Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Трудни вируси [РЕШЕН]

Featured Replies

Е, сигурно нарушавам правилата на форума като поствам и тук, но все пак аз търся своя отговор, моля!

Помагайте, защото след последният ъпдейт на Avast направих пълно сканиране и се появи това:http://dox.bg/files/dw?a=a43583c38d та така и не разбрах дали е фалшива тревога както се полага за Avast или е нещо упорито, което не мога да премахна с нищо.

Как да го премахна? Програми като MBAM и други подобни прехвалени нищо не откриват,а РС - то от време на време се държи странно, та явно има нещо но какво е ? Помагайте!

С ХР -SP2 съм и кръпки по сигурноста. Иначе РС-то ми е "щайга" на която няма нищо ценно, но все пак предпочитам да не преинсталирам - поне за сега

http://dox.bg/files/dw?a=a43583c38d

  • Автор

Като за след прочитане на темата - дрън дрън, OTS, OTL има и много по - бърз и лесен начин " Преинсталация" и ако и тогава има проблем "През Терасата", така със сигурност няма да оцелее никой вирус :)

Сега по темата - твърде сложно за мен а и търпението ми се изчерпа.

Благодаря на всички които писаха!

Като за след прочитане на темата - дрън дрън, OTS, OTL има и много по - бърз и лесен начин " Преинсталация" и ако и тогава има проблем "През Терасата", така със сигурност няма да оцелее никой вирус :)

Сега по темата - твърде сложно за мен а и търпението ми се изчерпа.

Благодаря на всички които писаха!

Според мен преинсталацията е много прибързан вариант при положение че има вече толкова много оналайн скенери и самостартиращи се инструменти за почистване на най коварните вируси. Мои съвет специално за компютърната сигурност се обърни към Icotonev човека си разбира от работата и ще ти даде най добрите съвети. ;)
  • Автор

Та нямам нищо против някой да помогне, но с простички средства.

Според мен преинсталацията е много прибързан вариант при положение че има вече толкова много оналайн скенери и самостартиращи се инструменти за почистване на най коварните вируси. Мои съвет специално за компютърната сигурност се обърни към Icotonev човека си разбира от работата и ще ти даде най добрите съвети. ;)

Премахнах логовете с уж намерени вируси от AVAST защото ми се струва, че може би това е поредната фалшива аларма, а може би не.

Минах с МВАМ -нищо, минах с DrWeb-нищо, минах със Supera-намери верига от 98 бисквитки тип Malware, минах с още знайни и незнайни скенери - нищо. Минах отново с AVAST и отново - Win32 Malware-gen и RunDll, но като четох във форума на AVAST, то или си е само негов проблем или трудно ще се оправят нещата.

Редактирано от Фен (преглед на промените)

Здравейте...!Няма как да видя какво е положението с компютъра ви ако не видя дневници от сканиранията с две -три програми.За това : Системата ми е инфектирана - Какво да правя сега?. Обърнете внимание на точка 5 - сканиране с програмата DDS - тя ще ми даде първоначална представа за системата ви и после ще решим как да продължим..ако въобще се налага...!:)

