Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

След сваляне на .sma файл, не може да се изтрие [РЕШЕН]

Featured Replies

Инсталирах първата програма, но не мога изобщо да я заредя. Утре ще Ви предоставя лог от скенера. Лека вечер! :P

Това е много лоша новина..!

Направете проверка с Dr.Web CureIt!® (необходима е регистрация) След изтеглянето файлът ще бъде с някакво име, съдържащо произволни символи, например: 83hcb4xj.exe.

Преди провеждането на лечението:

  • Изключете System Restore
  • Ако компютърът ви е свързан към Интернет - изключете го.
Направете пълна проверка на заразения компютър в Safe Mode, а после в нормален...съгласно тази инструкция:

  • Стартирайте файла и натиснете Start. Прочетете следващия текст и натиснете OК при въпроса Start scan now
  • Express scan ще започне да сканира. Ако бъде зададен въпроса да изтеглите пълна или пробна версия (това е реклама) на версия на Dr.Web, просто затворете рекламния прозорец с X
  • Ако при това сканиране бъде открит инфектиран файл, натиснете Yes to All
  • След като завърши Express Scan, маркирайте Complete scan (пълно сканиране) за всички дялове.
  • В горното меню: Settings -> Change settings демаркирайте Heuristic analysis под Scanning, после Apply и ОК.
  • Натиснете зелената стрелка Start Scanning под логото на Dr.Web
  • Изчакайте да завърши сканирането. Това може да отнеме много време, над час
  • Когато сканирането завърши, ще бъде показан списък с намерените инфектирани файлове. Изберете Select All, след това Cure -> Move incurable
  • Отидете в главното меню: file -> save report list. Запишете DrWeb.csv на десктопа.
  • Излезте от програмата (exit)
  • Рестартирайте компютъра
  • Отворете (open) с Notepad файла DrWeb.csv и публикувайте съдържанието му в следващия си коментар
  • Автор

Благодаря, изтеглих програмата. Довечера към 7 и нещо ще започна да изпълнявам указанията Ви, тъй като сега нямам време. Как Ви се струва логът от Eset?

  • Автор

A0000148.scr;C:\System Volume Information\_restore{1E93AB14-8B45-4587-A6A9-17B2EA07127B}\RP1;Trojan.MulDrop3.6866;Incurable.Moved.; pv.exe;C:\xampp\apache\bin;Program.PrcView.3725;Incurable.Deleted.; A0000114.exe;D:\System Volume Information\_restore{1E93AB14-8B45-4587-A6A9-17B2EA07127B}\RP1;Adware.Downware.20;Incurable.Deleted.; Мога ли да изтрия файловете, които сме свалили досега?

Редактирано от Blagovest Tonev (преглед на промените)

Отчитайки ситуацията че ,полиморфния вирус Sality е изключително трудно да се изчисти,да не кажа почти невъзможно мисля че ние в нашия случай постигнахме определен успех...!Sality атакува и заразява предимно файлове с разширения .exe и .scr.Заразява точно това за което е програмиран..При стартиране на даденото .exe започват и проблемите:

- по-голяма активност по твърдия диск;

- нарастване на всички exe и scr файлове с от около 20KB до около 80KB заради добавения от вируса зловреден код;

- Regedit и Task Manager са забранени;

- забранява известяването при проблеми от страна на Secruity Center в Windows;

- създава своя услуга (въвъ нашия случай amsint32)

- спира стартирането на системата в Safe Mode;

- забранява използването на User Access Control (UAC).

Прекратява действието и правилно функциониране на всички известни антивирусни програми, като в допълнение на това изтрива бази от данни на антивирусни и лицензи (файлове с разширения .vdb, .key, .avc и .tjc).

Описах ви някои от симптомите на Sality - проверете си основно системата.

Деинсталирайте Комбофикс така:

1.Натиснете Start ==> Run ==> въведете командата Combofix /Uninstall ==> OK

Публикувано изображение

2.Изтеглете Публикувано изображениеOTCleanIt или от тук,стартирайте и натиснете Публикувано изображение

Изтрийте абсолютно всички програмки,туулчета и логове които използвахме в темата..!

Само за премахване на Kaspersky Virus Removal Tool 2011 използвайте kavremover.zip.

