Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Flash Player VIRUS [решен]

Featured Replies

Здравейте.Аз ,който от 7 годишен е по залите се подведох като хлапе на един линк във фейсбук за клип и въпреки, че имах инсталиран флаш плеър на запитването отговорих положително :X .След близо 20 часа когато се прибрах вкл компа и проблем с нод32.Инсталирах др антивирусна няма промяна.Червен прозорец в долу дясно.Порових се по форумите и разбрах, че е вирус.Опитвах се близо 3 часа и успехът бе много малък.Намерих програмата Malwarebytes' Anti-Malware

пробвах с нея и това си беше.Положително че мога да сърфирам по добре и машината не се натоварваше.След това намерих тази тема http://www.kaldata.c...pic=181339&st=0 и направих всичко по описанието.Накрая когато стартирах Аваст:системата не е защитена ,за да го направите натиснете защити.Направих го -нищо.Диск с Уиндоус няма.Пиша ви от Германия .Чисто сам съм и още малко ще се разплача Публикувано изображение.Също така имам проблеми с firewall,неможе да се активира -изписва някаква грешка .Навярно първият път когато съм работил Malwarebytes' Anti-Malware е премахнат някакъв файл нужен за него ,който е бил заразен.Извинявам се но понеже логовете са мн дълги ,трябва да ги прикача .Моля ви помогнете ми ....нема такава наказия

Attach.txt

DDS.txt

Привет, rabotlivko! Друг път не бива да използвате инструкциите от друга тема в този раздел, защото инструкциите са индивидуални. Заразата от Facebook има много разновидности. Сега да видим какво е положението с OTL, ето как:

Изтеглете OTL.exe и го запазете на десктопа.

  • Стартирайте OTL (ако е необходимо, потвърдете през UAC).
  • Направете следните настройки:
  • Сложете отметка пред Scan All Users Публикувано изображение
  • Под менюто File Age => изберете 90 days
  • Под менюто Standard Registry => променете на ALL
  • Сложете отметки пред LOP и Purity Check
Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

netsvcs
msconfig
drivers32 /all
%SYSTEMDRIVE%\*.*
%PROGRAMFILES%\*.*
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%PROGRAMFILES%\Internet Explorer\*.tmp
%PROGRAMFILES%\Internet Explorer\*.dat
%systemroot%\system32\Spool\prtprocs\w32x86\*.dll
/md5start
atapi.sys
iaStor.sys
explorer.exe
svchost.exe
userinit.exe
hlp.dat
winlogon.exe
wininit.exe
volsnap.sys
/md5stop
  • Натиснете маркираният в синьо бутон: Run Scan.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

Стартирайте отново OTL, копирайте (Copy) и поставете (Paste) скриптовия текст от текстовото поле по-долу под колонката Custom Scans/Fixes, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта.

