Премини към съдържанието
galisiq

Вирус от facebooka [темата е приключена]

    Препоръчан отговор


    Вчера и аз лепнах вирус от клипче. Facebooka не се отваря. Антивирусната изчезна и компа се рестартира сам. Днес работи горе-долу добре, но сайта не ми се отваря още. Много съм "боса" с настройките и инсталацийте и съм в шах. Снощи инсталирах антивирусната отново, както и Malwarebytes и я пуснах да сканира. Хвана 58 троянеца. Свалих и OTL, но ме е страх да не объркам нещо по-нататък. Операционната ми система е Windows XP Professional. Благодаря предварително!

    Редактирано от nologo (преглед на промените)

    Сподели този отговор


    Линк към този отговор
    Сподели в други сайтове

    Привет, изтеглете OTL.exe и го запазете на десктопа.

    • Стартирайте OTL (ако е необходимо, потвърдете през UAC).
    • Направете следните настройки:
    • Сложете отметка пред Scan All Users Публикувано изображение
    • Под менюто File Age => изберете 90 days
    • Под менюто Standard Registry => променете на ALL
    • Сложете отметки пред LOP и Purity Check

    Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

    netsvcs
    msconfig
    drivers32 /all
    %SYSTEMDRIVE%\*.*
    %PROGRAMFILES%\*.*
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %PROGRAMFILES%\Internet Explorer\*.tmp
    %PROGRAMFILES%\Internet Explorer\*.dat
    %systemroot%\system32\Spool\prtprocs\w32x86\*.dll
    /md5start
    atapi.sys
    iaStor.sys
    explorer.exe
    svchost.exe
    userinit.exe
    hlp.dat
    winlogon.exe
    wininit.exe
    volsnap.sys
    /md5stop
    • Натиснете маркираният в синьо бутон: Run Scan.
    • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).
    • Харесва ми 2

    Сподели този отговор


    Линк към този отговор
    Сподели в други сайтове

    Стартирайте отново OTL, копирайте (Copy) и поставете (Paste) скриптовия текст от текстовото поле по-долу под колонката Custom Scans/Fixes, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта.