  • Автор

@icotonev Следвах указанията: ето първият лог. DDS (Ver_2011-09-30.01) - NTFS_x86 Internet Explorer: 6.0.2900.2180 Run by PC at 10:43:06 on 2012-02-19 Microsoft Windows XP Professional 5.1.2600.2.1251.359.1033.18.319.79 [GMT 2:00] . AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D} . ============== Running Processes ================ . C:\Program Files\Ahead\InCD\InCDsrv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Ahead\InCD\InCD.exe C:\Program Files\ClocX\ClocX.exe C:\Program Files\AVAST Software\Avast\avastUI.exe C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\AVAST Software\Avast\AvastSvc.exe C:\Program Files\Google\Update\GoogleUpdate.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\alg.exe C:\Documents and Settings\PC\Local Settings\Application Data\Google\Chrome\Application\chrome.exe C:\Documents and Settings\PC\Local Settings\Application Data\Google\Chrome\Application\chrome.exe C:\Documents and Settings\PC\Local Settings\Application Data\Google\Chrome\Application\chrome.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\System32\svchost.exe -k netsvcs C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup C:\WINDOWS\system32\svchost.exe -k NetworkService C:\WINDOWS\system32\svchost.exe -k LocalService C:\WINDOWS\system32\svchost.exe -k bthsvcs C:\WINDOWS\system32\svchost.exe -k imgsvc . ============== Pseudo HJT Report =============== . uStart Page = about:blank BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - c:\program files\microsoft office\office12\GrooveShellExtensions.dll BHO: avast! WebRep: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - c:\program files\avast software\avast\aswWebRepIE.dll TB: avast! WebRep: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - c:\program files\avast software\avast\aswWebRepIE.dll uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe uRun: [DAEMON Tools Lite] "d:\daemon tools\daemon tools lite\DTLite.exe" -autorun mRun: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent mRun: [NeroFilterCheck] c:\windows\system32\NeroCheck.exe mRun: [inCD] c:\program files\ahead\incd\InCD.exe mRun: [ClocX] c:\program files\clocx\ClocX.exe mRun: [Adobe ARM] "c:\program files\common files\adobe\arm\1.0\AdobeARM.exe" mRun: [avast] "c:\program files\avast software\avast\avastUI.exe" /nogui mRun: [GrooveMonitor] "c:\program files\microsoft office\office12\GrooveMonitor.exe" dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE uPolicies-Explorer: NoDriveTypeAutoRun = dword:145 mPolicies-Explorer: NoDriveTypeAutoRun = dword:145 IE: E&xport to Microsoft Excel - c:\progra~1\micros~2\office12\EXCEL.EXE/3000 IE: Google Sidewiki... - c:\program files\google\google toolbar\component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\program files\microsoft office\office12\ONBttnIE.dll IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe DPF: {31435657-9980-0010-8000-00AA00389B71} - hxxp://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab TCP: NameServer = 213.91.177.254 85.196.176.254 TCP: Interfaces\{082198EF-ABA8-4D78-B3E6-EB518ECFD99C} : DHCPNameServer = 213.91.177.254 85.196.176.254 Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - c:\program files\microsoft office\office12\GrooveSystemServices.dll Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\program files\common files\skype\Skype4COM.dll SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - c:\program files\microsoft office\office12\GrooveShellExtensions.dll . ============= SERVICES / DRIVERS =============== . R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2012-1-18 610648] R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2012-1-18 337240] R1 SbFw;SbFw;c:\windows\system32\drivers\SbFw.sys [2012-2-18 332248] R1 SbTis;SbTis;c:\windows\system32\drivers\sbtis.sys [2012-2-18 212568] R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2012-1-18 20696] R2 avast! Antivirus;avast! Antivirus;c:\program files\avast software\avast\AvastSvc.exe [2012-1-18 44768] R3 S3SAVAGE4M;S3SAVAGE4M;c:\windows\system32\drivers\s3sav4m.sys [2011-9-27 77824] R3 SBFWIMCLMP;Sunbelt Software Firewall NDIS IM Filter Miniport;c:\windows\system32\drivers\SbFwIm.sys [2012-2-18 69208] S1 SASDIFSV;SASDIFSV;\??\c:\docume~1\pc\locals~1\temp\sas_selfextract\sasdifsv.sys --> c:\docume~1\pc\locals~1\temp\sas_selfextract\SASDIFSV.SYS [?] S1 SASKUTIL;SASKUTIL;\??\c:\docume~1\pc\locals~1\temp\sas_selfextract\saskutil.sys --> c:\docume~1\pc\locals~1\temp\sas_selfextract\SASKUTIL.SYS [?] S1 SBRE;SBRE;\??