:otl
DRV:64bit: - [2009.04.09 14:21:38 | 000,121,152 | ---- | M] (ESET) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\epfwwfpr.sys -- (epfwwfpr)
DRV:64bit: - [2009.04.09 14:18:04 | 000,134,024 | ---- | M] (ESET) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\ehdrv.sys -- (ehdrv)
DRV:64bit: - [2009.04.09 14:10:34 | 000,142,776 | ---- | M] (ESET) [File_System | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\eamon.sys -- (eamon)
IE - HKU\S-1-5-21-3035296617-3352922959-3923071038-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2790392
IE - HKU\S-1-5-21-3035296617-3352922959-3923071038-1000\..\URLSearchHook: {472734EA-242A-422b-ADF8-83D1E48CC825} - Reg Error: Key error. File not found
IE - HKU\S-1-5-21-3035296617-3352922959-3923071038-1000\..\URLSearchHook: {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - C:\Program Files (x86)\BitTorrentBar\tbBit1.dll (Conduit Ltd.)
FF - prefs.js..extensions.enabledItems: [email protected]:3.2.3.3
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\[email protected]: C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird [2011.07.24 07:28:47 | 000,000,000 | ---D | M]
[2011.04.01 12:06:05 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Users\Krasi\AppData\Roaming\mozilla\Firefox\Profiles\vaoa3uay.default\extensions\[email protected]
O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngin0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngin0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (BitTorrentBar Toolbar) - {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - C:\Program Files (x86)\BitTorrentBar\tbBit1.dll (Conduit Ltd.)
O4:64bit: - HKLM..\Run: [egui] File not found
O4 - HKLM..\Run: [1534181.exe] File not found
O4 - HKLM..\Run: [3580048.exe] File not found
O4 - HKLM..\Run: [62307407-loader2.exe] File not found
O4 - HKLM..\Run: [7023853.exe] File not found
O4 - HKLM..\Run: [TubeDownloader] File not found
O4 - HKU\S-1-5-21-3035296617-3352922959-3923071038-1000..\Run: [DriverFinder] File not found
O31 - SafeBoot: AlternateShell - services32.exe
O33 - MountPoints2\{ae82aa2f-cae0-11df-af1a-00266c5ca8e5}\Shell - "" = AutoRun
O33 - MountPoints2\{ae82aa2f-cae0-11df-af1a-00266c5ca8e5}\Shell\AutoRun\command - "" = F:\Autorun.exe
[2011.07.23 16:31:22 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-15-0-lnk
[2011.07.23 16:31:22 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-15-0
[2011.07.23 16:31:22 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-14-0-lnk
[2011.07.23 16:31:22 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-14-0
[2011.07.23 12:40:27 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-2-0-lnk
[2011.07.23 12:40:27 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-2-0
@Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:DFC5A2B2
:files
C:\ProgramData\ESET
C:\Program Files\ESET
C:\Users\Krasi\AppData\Local\ESET
recycler /alldrives
ipconfig /flushdns /c
:reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Windows\services32.exe" = -
"C:\Windows\update.1\svchost.exe" = -
"C:\Windows\update.tray-2-0\svchost.exe" = -
"C:\Windows\update.2\svchost.exe" = -
"C:\Windows\services32.exe" = -
"C:\Windows\update.1\svchost.exe" = -
"C:\Windows\update.tray-2-0\svchost.exe" = -
"C:\Windows\update.2\svchost.exe" = -
:commands
[purity]
[resethosts]
[emptytemp]
[emptyflash]
[Reboot]
След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix

Windows ще се рестартира и ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

  • Автор

All processes killed

========== OTL ==========

Service epfwwfpr stopped successfully!

Service epfwwfpr deleted successfully!

C:\Windows\SysNative\drivers\epfwwfpr.sys moved successfully.

Error: Unable to stop service ehdrv!

Unable to delete service\driver key ehdrv.

C:\Windows\SysNative\drivers\ehdrv.sys moved successfully.

Service eamon stopped successfully!

Service eamon deleted successfully!

C:\Windows\SysNative\drivers\eamon.sys moved successfully.

HKU\S-1-5-21-3035296617-3352922959-3923071038-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!

Registry value HKEY_USERS\S-1-5-21-3035296617-3352922959-3923071038-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{472734EA-242A-422b-ADF8-83D1E48CC825} deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{472734EA-242A-422b-ADF8-83D1E48CC825}\ not found.

Registry value HKEY_USERS\S-1-5-21-3035296617-3352922959-3923071038-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{88c7f2aa-f93f-432c-8f0e-b7d85967a527} deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{88c7f2aa-f93f-432c-8f0e-b7d85967a527}\ deleted successfully.

C:\Program Files (x86)\BitTorrentBar\tbBit1.dll moved successfully.

Prefs.js: [email protected]:3.2.3.3 removed from extensions.enabledItems

File HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\[email protected]: C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird not found.

C:\Users\Krasi\AppData\Roaming\mozilla\Firefox\Profiles\vaoa3uay.default\extensions\[email protected]\searchplugin folder moved successfully.

C:\Users\Krasi\AppData\Roaming\mozilla\Firefox\Profiles\vaoa3uay.default\extensions\[email protected]\META-INF folder moved successfully.

