Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Съмнения за вирус [Решен]

Featured Replies

  • Автор

Може ли да довършим работата със колегата @maniac

  • Отговори 50
  • Прегледи 3,6k
  • Създадено
  • Последен отговор

Честита нова 2012 година!

Извинявам се за забавянето, но бях извън града за нова година и около нея.

Относно видео клиповете по YouTube и прочие. Тук има много фактори - браузър, версия на браузъра, версия на Flash Player и прочие. Ако желаете, когато приключим с проверката на системата ви за зловреден софтуер да ви предложа някакво варианта за решението на този проблем.

Сега, моля следвайте инструкциите от този линк, за да изтеглите и стартирате ComboFix:

http://www.bleepingcomputer.com/combofix/how-to-use-combofix#use

След като приключите, моля публикувайте лог файла си.

  • Автор

Честита нова 2012 година!

Извинявам се за забавянето, но бях извън града за нова година и около нея.

Относно видео клиповете по YouTube и прочие. Тук има много фактори - браузър, версия на браузъра, версия на Flash Player и прочие. Ако желаете, когато приключим с проверката на системата ви за зловреден софтуер да ви предложа някакво варианта за решението на този проблем.

Сега, моля следвайте инструкциите от този линк, за да изтеглите и стартирате ComboFix:

http://www.bleepingc...se-combofix#use

След като приключите, моля публикувайте лог файла си.

Как да го сваля този ComboFix? Да разбира се че когато приключим с проверката може да опитаме и ваще варианти.

P.s. Може ли да ми помогнете с Английския език защото много много не разбирам?

Редактирано от techmasteerr3 (преглед на промените)

В такъв случай, следвайте тези инструкции:

Изтеглете ComboFix от някой от следните линкове:

Линк 1

Линк 2

* ВАЖНО !!! Запазете ComboFix.exe на вашия десктоп

  • Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.

Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to Disable your Security Programs

  • Преименувайте ComboFix.exe на Tool.exe

  • Стартирайте Tool.exe и следвайте инструкциите.

Бележка: ComboFix ще се стартира без инсталирана Recovery Console.

  • Като част от неговата работа, ComboFix ще провери дали Microsoft Windows Recovery Console е инсталирана. Предвид бързо развиващия се зловреден софтуер е силно препоръчително да бъде инсталирана преди премахването на зловредния софтуер. Това ще Ви позволи да влезете в специален recovery/repair режим, който ще ни позволи по-лесно да решите проблем, който би могъл да възникне при премахване на зловредния софтуер.

  • Следвайте инструкциите, за да позволите на ComboFix да изтегли и инсталира Microsoft Windows Recovery Console. В един момент ще бъдете попитани дали сте съгласни с лицензното споразумение. Необходимо е да потвърдите, че сте съгласни, за да инсталирате Microsoft Windows Recovery Console.

** Забележете: Ако Microsoft Windows Recovery Console е вече инсталирана, ComboFix ще продължи към процеса по премахване на зловредния софтуер.

Публикувано изображение

След като Microsoft Windows Recovery Console е инсталирана, използвайки ComboFix, Вие ще видите следното съобщение:

Публикувано изображение

Изберете Yes, за да продължи сканирането за зловреден софтуер.

Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:\ComboFix.txt в следващия Ви коментар в тази тема.

Бележка:

  • Моля, не движете мишката, докато ComboFix работи. Това може да наруши процеса на работа.
  • ComboFix ще нулира всички настройки на Microsoft Internet Explorer, включително да направи IE браузър по подразбиране.
  • ComboFix ще изключи autorun функцията на ВСИЧКИ CD, Floppy и USB устройства, за да помогне при премахването на зловредния софтуер и Ви защити от бъдещи вируси/заплахи, които поразяват чрез autorun. Ако това е проблем за вас - моля, уведомете ме.
  • ComboFix ще изключи вашата интернет връзка. Интернет връзката ще се възстанови автоматично, преди ComboFix да завърши процеса на работа. При проблем, той ще прекрати интернет връзката. За да възстановите интернет връзката си, рестартирайте компютъра си.
  • В случай на проблем с ComboFix, той може да създаде лог файл. Моля, включете съдържанието на C:\BUG.txt в следващия Ви коментар в тази тема.

Работата на ComboFix, може да отнеме до 20-30 минути, за да завърши, моля имайте търпение.

Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.