\c:\windows\system32\drivers\sbredrv.sys --> c:\windows\system32\drivers\SBREdrv.sys [?] S2 gupdate;Услуга на Google Актуализация (gupdate);c:\program files\google\update\GoogleUpdate.exe [2011-10-26 136176] S3 gupdatem;Услуга на Google Актуализация (gupdatem);c:\program files\google\update\GoogleUpdate.exe [2011-10-26 136176] S3 SBFWIMCL;Sunbelt Software Firewall NDIS IM Filter Service;c:\windows\system32\drivers\SbFwIm.sys [2012-2-18 69208] S3 sbhips;sbhips;c:\windows\system32\drivers\sbhips.sys [2012-2-18 94040] . =============== File Associations =============== . FileExt: .ini: Applications\Mv2PlayerPlus.exe - HKCR\Unknown\Shell=c:\windows\system32\rundll32.exe c:\windows\system32\shell32.dll,OpenAs_RunDLL %1 [userChoice] [default=openas] ShellExec: regsvr32.exe: RegDLL=regsvr32 %1 ShellExec: regsvr32.exe: UnRegDLL=regsvr32 /u %1 . =============== Created Last 30 ================ . 2012-02-18 10:32:06 94040 ----a-w- c:\windows\system32\drivers\sbhips.sys 2012-02-18 10:32:05 212568 ----a-w- c:\windows\system32\drivers\sbtis.sys 2012-02-18 10:31:00 69208 ----a-w- c:\windows\system32\drivers\SbFwIm.sys 2012-02-18 10:30:59 332248 ----a-w- c:\windows\system32\drivers\SbFw.sys 2012-02-13 07:37:36 12160 -c--a-w- c:\windows\system32\dllcache\mouhid.sys 2012-02-13 07:37:36 12160 ----a-w- c:\windows\system32\drivers\mouhid.sys 2012-02-13 07:37:25 9600 -c--a-w- c:\windows\system32\dllcache\hidusb.sys 2012-02-13 07:37:25 9600 ----a-w- c:\windows\system32\drivers\hidusb.sys 2012-02-05 15:06:18 -------- d-----w- c:\program files\CCleaner 2012-01-30 09:31:33 81920 ----a-w- c:\windows\system32\ieencode.dll 2012-01-30 09:31:33 68608 ----a-w- c:\windows\system32\plugin.ocx 2012-01-30 09:31:32 81920 ----a-w- c:\windows\system32\dllcache\ieencode.dll 2012-01-22 09:47:53 -------- d-----w- c:\program files\Microsoft Visual Studio 8 2012-01-21 20:04:44 -------- d-----w- c:\windows\SHELLNEW . ==================== Find3M ==================== . 2012-02-17 21:35:12 41184 ----a-w- c:\windows\avastSS.scr 2012-02-17 21:24:23 610648 ----a-w- c:\windows\system32\drivers\aswSnx.sys 2012-01-22 08:58:40 473656 ----a-w- c:\windows\system32\drivers\sptd.sys 2011-12-08 15:27:29 245760 ----a-w- c:\windows\system32\DivXG400.ax 2011-11-25 17:20:10 106557 ----a-w- c:\windows\system32\btw_ci.dll . ============= FINISH: 10:44:11.69 =============== @icotonev Изкарах и втория лог: . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2011-09-30.01) . Microsoft Windows XP Professional Boot Device: \Device\HarddiskVolume1 Install Date: 28-09-2011 г. 07:07:34 System Uptime: 19-02-2012 г. 09:56:11 (2 hours ago) . Motherboard: | | i815EP-IT8702 Processor: Intel Celeron processor | Socket 370 | 730/66mhz . ==== Disk Partitions ========================= . A: is Removable C: is FIXED (NTFS) - 10 GiB total, 4.294 GiB free. D: is FIXED (NTFS) - 4 GiB total, 3.597 GiB free. E: is CDROM () F: is CDROM () G: is CDROM () . ==== Disabled Device Manager Items ============= . ==== System Restore Points =================== . No restore point in system. . ==== Installed Programs ====================== . µTorrent Български интерфейс за Nero 6 Reloaded 6.6.1.15 Adobe Flash Player 10 ActiveX Adobe Flash Player 11 Plugin Adobe Reader X (10.1.2) avast! Free Antivirus BS.Player PRO CCleaner ClocX (1.5b2) DAEMON Tools Lite FastStone Image Viewer 4.6 Google Chrome Google Update Helper InCD Microsoft .NET Framework 2.0 Microsoft Office Access MUI (Bulgarian) 2007 Microsoft Office Enterprise 2007 Microsoft Office Excel MUI (Bulgarian) 2007 Microsoft Office Groove MUI (Bulgarian) 2007 Microsoft Office InfoPath MUI (Bulgarian) 2007 Microsoft Office OneNote MUI (Bulgarian) 2007 Microsoft Office Outlook MUI (Bulgarian) 2007 Microsoft Office PowerPoint MUI (Bulgarian) 2007 Microsoft Office Proof (Bulgarian) 2007 Microsoft Office Proof (English) 2007 Microsoft Office Proof (German) 2007 Microsoft Office Proof (Russian) 2007 Microsoft Office Proofing (Bulgarian) 2007 Microsoft Office Publisher MUI (Bulgarian) 2007 Microsoft Office Shared MUI (Bulgarian) 2007 Microsoft Office Word MUI (Bulgarian) 2007 Microsoft Software Update for Web Folders (Bulgarian) 12 Microsoft User-Mode Driver Framework Feature Pack 1.9 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft_VC100_CRT_SP1_x86 MSVC80_x86_v2 MSVC90_x86 MSXML 6.0 Parser Nero 6 Ultra Edition ODF Add-in for Microsoft Office Shared Add-in Extensibility Update for Microsoft .NET Framework 2.0 (KB908002) SIMCardReaderPro Skype™ 3.8 Sophos Windows Shortcut Exploit Protection Tool swMSM Total Video Converter 3.71 100812 VC 9.0 Runtime WebFldrs XP Windows Installer 3.1 (KB893803) WinRAR 4.10 Бета 4 (32-битова версия) XML Paper Specification Shared Components Pack 1.0 . ==== Event Viewer Messages From Past Week ======== . 