C:\Users\Krasi\AppData\Roaming\mozilla\Firefox\Profiles\vaoa3uay.default\extensions\[email protected]\lib folder moved successfully.

C:\Users\Krasi\AppData\Roaming\mozilla\Firefox\Profiles\vaoa3uay.default\extensions\[email protected]\DualPackage folder moved successfully.

C:\Users\Krasi\AppData\Roaming\mozilla\Firefox\Profiles\vaoa3uay.default\extensions\[email protected]\defaults folder moved successfully.

C:\Users\Krasi\AppData\Roaming\mozilla\Firefox\Profiles\vaoa3uay.default\extensions\[email protected]\components folder moved successfully.

C:\Users\Krasi\AppData\Roaming\mozilla\Firefox\Profiles\vaoa3uay.default\extensions\[email protected]\chrome folder moved successfully.

C:\Users\Krasi\AppData\Roaming\mozilla\Firefox\Profiles\vaoa3uay.default\extensions\[email protected] folder moved successfully.

Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}\ deleted successfully.

C:\Program Files (x86)\ConduitEngine\ConduitEngin0.dll moved successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{30F9B915-B755-4826-820B-08FBA6BD249D} deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}\ not found.

File C:\Program Files (x86)\ConduitEngine\ConduitEngin0.dll not found.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{88c7f2aa-f93f-432c-8f0e-b7d85967a527} deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{88c7f2aa-f93f-432c-8f0e-b7d85967a527}\ not found.

File C:\Program Files (x86)\BitTorrentBar\tbBit1.dll not found.

64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\egui deleted successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\1534181.exe deleted successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\3580048.exe deleted successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\62307407-loader2.exe deleted successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\7023853.exe deleted successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\TubeDownloader deleted successfully.

Registry value HKEY_USERS\S-1-5-21-3035296617-3352922959-3923071038-1000\Software\Microsoft\Windows\CurrentVersion\Run\\DriverFinder deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\\AlternateShell deleted successfully.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ae82aa2f-cae0-11df-af1a-00266c5ca8e5}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ae82aa2f-cae0-11df-af1a-00266c5ca8e5}\ not found.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ae82aa2f-cae0-11df-af1a-00266c5ca8e5}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ae82aa2f-cae0-11df-af1a-00266c5ca8e5}\ not found.

File F:\Autorun.exe not found.

C:\Windows\update.tray-15-0-lnk folder moved successfully.

C:\Windows\update.tray-15-0 folder moved successfully.

C:\Windows\update.tray-14-0-lnk folder moved successfully.

C:\Windows\update.tray-14-0 folder moved successfully.

C:\Windows\update.tray-2-0-lnk folder moved successfully.

C:\Windows\update.tray-2-0 folder moved successfully.

ADS C:\ProgramData\TEMP:DFC5A2B2 deleted successfully.

========== FILES ==========

C:\ProgramData\ESET\ESET NOD32 Antivirus\Updfiles\temp folder moved successfully.

C:\ProgramData\ESET\ESET NOD32 Antivirus\Updfiles\oldfiles folder moved successfully.

C:\ProgramData\ESET\ESET NOD32 Antivirus\Updfiles\http_93.184.71.27 folder moved successfully.

C:\ProgramData\ESET\ESET NOD32 Antivirus\Updfiles\continuous folder moved successfully.

C:\ProgramData\ESET\ESET NOD32 Antivirus\Updfiles folder moved successfully.

C:\ProgramData\ESET\ESET NOD32 Antivirus\SysInspector folder moved successfully.

C:\ProgramData\ESET\ESET NOD32 Antivirus\SupportRequests folder moved successfully.

C:\ProgramData\ESET\ESET NOD32 Antivirus\Stats folder moved successfully.

C:\ProgramData\ESET\ESET NOD32 Antivirus\Oldfiles folder moved successfully.

C:\ProgramData\ESET\ESET NOD32 Antivirus\Logs\eScan folder moved successfully.

C:\ProgramData\ESET\ESET NOD32 Antivirus\Logs folder moved successfully.

