Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Featured Replies

Здравейте,включавам се от средата на темата.Имам същия проблем с FACEBOOK с WIindows XP съм.

OTL1.txt

Extras1.txt

Здравейте отново,

Извинявам се за забавянето, но бях възпрепятстван.

Преди да започнем, моля деинсталирайте остатъците от ESET (NOD32) от Control Panel-a => Add or Remove Programs

СТЪПКА 1

Стартирайте отново OTL, копирайте (Copy) и поставете (Paste) скриптовия текст от текстовото поле по-долу под колонката Custom Scans/Fixes, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта.

:OTL
PRC - C:\WINDOWS\update.2\svchost.exe ()
PRC - C:\WINDOWS\update.2\svchost.exe ()
PRC - C:\WINDOWS\systemup.exe ()
PRC - C:\WINDOWS\update.5.0\svchost.exe ()
PRC - C:\WINDOWS\update.5.0\svchost.exe ()
PRC - C:\WINDOWS\ufa\ufa.exe (Ufasoft)
SRV - (ekrn) --  File not found
SRV - (EhttpSrv) --  File not found
SRV - (srviecheck) -- C:\WINDOWS\update.2\svchost.exe ()
SRV - (srvbtcclient) -- C:\WINDOWS\update.5.0\svchost.exe ()
DRV - (epfwtdir) -- C:\WINDOWS\system32\drivers\epfwtdir.sys ()
DRV - (easdrv) -- C:\WINDOWS\system32\drivers\easdrv.sys (ESET)
DRV - (eamon) -- C:\WINDOWS\system32\drivers\eamon.sys (ESET)
O3 - HKU\S-1-5-21-73586283-57989841-839522115-1003\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found.
O4 - HKLM..\Run: [4217077.exe] C:\WINDOWS\TEMP\4217077.exe ()
O4 - HKLM..\Run: [egui]  File not found
O4 - HKLM..\Run: [systemup] C:\WINDOWS\systemup.exe ()
O4 - HKLM..\Run: [tray_ico]  File not found
O4 - HKLM..\Run: [tray_ico1]  File not found
O4 - HKLM..\Run: [tray_ico2]  File not found
O4 - HKLM..\Run: [tray_ico3]  File not found
O4 - HKLM..\Run: [tray_ico4]  File not found
O4 - HKLM..\Run: [w_distrib.exe] C:\WINDOWS\update.3\svchost.exe ()
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -  File not found
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -  File not found
O31 - SafeBoot: AlternateShell - services32.exe
O33 - MountPoints2\{6d1b706f-d609-11df-b895-0019660ec813}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE  	.\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{bc1b692d-e64d-11df-b8c2-0019660ec813}\Shell - "" = AutoRun
O33 - MountPoints2\{bc1b692d-e64d-11df-b8c2-0019660ec813}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE  	.\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{bc1b6935-e64d-11df-b8c2-0019660ec813}\Shell - "" = AutoRun
O33 - MountPoints2\{bc1b6935-e64d-11df-b8c2-0019660ec813}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE  	.\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{d56d8bfa-db79-11df-b8a7-0019660ec813}\Shell - "" = AutoRun
O33 - MountPoints2\{d56d8bfa-db79-11df-b8a7-0019660ec813}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE  	.\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
NetSvcs: smjholji - C:\WINDOWS\system32\gqmysm.dll ()
[2011.07.26 09:08:52 | 000,000,000 | -H-D | C] -- C:\WINDOWS\update.3
[2011.07.25 11:40:25 | 000,000,000 | ---D | C] -- C:\WINDOWS\ufa
[2011.07.25 11:40:25 | 000,000,000 | ---D | C] -- C:\WINDOWS\rpcminer
[2011.07.25 11:40:25 | 000,000,000 | ---D | C] -- C:\WINDOWS\phoenix
[2011.07.25 11:35:39 | 000,000,000 | -H-D | C] -- C:\WINDOWS\update.5.0
[2011.07.25 11:34:04 | 000,000,000 | -H-D | C] -- C:\WINDOWS\update.2
[2011.07.25 11:31:41 | 000,000,000 | ---D | C] -- C:\WINDOWS\av_ico