  • Автор

Заповядай и на вас ЧНГ :) ComboFix 12-01-05.01 - B-boy 01.2012 г. 19:11:20.2.2 - x86 Microsoft Windows 7 Ultimate 6.1.7601.1.1251.359.1033.18.2047.1270 [GMT 2:00] Running from: c:\users\B-boy\Desktop\Tool.exe.exe AV: avast! Internet Security *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C} FW: avast! Internet Security *Disabled* {131692B0-0864-D491-4E21-3A3A1D8BBB47} SP: avast! Internet Security *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Created a new restore point . . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . . c:\windows\system32\tmp651D.tmp c:\windows\system32\tmpC574.tmp c:\windows\system32\tmpC594.tmp . . ((((((((((((((((((((((((( Files Created from 2011-12-05 to 2012-01-05 ))))))))))))))))))))))))))))))) . . 2012-01-05 17:03 . 2012-01-05 17:03 56200 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{7A9DD243-9905-4E17-B1B7-3FAD2566F485}\offreg.dll 2012-01-04 17:28 . 2012-01-04 17:28 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard 2012-01-03 17:20 . 2011-11-21 10:47 6823496 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{7A9DD243-9905-4E17-B1B7-3FAD2566F485}\mpengine.dll 2012-01-01 22:55 . 2012-01-04 21:21 -------- d-----w- C:\LFS 2012-01-01 16:17 . 2011-11-28 17:53 314456 ----a-w- c:\windows\system32\drivers\aswSP.sys 2012-01-01 16:17 . 2011-11-28 17:51 20568 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys 2012-01-01 16:17 . 2011-11-28 17:54 111320 ----a-w- c:\windows\system32\drivers\aswFW.sys 2012-01-01 16:17 . 2011-11-28 17:53 195416 ----a-w- c:\windows\system32\drivers\aswNdis2.sys 2012-01-01 16:17 . 2011-11-28 17:52 34392 ----a-w- c:\windows\system32\drivers\aswRdr.sys 2012-01-01 16:17 . 2011-11-28 17:52 52952 ----a-w- c:\windows\system32\drivers\aswTdi.sys 2012-01-01 16:17 . 2011-11-28 17:53 435032 ----a-w- c:\windows\system32\drivers\aswSnx.sys 2012-01-01 16:17 . 2011-11-28 17:52 55128 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys 2012-01-01 16:16 . 2011-11-28 18:01 41184 ----a-w- c:\windows\avastSS.scr 2012-01-01 16:16 . 2011-11-28 18:01 199816 ----a-w- c:\windows\system32\aswBoot.exe 2012-01-01 16:16 . 2011-11-28 17:26 12112 ----a-w- c:\windows\system32\drivers\aswNdis.sys 2012-01-01 16:16 . 2012-01-01 16:16 -------- d-----w- c:\program files\AVAST Software 2012-01-01 14:14 . 2008-07-10 12:56 107864 ----a-w- c:\windows\system32\tsccvid.dll 2012-01-01 14:14 . 2012-01-01 14:14 -------- d-----w- c:\windows\system32\QuickTime 2011-12-30 18:34 . 2011-12-30 18:34 -------- d-----w- c:\users\B-boy\AppData\Roaming\Leadertech 2011-12-29 23:15 . 2011-12-29 23:15 -------- d-----w- c:\program files\BitTorrent 2011-12-29 23:15 . 2012-01-05 17:02 -------- d-----w- c:\users\B-boy\AppData\Roaming\BitTorrent 2011-12-28 22:43 . 2011-12-28 22:43 -------- d-----w- c:\program files\Realtek 2011-12-28 22:41 . 2010-07-02 17:40 70232 ----a-w- c:\windows\system32\MBWrp32.dll 2011-12-28 22:41 . 2006-02-07 13:40 204800 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\iuser.dll 2011-12-28 22:41 . 2006-02-07 13:40 274432 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\iscript.dll 2011-12-28 22:41 . 2006-02-07 13:39 32768 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\Objectps.dll 2011-12-28 22:41 . 2006-02-07 13:45 757760 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\iKernel.dll 2011-12-28 22:41 . 2006-02-07 13:40 69715 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\ctor.dll 2011-12-28 22:41 . 2005-11-13 21:19 5632 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\DotNetInstaller.exe 2011-12-28 22:41 . 2011-12-28 22:41 200836 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\iGdi.dll 2011-12-28 22:41 . 2011-12-28 22:41 331908 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\setup.dll 2011-12-28 22:34 . 2011-12-28 22:34 -------- d-----w- c:\users\B-boy\AppData\Local\ElevatedDiagnostics 2011-12-28 22:34 . 2011-12-28 22:42 -------- d-----w- c:\users\B-boy\AppData\Local\ApplicationHistory 2011-12-28 22:29 . 2011-12-28 22:29 -------- d-----w- c:\program files\Driver-Soft 2011-12-28 22:16 . 2011-12-28 22:16 -------- d-----w- c:\programdata\DriverGenius 2011-12-28 22:09 . 2004-06-14 12:56 427864 ----a-w- c:\windows\system32\XceedZip.dll 2011-12-28 22:09 . 2007-09-02 18:56 1686016 ----a-w- c:\windows\system32\clinetsuitex6.ocx 2011-12-26 20:36 . 2011-12-26 20:36 -------- d-----w- c:\program files\Valve 2011-12-26 17:46 . 2011-12-26 17:47 -------- d-----w- c:\program files\Мастер Визиток 2011-12-26 15:36 . 2011-12-26 15:36 -------- d-----w- c:\users\B-boy\AppData\Roaming\mojosoft 2011-12-26 15:36 . 2011-12-26 15:36 -------- d-----w- c:\program files\mojosoft 2011-12-25 19:22 . 2011-12-28 22:28 -------- d-----w- C:\Downloads 2011-12-24 11:05 . 2011-12-24 11:05 -------- d-----w- c:\users\B-boy\AppData\Local\BitTorrent 2011-12-24 10:37 . 