19-02-2012 г. 09:57:39, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL SBRE 18-02-2012 г. 22:08:21, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SBRE 18-02-2012 г. 19:34:15, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SBRE 18-02-2012 г. 18:20:49, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL SBRE 18-02-2012 г. 12:48:46, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL SBRE 18-02-2012 г. 12:38:03, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 18-02-2012 г. 12:37:55, error: Service Control Manager [7000] - The Sunbelt VIPRE Antivirus Service service failed to start due to the following error: The service did not respond to the start or control request in a timely fashion. 18-02-2012 г. 12:37:54, error: Service Control Manager [7009] - Timeout (30000 milliseconds) waiting for the Sunbelt VIPRE Antivirus Service service to connect. 18-02-2012 г. 11:21:47, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 18-02-2012 г. 11:13:00, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 18-02-2012 г. 08:36:31, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 17-02-2012 г. 21:07:27, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 17-02-2012 г. 18:46:39, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 17-02-2012 г. 16:52:47, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 17-02-2012 г. 14:49:28, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 17-02-2012 г. 08:55:15, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 16-02-2012 г. 21:19:03, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 16-02-2012 г. 20:15:40, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 16-02-2012 г. 19:51:48, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 16-02-2012 г. 19:36:27, error: Service Control Manager [7011] - Timeout (30000 milliseconds) waiting for a transaction response from the Nla service. 16-02-2012 г. 19:36:27, error: Service Control Manager [7000] - The Network Location Awareness (NLA) service failed to start due to the following error: The service did not respond to the start or control request in a timely fashion. 16-02-2012 г. 19:36:27, error: NLA [0] - 16-02-2012 г. 19:35:40, error: Service Control Manager [7000] - The IMAPI CD-Burning COM Service service failed to start due to the following error: The service did not respond to the start or control request in a timely fashion. 16-02-2012 г. 19:35:21, error: Service Control Manager [7009] - Timeout (30000 milliseconds) waiting for the IMAPI CD-Burning COM Service service to connect. 16-02-2012 г. 19:34:29, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 16-02-2012 г. 19:24:50, error: Service Control Manager [7000] - The IMAPI CD-Burning COM Service service failed to start due to the following error: The service did not respond to the start or control request in a timely fashion. 16-02-2012 г. 19:24:49, error: Service Control Manager [7009] - Timeout (30000 milliseconds) waiting for the IMAPI CD-Burning COM Service service to connect. 16-02-2012 г. 19:24:18, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 16-02-2012 г. 16:37:22, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 16-02-2012 г. 15:44:54, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 15-02-2012 г. 18:16:14, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 15-02-2012 г. 18:05:19, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 15-02-2012 г. 15:05:07, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 15-02-2012 г. 14:03:32, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 15-02-2012 г. 10:59:06, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 14-02-2012 г. 12:59:23, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 13-02-2012 г. 19:44:02, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 13-02-2012 г. 16:24:41, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 13-02-2012 г. 16:06:02, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 13-02-2012 г. 10:03:55, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 13-02-2012 г. 09:58:16, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 13-02-2012 г. 09:35:12, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 12-02-2012 г. 19:02:37, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 12-02-2012 г. 11:31:08, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL 12-02-2012 г. 10:39:42, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: SASDIFSV SASKUTIL . ==== End Of File ===========================