[2011.07.25 11:30:38 | 000,000,000 | -H-D | C] -- C:\WINDOWS\update.1
[2011.07.25 11:30:35 | 000,000,000 | -H-D | C] -- C:\WINDOWS\update.tray-2-0-lnk
[2011.07.25 11:30:35 | 000,000,000 | -H-D | C] -- C:\WINDOWS\update.tray-2-0
[2011.07.27 08:50:59 | 000,000,202 | ---- | M] () -- C:\WINDOWS\info1
[2011.07.26 22:09:58 | 000,250,368 | ---- | M] () -- C:\WINDOWS\systemup.exe
[2011.07.25 11:40:24 | 000,246,272 | ---- | M] () -- C:\WINDOWS\unrar.exe
[2011.07.25 11:40:23 | 005,589,370 | ---- | M] () -- C:\WINDOWS\phoenix.rar
[2011.07.25 11:40:23 | 000,182,617 | ---- | M] () -- C:\WINDOWS\ufa.rar
[2011.07.25 11:40:22 | 001,075,284 | ---- | M] () -- C:\WINDOWS\rpcminer.rar
[2011.07.25 11:37:03 | 000,904,792 | ---- | M] () -- C:\WINDOWS\geoiplist.rar
[2011.07.25 11:32:21 | 000,000,000 | ---- | M] () -- C:\WINDOWS\loader2.exe_ok
[2011.07.17 03:24:20 | 004,636,907 | ---- | M] () -- C:\WINDOWS\geoiplist
[2011.07.25 11:43:52 | 000,250,368 | ---- | C] () -- C:\WINDOWS\systemup.exe
[2011.07.25 11:40:23 | 005,589,370 | ---- | C] () -- C:\WINDOWS\phoenix.rar
[2011.07.25 11:40:23 | 000,182,617 | ---- | C] () -- C:\WINDOWS\ufa.rar
[2011.07.25 11:40:22 | 001,075,284 | ---- | C] () -- C:\WINDOWS\rpcminer.rar
[2011.07.25 11:36:41 | 004,636,907 | ---- | C] () -- C:\WINDOWS\geoiplist
[2011.07.25 11:36:40 | 000,904,792 | ---- | C] () -- C:\WINDOWS\geoiplist.rar
[2011.07.25 11:36:40 | 000,246,272 | ---- | C] () -- C:\WINDOWS\unrar.exe
[2011.07.25 11:33:34 | 000,000,202 | ---- | C] () -- C:\WINDOWS\info1
[2011.07.25 11:32:16 | 000,000,000 | ---- | C] () -- C:\WINDOWS\loader2.exe_ok
[2010.11.13 12:34:37 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Alwil Software
:files
C:\DOCUME~1\Miro\LOCALS~1\Temp\69914.exe
C:\DOCUME~1\Miro\LOCALS~1\Temp\17726.exe
C:\DOCUME~1\Miro\LOCALS~1\Temp\861364.exe
C:\DOCUME~1\Miro\LOCALS~1\Temp\7602.exe
C:\DOCUME~1\Miro\LOCALS~1\Temp\7774342.exe
C:\DOCUME~1\Miro\LOCALS~1\Temp\619622.exe
C:\WINDOWS\cfdrive32.exe
C:\WINDOWS\gwdrive32.exe
C:\Documents and Settings\Miro\Local Settings\Temporary Internet Files\Content.IE5\JJH5KY45\Flash-Player[1].exe
C:\WINDOWS\update.1\svchost.exe
C:\WINDOWS\update.tray-2-0\svchost.exe
C:\WINDOWS\update.2\svchost.exe
C:\WINDOWS\update.3\svchost.exe
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirewallOverride"=dword:00000000
"AntiVirusDisableNotify"=dword:00000000
"FirewallDisableNotify"=dword:00000000
"UpdatesDisableNotify"=dword:00000000
"DisableThumbnailCache"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1144:TCP" =-
"5403:TCP" =-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\DOCUME~1\Miro\LOCALS~1\Temp\69914.exe" =-
"C:\DOCUME~1\Miro\LOCALS~1\Temp\17726.exe" =-
"C:\DOCUME~1\Miro\LOCALS~1\Temp\861364.exe" =-
"C:\DOCUME~1\Miro\LOCALS~1\Temp\7602.exe" =-
"C:\DOCUME~1\Miro\LOCALS~1\Temp\7774342.exe" =-
"C:\DOCUME~1\Miro\LOCALS~1\Temp\619622.exe" =-
"C:\Documents and Settings\Miro\Local Settings\Temporary Internet Files\Content.IE5\JJH5KY45\Flash-Player[1].exe" =-
"C:\WINDOWS\update.1\svchost.exe" =-
"C:\WINDOWS\update.tray-2-0\svchost.exe" =-
"C:\WINDOWS\update.2\svchost.exe" =-
"C:\WINDOWS\update.3\svchost.exe" =-
:commands
[resethosts]
[emptytemp]
След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix

Windows ще се рестартира и ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

Ако не се появи лог файл, отворете C:\_OTL\MovedFiles и потърсете вътре.