C:\ProgramData\ESET\ESET NOD32 Antivirus\Charon folder moved successfully.

C:\ProgramData\ESET\ESET NOD32 Antivirus folder moved successfully.

C:\ProgramData\ESET folder moved successfully.

C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird folder moved successfully.

C:\Program Files\ESET\ESET NOD32 Antivirus\License folder moved successfully.

C:\Program Files\ESET\ESET NOD32 Antivirus\Drivers\epfwwfpr folder moved successfully.

C:\Program Files\ESET\ESET NOD32 Antivirus\Drivers folder moved successfully.

C:\Program Files\ESET\ESET NOD32 Antivirus folder moved successfully.

C:\Program Files\ESET folder moved successfully.

C:\Users\Krasi\AppData\Local\ESET\ESET NOD32 Antivirus\Quarantine folder moved successfully.

C:\Users\Krasi\AppData\Local\ESET\ESET NOD32 Antivirus folder moved successfully.

C:\Users\Krasi\AppData\Local\ESET folder moved successfully.

recycler not found in C:\

recycler not found in D:\

< ipconfig /flushdns /c >

Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

C:\Users\Krasi\Desktop\cmd.bat deleted successfully.

C:\Users\Krasi\Desktop\cmd.txt deleted successfully.

========== REGISTRY ==========

Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Windows\services32.exe deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Windows\update.1\svchost.exe deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Windows\update.tray-2-0\svchost.exe deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Windows\update.2\svchost.exe deleted successfully.

Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Windows\services32.exe not found.

Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Windows\update.1\svchost.exe not found.

Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Windows\update.tray-2-0\svchost.exe not found.

Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Windows\update.2\svchost.exe not found.

========== COMMANDS ==========

C:\Windows\System32\drivers\etc\Hosts moved successfully.

HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: Krasi

->Temp folder emptied: 12762146 bytes

->Temporary Internet Files folder emptied: 55746127 bytes

->FireFox cache emptied: 0 bytes

->Google Chrome cache emptied: 0 bytes

->Apple Safari cache emptied: 0 bytes

->Flash cache emptied: 1904 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 0 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

%systemroot%\System32 (64bit) .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 7192 bytes

%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes

RecycleBin emptied: 0 bytes

Total Files Cleaned = 65,00 mb

[EMPTYFLASH]

User: All Users

User: Default

User: Default User

User: Krasi

->Flash cache emptied: 0 bytes

User: Public

Total Flash Files Cleaned = 0,00 mb

OTL by OldTimer - Version 3.2.26.1 log created on 07242011_003227

Files\Folders moved on Reboot...

File\Folder C:\Users\Krasi\AppData\Local\Temp\fla5D30.tmp not found!

C:\Users\Krasi\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

C:\Users\Krasi\AppData\Local\Temp\{E9C1E0AC-C9B2-4c85-94DE-9C1518918D02}.tlb moved successfully.

C:\Users\Krasi\AppData\Local\Temp\{E9C1E0AC-C9B2-4c85-94DE-9C1518918D12}.tlb moved successfully.

File\Folder C:\Users\Krasi\AppData\Local\Temp\~DF292DE775D6E7CB11.TMP not found!

File\Folder C:\Users\Krasi\AppData\Local\Temp\~DFB6D8113717AAC2CA.TMP not found!

File\Folder C:\Users\Krasi\AppData\Local\Temp\~DFB789F780DCE77B41.TMP not found!

File\Folder C:\Users\Krasi\AppData\Local\Temp\~DFBF4BA09640A84139.TMP not found!

C:\Users\Krasi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z23XBXJX\ads[6].htm moved successfully.

C:\Users\Krasi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z23XBXJX\postMessage[1].htm moved successfully.

C:\Users\Krasi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z23XBXJX\watch[1].txt moved successfully.

C:\Users\Krasi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S1QRCONT\adsCA7YGSR1.htm moved successfully.

C:\Users\Krasi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S1QRCONT\fastbutton[4].htm moved successfully.

C:\Users\Krasi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S1QRCONT\index[2].htm moved successfully.

