Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Съмнения за вирус [РЕШЕН]

Featured Replies

Не виждам нищо зловредно, но да се опитаме да премахнем някои услуги и файлове, които са добре известни с това, че предизвикват проблеми...също така да премахнем и услугите на MSE, който не можете да деинсталирате по-нормалния начин.

Отворете notepad и въведете следната информация:

Start
HKLM-x32\...\Run: [PC Cleaners] "C:\Program Files (x86)\PC Cleaners\PCCleaners.exe" /minimize [51054352 2012-01-26] (PC Cleaners Inc.)
2 MsMpSvc; "C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe" [12784 2011-04-27] (Microsoft Corporation)
3 NisSrv; "C:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe" [288272 2011-04-27] (Microsoft Corporation)
4 sfdrv01; C:\Windows\System32\drivers\sfdrv01.sys [68608 2005-08-10] (Protection Technology)
4 sfhlp02; C:\Windows\System32\drivers\sfhlp02.sys [7168 2005-05-16] (Protection Technology)
0 sfsync02; C:\Windows\System32\drivers\sfsync02.sys [15872 2005-08-10] (Protection Technology)
0 sptd; C:\Windows\System32\Drivers\sptd.sys [871408 2012-01-18] (Duplex Secure Ltd.)
3 catchme; \??\C:\ComboFix\catchme.sys [x]
2012-01-29 05:17 - 2012-01-29 08:35 - 0000000 ____D C:\Program Files\Microsoft Security Client
2012-01-28 07:46 - 2012-01-29 05:18 - 0000000 ____D C:\Program Files (x86)\Microsoft Security Client
2012-01-28 07:31 - 2012-01-28 07:46 - 10165440 ____A (Microsoft Corporation) C:\Users\Elinceto\Downloads\mseinstall.exe
2012-01-26 10:36 - 2011-05-13 05:37 - 0048488 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\fssfltr.sys
2012-01-26 09:09 - 2012-01-26 09:09 - 0000000 ____D C:\Users\All Users\PC Tools
2012-01-26 09:09 - 2012-01-26 09:09 - 0000000 ____D C:\ProgramData\PC Tools
2012-01-26 09:05 - 2012-01-26 09:05 - 0000000 ____D C:\Users\Elinceto\AppData\Roaming\PCPro
2012-01-26 09:05 - 2012-01-26 09:05 - 0000000 ____D C:\Users\Elinceto\AppData\Roaming\PC Cleaners
2012-01-26 09:05 - 2012-01-26 09:05 - 0000000 ____D C:\Users\All Users\PC1Data
2012-01-26 09:05 - 2012-01-26 09:05 - 0000000 ____D C:\ProgramData\PC1Data
2012-01-26 09:05 - 2012-01-26 09:05 - 0000000 ____D C:\Program Files (x86)\PC Cleaners
2012-01-26 09:05 - 2012-01-26 08:45 - 5276432 ____A (PC Cleaners) C:\Windows\uninst.exe
2012-01-26 08:31 - 2012-01-26 08:45 - 5276432 ____A (PC Cleaners) C:\Users\Elinceto\Downloads\PC_Cleaner_Pro.exe
2012-01-18 23:38 - 2012-01-18 23:38 - 0000000 ____D C:\Program Files (x86)\Conduit
2012-01-22 21:51 - 2012-01-22 21:51 - 0001954 ____A C:\Users\Public\Desktop\DAEMON Tools Lite.lnk
2012-01-22 21:51 - 2012-01-22 21:51 - 0000000 ____D C:\Program Files (x86)\DAEMON Tools Lite
2012-01-18 23:20 - 2012-01-22 21:51 - 0000000 ____D C:\Program Files (x86)\DAEMON Tools Toolbar
2012-01-18 23:18 - 2012-01-18 23:18 - 0871408 ____A (Duplex Secure Ltd.) C:\Windows\System32\Drivers\sptd.sys
2011-11-13 06:51 - 2011-11-13 01:02 - 0000000 ____D C:\Users\Elinceto\AppData\Local\OpenCandy
2011-11-13 01:03 - 2011-11-13 01:03 - 0000000 ____D C:\Users\All Users\Uniblue
2011-11-13 01:03 - 2011-11-13 01:03 - 0000000 ____D C:\ProgramData\Uniblue
2011-11-13 01:02 - 2011-11-04 05:19 - 0000000 ____D C:\Users\Elinceto\AppData\Roaming\OpenCandy
End