СТЪПКА 2

Следвайте следната инструкция за работа с GMER:

  • Изтеглете този файл и го разархивирайте на десктопа.
  • Временно спрете Интернет и всички работещи програми, както и антивирусната си програма (ако има такава).
  • Преименувайте GMER.exe на Tool.exe и го стартирайте.

    Забележки:

    1. Сканирането може да доведе до грешки, затова не предприемайте никакви действия върху редовете маркирани с "<--- ROOKIT" без да имате инструкция за това.

    2. Ако GMER не се стартира или не работи коректно, не предприемайте повторен опит за стартиране. Moже да пробвате и в Safe Mode, но само веднъж.

  • Ако бъде открит Rootkit, ще последва въпрос дали желаете пълно сканиране на системата. Изберете NO.
  • В десния панел на програмата ще видите какво е проверено, но не променяйте нищо. Убедете се, че на Show All няма отметка.
  • Маркирайте всички устройства: C:, D: и пр.
  • Натиснете бутона Scan и изчакайте програмата да завърши сканирането.
  • Когато завърши сканирането, натиснете бутона Save и запишете (save as) резултатите на десктопа с име: Results.log
  • Вече можете да включите Интернет.
  • Автор

Files\Folders moved on Reboot... File\Folder C:\Documents and Settings\Miro\Local Settings\Temp\~DF363A.tmp not found! Registry entries deleted on Reboot... Дано да е това файла.

Ами ако това е целия имаме проблем и OTL не се е справил.

Време е за тежката артилерия:

1. Изтеглете ComboFix от BleepingComputer

и го запазете (бутон Save -> Save as) ComboFix на вашия десктоп:

Публикувано изображение

След приключване на изтеглянето на ComboFix, иконката на програмата би трябвало да изглежда така:

Публикувано изображение

2. Затворете всички работещи приложения, отворени прозорци и програми работещи във фонов режим. Спрете временно защитата в реално време на антивирусната програма и на другите програми за сигурност, ако има такива. За целта може да прегледате информацията от този линк: How To Temporarily Disable Your Anti-virus, Firewall And Anti-malware Programs.

3. Стартирайте с двоен клик Combofix.exe. Изберете YES, за да се съгласите с условията за използване на програмата. Важно: По време на работата на ComboFix не бива да се движи мишката и да се натискат клавиши от клавиатурата. Просто търпеливо оставете ComboFix да си свърши работата, без да използвате компютъра за други цели.

4. ComboFix ще провери дали Windows Recovery Console e инсталиранa.

*Ако Windows Recovery Console не е инсталирана, ще е необходимо да използвате YES за инсталация на Windows Recovery Console

*Ако Windows Recovery Console е инсталирана, ComboFix ще продължи работата си.

Публикувано изображение

Забележка: Необходимо е да сте свързани към Интернет за да може Windows Recovery Console да се изтегли.

След инсталация на Windows Recovery Console потвърдете с YES, за да продължите напред. Снимка:

Публикувано изображение

5. ComboFix ще спре временно Интернет връзката, но след като приключи работата на програмата тази връзка ще бъде възстановена автоматично. ComboFix ще сканира за проблеми и за заразени файлове, като това може да отнеме известно време. Моля да бъдете търпеливи. Ако има проблем с Интернет връзката след приключване на работата на Combofix, моля да прочетете това: Manually restoring the Internet connection section.

Забележка: При проблеми с ComboFix копирайте с (Copy) и поставете с (Paste) съдържанието на C:\BUG.txt в следващия си коментар.

6. Когато работата на ComboFix приключи, ще се появи текстов документ (log) в Notepad:

Публикувано изображение

Копирайте с (Copy) и поставете с (Paste) съдържанието на лога в следващия си коментар.

  • Автор

Съжалявам,че не Ви отговарям веднага,но компютъра ми е служебен и немога да прекъсвам процеса на работа.В момента търся резервен и след това ще продължим отстраняването на вируса. Благодаря.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.