия си коментар.

    -Ако има рестартиране, отидете на в основаната директория на дял C:\. Там трябва да има файл с формат: TDSSKiller.[Version]_[Date]_[Time]_log.txt. Отворете го, копирайте и поставете съдържанието му в следващия си коментар.

Kогато пусна Hitman - http://prikachi.com/images/618/3561618h.jpg . Да минавам ли на следващата стъпка? :D

Опс, моя грешка. Дал съм ви линк за 64 битовата версия. Опитайте с тази:

Hitman Pro 3.5.9.126 Final x86

  • Автор

Стои на 98 процента от 5 минути.Сканира Skype.А общо сканира от вече 12. :yanim: Това нормално ли е или отново има някакъв бъг?

Стои на 98 процента от 5 минути.Сканира Skype.А общо сканира от вече 12. :yanim: Това нормално ли е или отново има някакъв бъг?

По-принцип сканира за до две минути, ама вие с този бавен трансфер (PIO MODE) може и да е нормално. Да му дадем още малко време да видим дали ще завърши и ако не, ще го спрем.

Досега има ли открити гадинки ?

  • Автор

Спря да сканирва skype и отстрани изписа Upload Timed Out.A повечето са Cookies и WireHelpSvc като вирус.Също така 2 Suspicious ( ati2mtag.sys и ~30.tmp ) EDIT: качих от hitman логовете. TDSSKiller 2011/07/12 22:20:08.0781 2452 TDSS rootkit removing tool 2.5.11.0 Jul 11 2011 16:56:56 2011/07/12 22:20:09.0312 2452 ================================================================================ 2011/07/12 22:20:09.0312 2452 SystemInfo: 2011/07/12 22:20:09.0312 2452 2011/07/12 22:20:09.0312 2452 OS Version: 5.1.2600 ServicePack: 3.0 2011/07/12 22:20:09.0312 2452 Product type: Workstation 2011/07/12 22:20:09.0312 2452 ComputerName: CHANGE-EA023302 2011/07/12 22:20:09.0312 2452 UserName: wewe 2011/07/12 22:20:09.0312 2452 Windows directory: C:\WINDOWS 2011/07/12 22:20:09.0312 2452 System windows directory: C:\WINDOWS 2011/07/12 22:20:09.0312 2452 Processor architecture: Intel x86 2011/07/12 22:20:09.0312 2452 Number of processors: 2 2011/07/12 22:20:09.0312 2452 Page size: 0x1000 2011/07/12 22:20:09.0312 2452 Boot type: Normal boot 2011/07/12 22:20:09.0312 2452 ================================================================================ 2011/07/12 22:20:10.0671 2452 Initialize success 2011/07/12 22:20:40.0531 2872 ================================================================================ 2011/07/12 22:20:40.0531 2872 Scan started 2011/07/12 22:20:40.0531 2872 Mode: Manual; 2011/07/12 22:20:40.0531 2872 ================================================================================ 2011/07/12 22:20:44.0000 2872 ACPI (8fd99680a539792a30e97944fdaecf17) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/07/12 22:20:44.0937 2872 ACPIEC (9859c0f6936e723e4892d7141b1327d5) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/07/12 22:20:46.0890 2872 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/07/12 22:20:48.0015 2872 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys 2011/07/12 22:20:52.0781 2872 amdide1 (6e58654cb25730b2579e45e1fd116a47) C:\WINDOWS\system32\drivers\amdide1.sys 2011/07/12 22:20:53.0734 2872 AmdLLD (ad8fa28d8ed0d0a689a0559085ce0f18) C:\WINDOWS\system32\DRIVERS\AmdLLD.sys 2011/07/12 22:20:58.0343 2872 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/07/12 22:20:59.0375 2872 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/07/12 22:21:05.0484 2872 ati2mtag (23f1a61ae7553d086ef264c72afc4e6a) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys 2011/07/12 22:21:06.0515 2872 AtiHdmiService (41c8f0eda10da14378d304c20ba6e558) C:\WINDOWS\system32\drivers\AtiHdmi.sys 2011/07/12 22:21:07.0484 2872 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/07/12 22:21:10.0531 2872 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/07/12 22:21:10.0765 2872 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys 2011/07/12 22:21:11.0921 2872 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\WINDOWS\system32\DRIVERS\avgntflt.sys 2011/07/12 22:21:13.0843 2872 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\WINDOWS\system32\DRIVERS\avipbb.sys 2011/07/12 22:21:14.0843 2872 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/07/12 22:21:15.0906 2872 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/07/12 22:21:17.0859 2872 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/07/12 22:21:18.0828 2872 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/07/12 22:21:19.0875 2872 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/07/12 22:21:25.0843 2872 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/07/12 22:21:27.0390 2872 dmboot (d992fe1274bde0f84ad826acae022a41) C:\WINDOWS\system32\drivers\dmboot.sys 2011/07/12 22:21:29.0000 2872 dmio (7c824cf7bbde77d95c08005717a95f6f) C:\WINDOWS\system32\drivers\dmio.sys 2011/07/12 22:21:30.0109 2872 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/07/12 22:21:31.0109 2872 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/07/12 22:21:33.0453 2872 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/07/12 22:21:34.0468 2872 ESLvnic1 (3f3126a8f73e92f8eb369d54977d9e15) C:\WINDOWS\system32\DRIVERS\ESLvnic.sys 2011/07/12 22:21:36.0062 2872 ESLWireAC (47d9bed54cd3ff24b9c17a730f89c711) C:\WINDOWS\system32\drivers\ESLWireACD.sys 2011/07/12 22:21:37.0093 2872 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/07/12 22:21:38.0312 2872 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys 2011/07/12 22:21:39.0343 2872 Fips (d45926117eb9fa946a6af572fbe1caa3) C:\WINDOWS\system32\drivers\Fips.sys 2011/07/12 22:21:40.0500 2872 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys 2011/07/12 22:21:41.0531 2872 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys 2011/07/12 22:21:42.0625 2872 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/07/12 22:21:43.0734 2872 Ftdisk (6ac26732762483366c3969c9e4d2259d) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/07/12 22:21:44.0812 2872 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/07/12 22:21:46.0031 2872 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 2011/07/12 22:21:47.0156 2872 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/07/12 22:21:49.0265 2872 HTTP (f6aacf5bce2893e0c1754afeb672e5c9) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/07/12 22:21:52.0828 2872 i8042prt (4a0b06aa8943c1e332520f7440c0aa30) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/07/12 22:21:53.0828 2872 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/07/12 22:21:56.0765 2872 IntcAzAudAddService (384d4d19b0efafb67cd38776edd8049e) C:\WINDOWS\system32\drivers\RtkHDAud.sys 2011/07/12 22:21:56.0781 2872 Suspicious file (Forged): C:\WINDOWS\system32\drivers\RtkHDAud.sys. Real md5: 384d4d19b0efafb67cd38776edd8049e, Fake md5: b2957d6c1226f029230dac2c46d34286 2011/07/12 22:21:56.0796 2872 IntcAzAudAddService - detected ForgedFile.Multi.Generic (1) 2011/07/12 22:21:58.0828 2872 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys 2011/07/12 22:21:59.0906 2872 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/07/12 22:22:01.0031 2872 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/07/12 22:22:02.0359 2872 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/07/12 22:22:03.0453 2872 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/07/12 22:22:04.0546 2872 irda (aca5e7b54409f9cb5eed97ed0c81120e) C:\WINDOWS\system32\DRIVERS\irda.sys 2011/07/12 22:22:05.0765 2872 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/07/12 22:22:06.0921 2872 irsir (0501f0b9ab08425f8c0eacbdcc04aa32) C:\WINDOWS\system32\DRIVERS\irsir.sys 2011/07/12 22:22:08.0000 2872 isapnp (05a299ec56e52649b1cf2fc52d20f2d7) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/07/12 22:22:09.0015 2872 Kbdclass (463c1ec80cd17420a542b7f36a36f128) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/07/12 22:22:10.0250 2872 kbdhid (9ef487a186dea361aa06913a75b3fa99) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 2011/07/12 22:22:12.0343 2872 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/07/12 22:22:15.0109 2872 MBAMSwissArmy (b309912717c29fc67e1ba4730a82b6dd) C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2011/07/12 22:22:16.0234 2872 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/07/12 22:22:17.0328 2872 Modem (dfcbad3cec1c5f964962ae10e0bcc8e1) C:\WINDOWS\system32\drivers\Modem.sys 2011/07/12 22:22:18.0468 2872 Mouclass (35c9e97194c8cfb8430125f8dbc34d04) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/07/12 22:22:19.0468 2872 mouhid (b1c303e17fb9d46e87a98e4ba6769685) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/07/12 22:22:20.0671 2872 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/07/12 22:22:22.0906 2872 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/07/12 22:22:24.0296 2872 MRxSmb (60ae98742484e7ab80c3c1450e708148) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/07/12 22:22:25.0875 2872 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/07/12 22:22:26.0875 2872 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/07/12 22:22:27.0984 2872 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/07/12 22:22:29.0187 2872 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/07/12 22:22:30.0234 2872 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/07/12 22:22:31.0312 2872 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/07/12 22:22:32.0421 2872 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/07/12 22:22:33.0453 2872 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/07/12 22:22:34.0453 2872 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/07/12 22:22:35.0515 2872 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/07/12 22:22:36.0562 2872 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/07/12 22:22:37.0578 2872 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/07/12 22:22:38.0593 2872 NetBT (e60f81bc7c76d6eb28f5816311b971b6) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/07/12 22:22:38.0703 2872 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\netbt.sys. Real md5: e60f81bc7c76d6eb28f5816311b971b6, Fake md5: 74b2b2f5bea5e9a3dc021d685551bd3d 2011/07/12 22:22:38.0703 2872 NetBT - detected ForgedFile.Multi.Generic (1) 2011/07/12 22:22:39.0703 2872 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/07/12 22:22:41.0078 2872 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/07/12 22:22:42.0406 2872 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/07/12 22:22:43.0421 2872 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/07/12 22:22:44.0390 2872 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/07/12 22:22:45.0406 2872 Parport (5575faf8f97ce5e713d108c2a58d7c7c) C:\WINDOWS\system32\drivers\Parport.sys 2011/07/12 22:22:48.0203 2872 ParVdm (70e98b3fd8e963a6a46a2e6247e0bea1) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/07/12 22:22:49.0187 2872 PCI (a219903ccf74233761d92bef471a07b1) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/07/12 22:22:51.0156 2872 PCIIde (ccf5f451bb1a5a2a522a76e670000ff0) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/07/12 22:22:52.0171 2872 Pcmcia (9e89ef60e9ee05e3f2eef2da7397f1c1) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/07/12 22:22:58.0671 2872 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/07/12 22:22:59.0656 2872 Processor (a32bebaf723557681bfc6bd93e98bd26) C:\WINDOWS\system32\DRIVERS\processr.sys 2011/07/12 22:23:00.0687 2872 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/07/12 22:23:01.0671 2872 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/07/12 22:23:08.0093 2872 Rasirda (0207d26ddf796a193ccd9f83047bb5fc) C:\WINDOWS\system32\DRIVERS\rasirda.sys 2011/07/12 22:23:09.0218 2872 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/07/12 22:23:10.0218 2872 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/07/12 22:23:11.0234 2872 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/07/12 22:23:12.0203 2872 Razerlow (a1e70b8354d52aeb3cb49568c7c0a2ff) C:\WINDOWS\system32\Drivers\Razerlow.sys 2011/07/12 22:23:13.0265 2872 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/07/12 22:23:14.0312 2872 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/07/12 22:23:15.0375 2872 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 2011/07/12 22:23:16.0593 2872 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/07/12 22:23:17.0640 2872 redbook (f828dd7e1419b6653894a8f97a0094c5) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/07/12 22:23:18.0656 2872 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/07/12 22:23:19.0625 2872 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2011/07/12 22:23:20.0593 2872 Serial (cca207a8896d4c6a0c9ce29a4ae411a7) C:\WINDOWS\system32\DRIVERS\serial.sys 2011/07/12 22:23:21.0609 2872 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/07/12 22:23:24.0343 2872 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/07/12 22:23:26.0265 2872 sr (76bb022c2fb6902fd5bdd4f78fc13a5d) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/07/12 22:23:27.0468 2872 Srv (3bb03f2ba89d2be417206c373d2af17c) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/07/12 22:23:28.0640 2872 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 2011/07/12 22:23:29.0593 2872 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/07/12 22:23:30.0578 2872 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/07/12 22:23:35.0531 2872 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/07/12 22:23:36.0781 2872 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/07/12 22:23:38.0015 2872 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/07/12 22:23:38.0984 2872 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/07/12 22:23:39.0968 2872 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/07/12 22:23:42.0156 2872 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/07/12 22:23:44.0359 2872 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/07/12 22:23:45.0640 2872 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/07/12 22:23:46.0656 2872 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/07/12 22:23:47.0656 2872 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/07/12 22:23:48.0671 2872 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2011/07/12 22:23:49.0656 2872 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/07/12 22:23:50.0609 2872 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/07/12 22:23:52.0515 2872 VolSnap (4c8fcb5cc53aab716d810740fe59d025) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/07/12 22:23:53.0500 2872 Wanarp (60bf47df04021b788c64e859be1fa1e8) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/07/12 22:23:53.0531 2872 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\wanarp.sys. Real md5: 60bf47df04021b788c64e859be1fa1e8, Fake md5: e20b95baedb550f32dd489265c1da1f6 2011/07/12 22:23:53.0531 2872 Wanarp - detected ForgedFile.Multi.Generic (1) 2011/07/12 22:23:55.0437 2872 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/07/12 22:23:56.0578 2872 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 2011/07/12 22:23:57.0625 2872 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 2011/07/12 22:23:58.0875 2872 yukonwxp (630e4f5ae3a93f7de3efd174f28f6479) C:\WINDOWS\system32\DRIVERS\yk51x86.sys 2011/07/12 22:23:58.0921 2872 MBR (0x1B8) (8f558eb6672622401da993e1e865c861) \Device\Harddisk0\DR0 2011/07/12 22:23:59.0218 2872 Boot (0x1200) (a1aae64f0cf2492fa44d1755f9f138f4) \Device\Harddisk0\DR0\Partition0 2011/07/12 22:23:59.0265 2872 Boot (0x1200) (98525a64a3dc41bb2e8b27ad3503e447) \Device\Harddisk0\DR0\Partition1 2011/07/12 22:23:59.0281 2872 ================================================================================ 2011/07/12 22:23:59.0281 2872 Scan finished 2011/07/12 22:23:59.0281 2872 ================================================================================ 2011/07/12 22:23:59.0281 1348 Detected object count: 3 2011/07/12 22:23:59.0281 1348 Actual detected object count: 3 2011/07/12 22:24:52.0312 1348 ForgedFile.Multi.Generic(IntcAzAudAddService) - User select action: Skip 2011/07/12 22:24:52.0312 1348 ForgedFile.Multi.Generic(NetBT) - User select action: Skip 2011/07/12 22:24:52.0312 1348 ForgedFile.Multi.Generic(Wanarp) - User select action: Skip