Запазете файла с името - fixlist.txt и го запазете на вашата флашка, където имате и копие на файла FRST64.exe

Заредете отново в тази програма (от която изготвихте лог файла) и натиснете бутона Fix (веднъж!!!) и изчакайте.

Ще се създаде лог файла на флашката с името - Fixlog.txt

Копирайте съдържанието му в следващия си коментар.

  • Автор

Fix result of Farbar Recovery Scan Tool (FRST written by farbar) Version: 28-01-2012 Ran by SYSTEM at 2012-02-02 19:36:49 R:1 Running from H:\ ============================================== HKLM-x32\\\.\.\.\\Run\\PC Cleaners Value deleted successfully. MsMpSvc service deleted successfully. NisSrv service deleted successfully. sfdrv01 service deleted successfully. sfhlp02 service deleted successfully. sfsync02 service deleted successfully. Unable to delete sptd service catchme service deleted successfully. C:\Program Files\Microsoft Security Client moved successfully. C:\Program Files (x86)\Microsoft Security Client moved successfully. C:\Users\Elinceto\Downloads\mseinstall.exe moved successfully. C:\Windows\System32\Drivers\fssfltr.sys moved successfully. C:\Users\All Users\PC Tools moved successfully. C:\ProgramData\PC Tools not found. C:\Users\Elinceto\AppData\Roaming\PCPro moved successfully. C:\Users\Elinceto\AppData\Roaming\PC Cleaners moved successfully. C:\Users\All Users\PC1Data moved successfully. C:\ProgramData\PC1Data not found. C:\Program Files (x86)\PC Cleaners moved successfully. C:\Windows\uninst.exe moved successfully. C:\Users\Elinceto\Downloads\PC_Cleaner_Pro.exe moved successfully. C:\Program Files (x86)\Conduit moved successfully. C:\Users\Public\Desktop\DAEMON Tools Lite.lnk moved successfully. C:\Program Files (x86)\DAEMON Tools Lite moved successfully. C:\Program Files (x86)\DAEMON Tools Toolbar moved successfully. C:\Windows\System32\Drivers\sptd.sys moved successfully. C:\Users\Elinceto\AppData\Local\OpenCandy moved successfully. C:\Users\All Users\Uniblue moved successfully. C:\ProgramData\Uniblue not found. C:\Users\Elinceto\AppData\Roaming\OpenCandy moved successfully. ==== End of Fixlog ====

  • Автор

След като ти пуснах логовете,компютъра ми се рестартира,включи се,дори и ми се отвориха папките.Незная какво направи,но всичко дължа на теб.

  • Автор

Благодаря,ще чакам да ми пишеш,наистина съм ти много благодарна:)

Много добре...лог файла е чист.

Да направим две финални и контролни проверки:

СТЪПКА 1

  • Изтеглете Malwarebytes' Anti-Malware оттук и я инсталирайте.
  • Стартирайте Malwarebytes' Anti-Malware и отидете на UPDATE и натиснете Check for updates.
  • След това се върнете на Scanner изберете Perform QUICK Scan, след това кликнете на Scan.
  • Сканирането ще отнеме малко време, затова моля бъдете търпеливи.
  • Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
  • Уверете се, че на всички редове има отметки, и кликнете Remove Selected.
  • Когато всичко бъде премахнато, логът ще бъде отворен в Notepad. Копирайте лога и го публикувайте в следващия си коментар в темата.
Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

СТЪПКА 2

Моля, изтеглете aswMBR и го запазете на вашия десктоп.