Пишете след като сте готов...!

Сега следва контролен лог с DDS:

  • Изтеглете DDS: от BleepingComputer.
  • След изтегляне на файла го запишете (бутон Save => Save as) DDS на вашия десктоп, снимка:

    Публикувано изображение

  • След като изтеглите DDS на десктопа, иконката на програмата би трябвало да изглежда така: Публикувано изображение
  • Прекратете временно работата на всички скрипт блокиращи приложения, ако има такива или разрешете изпълнението на dds.scr. След това стартирайте DDS с двоен клик на иконката, като потвърдите с Run.
  • След приключване на работата на DDS копирайте с Copy текста от двата файлови лога, които ще се появят в Notepad: DDS.txt и Attach.txt и ги запазете (бутон Save => Save as) на десктопа.Копирайте и поставете съдържанието на DDS.txt и Attach.txt във вашата тема. Моля, не ги прикачвайте!
  • Автор

. DDS (Ver_2011-08-26.01) - NTFSx86 Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 1.6.0_24 Run by User at 17:45:17 on 2011-11-19 Microsoft Windows XP Professional 5.1.2600.2.1251.381.1033.18.2047.1316 [GMT 2:00] . AV: AVG Anti-Virus Free *Enabled/Updated* {17DDD097-36FF-435F-9E1B-52D74245D6BF} . ============== Running Processes =============== . C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe -k DcomLaunch svchost.exe C:\WINDOWS\System32\svchost.exe -k netsvcs svchost.exe svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe c:\program files\idt\v114_ecs_d_6207.2v7_6099.8xp_g2.0v_rc_sdc\wdm\STacSV.exe C:\WINDOWS\Explorer.EXE C:\Program Files\IDT\WDM\sttray.exe C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe C:\PROGRA~1\AVG\AVG8\avgtray.exe C:\Program Files\RocketDock\RocketDock.exe C:\WINDOWS\system32\ctfmon.exe svchost.exe c:\xampp\apache\bin\httpd.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\PROGRA~1\AVG\AVG8\avgrsx.exe C:\PROGRA~1\AVG\AVG8\avgnsx.exe C:\xampp\mysql\bin\mysqld.exe C:\Program Files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\PROGRA~1\AVG\AVG8\avgemc.exe C:\Program Files\AVG\AVG8\avgcsrvx.exe C:\xampp\apache\bin\httpd.exe C:\WINDOWS\system32\wscntfy.exe C:\Program Files\Skype\Phone\Skype.exe C:\WINDOWS\system32\svchost.exe -k imgsvc . ============== Pseudo HJT Report =============== . uInternet Settings,ProxyServer = socks= mURLSearchHooks: H - No File BHO: QuickStores-Toolbar: {10edb994-47f8-43f7-ae96-f2ea63e9f90f} - mscoree.dll BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll BHO: AVG Safe Search: {3ca2f312-6f6e-4b53-a66e-4e65e497c8c0} - c:\program files\avg\avg8\avgssie.dll BHO: AVG Security Toolbar: {a057a204-bacc-4d26-9990-79a187e2698e} - c:\progra~1\avg\avg8\AVGTOO~1.DLL BHO: Java Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll TB: AVG Security Toolbar: {a057a204-bacc-4d26-9990-79a187e2698e} - c:\progra~1\avg\avg8\AVGTOO~1.DLL TB: QuickStores-Toolbar: {10edb994-47f8-43f7-ae96-f2ea63e9f90f} - mscoree.dll TB: {32099AAC-C132-4136-9E9A-4E364A424E17} - No File TB: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No File uRun: [NBJ] "c:\program files\ahead\nero backitup\NBJ.exe" uRun: [RocketDock] "c:\program files\rocketdock\RocketDock.exe" uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe mRun: [sysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe mRun: [RemoteControl] "c:\program files\cyberlink\powerdvd\PDVDServ.exe" mRun: [AVG8_TRAY] c:\progra~1\avg\avg8\avgtray.exe mRun: [Adobe Reader Speed Launcher] "c:\program files\adobe\reader 9.0\reader\Reader_sl.exe" mRun: [Adobe ARM] "c:\program files\common files\adobe\arm\1.0\AdobeARM.exe" mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup mRun: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login mRun: [nwiz] c:\program files\nvidia corporation\nview\nwiz.exe /installquiet mRun: [startCCC] "c:\program files\ati technologies\ati.ace\core-static\CLIStart.exe" MSRun StartupFolder: c:\docume~1\user\startm~1\programs\startup\rocket~1.lnk - c:\program files\rocketdock\RocketDock.exe IE: E&xport to Microsoft Excel - c:\progra~1\micros~2\office11\EXCEL.EXE/3000 IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~2\office11\REFIEBAR.DLL DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab TCP: Interfaces\{7A551CA0-D2C9-466C-AC41-E6AA6F970110} : NameServer = 212.5.154.1 Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - c:\program files\avg\avg8\avgpp.dll Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\windows\system32\Skype4COM.dll Notify: AtiExtEvent - Ati2evxx.dll Notify: avgrsstarter - avgrsstx.dll . ================= FIREFOX =================== . FF - ProfilePath - c:\documents and settings\user\application data\mozilla\firefox\profiles\izg727ai.default\ FF - prefs.js: browser.search.defaulturl - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampie7&query= FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://www.google.bg/ FF - prefs.js: keyword.URL - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampab&query= FF - prefs.js: network.proxy.ftp - 110.137.45.225 FF - prefs.js: network.proxy.ftp_port - 3128 FF - prefs.js: network.proxy.gopher - 110.137.45.225 FF - prefs.js: network.proxy.gopher_port - 3128 FF - prefs.js: network.proxy.http - 110.137.45.225 FF - prefs.js: network.proxy.http_port - 3128 FF - prefs.js: network.proxy.socks - 110.137.45.225 FF - prefs.js: network.proxy.socks_port - 3128 FF - prefs.js: network.proxy.ssl - 110.137.45.225 FF - prefs.js: network.proxy.ssl_port - 3128 FF - prefs.js: network.proxy.type - 0 FF - plugin: c:\program files\adobe\reader 9.0\reader\air\nppdf32.dll FF - plugin: c:\program files\java\jre6\bin\new_plugin\npdeployJava1.dll FF - plugin: c:\program files\microsoft silverlight\2.0.40115.0\npctrl.1.0.20926.0.dll FF - plugin: c:\program files\microsoft silverlight\2.0.40115.0\npctrlui.dll FF - plugin: c:\program files\mozilla firefox\plugins\npdeployJava1.dll . ---- FIREFOX POLICIES ---- FF - user.js: yahoo.homepage.dontask - true FF - user.js: browser.sessionstore.resume_from_crash - false . ============= SERVICES / DRIVERS =============== . R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\system32\drivers\avgldx86.sys [2011-1-13 335240] R1 AvgMfx86;AVG Free On-access Scanner Minifilter Driver x86;c:\windows\system32\drivers\avgmfx86.sys [2011-1-13 27784] R1 AvgTdiX;AVG Free8 Network Redirector;c:\windows\system32\drivers\avgtdix.sys [2011-1-13 108552] R2 Apache2.2;Apache2.2;c:\xampp\apache\bin\httpd.exe [2011-9-10 18432] R2 avg8emc;AVG Free8 E-mail Scanner;c:\progra~1\avg\avg8\avgemc.exe [2011-1-15 908056] R2 avg8wd;AVG Free8 WatchDog;c:\progra~1\avg\avg8\avgwdsvc.exe [2011-1-15 297752] R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384] R2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\nvidia corporation\nvidia updatus\daemonu.exe [2011-9-22 2255464] R2 Start BT in service;Start BT in service;c:\program files\ivt corporation\bluesoleil\StartSkysolSvc.exe [2008-3-19 51816] R3 ip100xp;TP-LINK TF-3200 10/100 Fast Ethernet Adapter NT Driver;c:\windows\system32\drivers\ipfnd51.sys [2010-1-20 26752] S2 HssWd;Hotspot Shield Monitoring Service;c:\program files\hotspot shield\bin\hsswd.exe -product hss --> c:\program files\hotspot shield\bin\hsswd.exe -product HSS [?] S3 DrvAgent32;DrvAgent32;c:\windows\system32\drivers\DrvAgent32.sys [2011-9-22 23456] S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\microsoft.net\framework\v4.0.30319\wpf\WPFFontCache_v0400.exe [2010-3-18 753504] . =============== Created Last 30 ================ . 