Редактирано от Фен (преглед на промените)

Изтрийте вашото копие на DDS и изтеглете това dds.exe и го запазете на вашия десктоп.Изключете временно антивирусната си програма.Стартирайте програмата.Ще се появи следния прозорец:

Публикувано изображение

Поставете отметка и на Restore file associations.Продължете със Start => Yes.

Ще се създаде лог dds_advanced_fixes.txt

Копирайте съдържанието му в следващия си пост.

  • Автор

Ето и исканият лог.: DDS (Ver_2011-09-30.01) Run by PC at 12:05:27 on 2012-02-19 ---- Advanced Fixes ---- Restoring file association - BAT Restoring file association - CHM Restoring file association - CMD Restoring file association - COM Restoring file association - EXE Restoring file association - HLP Restoring file association - INF Restoring file association - INI Restoring file association - JS Restoring file association - JSE Restoring file association - LNK Restoring file association - PIF Restoring file association - REG Restoring file association - SCR Restoring file association - TXT Restoring file association - VBE Restoring file association - VBS Restoring file association - WSF Completed restoring file associations. ................

Публикувано изображение Изтеглете OTL.exe и го запазете на десктопа.

  • Стартирайте OTL (ако е необходимо, потвърдете през UAC).
  • Направете следните настройки:
  • Сложете отметка пред Scan All Users Публикувано изображение
  • Под менюто File Age => изберете 90 days
  • Под менюто Standard Registry => променете на ALL
  • Сложете отметки пред LOP и Purity Check
Публикувано изображение Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

netsvcs
msconfig
safebootminimal
safebootnetwork
%SYSTEMDRIVE%\*.*
%USERPROFILE%\*.*
%USERPROFILE%\Application Data\*.*
%USERPROFILE%\Local Settings\Application Data\*.*
%AllUsersProfile%\*.*
%AllUsersProfile%\Application Data\*.*
%USERPROFILE%\My Documents\*.*
%CommonProgramFiles%\*.*
%PROGRAMFILES%\*.*
%systemroot%\system32\config\systemprofile\*.*
%windir%\ServiceProfiles\LocalService\AppData\Local\Temp\*.*
%windir%\ServiceProfiles\NetworkService\AppData\Local\Temp\*.*
%windir%\temp*.*
%systemroot%\assembly\temp\*.* /S /MD5
%systemroot%\assembly\tmp\*.* /S /MD5
%systemroot%\assembly\GAC_32\*.* /S /MD5
%systemroot%\assembly\GAC_MSIL\*.* /S /MD5
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /90
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\Spool\prtprocs\w32x86\*.dll
%systemroot%\*. /mp /s
/md5start
explorer.exe
lsass.exe
svchost.exe
wininit.exe
winlogon.exe
userinit.exe
atapi.sys
iaStor.sys
serial.sys
disk.sys
volsnap.sys
redbook.sys
i8042prt.sys
afd.sys
netbt.sys
tcpip.sys
ipsec.sys
hlp.dat
/md5stop
  • Натиснете маркираният в синьо бутон: Run Scan.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).
  • Автор