  • Кликнете с двоен клин на мишката върху файла aswMBR.exe за да го стартирате.
  • Изчакайте да изтегли дефинициите на avast!
  • От падащото меню посочете дял C:\ както е на снимката:
Публикувано изображение
  • Изберете Scan бутона, за да започне проверката.
  • Когато проверката завърши, натиснете бутона save log, запазете съдържанието на лог файла на десктопа и публикувайте съдържанието му в следващия си коментар.
После кажете как е състоянието на машината.
  • Автор

Резултата от стъпка 1:Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Database version: v2012.02.05.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 Elinceto :: ELINCETO-PC [administrator] 5.2.2012 г. 20:38:12 ч. mbam-log-2012-02-05 (20-38-12).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 186323 Time elapsed: 2 minute(s), 37 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 3 HKCR\CLSID\{C089D5FC-CFE2-4BCD-A522-2981448227CE} (Adware.WidgiToolbar) -> Quarantined and deleted successfully. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{d08d9f98-1c78-4704-87e6-368b0023d831} (Adware.RelevantKnowledge) -> Quarantined and deleted successfully. HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\SPONSORKEYWORD (Adware.Agent) -> Quarantined and deleted successfully. Registry Values Detected: 1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sponsorkeyword|URLInfoAbout (Adware.Agent) -> Data: http://www.sponsorkeyword.co.kr -> Quarantined and deleted successfully. Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 1 C:\$RECYCLE.BIN\S-1-5-21-3066445684-1154162243-1188742596-1000\$RQ6LPEP\SetupReg.exe (Trojan.Nuker) -> Quarantined and deleted successfully. (end)

  • Автор

Ето и резултата от стъпка 2: aswMBR version 0.9.9.1532 Copyright© 2011 AVAST Software Run date: 2012-02-05 23:24:02 ----------------------------- 23:24:02.615 OS Version: Windows x64 6.1.7601 Service Pack 1 23:24:02.615 Number of processors: 2 586 0x170A 23:24:02.615 ComputerName: ELINCETO-PC UserName: Elinceto 23:24:03.036 Initialize success 00:23:22.030 AVAST engine defs: 12020503 01:17:14.099 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 01:17:14.101 Disk 0 Vendor: WDC_WD5000BEVT-75A0RT0 01.01A01 Size: 476940MB BusType: 11 01:17:14.108 Disk 0 MBR read successfully 01:17:14.111 Disk 0 MBR scan 01:17:14.115 Disk 0 Windows 7 default MBR code 01:17:14.132 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048 01:17:14.141 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 39900 MB offset 206848 01:17:14.161 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 213000 MB offset 81922048 01:17:14.183 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 223938 MB offset 518146048 01:17:14.189 Service scanning 01:17:15.438 Modules scanning 01:17:15.442 Disk 0 trace - called modules: 01:17:15.463 ntoskrnl.exe CLASSPNP.SYS disk.sys ataport.SYS PCIIDEX.SYS hal.dll msahci.sys 01:17:15.469 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa800456a060] 01:17:15.474 3 CLASSPNP.SYS[fffff8800160143f] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0xfffffa8004096060] 01:17:15.792 AVAST engine scan C:\ 02:08:49.306 Scan finished successfully 03:32:31.533 Disk 0 MBR has been saved successfully to "C:\Users\Elinceto\Desktop\MBR.dat" 03:32:31.538 The log file has been saved successfully to "C:\Users\Elinceto\Desktop\aswMBR.txt" След като поприключих(или поне така си мисля аз),с оправянето на доста добре омазаният компютър(в което съм доста добра),компютъра ми работи много добре,отваря всичко и то много бързо.Като получа хубавата вест от B-boy[style],че вече съм готова ще драсна още няколко реда..

Вече всичко изглежда наред. :) Браво, че следвахте инструкциите отлично. Сега и,имате ли още някакви проблеми с Windows ?