C:\Users\Krasi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BDDPLNO5\adsCAUNLBPS.htm moved successfully.

C:\Users\Krasi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BDDPLNO5\ads[6].htm moved successfully.

C:\Users\Krasi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BDDPLNO5\index[1].htm moved successfully.

C:\Users\Krasi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BDDPLNO5\index[5].htm moved successfully.

C:\Users\Krasi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9VN6RUEQ\ads[9].htm moved successfully.

C:\Users\Krasi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9VN6RUEQ\maincomp[1].htm moved successfully.

C:\Windows\temp\{E9C1E0AC-C9B2-4c85-94DE-9C1518918D02}.tlb moved successfully.

C:\Windows\temp\{E9C1E0AC-C9B2-4c85-94DE-9C1518918D12}.tlb moved successfully.

Registry entries deleted on Reboot...

Следва:

  • Обновете Malwarebytes' Anti-Malware. Стартирайте програмата и изберете Perform Quick Scan, след това кликнете на Scan.
  • Сканирането ще отнеме малко време, затова моля бъдете търпеливи.
  • Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
  • Уверете се, че на всички редове има отметки, и кликнете Remove Selected.
  • Когато всичко бъде премахнато, логът ще бъде отворен в Notepad. Копирайте лога и го публикувайте в следващия си коментар в темата.
Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.
  • Автор

Malwarebytes' Anti-Malware 1.51.1.1800

www.malwarebytes.org

Database version: 7255

Windows 6.1.7601 Service Pack 1

Internet Explorer 8.0.7601.17514

24.7.2011 г. 00:47:57

mbam-log-2011-07-24 (00-47-57).txt

Scan type: Quick scan

Objects scanned: 169301

Time elapsed: 1 minute(s), 15 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 0

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 0

Memory Processes Infected:

(No malicious items detected)

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

(No malicious items detected)

Registry Values Infected:

(No malicious items detected)

Registry Data Items Infected:

(No malicious items detected)

Folders Infected:

(No malicious items detected)

Files Infected:

(No malicious items detected)

Брат,никакви заплахи не намери.вероятно предният път като съм го направил и сега вече ги няма

Според мен е възможно да има още остатъци от тази гадина. Освен това аз не съм сигурен, че остатъците от ESET са напълно премахнати. Вижте ето това: How do I manually uninstall my ESET security product?

Обърнете внимание на това, което пише за Windows 7/2008 R2/2008. След като спазите инструкциите и пуснете деинсталатора на ESET в Safe Mode, следва:

Стъпка 1

Следвайте следната инструкция за работа с Security Check:

  • Изтеглете Security Check (автор: screen317) от тук или от тук и го запишете на десктопа.
  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.
  • Копирайте съдържанието с Копирай (Copy) на checkup.txt и с Постави (Paste) го поставете в следващия си коментар.
Стъпка 2

Изтеглете aswMBR и го запазете на вашия десктоп.

  • Стартирайте aswMBR.exe.
  • Изберете Scan, за да започне проверката.
  • Когато проверката завърши, натиснете бутона save log, запазете съдържанието на лог файла на десктопа и публикувайте съдържанието му с Copy/ Paste в следващия си коментар.
Най-накрая проверете дали avast, както и Windows работят нормално.
  • Автор

check

Results of screen317's Security Check version 0.99.17

Windows 7 (UAC is disabled!)

Internet Explorer 8

``````````````````````````````

Antivirus/Firewall Check:

Windows Security Center service is not running! This report may not be accurate!

WMI entry may not exist for antivirus; attempting automatic update.