Ето и исканите логове от OTL:

Extras.Txt

OTL.Txt

Публикувано изображение Стартирайте отново OTL, копирайте (Copy) и поставете (Paste) скриптовия текст от текстовото поле по-долу под колонката Custom Scans/Fixes, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта.

:OTL

:files
C:\WINDOWS\*.tmp
C:\WINDOWS\System32\*.tmp

autorun.inf /alldrives
autorun.exe /alldrives
recycler /alldrives
ipconfig /flushdns /c

:Commands
[purity]
[emptytemp]
[resethosts]
[clearallrestorepoints]
[emptyflash]
[Reboot]

Публикувано изображение След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix

Windows ще се рестартира и ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

  • Автор

Не мога да изпратя исканите логове защото OTL не изпълнява последния Фикс - по никакъв начин. Сканира повече от 2 часа, а това не е нормално - зацикля!

Редактирано от Фен (преглед на промените)

Опс...грешката е моя ...извинявам се..!Коригирах скрипта ..сега вече мисля че няма да имате проблем с изпълнението му..!:)

  • Автор

Не става и не става !?!

Добре...не се мъчи повече..!

Стартирайте OTL още веднъж и натиснете бутона CleanUp.

Публикувано изображение

Ще последва рестарт на компютъра ви..!

Така ще премахнем програмата OTL....!

Как е системата сега..?Наблюдавате ли някъкви проблеми..?

  • Автор

Даа....а извърших последното действие. За сега не наблюдавам проблем със системата при уточнението, че при тези параметри на РС-то ми с възможности на "джобен калкулатор" границата между нормална работа и проблемна такава е много тънка! Все пак какво следва или може би не трябва да се прави повече нищо, то Вие кажете?

Едно последно контролно сканиране и приключваме:

Публикувано изображение Изтеглете програмата: ESET Online Scanner

  • Стартирайте esetsmartinstaller_enu.exe Публикувано изображение
  • Сложете отметка на YES, I accept the Terms of Use и изберете Start:

    Публикувано изображение

  • Скенерът ще започне да изтегля компонентите, които са му необходими:

    Публикувано изображение

  • Уверете се, че има отметки на следните редове:

    Публикувано изображение

    Накрая изберете Start

  • Скенерът ще започне да изтегля последните дефиниции.
  • След, като сканирането завърши изберете Finish.
  • Отидете в: C:\Program Files\ESET\ESET Online Scanner
  • Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си коментар.
  • Автор

Лог от ESET ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=180e404bf8a33141ad717c4e6a9aaebc # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2012-02-19 07:59:38 # local_time=2012-02-19 09:59:38 (+0200, FLE Standard Time) # country="Bulgaria" # lang=1033 # osver=5.1.2600 NT Service Pack 2 # compatibility_mode=8192 67108863 100 0 266 266 0 0 # scanned=23244 # found=0 # cleaned=0 # scan_time=3311

  • Автор

@icotonev

Това което съм приложил го намира само Avast и то само при създадена собствена проверка :(

http://dox.bg/files/dw?a=3c54c41e19

Редактирано от Фен (преглед на промените)

Разбирам приятелю...!Просто исках да се убедя че системата е чиста..!А този фалш от Аваст....що не го докладвате на техподръжката им..да видим те какво ще се изкажат по въпроса..!

  • Автор

@icotonev

Еее...е, това исках да чуя за последно!

Благодаря ти за отделеното време и внимание, а то не беше никак малко!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.