2011-11-19 13:46:17 743424 -c----w- c:\windows\system32\dllcache\iedvtool.dll 2011-11-18 17:36:38 -------- d-----w- c:\documents and settings\user\DoctorWeb 2011-11-17 20:27:18 -------- d-----w- c:\program files\ESET 2011-11-17 20:25:48 -------- d-----w- c:\documents and settings\all users\application data\Malwarebytes 2011-11-17 20:25:45 22216 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-11-17 17:34:31 -------- d-sha-r- C:\cmdcons 2011-11-15 07:24:21 -------- d-----w- c:\documents and settings\user\application data\QuickStoresToolbar 2011-11-15 07:24:14 -------- d-----w- c:\program files\Unlocker 2011-11-13 19:45:22 98304 ----a-w- c:\windows\system32\CmdLineExt.dll 2011-11-12 15:03:55 -------- d-----w- c:\program files\Wanted Guns 2011-11-06 17:44:21 -------- d-----w- c:\program files\Steam 2011-11-01 19:38:57 -------- d-----w- C:\Buziol Games 2011-11-01 16:59:15 -------- d-----w- c:\program files\common files\Steam 2011-10-31 15:11:48 -------- d-----w- c:\documents and settings\user\local settings\application data\ATI 2011-10-31 15:02:37 -------- d-----w- c:\program files\common files\ATI Technologies 2011-10-31 15:01:28 593920 ------w- c:\windows\system32\ati2sgag.exe 2011-10-31 15:00:57 -------- d-----w- c:\program files\ATI Technologies 2011-10-31 15:00:02 212992 ----a-w- c:\program files\common files\installshield\engine\6\intel 32\ILog.dll 2011-10-31 14:58:20 0 ----a-w- c:\windows\ativpsrm.bin 2011-10-31 14:58:16 311296 ----a-r- c:\windows\system32\atiiiexx.dll 2011-10-31 14:58:13 442368 ----a-r- c:\windows\system32\ATIDEMGX.dll 2011-10-22 06:48:09 -------- d-----w- c:\documents and settings\user\application data\vloader-bg 2011-10-22 06:47:52 -------- d-----w- c:\program files\vloader-bg . ==================== Find3M ==================== . 2011-11-19 14:11:24 5998 ----a-w- c:\windows\system32\PerfStringBackup.TMP 2011-11-17 17:25:00 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2011-09-22 13:33:41 280276 ----a-w- c:\windows\system32\nvdrsdb0.bin 2011-09-22 13:33:41 1 ----a-w- c:\windows\system32\nvdrssel.bin 2011-09-22 13:33:37 280276 ----a-w- c:\windows\system32\nvdrsdb1.bin 2011-09-22 13:12:17 23456 ----a-w- c:\windows\system32\drivers\DrvAgent32.sys . ============= FINISH: 17:45:52.50 =============== . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2011-08-26.01) . Microsoft Windows XP Professional Boot Device: \Device\HarddiskVolume1 Install Date: 1/20/2010 10:39:45 PM System Uptime: 11/19/2011 4:34:39 PM (1 hours ago) . Motherboard: ECS | | 945GCT-M2 Processor: Intel Pentium III Xeon processor | CPU 1 | 3000/200mhz Processor: Intel Pentium III Xeon processor | CPU 1 | 3000/200mhz . ==== Disk Partitions ========================= . A: is Removable C: is FIXED (NTFS) - 78 GiB total, 59.606 GiB free. D: is FIXED (NTFS) - 155 GiB total, 129.692 GiB free. E: is CDROM () F: is CDROM () . ==== Disabled Device Manager Items ============= . Class GUID: {4D36E972-E325-11CE-BFC1-08002BE10318} Description: Realtek RTL8139 Family PCI Fast Ethernet NIC Device ID: PCI\VEN_10EC&DEV_8139&SUBSYS_81391019&REV_10\4&CF81C54&0&28F0 Manufacturer: Realtek Name: Realtek RTL8139 Family PCI Fast Ethernet NIC PNP Device ID: PCI\VEN_10EC&DEV_8139&SUBSYS_81391019&REV_10\4&CF81C54&0&28F0 Service: rtl8139 . Class GUID: {4D36E96B-E325-11CE-BFC1-08002BE10318} Description: Standard 101/102-Key or Microsoft Natural PS/2 Keyboard Device ID: ACPI\PNP0303\4&2C575ACB&0 Manufacturer: (Standard keyboards) Name: Standard 101/102-Key or Microsoft Natural PS/2 Keyboard PNP Device ID: ACPI\PNP0303\4&2C575ACB&0 Service: i8042prt . Class GUID: {4D36E972-E325-11CE-BFC1-08002BE10318} Description: Bluetooth PAN Network Adapter Device ID: ROOT\NET\0000 Manufacturer: IVT Corporation Name: Bluetooth PAN Network Adapter PNP Device ID: ROOT\NET\0000 Service: BT . ==== System Restore Points =================== . No restore point in system. . ==== Installed Programs ====================== . Архиватор WinRAR Adobe Flash Player 11 Plugin Adobe Reader 9.4.6 - Bulgarian AMX Mod X Installer 