2011-12-29 23:08 -------- d-----w- c:\users\B-boy\AppData\Roaming\BitComet . . . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-12-15 18:09 . 2011-11-07 21:30 539984 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll 2011-12-13 09:01 . 2011-10-01 11:27 1698408 ----a-w- c:\windows\RtlExUpd.dll 2011-12-10 13:24 . 2011-10-16 12:38 20464 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-12-05 19:46 . 2011-12-05 19:46 539984 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll 2011-11-10 15:06 . 2011-09-30 19:39 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2011-11-07 21:31 . 2011-11-07 21:31 737072 ----a-w- c:\programdata\Microsoft\eHome\Packages\SportsV2\SportsTemplateCore\Microsoft.MediaCenter.Sports.UI.dll 2011-11-07 21:31 . 2011-11-07 21:31 4283672 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\markup.dll 2011-11-07 21:30 . 2011-11-07 21:30 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM\StartResources.dll 2011-10-22 11:21 . 2011-10-22 11:21 65536 ----a-w- c:\windows\system32\frapsvid.dll 2011-10-15 16:38 . 2011-10-15 16:38 218688 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys 2011-03-18 17:55 . 2011-09-30 19:20 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast] @="{472083B0-C522-11CF-8763-00608CC02F24}" [HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}] 2011-11-28 18:01 122512 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2011-01-20 1305408] "SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2011-12-16 4616064] "BitTorrent"="c:\program files\BitTorrent\BitTorrent.exe" [2011-12-29 6053744] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520] "avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-11-28 3744552] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2011-07-19 113024] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] 2011-05-04 17:54 551296 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.DLL . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE] @="" . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware (reboot)] 2011-12-24 15:50 981680 ----a-w- c:\program files\Malwarebytes' Anti-Malware\mbam.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl] 2011-12-13 14:58 11487848 ------w- c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe . R2 avast! Firewall;avast! Firewall;c:\program files\AVAST Software\Avast\afwServ.exe [2011-11-28 127192] R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [2011-06-12 31125880] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 15872] R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224] R3 tsusbhub;tsusbhub; [x] S0 aswNdis;avast! Firewall NDIS Filter Service;c:\windows\system32\DRIVERS\aswNdis.sys [2011-11-28 12112] S0 aswNdis2;avast! Firewall Core Firewall Service; [x] S1 aswFW;avast! TDI Firewall driver; [x] S1 aswSnx;aswSnx; [x] S1 aswSP;aswSP; [x] S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2011-10-15 218688] S1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV.SYS [2011-07-22 12880] S1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [2011-07-12 67664] S2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE.EXE [2011-08-11 116608] S2 aswFsBlk;aswFsBlk; [x] S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2011-11-28 55128] S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-08-03 2255464] S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-08-03 379496] S3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000] . . Contents of the 'Scheduled Tasks' folder . 2012-01-05 c:\windows\Tasks\AutoKMS.job - c:\windows\AutoKMS\AutoKMS.exe [2011-11-02 19:56] . . ------- Supplementary Scan ------- . uStart Page = IE: &Експортиране към Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000 IE: &Изпрати към OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105 TCP: Interfaces\{8E4C8561-28ED-4651-90A5-806F110D2E85}: NameServer = 192.168.111.1 FF - ProfilePath - c:\users\B-boy\AppData\Roaming\Mozilla\Firefox\Profiles\bijwnhum.default\ FF - prefs.js: browser.search.selectedEngine - . - - - - ORPHANS REMOVED - - - - . HKCU-Run-BitComet - c:\program files\BitComet\BitComet.exe HKLM-Run-TaskTray - (no file) AddRemove-Counter-Strike 1.6 - c:\program files\Counter-Strike 1.6\Uninst.exe AddRemove-Counter-Strike 1.6: New Era - c:\program files\Counter-Strike\uninst.exe . . . --------------------- LOCKED REGISTRY KEYS --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\shell\B20@O=5 *=0 *C*C*l*e*a*n*e*r*& \command] @="c:\\Program Files\\CCleaner\\ccleaner.exe" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Completion time: 2012-01-05 19:20:23 ComboFix-quarantined-files.txt 2012-01-05 17:20 . Pre-Run: 17 931 243 520 bytes free Post-Run: 18 216 677 376 bytes free . - - End Of File - - 622B7D89B39FFE92B9787FBA025E548C