    :otl
    FF - prefs.js..browser.search.defaultengine: "Ask.com"
    FF - prefs.js..browser.search.defaultenginename: "Ask.com"
    FF - prefs.js..browser.search.order.1: "Ask.com"
    O3 - HKLM\..\Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - No CLSID value found.
    O4 - HKLM..\Run: [1298639.exe] C:\WINDOWS\TEMP\1298639.exe ()
    O4 - HKLM..\Run: [CFSServ.exe] File not found
    O4 - HKLM..\Run: [NDSTray.exe] File not found
    O4 - HKLM..\Run: [RegistryMechanic] File not found
    O4 - HKLM..\Run: [tray_ico] File not found
    O4 - HKLM..\Run: [tray_ico1] File not found
    O4 - HKLM..\Run: [tray_ico2] File not found
    O4 - HKLM..\Run: [tray_ico3] File not found
    O4 - HKLM..\Run: [tray_ico4] File not found
    O4 - HKU\.DEFAULT..\RunOnce: [ShowDeskFix] File not found
    O4 - HKU\S-1-5-18..\RunOnce: [ShowDeskFix] File not found
    O9 - Extra Button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - Reg Error: Value error. File not found
    O9 - Extra 'Tools' menuitem : &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - Reg Error: Value error. File not found
    O18 - Protocol\Handler\ipp - No CLSID value found
    O18 - Protocol\Handler\msdaipp - No CLSID value found
    O31 - SafeBoot: AlternateShell - services32.exe
    O33 - MountPoints2\{19e941fa-1b41-11e0-bd85-001b9e3a8ea7}\Shell - "" = AutoRun
    O33 - MountPoints2\{19e941fa-1b41-11e0-bd85-001b9e3a8ea7}\Shell\AutoRun - "" = Auto&Play
    O33 - MountPoints2\{19e941fa-1b41-11e0-bd85-001b9e3a8ea7}\Shell\AutoRun\command - "" = F:\AutoRun.exe
    O33 - MountPoints2\{19e941fd-1b41-11e0-bd85-001b9e3a8ea7}\Shell - "" = AutoRun
    O33 - MountPoints2\{19e941fd-1b41-11e0-bd85-001b9e3a8ea7}\Shell\AutoRun - "" = Auto&Play
    O33 - MountPoints2\{19e941fd-1b41-11e0-bd85-001b9e3a8ea7}\Shell\AutoRun\command - "" = F:\AutoRun.exe
    O33 - MountPoints2\{6cf012f3-b725-11df-bc52-001b9e3a8ea7}\Shell\AutoRun\command - "" = H:\RPSP_Install_Wrapper.exe
    O33 - MountPoints2\{6cf012f3-b725-11df-bc52-001b9e3a8ea7}\Shell\Setup RealPlayer\command - "" = H:\RPSP_Install_Wrapper.exe
    O33 - MountPoints2\{c58c3f5a-1a4f-11e0-bd83-001b9e3a8ea7}\Shell - "" = AutoRun
    O33 - MountPoints2\{c58c3f5a-1a4f-11e0-bd83-001b9e3a8ea7}\Shell\AutoRun - "" = Auto&Play
    O33 - MountPoints2\{c58c3f5a-1a4f-11e0-bd83-001b9e3a8ea7}\Shell\AutoRun\command - "" = G:\USBAutoRun.exe
    O33 - MountPoints2\{cf0e4b57-593d-11e0-be3e-001b9e3a8ea7}\Shell\AutoRun\command - "" = H:\PMBP_Win.exe
    [2011.07.24 13:19:31 | 000,000,000 | ---D | C] -- C:\WINDOWS\ufa
    [2011.07.24 13:19:31 | 000,000,000 | ---D | C] -- C:\WINDOWS\phoenix
    [2011.07.24 12:58:56 | 000,000,000 | -H-D | C] -- C:\WINDOWS\update.5.0
    [2011.07.24 12:57:15 | 000,000,000 | -H-D | C] -- C:\WINDOWS\update.2
    [2011.07.24 12:54:51 | 000,000,000 | ---D | C] -- C:\WINDOWS\av_ico
    [2011.07.24 12:53:42 | 000,000,000 | -H-D | C] -- C:\WINDOWS\update.1
    [2011.07.24 12:53:33 | 000,000,000 | -H-D | C] -- C:\WINDOWS\update.tray-7-0-lnk
    [2011.07.24 12:53:33 | 000,000,000 | -H-D | C] -- C:\WINDOWS\update.tray-7-0
    [2011.07.24 16:47:08 | 000,103,040 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
    [2011.07.24 16:46:57 | 000,203,160 | -H-- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.bak
    [2011.07.24 16:46:57 | 000,000,734 | ---- | M] () -- C:\Windows\System32\drivers\etc\hоsts
    [2011.07.24 13:19:30 | 005,589,370 | ---- | M] () -- C:\WINDOWS\phoenix.rar
    [2011.07.24 13:19:30 | 000,246,272 | ---- | M] () -- C:\WINDOWS\unrar.exe
    [2011.07.24 13:19:30 | 000,182,617 | ---- | M] () -- C:\WINDOWS\ufa.rar
    [2011.07.24 13:19:28 | 001,075,284 | ---- | M] () -- C:\WINDOWS\rpcminer.rar
    [2011.07.24 13:00:52 | 000,000,180 | ---- | M] () -- C:\WINDOWS\info1
    [2011.07.24 12:57:25 | 000,904,792 | ---- | M] () -- C:\WINDOWS\geoiplist.rar
    [2011.07.24 12:56:14 | 000,000,000 | ---- | M] () -- C:\WINDOWS\loader2.exe_ok
    [2011.07.17 03:24:20 | 004,636,907 | ---- | M] () -- C:\WINDOWS\geoiplist
    :files
    recycler /alldrives
    ipconfig /flushdns /c
    :reg
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
    "FirewallOverride" = 0
    "DisableThumbnailCache" = 0
     
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
    "EnableFirewall" = 1
    :commands
    [purity]
    [resethosts]
    [emptytemp]
    [emptyflash]
    [Reboot]
    
    След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix

    Windows ще се рестартира и ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

    • Харесва ми 1

    Сподели този отговор


    Линк към този отговор
    Сподели в други сайтове

    Тази последната стъпка я правих 10-на пъти, но няма нито рестарт, нито файл.


    Сподели този отговор


    Линк към този отговор
    Сподели в други сайтове

    Трябваше да съобщите по възможност най-бързо, а не след два дни. Повторете инструкцията от коментар 2 в темата.

    Редактирано от nologo (преглед на промените)

    Сподели този отговор


    Линк към този отговор
    Сподели в други сайтове

    Забравих да Ви кажа, че вчера го погледна един познат. Сложи му някакъв диск преди да зареди уиндоуса с програма, на която не запомних името. Самата програма работи около 4 часа. Намери доста червейчета, както и познатия ни ufa.exe и изтрихме всичките. Сега ще направя каквото трябва.