  • Автор

Вече мисля ,че проблеми няма,но ако има нещо и за секунда няма да се зачудя да те потърся.Искам да се обърна към всички потребители на сайта,и всички които имат компютри и не са в час.Прочетете внимателно правилата на форума

:http://www.kaldata.com/forums/index.php?app=forums&module=extras&section=boardrules. Бъдете подробни и опишете проблема в съответната тема.Следвайте инструкциите които ви предоставят,и на 100% проблема ще ви бъде решен.Има достатъчно добри и отзивчиви потребители за да ви опътят какво да направите и към кой да се обърнете за помощ. Екипа на калдата също е от професионалисти,които търпеливо и достатъчно изчерпателно ви предоставят стъпка по стъпка какво да направите.От личен опит мога да кажа,че бях достатъчно отчаяна и песимистично настроена,че няма да мога да си оправя компютъра,защото единственото което разбирам е да си отворя пощата,фейсбука и ей такива елементарни работи.Благодарение на B-boy[style],всичко е наред и мога да кажа,че не съм си виждала компютъра в по добро състояние никога досега.Искренни благодарности на B-boy[style],всички потребители които ми помогнаха и насочиха къде и към кой да се обърна за помощ,както и на създателите и целият екип на сайта. :D;):wink12:

Благодаря ви!!!

Редактирано от Eli_29 (преглед на промените)

Здравей отново Ели,

Благодаря за хубавите думи от името на екипа. Радвам се, че успяхме да решим проблема. Справи се много добре с не-лесните инструкции за което те поздравявам.

Да си призная малко стрелях наслука, защото подобен проблем не бях срещал и вече имам главен заподозрян - PCcleaners за проблема с папките и някои от драйвърите на starforce за проблема с буутването, но кое точно е било ще си остане догадка. Поне изчистихме компютъра от боклуци, защото всички от изтритите такива бяха точни такива. Явно затова е и по-бърз в момента.

Мога да ти препоръчам и следната статия => Оптимизиране на Windows 7 за по-добра производителност

Да не забравиш да инсталираш и антивирусна програма (защото нали премахнахме и Microsoft Security Essentials).

Ако искаш, пробвай да преинсталираш последната оттук => Microsoft Security Essentials 2.1.116.0 EN Final Windows Vista/7 64-bit

При проблеми с инсталацията на Microsoft Security Essentials пиши пак в темата за да решим и този проблем.

Поздрави и лека вечер ! :bye1:

Колко пъти ще направите тема,която вече съществува? Това не е ли против правилата на форума? Същата я има вече....

Колко пъти ще направите тема,която вече съществува? Това не е ли против правилата на форума? Същата я има вече....

Вместо да критикувате прочетете правилата на раздела !

Да наистина, как никой не се е сетил до сега? Добре че че беше ти да ни отвориш очите,мисля че форума ти дължи благодарности...

Какъв е смисълът от много теми,когато всичко може да бъде обединено във една?

Защото ще стане манджа с грозде и това не подлежи на коментар....

Всеки следващ коментар извън правилата на раздела ще доведе до сакнции...

Само автора отворил темата + член на екипа на HJT TEAM могат да пишат тук !

  • Автор

Здравей отново B-boy[style]-изтеглих програмата Microsoft Security Essentials-и при инсталиране ми даде грешка ,че програмата трябва първо да се деинсталира.Влизах в контол панел-деинсталация на програми-но там никъде я няма за да я дейнсталирам..

post-317945-0-45233200-1328806467_thumb.

Здравей отново B-boy[style]-изтеглих програмата Microsoft Security Essentials-и при инсталиране ми даде грешка ,че програмата трябва първо да се деинсталира.Влизах в контол панел-деинсталация на програми-но там никъде я няма за да я дейнсталирам..

Ако не стане с това пробвайте да я деинсталирате с AppRemover 2.2.22.1.

Пишете после за резултатите. ;)

  • Автор

Ако не стане с това пробвайте да я деинсталирате с AppRemover 2.2.22.1.

Пишете после за резултатите. ;)

Здравей отново,с втората програма стана,деинсталирах Essentials,и след това я инсталирах отново:).Благодаря отново,за всичко което направи за мен..

Поздрави и хубав ден!!! :balloons1: :balloons1: :balloons1:

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.