Отворете Notepad и чрез комбинацията copy/paste поставете следния текст:

File::
c:\windows\AutoKMS\AutoKMS.exe

DDS::
uStart Page =

FireFox::
FF - ProfilePath - c:\users\B-boy\AppData\Roaming\Mozilla\Firefox\Profiles\bijwnhum.default\
FF - prefs.js: browser.search.selectedEngine -

AtJob::

Запазете файла с името CFScript.txt и го поставете върху ComboFix.

Публикувано изображение

След като, програмата приключи ще Ви изведе лог файла. Отново чрез комбинацията от Copy/Paste поставете информацията тук.

  • Автор

ComboFix 12-01-05.01 - B-boy 01.2012 г. 21:13:39.3.2 - x86 Microsoft Windows 7 Ultimate 6.1.7601.1.1251.359.1033.18.2047.998 [GMT 2:00] Running from: c:\users\B-boy\Desktop\Tool.exe.exe Command switches used :: c:\users\B-boy\Desktop\CFScript.txt.txt AV: avast! Internet Security *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C} FW: avast! Internet Security *Disabled* {131692B0-0864-D491-4E21-3A3A1D8BBB47} SP: avast! Internet Security *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . FILE :: "c:\windows\AutoKMS\AutoKMS.exe" . . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . . c:\windows\AutoKMS\AutoKMS.exe . . ((((((((((((((((((((((((( Files Created from 2011-12-05 to 2012-01-05 ))))))))))))))))))))))))))))))) . . 2012-01-05 19:20 . 2012-01-05 19:20 -------- d-----w- c:\users\B-boy\AppData\Local\temp 2012-01-05 19:20 . 2012-01-05 19:20 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp 2012-01-05 19:20 . 2012-01-05 19:20 -------- d-----w- c:\users\Public\AppData\Local\temp 2012-01-05 19:20 . 2012-01-05 19:20 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-01-05 17:25 . 2012-01-05 17:25 56200 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{7A9DD243-9905-4E17-B1B7-3FAD2566F485}\offreg.dll 2012-01-04 17:28 . 2012-01-04 17:28 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard 2012-01-03 17:20 . 2011-11-21 10:47 6823496 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{7A9DD243-9905-4E17-B1B7-3FAD2566F485}\mpengine.dll 2012-01-01 22:55 . 2012-01-04 21:21 -------- d-----w- C:\LFS 2012-01-01 16:17 . 2011-11-28 17:53 314456 ----a-w- c:\windows\system32\drivers\aswSP.sys 2012-01-01 16:17 . 2011-11-28 17:51 20568 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys 2012-01-01 16:17 . 2011-11-28 17:54 111320 ----a-w- c:\windows\system32\drivers\aswFW.sys 2012-01-01 16:17 . 2011-11-28 17:53 195416 ----a-w- c:\windows\system32\drivers\aswNdis2.sys 2012-01-01 16:17 . 2011-11-28 17:52 34392 ----a-w- c:\windows\system32\drivers\aswRdr.sys 2012-01-01 16:17 . 2011-11-28 17:52 52952 ----a-w- c:\windows\system32\drivers\aswTdi.sys 2012-01-01 16:17 . 2011-11-28 17:53 435032 ----a-w- c:\windows\system32\drivers\aswSnx.sys 2012-01-01 16:17 . 2011-11-28 17:52 55128 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys 2012-01-01 16:16 . 2011-11-28 18:01 41184 ----a-w- c:\windows\avastSS.scr 2012-01-01 16:16 . 2011-11-28 18:01 199816 ----a-w- c:\windows\system32\aswBoot.exe 2012-01-01 16:16 . 2011-11-28 17:26 12112 ----a-w- c:\windows\system32\drivers\aswNdis.sys 2012-01-01 16:16 . 2012-01-01 16:16 -------- d-----w- c:\program files\AVAST Software 2012-01-01 14:14 . 2008-07-10 12:56 107864 ----a-w- c:\windows\system32\tsccvid.dll 2012-01-01 14:14 . 2012-01-01 14:14 -------- d-----w- c:\windows\system32\QuickTime 2011-12-30 18:34 . 2011-12-30 18:34 -------- d-----w- c:\users\B-boy\AppData\Roaming\Leadertech 2011-12-29 23:15 . 2011-12-29 23:15 -------- d-----w- c:\program files\BitTorrent 2011-12-29 23:15 . 2012-01-05 17:37 -------- d-----w- c:\users\B-boy\AppData\Roaming\BitTorrent 2011-12-28 22:43 . 2011-12-28 22:43 -------- d-----w- c:\program files\Realtek 2011-12-28 22:41 . 2010-07-02 17:40 70232 ----a-w- c:\windows\system32\MBWrp32.dll 2011-12-28 22:41 . 2006-02-07 13:40 204800 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\iuser.dll 2011-12-28 22:41 . 2006-02-07 13:40 274432 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\iscript.dll 2011-12-28 22:41 . 2006-02-07 13:39 32768 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\Objectps.dll 2011-12-28 22:41 . 2006-02-07 13:45 757760 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\iKernel.dll 2011-12-28 22:41 . 2006-02-07 13:40 69715 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\ctor.dll 2011-12-28 22:41 . 2005-11-13 21:19 5632 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\DotNetInstaller.exe 2011-12-28 22:41 . 2011-12-28 22:41 200836 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\iGdi.dll 2011-12-28 22:41 . 2011-12-28 22:41 331908 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\setup.dll 2011-12-28 22:34 . 2011-12-28 22:34 -------- d-----w- c:\users\B-boy\AppData\Local\ElevatedDiagnostics 2011-12-28 22:34 . 2011-12-28 22:42 -------- d-----w- c:\users\B-boy\AppData\Local\ApplicationHistory 2011-12-28 22:29 . 2011-12-28 22:29 -------- d-----w- c:\program files\Driver-Soft 2011-12-28 22:16 . 2011-12-28 22:16 -------- d-----w- c:\programdata\DriverGenius 2011-12-28 22:09 . 2004-06-14 12:56 427864 ----a-w- c:\windows\system32\XceedZip.dll 2011-12-28 22:09 . 