log.xml

Редактирано от armbar (преглед на промените)

За този файл изяснихме ситуацията:

C:\Program Files\Common Files\WireHelpSvc.exe

(ако не го използвате вече може да го деинсталирате).

Този ще го почистим след като изпразним папките с временно съдържание:

C:\Documents and Settings\wewe\Local Settings\Temp\~30.tmp

Искам тези да го пратите за анализ на VirusTotal и да публикувате резултатите:

C:\WINDOWS\system32\DRIVERS\ati2mtag.sys

C:\WINDOWS\system32\DRIVERS\wanarp.sys

C:\WINDOWS\system32\DRIVERS\netbt.sys

C:\WINDOWS\system32\drivers\RtkHDAud.sys

  • Автор

И 4-те са чисти.

Този ще го почистим след като изпразним папките с временно съдържание:

C:\Documents and Settings\wewe\Local Settings\Temp\~30.tmp

Това не го разбрах?

Това не го разбрах?

Имах напредвид като почистим темп папките.

Можете да използвате CCleaner за целта.

Стартирайте OTL още веднъж и натиснете бутона CleanUp.

Публикувано изображение

Ако бъдете подканени да рестартирате, се съгласете.

Ако случайно не се изтрият някои от използваните от нас инструменти ги изтрийте ръчно.

Не е зле да правите мониторинг на S.M.A.R.T. показателите на хардиска и да го чекнете за лоши сектори например с HD Tune

Това е от мен ! Безопасно сърфиране. :speak:

  • Автор

За HD Tune нямам нерви много бавно става. :P А CCleaner от доста време мисля да го тегля.Благодаря за помоща може да заключвате. :speak:

За HD Tune нямам нерви много бавно става. :P А CCleaner от доста време мисля да го тегля.Благодаря за помоща може да заключвате. :speak:

HD Tune може да я използвате само за да преглеждате температурата на хардиска и health полето (S.M.A.R.T. показателите)...

А колкото до чекването, можете да направите бърза проверка или да пуснете пълната проверка през нощта, когато компютъра не се използва (докато спите например).

Макар, че специално за проверка за грешки можете да използвате и вградения инструмент на Windows - CheckDisk... (не че и той е от най-бързите - особено за големи хардискове)...Трябва търпение...все пак това се прави веднъж на няколко месеца. Не е казано, че трябва да го правите през седмица.

Лека вечер. :P

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.