    Сподели този отговор


    Линк към този отговор
    Сподели в други сайтове

    В такъв случай нямате нужда от нашата помощ. Обърнете се към вашия познат, няма нужда да пускате каквото и да е. Пожелавам ви успех!

    Темата е приключена.

    P.S. Понеже пропуснах, необходимо е да стартирайте OTL още веднъж и натиснете бутона CleanUp.

    Публикувано изображение

    При дeинсталацията на OTL ще бъдат почистени инструменти и файлове, които използвахме в темата. Ще последва рестарт на Windows. Може да изтриете останалите програми и логове, които използвахме в темата.

    Друг път при проблеми с Windows търсете познатите си, а не нас.

    Редактирано от nologo (преглед на промените)
    • Харесва ми 2

    Сподели този отговор


    Линк към този отговор
    Сподели в други сайтове

    Регистрирайте се или влезете в профила си за да коментирате

    Трябва да имате регистрация за да може да коментирате това

    Регистрирайте се

    Създайте нова регистрация в нашия форум. Лесно е!

    Нова регистрация

    Вход

    Имате регистрация? Влезте от тук.

    Вход


    • Горещи теми в момента

    • Подобни теми

      • от septemberrain
        Здравейте, преди малко влязох във фейсбук профила си, където повечето ми приятели съм ги отпоследвала, за да не ми излизат постоянно техните постове, а когато искам да видя постовете на определени хора просто влизах в листата ми с приятели и цъках на бутона ,,new posts'', който се намираше между  ,,all friends'' / ,,birthdays'' и ,,followers'.' Но днес с доста неприятна изненада открих, че бутонът new posts в friend list-a просто го няма.. нито при компютъра, нито при телефона.
        Искам да попитам и при вас ли е по този начин, и това съответно някаква поредна скапана фейсбук промяна ли е, целяща досадно последване или е някакъв бъг специално появил се при мен? Ще се радвам да помогнете, защото е много дразнещо.
      • от Димитър Кунчев
        Привет, драги съфорумници.
        От седмица имам рядко дразнещ проблем с фейсбук.
        Искрено моля за вашето съдействие: :))
        На Pc-то/лаптопа (единствено) някак си не ми го рефрешва. Т.е. имам близо 2500приятели и вместо на чата да си стои обичайната бройка онлайн, както е винаги, в диапазона на 300-400 човека, има винаги фиксирано числото 15 или 20 на линия, което няма как да е така и не е така.
        По-лошото е, че когато получа известие, не ми излиза, т.е. има някакво забавяне, голямо, и не знам от какво е.
        Когато някой ми пише, веднага ми излиза и ми пюлка на телефона (iPhone), но не ми излиза изскачащото прозорче във фейсбук на лаптопа;
        не ми излиза й когато дам чата, преди да го рефрешна.
        Настройките на сайта са ми ок, на какво може да се дължи проблема? и възможно ли е да е някакъв вирус, понеже наскоро имах проблем с редиректването към някакви лъжливи/спорт/секс сайтове..
        Моля за вашето съдействие :))
      • от Nikoka
        Проблема е следния, някой е свалил мои снимки от профила ми и ги е използвал за да създаде страница с моето име, с тази особеност че е страница на комик, а не профил. Съответно след като е страница, не мога да я докладвам, че се представя за мен, просто не съществува като опция, не мога да докладвам ефективно и снимките, защото ми предлага да пиша на собственика, което е пределно ясно че няма да помогне. И така сега има страница с моето име и мои снимки в нея и не мога да я махна, защото просъо при докладване на страница излизат много по малко опции, отколкото биха излезли в личен профил. Трябва ми съвет как да се отърва от подобна глупост?
      • от markas86
        Здравейте!
        Искам да попитам има ли начин да видя архивираните си съобщения в messenger/facebook?
        Преди беше лесно и за това са в архива ми,но сега след постоянни актуализаций и т.н. вече не знам как да вляза в архива на съобщенията си.
        Благодаря
      • от mikrotik
        Здравейте ! От няколко дни си пиша с една мацка във Фейсбук, но изведнъж тя спря да ми пише и не мога да разбера моя ли е вината за това и дали в мен е проблема. Моля дайте мнение и съвет какво да правя - харесвам я и искам да имам връзка с нея и ми е гадно, че не ми пише. 
    • Разглеждащи в момента   0 потребители

      Няма регистрирани потребители разглеждащи тази страница.

    • Дарение

    ×

    Информация

    Този сайт използва бисквитки (cookies), за най-доброто потребителско изживяване. С използването му, вие приемате нашите Условия за ползване.