2007-09-02 18:56 1686016 ----a-w- c:\windows\system32\clinetsuitex6.ocx 2011-12-26 20:36 . 2011-12-26 20:36 -------- d-----w- c:\program files\Valve 2011-12-26 17:46 . 2011-12-26 17:47 -------- d-----w- c:\program files\Мастер Визиток 2011-12-26 15:36 . 2011-12-26 15:36 -------- d-----w- c:\users\B-boy\AppData\Roaming\mojosoft 2011-12-26 15:36 . 2011-12-26 15:36 -------- d-----w- c:\program files\mojosoft 2011-12-25 19:22 . 2011-12-28 22:28 -------- d-----w- C:\Downloads 2011-12-24 11:05 . 2011-12-24 11:05 -------- d-----w- c:\users\B-boy\AppData\Local\BitTorrent 2011-12-24 10:37 . 2011-12-29 23:08 -------- d-----w- c:\users\B-boy\AppData\Roaming\BitComet . . . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-12-15 18:09 . 2011-11-07 21:30 539984 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll 2011-12-13 09:01 . 2011-10-01 11:27 1698408 ----a-w- c:\windows\RtlExUpd.dll 2011-12-10 13:24 . 2011-10-16 12:38 20464 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-12-05 19:46 . 2011-12-05 19:46 539984 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll 2011-11-10 15:06 . 2011-09-30 19:39 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2011-11-07 21:31 . 2011-11-07 21:31 737072 ----a-w- c:\programdata\Microsoft\eHome\Packages\SportsV2\SportsTemplateCore\Microsoft.MediaCenter.Sports.UI.dll 2011-11-07 21:31 . 2011-11-07 21:31 4283672 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\markup.dll 2011-11-07 21:30 . 2011-11-07 21:30 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM\StartResources.dll 2011-10-22 11:21 . 2011-10-22 11:21 65536 ----a-w- c:\windows\system32\frapsvid.dll 2011-10-15 16:38 . 2011-10-15 16:38 218688 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys 2011-03-18 17:55 . 2011-09-30 19:20 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast] @="{472083B0-C522-11CF-8763-00608CC02F24}" [HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}] 2011-11-28 18:01 122512 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2011-01-20 1305408] "SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2011-12-16 4616064] "BitTorrent"="c:\program files\BitTorrent\BitTorrent.exe" [2011-12-29 6053744] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520] "avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-11-28 3744552] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2011-07-19 113024] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] 2011-05-04 17:54 551296 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.DLL . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE] @="" . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware (reboot)] 2011-12-24 15:50 981680 ----a-w- c:\program files\Malwarebytes' Anti-Malware\mbam.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl] 2011-12-13 14:58 11487848 ------w- c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe . R2 avast! Firewall;avast! Firewall;c:\program files\AVAST Software\Avast\afwServ.exe [2011-11-28 127192] R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [2011-06-12 31125880] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 15872] R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224] R3 tsusbhub;tsusbhub; [x] S0 aswNdis;avast! Firewall NDIS Filter Service;c:\windows\system32\DRIVERS\aswNdis.sys [2011-11-28 12112] S0 aswNdis2;avast! Firewall Core Firewall Service; [x] S1 aswFW;avast! TDI Firewall driver; [x] S1 aswSnx;aswSnx; [x] S1 aswSP;aswSP; [x] S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2011-10-15 218688] S1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV.SYS [2011-07-22 12880] S1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [2011-07-12 67664] S2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE.EXE [2011-08-11 116608] S2 aswFsBlk;aswFsBlk; [x] S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2011-11-28 55128] S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-08-03 2255464] S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-08-03 379496] S3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000] . . --- Other Services/Drivers In Memory --- . *NewlyCreated* - WS2IFSL . Contents of the 'Scheduled Tasks' folder . . ------- Supplementary Scan ------- . IE: &Експортиране към Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000 IE: &Изпрати към OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105 TCP: Interfaces\{8E4C8561-28ED-4651-90A5-806F110D2E85}: NameServer = 192.168.111.1 FF - ProfilePath - c:\users\B-boy\AppData\Roaming\Mozilla\Firefox\Profiles\bijwnhum.default\ . . --------------------- LOCKED REGISTRY KEYS --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\shell\B20@O=5 *=0 *C*C*l*e*a*n*e*r*& \command] @="c:\\Program Files\\CCleaner\\ccleaner.exe" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Completion time: 2012-01-05 21:22:24 ComboFix-quarantined-files.txt 2012-01-05 19:22 ComboFix2.txt 2012-01-05 17:20 . Pre-Run: 18 152 280 064 bytes free Post-Run: 18 123 108 352 bytes free . - - End Of File - - 7B3CD94565FFEDDD969F89DB739858D7