```````````````````````````````

Anti-malware/Other Utilities Check:

Malwarebytes' Anti-Malware

Adobe Flash Player

````````````````````````````````

Process Check:

objlist.exe by Laurent

Malwarebytes' Anti-Malware mbamgui.exe

``````````End of Log````````````

aswMBR

aswMBR version 0.9.8.977 Copyright© 2011 AVAST Software

Run date: 2011-07-24 01:21:57

-----------------------------

01:21:57.923 OS Version: Windows x64 6.1.7601 Service Pack 1

01:21:57.923 Number of processors: 2 586 0x170A

01:21:57.923 ComputerName: KIKO-PC UserName: Krasi

01:21:58.594 Initialize success

01:22:12.396 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1

01:22:12.396 Disk 0 Vendor: TOSHIBA_ GJ00 Size: 476940MB BusType: 3

01:22:12.412 Disk 0 MBR read successfully

01:22:12.412 Disk 0 MBR scan

01:22:12.412 Disk 0 Windows 7 default MBR code

01:22:12.427 Service scanning

01:22:14.908 Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32

01:22:15.594 Modules scanning

01:22:15.594 Disk 0 trace - called modules:

01:22:15.641 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys spxu.sys hal.dll

01:22:15.657 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004cf3060]

01:22:15.657 3 CLASSPNP.SYS[fffff88001d6c43f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004b5b050]

01:22:15.672 Scan finished successfully

01:22:27.076 Disk 0 MBR has been saved successfully to "C:\Users\Krasi\Desktop\MBR.dat"

01:22:27.076 The log file has been saved successfully to "C:\Users\Krasi\Desktop\aswMBR.txt"

изчакай малко.защото стартирах aswMBR ,но този път потвърдих да инсталира и аваст и засече нещо.пращам лог

aswMBR version 0.9.8.977 Copyright© 2011 AVAST Software

Run date: 2011-07-24 01:24:48

-----------------------------

01:24:48.014 OS Version: Windows x64 6.1.7601 Service Pack 1

01:24:48.014 Number of processors: 2 586 0x170A

01:24:48.014 ComputerName: KIKO-PC UserName: Krasi

01:24:48.529 Initialize success

01:25:55.969 AVAST engine defs: 11072302

01:26:06.531 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1

01:26:06.546 Disk 0 Vendor: TOSHIBA_ GJ00 Size: 476940MB BusType: 3

01:26:06.562 Disk 0 MBR read successfully

01:26:06.577 Disk 0 MBR scan

01:26:06.577 Disk 0 Windows 7 default MBR code

01:26:06.577 Service scanning

01:26:07.357 Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32

01:26:07.935 Modules scanning

01:26:07.935 Disk 0 trace - called modules:

01:26:07.950 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys spxu.sys hal.dll

01:26:07.966 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004cf3060]

01:26:07.966 3 CLASSPNP.SYS[fffff88001d6c43f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004b5b050]

01:26:09.900 AVAST engine scan C:\Windows

01:26:12.583 AVAST engine scan C:\Windows\system32

01:26:25.193 File: C:\Windows\system32\consrv.dll **INFECTED** Win32:Malware-gen

01:28:16.156 AVAST engine scan C:\Windows\system32\drivers

01:28:28.416 AVAST engine scan C:\Users\Krasi

01:28:52.222 Disk 0 MBR has been saved successfully to "C:\Users\Krasi\Desktop\MBR.dat"

01:28:52.237 The log file has been saved successfully to "C:\Users\Krasi\Desktop\aswMBR.txt"

01:29:59.999 AVAST engine scan C:\ProgramData

01:30:49.296 Scan finished successfully

01:31:40.526 Disk 0 MBR has been saved successfully to "C:\Users\Krasi\Desktop\MBR.dat"

01:31:40.542 The log file has been saved successfully to "C:\Users\Krasi\Desktop\aswMBR.txt"

Инсталирах аваст и работи перфектно.В момента сканира.Единствено засега има проблем с firewall

Сега изтеглете ComboFix от: тук

ВАЖНО: Запазете ComboFix.exe на вашия десктоп!

Прекратете временно работата на антивирусната програма и на други програми за сигурност, ако има такива. Ако не можете спрете антивирусната програма или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to Disable your Security Programs

Стартирайте Combofix.exe и следвайте инструкциите.