1.8.1 ATI - Software Uninstall Utility ATI AVIVO Codecs ATI Catalyst Control Center ATI Display Driver ATI Parental Control & Encoder ATI Problem Report Wizard AVG Free 8.5 Bluesoleil2.7.0.35 VoIP Release 080317 Catalyst Control Center - Branding Catalyst Control Center Core Implementation Catalyst Control Center Graphics Full Existing Catalyst Control Center Graphics Full New Catalyst Control Center Graphics Light Catalyst Control Center Graphics Previews Common Catalyst Control Center HydraVision Full Catalyst Control Center Localization All ccc-core-preinstall ccc-core-static ccc-utility CCC Help Chinese Standard CCC Help Chinese Traditional CCC Help Czech CCC Help Danish CCC Help Dutch CCC Help English CCC Help Finnish CCC Help French CCC Help German CCC Help Greek CCC Help Hungarian CCC Help Italian CCC Help Japanese CCC Help Korean CCC Help Norwegian CCC Help Polish CCC Help Portuguese CCC Help Russian CCC Help Spanish CCC Help Swedish CCC Help Thai CCC Help Turkish Counter-Strike 1.6 DivX Codec DriverAgent by eSupport.com ESET Online Scanner v3 EVEREST Ultimate Edition v5.50 Favorite-Games 5.18 High Definition Audio Driver Package - KB888111 Hotfix for Windows XP (KB952287) Hotfix for Windows XP (KB976002-v5) Hotfix for Windows XP (KB979306) Hotfix for Windows XP (KB981793) IDT Audio Java Auto Updater Java DB 10.4.1.3 Java 6 Update 24 Jed's Half-Life Model Viewer 1.3.6 K-Lite Codec Pack 7.1.0 (Full) Malwarebytes' Anti-Malware version 1.51.2.1300 Microsoft .NET Framework 2.0 Service Pack 1 Microsoft .NET Framework 3.0 Service Pack 1 Microsoft .NET Framework 3.5 Microsoft .NET Framework 4 Client Profile Microsoft Office Professional Edition 2003 Microsoft Silverlight Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Mozilla Firefox 8.0 (x86 bg) MSXML 6 Service Pack 2 (KB973686) Nero 6 Ultra Edition Notepad++ NVIDIA Control Panel 280.26 NVIDIA Graphics Driver 280.26 NVIDIA Install Application NVIDIA nView 135.94 NVIDIA nView Desktop Manager NVIDIA Update 1.4.28 NVIDIA Update Components PowerDVD QuickStores-Toolbar 1.1.0 RocketDock 1.3.5 Security Update for Windows Internet Explorer 8 (KB971961) Security Update for Windows Internet Explorer 8 (KB981332) Security Update for Windows Internet Explorer 8 (KB982381) Security Update for Windows Media Player (KB952069) Security Update for Windows Media Player (KB954155) Security Update for Windows Media Player (KB968816) Security Update for Windows Media Player (KB973540) Security Update for Windows Media Player (KB978695) Security Update for Windows Media Player (KB979402) Security Update for Windows XP (KB2229593) Security Update for Windows XP (KB923561) Security Update for Windows XP (KB941569) Security Update for Windows XP (KB944338-v2) Security Update for Windows XP (KB946648) Security Update for Windows XP (KB950760) Security Update for Windows XP (KB950762) Security Update for Windows XP (KB950974) Security Update for Windows XP (KB951066) Security Update for Windows XP (KB951376-v2) Security Update for Windows XP (KB951748) Security Update for Windows XP (KB952004) Security Update for Windows XP (KB952954) Security Update for Windows XP (KB955069) Security Update for Windows XP (KB956572) Security Update for Windows XP (KB956802) Security Update for Windows XP (KB956803) Security Update for Windows XP (KB956844) Security Update for Windows XP (KB958470) Security Update for Windows XP (KB958644) Security Update for Windows XP (KB958869) Security Update for Windows XP (KB959426) Security Update for Windows XP (KB960225) Security Update for Windows XP (KB960803) Security Update for Windows XP (KB960859) Security Update for Windows XP (KB961501) Security Update for Windows XP (KB969059) Security Update for Windows XP (KB969947) Security Update for Windows XP (KB970238) Security Update for Windows XP (KB970430) Security Update for Windows XP (KB971032) Security Update for Windows XP (KB971468) Security Update for Windows XP (KB971657) Security Update for Windows XP (KB971961) Security Update for Windows XP (KB972270) Security Update for Windows XP (KB973354) Security Update for Windows XP (KB973507) Security Update for Windows XP (KB973869) Security Update for Windows XP (KB973904) Security Update for Windows XP (KB974112) Security Update for Windows XP (KB974318) Security Update for Windows XP (KB974392) Security Update for Windows XP (KB974571) Security Update for Windows XP (KB975025) Security Update for Windows XP (KB975467) Security Update for Windows XP (KB975560) Security Update for Windows XP (KB975561) Security Update for Windows XP (KB975562) Security Update for Windows XP (KB975713) Security Update for Windows XP (KB977816) Security Update for Windows XP (KB977914) Security Update for Windows XP (KB978037) Security Update for Windows XP (KB978262) Security Update for Windows XP (KB978338) Security Update for Windows XP (KB978542) Security Update for Windows XP (KB978601) Security Update for Windows XP (KB978706) Security Update for Windows XP (KB979309) Security Update for Windows XP (KB979482) Security Update for Windows XP (KB979559) Security Update for Windows XP (KB979683) Security Update for Windows XP (KB980195) Security Update for Windows XP (KB980218) Security Update for Windows XP (KB980232) Security Update for Windows XP (KB981350) Shockwave Skype™ 3.8 Spiral Knights Steam The KMPlayer (remove only) Update for Windows Internet Explorer 8 (KB976662) Update for Windows Internet Explorer 8 (KB980182) Update for Windows Internet Explorer 8 (KB980302) Update for Windows XP (KB898461) Update for Windows XP (KB925720) Update for Windows XP (KB932823-v3) Update for Windows XP (KB955759) Update for Windows XP (KB967715) Update for Windows XP (KB968389) Update for Windows XP (KB971737) Update for Windows XP (KB973687) Update for Windows XP (KB973815) Update for Windows XP (KB980182) vloader-bg WebFldrs XP Windows Genuine Advantage Notifications (KB905474) Windows Imaging Component Windows Installer 3.1 (KB893803) Windows Internet Explorer 8 XAMPP 1.7.7 XML Paper Specification Shared Components Pack 1.0 µTorrent . ==== Event Viewer Messages From Past Week ======== . 11/19/2011 3:44:47 PM, error: Windows Update Agent [20] - Installation Failure: Windows failed to install the following update with error 0x80070643: Security Update for Flash Player (KB923789). 11/17/2011 7:41:47 PM, error: PlugPlayManager [11] - The device Root\LEGACY_AMSINT32\0000 disappeared from the system without first being prepared for removal. 11/16/2011 6:56:55 AM, error: NetBT [4319] - A duplicate name has been detected on the TCP network. The IP address of the machine that sent the message is in the data. Use nbtstat -n in a command window to see which name is in the Conflict state. 11/15/2011 7:46:05 AM, error: NetBT [4321] - The name "PC :0" could not be registered on the Interface with IP address 212.5.154.83. The machine with the IP address 212.5.154.9 did not allow the name to be claimed by this machine. 11/14/2011 7:40:58 AM, error: Service Control Manager [7000] - The Hotspot Shield Monitoring Service service failed to start due to the following error: The system cannot find the file specified. 11/14/2011 7:32:27 PM, error: Service Control Manager [7000] - The Hotspot Shield Routing Service service failed to start due to the following error: The system cannot find the file specified. 11/14/2011 12:42:31 PM, error: Service Control Manager [7024] - The Apache2.2 service terminated with service-specific error 1 (0x1). . ==== End Of File =========================== Забравих да изключа AVG надявам се, че няма да е голям проблем, ако се наложи ще повторя сканирането.