До тук добре!

Стартирайте Malwarebytes' Anti-Malware, обновете я и направете пълно сканиране на системата. След това:

1) Изтеглете: ESET Online Scanner

2) Стартирайте esetsmartinstaller_enu.exe

3) Сложете отметка на YES, I accept the Terms of Use и изберете Start

4) Скенерът ще започне да изтегля компонентите, които са му необходими.

5) Уверете се, че има отметки на следните редове, включително и тези от менюто Advanced Settings:

  • Remove found threats
Scan archivesScan for potentially unwanted applicationsScan for potentially unsafe applicationsEnable Anti-Stealth technology

И накрая изберете Start

6) Скенерът ще започне да изтегля последните дефиниции.

7) След, като сканирането завърши изберете Finish.

8) Отидете в:

C:\Program Files\ESET\ESET Online Scanner

Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си пост тук.

Накрая, публикувайте и двата лог файла в следващия си пост тук.

  • Автор

Malwarebytes: Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Версия на базата от данни: v2012.01.03.01 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 8.0.7601.17514 B-boy :: B-BOY-PC [администратор] 5.1.2012 г. 22:09:17 ч. mbam-log-2012-01-05 (22-09-17).txt Тип сканиране: Пълно сканиране Включени опции за сканиране: Памет | Автоматично зареждане | Системен регистър | Файлова система | Евристики/Допълнителни | Евристики/Shuriken | PUP | PUM Изключени опции за сканиране: P2P Сканирани обекти: 336855 Изминало време: 57 минута(и), 2 секунда(и) Открити процеси в паметта: 0 (Не бяха открити зловредни обекти) Открити модули в паметта: 0 (Не бяха открити зловредни обекти) Открити ключове в системния регистър: 0 (Не бяха открити зловредни обекти) Открити стойности в системния регистър: 0 (Не бяха открити зловредни обекти) Открити информационни обекти в системния регистър: 0 (Не бяха открити зловредни обекти) Открити папки: 0 (Не бяха открити зловредни обекти) Открити файлове: 2 D:\OSSS\winxp_simulator.exe (Trojan.Logger) -> Поставен под карантина и изтрит успешно. D:\OSSS\xp_simulation_setup\Tutorial.exe (Trojan.Keylogger) -> Поставен под карантина и изтрит успешно. (край)