Забележка:

  • Моля, не движете мишката, докато ComboFix работи. Това може да наруши процеса на работа.
  • ComboFix ще нулира всички настройки на Internet Explorer (IE), включително да направи IE браузър по подразбиране.
  • ComboFix ще изключи autorun функцията на всички CD, Floppy и USB устройства, за да помогне при премахването на зловредния софтуер и защити системата от бъдещи вируси/заплахи, които поразяват посредством autorun. Ако това е проблем за вас - моля, уведомете ме.
  • ComboFix ще изключи вашата интернет връзка. Интернет връзката ще се възстанови автоматично, преди ComboFix да завърши процеса на работа. При проблем, той също ще изключи интернет връзката. За да възстановите интернет връзката си, рестартирайте компютъра си.
  • В случай на проблем с ComboFix, той може да създаде лог файл. Моля, включете съдържанието на C:\BUG.txt в следващия Ви коментар в тази тема.
Работата на ComboFix може да отнеме до 20-30 минути. Затова имайте търпение. Когато процесът приключи успешно, ComboFix ще създаде лог файл. Моля, копирайте съдържанието на C:\ComboFix.txt и го поставете в следващия си коментар в тази тема
  • Автор

ето файла Combofix.txt Забележка:Файл Bug.txt нямам

ComboFix 11-07-23.04 - Krasi 07.2011 г. 13:18:39.1.2 - x64

Microsoft Windows 7 Ultimate 6.1.7601.1.1251.359.1026.18.3964.2595 [GMT 2:00]

Running from: C:\Users\Krasi\Desktop\ComboFix.exe

SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

Понеже е имало някакъв проблем след работата на ComboFix (писахме си с rabotlivko ЛС), следва:

1. Пуснете лог от сканиране с avast.

2. Стартирайте OTL още веднъж и натиснете бутона CleanUp.

Публикувано изображение

При дeинсталацията на OTL ще бъдат почистени инструменти и файлове, които използвахме в темата. Ще последва рестарт на Windows. Може да изтриете останалите програми и логове, които използвахме в темата.

3. Деинсталирайте Malwarebytes Anti-Malware от контролния панел (Control Panel) -> Programs -> Uninstall a program -> посочете Malwarebytes Anti-Malware -> с десен клик Uninstall. Можете да използвате безплатната версия, ето линк, Изберете Malwarebytes Anti-Malware Free и я инсталирайте. В края на инсталацията отхвърлете предложението за инсталиране на пробна (Trial) версия на Pro,

4. След като направите всичко това, изпълнете отново инструкцията, която съм дал в коментар 2 от темата - сканиране с OTL. Очаквам два лога: OTL.Txt и Extras.Txt. Успех!

  • Автор

след като направих recovery,uninstall на malwarebytes -рестарт. после clean up на otl -рестарт. никакви проблеми ето и новите логове. навярно аваст е причината или има още заразен фаил които дава грешка на windows когато инсталирам антивирусна програма :D

Extras.Txt

OTL.Txt

  • Автор

Значи последните инстр не съм ги направил още но причината според мен е повече от добра.След като направих клиин ъп на отл ,инсталирах на ново аваста и понеже ми даваше рековери всеки път ,сега зададох проверка при стартиране на уиндоус.Аваста направи такава,доста се забави но за сметка на това откри 2 файла ,които изтри.След това уиндоуса зареди без проблеми,аваста си беше инсталиран а и Проблема с файълола беше изчезнал :bye1: Да направя ли последните инструкции или вече не са задължителни

  • Автор

Значи посл инстр. не съм ги направил.Обяснявам защо.След като направих последното рековери ,направих клийн ъп на отл.Инсталирах след това аваста ,но и зададох да извърши проверка при следващото стартиране на уиндоуса.Така и направи.Близо час и 15 минути я прави но откри 2 файла ,които изтри.Уиндоуса стартира нормално.Аваста си беше инсталиран,а проблема с файрлола го нямаше.Направих ъпдейт на уиндоуса и рестартирах -никакъв проблем :bye1: Трябва ли да направя последното от инстр. или вече не е задължително ?

В такъв случай няма нужда от последната инструкция. След като няма повече оплаквания от Windows, маркирам проблема като решен. Приятна вечер и успех!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.