Публикувано изображение Изтеглете Security Check (автор: screen317) от тук или от тук и го запишете на десктопа.
  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.
  • Копирайте съдържанието на checkup.txt с Копирай (Copy) и с Постави (Paste) го поставете в следващия си коментар.
  • Автор

Заповядайте. :whist:

Results of screen317's Security Check version 0.99.24

Windows XP Service Pack 2 x86

Out of date service pack!!

Internet Explorer 8

``````````````````````````````

Antivirus/Firewall Check:

Windows Firewall Enabled!

AVG Free 8.5

ESET Online Scanner v3

Antivirus up to date!

```````````````````````````````

Anti-malware/Other Utilities Check:

Malwarebytes' Anti-Malware

Java 6 Update 24

Java DB 10.4.1.3

Out of date Java installed!

Adobe Flash Player 11.1.102.55

Mozilla Firefox (x86 bg..)

````````````````````````````````

Process Check:

objlist.exe by Laurent

AVG avgwdsvc.exe

AVG avgtray.exe

AVG avgrsx.exe

AVG avgnsx.exe

AVG avgemc.exe

``````````End of Log````````````

Ох..дай ми една причина да сте все още със Service Pack 2,който е спрян от поддръжка още миналата година..?

Надградете задължително с Windows XP Service Pack 3

.Изтегляте и запомняте на десктопа,затваряте всички приложения и стартирате...след като процеса приключи рестартирате и сте готов..!

Освен това обновете Java™ 6 Update 24 с последната версия Version 6 Update 29

  • Автор

Бихте ли ми дали правилен линк, тъй като този е невалиден. Бих искал да знам дали все още се забелязва файлово заразяване със Sality или някаква друга гад?

Бихте ли ми дали правилен линк, тъй като този е невалиден. Бих искал да знам дали все още се забелязва файлово заразяване със Sality или някаква друга гад?

В контролните логове не се виждат активни зарази..!

  • Автор

Супер! Благодаря много, че се занимавахте толкова много с мен и успяхте да премахнете тази гад от компютъра ми. След инсталацията на SP3 ще пиша. Възможно ли е от това да е проблема с триенето на .sma файлове?

Редактирано от Blagovest Tonev (преглед на промените)

Възможно ли е от това да е проблема с триенето на .sma файлове?

Има много голяма вероятност...!И все пак да изчакаме....! :whist:

ESET Online Scanner - също го деинсталирайте ..!

Виждам две папки:

c:\documents and settings\user\DoctorWeb

c:\program files\ESET

...изтрийте ги ръчно...!

  • Автор

Инсталирах SP 3 и изтрих посочените от вас файлове, но все още не мога да изтрия .sma файл.

  • Автор

Това определено не се дължи на зловреден софтуер......! :*

Супер тогава! Много благодаря, че ми помогна да разкараме тази гад от компютъра ми.

Програмата Unlocker ми свърши работа, през нея могат да се трият. Можете да маркирате проблемът като решен, благодаря Ви отново.

Редактирано от Blagovest Tonev (преглед на промените)

Прпоръчвам ви за вашия проблем да използвате unlocker

Малко информация за програмата.

Ако нямате други въпроси и проблеми ,маркирам случая за "решен"..!Пожелавам лека вечер и безопасен интернет..!:*

  • Автор

Да, тази програма ще използвам. Имам един последен въпрос. Спрял съм "Automatic Updates", но искам да премахна и иконката долу в taskbar-а, която казва, че компютърът ми може да е в опасност. Бихте ли ми казали как, четох някои теми в интернет, но не ми свършиха работа.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.