  • Автор

Eset: ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=ad6c6aca84b1bc49be8c1d9d6aed6110 # end=stopped # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2012-01-05 09:54:42 # local_time=2012-01-05 11:54:42 ) # country="Bulgaria" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=768 16777215 100 0 0 0 0 0 # compatibility_mode=5893 16776573 100 94 7830 77429254 0 0 # compatibility_mode=8192 67108863 100 0 3832 3832 0 0 # scanned=114053 # found=1 # cleaned=1 # scan_time=2419 C:\Qoobox\Quarantine\C\Windows\AutoKMS\AutoKMS.exe.vir probably a variant of Win32/HackKMS.B application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

Притесненията от идват повече от резултатите от лог файла на Malwarebytes' Anti-Malware. Това, което той е открил говори, че вашите пароли може би вече са достъпни до трето лице. Предлагам ви да смените всички си пароли незабавно. Що се отнася до останалото, изглежда наред. Можете и да направите пълно сканиране на системата ви с Avast. Как се държи системата ви в момента?

  • Автор

Паролите ги смених. Искам да попитам как така от трето лице? никой не ми е влизал в компютъра и тем подобни..?

Не, просто се транспортират до него, не е необходимо той да се занимава.

D:\OSSS\winxp_simulator.exe (Trojan.Logger) -> Поставен под карантина и изтрит успешно.

D:\OSSS\xp_simulation_setup\Tutorial.exe (Trojan.Keylogger) -> Поставен под карантина и изтрит успешно.

Както казах лог файла говори сам. Trojan.Logger и Trojan.Keylogger на практика представляват едно и също нещо. Trojan.Logger събира информация от натискането на клавишите, а Trojan.Keylogger по-тясно се специализира в събирането на пароли. Всичко това стига до някой, някъде си.

  • Автор

Не, просто се транспортират до него, не е необходимо той да се занимава.

Както казах лог файла говори сам. Trojan.Logger и Trojan.Keylogger на практика представляват едно и също нещо. Trojan.Logger събира информация от натискането на клавишите, а Trojan.Keylogger по-тясно се специализира в събирането на пароли. Всичко това стига до някой, някъде си.

А със някаква програма нещо мога ли да се предпазя от бъдещи заплахи? и дали ми знае паролите? говоря за старите? и има ли някаква опастност?

Никой не може да каже със сигурност дали зловредният софтуер се е активизирал и е събрал нужната информация и я е изпратил, просто MBAM знае какво представлява и предлага да бъде премахнат, всъщност и двата. Вече са премахнати, сменили сте си и паролите, затова всичко трябва да е наред вече.

Има практики, които е необходимо да знаете като цяло. Необходимо е да следите софтуера си дали винаги е обновен, не само защото е важно от гледна точка на производителност и поправки на различни неизправности, но и от гледна точка на сигурността. Най-вече сред вашите програми опасни са браузърите и Flash Player, те са сред основните цели на кибер престъпниците. Същото се отнася и за операционната система, затова е необходимо и тя да бъде обновявана. Добре сте се ориентирали към интегриран пакет за защита - антивирусна програма, защитна стена и прочие, важното е антивирусната да бъде с обновена програмна версия и обновена база данни. Можете да задържите Malwarebytes' Anti-Malware за второ мнение, но е важно да я обновявате преди това, защото тя няма да се обнови автоматично, пък и по няколко пъти на ден се обновява. Друго важно нещо е да внимавате какви сайтове посещавате, какви файлове изтегляте и стартирате, редовните неща. Във вашият случай, обаче най-важно е да намалите пиратството, особено за софтуер, проблемът ви е именно от там. Софтуер се изтегля само и единствено от официалния сайт. Не ви ли се плаща, то има безброй алтернативен безплатен софтуер на най-различен тип програми.

Ако нямате други въпроси, уведомете ме, за да изчистим инструментите, които използвахме.

  • Автор

Никой не може да каже със сигурност дали зловредният софтуер се е активизирал и е събрал нужната информация и я е изпратил, просто MBAM знае какво представлява и предлага да бъде премахнат, всъщност и двата. Вече са премахнати, сменили сте си и паролите, затова всичко трябва да е наред вече.

Има практики, които е необходимо да знаете като цяло. Необходимо е да следите софтуера си дали винаги е обновен, не само защото е важно от гледна точка на производителност и поправки на различни неизправности, но и от гледна точка на сигурността. Най-вече сред вашите програми опасни са браузърите и Flash Player, те са сред основните цели на кибер престъпниците. Същото се отнася и за операционната система, затова е необходимо и тя да бъде обновявана. Добре сте се ориентирали към интегриран пакет за защита - антивирусна програма, защитна стена и прочие, важното е антивирусната да бъде с обновена програмна версия и обновена база данни. Можете да задържите Malwarebytes' Anti-Malware за второ мнение, но е важно да я обновявате преди това, защото тя няма да се обнови автоматично, пък и по няколко пъти на ден се обновява. Друго важно нещо е да внимавате какви сайтове посещавате, какви файлове изтегляте и стартирате, редовните неща. Във вашият случай, обаче най-важно е да намалите пиратството, особено за софтуер, проблемът ви е именно от там. Софтуер се изтегля само и единствено от официалния сайт. Не ви ли се плаща, то има безброй алтернативен безплатен софтуер на най-различен тип програми.

Ако нямате други въпроси, уведомете ме, за да изчистим инструментите, които използвахме.

Ми нямам други въпроси щом казвате че вече няма опастност. Добре ще ви послушам и вече няма да тегля софтуер от кадето ми падне а само от сигурни сайтове. Само искам да попитам с тези софтуери с който съм сега да ги махна ли да инсталирам от официални сайтове или да стоят.? И как да си обновявам Windows-a? ми нямам други въпроси.

Специално за софтуера, Kaldata.com следи за нови версии, спокойно и удобно можете да си ги следите чрез Kaldata. Сега за тези, които сте в момента, не знам дали всички са ви обновени. Проверете ги, тези по-важните са ви в изправност. За обновяването на операционната ви система, можете да намерите повече информация тук:

http://windows.microsoft.com/bg-bg/windows7/products/features/windows-update

Стартирайте OTL и изберете CleanUp, следвайте инструкциите и накрая ще е необходимо да рестартирате системата ви, но OTL ще премахне DDS, ComboFix и ще се самоизтрие. След това деинсталирайте ESET Online Scanner, както си му е реда.

Това е!

  • Автор

Специално за софтуера, Kaldata.com следи за нови версии, спокойно и удобно можете да си ги следите чрез Kaldata. Сега за тези, които сте в момента, не знам дали всички са ви обновени. Проверете ги, тези по-важните са ви в изправност. За обновяването на операционната ви система, можете да намерите повече информация тук:

http://windows.micro.../windows-update

Стартирайте OTL и изберете CleanUp, следвайте инструкциите и накрая ще е необходимо да рестартирате системата ви, но OTL ще премахне DDS, ComboFix и ще се самоизтрие. След това деинсталирайте ESET Online Scanner, както си му е реда.

Това е!

OTL не можа да премахне иконата на ComboFix

  • Автор

Дори и след рестарта, още е там?

Да!? защото аз бях изтрил OTL и го изтеглих на ново и след като дадох на ClearUp другите неща се махнаха но това ....

Деинсталирайте ComboFix и всички резервни копия на файлове, които той премахва:

* Кликнете върху бутона Start и изберете Run

* Въведете ComboFix /uninstall в полето и изберете OK

Бележка: Забележете, че има разстояние между ComboFix и /u, което задължително трябва да има.

Тази процедура ще извърши следните действия:

  • Ше изтрие ComboFix и всички свързани с нея файлове и папки.
  • Ше изтрие бакъпа на VundoFix (ако съществува).
  • Ще изтрие папката Deckard (ако съществува).
  • Папката _OtMoveIt (ако съществува).
  • Нулира настройките на часовника.
  • Скрива файлови разширения, ако е необходимо.
  • Скрива системни файлове, ако е необходимо.
  • Нулира System Restore.
Ако все още е там го изтрийте ръчно.
  • Автор

Деинсталирайте ComboFix и всички резервни копия на файлове, които той премахва:

* Кликнете върху бутона Start и изберете Run

* Въведете ComboFix /uninstall в полето и изберете OK

Бележка: Забележете, че има разстояние между ComboFix и /u, което задължително трябва да има.

Тази процедура ще извърши следните действия:

  • Ше изтрие ComboFix и всички свързани с нея файлове и папки.
  • Ше изтрие бакъпа на VundoFix (ако съществува).
  • Ще изтрие папката Deckard (ако съществува).
  • Папката _OtMoveIt (ако съществува).
  • Нулира настройките на часовника.
  • Скрива файлови разширения, ако е необходимо.
  • Скрива системни файлове, ако е необходимо.
  • Нулира System Restore.
Ако все още е там го изтрийте ръчно.

Направих сичко както казахте но пак беше там иконата и я изтрих ръчно. Всички програми който ги имах ги изтрих и ги изтеглих на ново от калдата

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.