Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Съмнение за вирус [РЕШЕН]

Featured Replies

Здравейте! :) Имам спешна нужда от помощ.Преди седмица лаптопа ми се зарази с някакъв вирус от скайп,тогава ми отказа антивирусната(беше Avast) и ми се забрани връзката към Интернет,носих го на преинстал и всичко беше Ок.Но от снощи имам съмнения,че имам файл в системата,който или е заразен или е зловреден вирус.Както пишех в скайп,екрана ми премигна,имах чувството,че някой беше в лаптопа ми.След 1-2 минутки всичко се оправи.Това се повтори след час още веднъж.Отворих "Диспечера на задачите" и видях вътре някакъв файл "csrss.exe".Опитах се да го прекъсна,но не мога.Антивирусната ми програма не засича нищо.( В момента съм с Microsoft Security Essentials).Прочетох в Интернет,че това е шпионски вирус и пишеше,че се премахва с Spyware Doctors.Изтеглих програмата,но нищо не засече.Проверих в компютъра и намерих два такива файла.Единият е "csrss.exe",а другият е "csrss.exe.mui".Моля Ви кажете ми какво да правя? С какво да тествам и изчистя системата?

Здравейте и добре дошли в нашия скромен подраздел..!:)

На първо време: Системата ми е инфектирана - Какво да правя сега? - обърнете внимание на т.5...Очаквам дневници и ще видим с какво си имаме работа..!:)

  • Автор

Благодаря много,че се отзовахте толкова бързо.Преди да прочета и изтегля файла лаптопа ми полудя.Исках да премахна Spyware Doctors и това нещо пак се включи.Забрани ми връзката към Интернет.След малко спря само.Сега ще изтегля и тествам. Ето и резултатите от теста: DDS DDS (Ver_2011-09-30.01) - NTFS_x86 Internet Explorer: 9.0.8112.16421 Run by USER at 19:37:46 on 2012-02-19 Microsoft Windows 7 Ultimate 6.1.7601.1.1251.359.1026.18.2038.1081 [GMT 2:00] . AV: Microsoft Security Essentials *Disabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160} SP: Microsoft Security Essentials *Disabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . ============== Running Processes ================ . C:\Windows\system32\wininit.exe C:\Windows\system32\lsm.exe C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe C:\Windows\Explorer.EXE C:\Windows\System32\spoolsv.exe C:\Windows\system32\taskhost.exe C:\Program Files\PANDORA.TV\PanService\PandoraService.exe C:\Windows\System32\igfxtray.exe C:\Windows\System32\hkcmd.exe C:\Windows\System32\igfxpers.exe C:\Program Files\Synaptics\SynTP\SynTPStart.exe C:\Windows\system32\igfxsrvc.exe C:\Program Files\Microsoft Security Client\msseces.exe C:\Program Files\uTorrent\uTorrent.exe C:\Program Files\PC Connectivity Solution\ServiceLayer.exe C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe C:\Windows\system32\SearchIndexer.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Windows Media Player\wmpnetwk.exe C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe C:\Windows\system32\wuauclt.exe C:\Windows\system32\Dwm.exe C:\Users\USER\AppData\Local\Google\Chrome\Application\chrome.exe C:\Users\USER\AppData\Local\Google\Chrome\Application\chrome.exe C:\Windows\system32\rundll32.exe C:\Users\USER\AppData\Local\Google\Chrome\Application\chrome.exe C:\Users\USER\AppData\Local\Google\Chrome\Application\chrome.exe C:\Windows\system32\conhost.exe C:\Windows\system32\wbem\wmiprvse.exe C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\svchost.exe -k RPCSS C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\svchost.exe -k LocalService C:\Windows\system32\svchost.exe -k NetworkService C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork C:\Windows\system32\svchost.exe -k imgsvc C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted . ============== Pseudo HJT Report =============== . uStart Page = my.daemon-search.com uURLSearchHooks: {472734EA-242A-422b-ADF8-83D1E48CC825} - <orphaned> BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - c:\program files\microsoft office\office14\GROOVEEX.DLL BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - c:\program files\microsoft office\office14\URLREDIR.DLL uRun: [NokiaSuite.exe] c:\program files\nokia\nokia suite\NokiaSuite.exe -tray uRun: [Google Update] "c:\users\user\appdata\local\google\update\GoogleUpdate.exe" /c uRun: [uTorrent] "c:\program files\utorrent\uTorrent.exe" /MINIMIZED mRun: [igfxTray] c:\windows\system32\igfxtray.exe mRun: [HotKeysCmds] c:\windows\system32\hkcmd.exe mRun: [Persistence] c:\windows\system32\igfxpers.exe mRun: [synTPStart] c:\program files\synaptics\syntp\SynTPStart.exe mRun: [bCSSync] "c:\program files\microsoft office\office14\BCSSync.exe" /DelayServices mRun: [MSC] "c:\program files\microsoft security client\msseces.exe" -hide -runkey mPolicies-System: ConsentPromptBehaviorAdmin = dword:5 mPolicies-System: ConsentPromptBehaviorUser = dword:3 mPolicies-System: EnableUIADesktopToggle = dword:0 IE: E&xport to Microsoft Excel - c:\progra~1\micros~2\office14\EXCEL.EXE/3000 IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll TCP: NameServer = 192.168.1.1 TCP: Interfaces\{4C6EA19E-A7DA-4AB9-A9B1-9B7D3F25EB8E} : NameServer = 46.40.72.9,46.40.72.13 TCP: Interfaces\{4C6EA19E-A7DA-4AB9-A9B1-9B7D3F25EB8E} : DHCPNameServer = 192.168.1.1 Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:\program files\common files\microsoft shared\office14\MSOXMLMF.DLL Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll Notify: igfxcui - igfxdev.dll SSODL: WebCheck - <orphaned> SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - c:\program files\microsoft office\office14\GROOVEEX.DLL . ================= FIREFOX =================== . FF - ProfilePath - c:\users\user\appdata\roaming\mozilla\firefox\profiles\wa4h7hc9.default\ FF - prefs.js: network.proxy.type - 0 FF - plugin: c:\progra~1\micros~2\office14\NPAUTHZ.DLL FF - plugin: c:\progra~1\micros~2\office14\NPSPWRAP.DLL FF - plugin: c:\program files\mozilla firefox\plugins\npwachk.dll FF - plugin: c:\users\user\appdata\local\google\update\1.3.21.99\npGoogleUpdate3.dll FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\mozilla firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF - Ext: gTranslator: [email protected] - %profile%\extensions\[email protected] FF - Ext: ABV Notifier: [email protected] - %profile%\extensions\[email protected] FF - Ext: Real Hide IP: [email protected] - %profile%\extensions\[email protected] . ============= SERVICES / DRIVERS =============== . R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [2012-2-15 239168] R1 MpFilter;Microsoft Malware Protection Driver;c:\windows\system32\drivers\MpFilter.sys [2011-4-18 165648] R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384] R2 PanService;PandoraService;c:\program files\pandora.tv\panservice\PandoraService.exe [2012-2-15 1867480] R3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\drivers\MpNWMon.sys [2011-4-18 43392] R3 netw5v32;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit;c:\windows\system32\drivers\netw5v32.sys [2009-6-10 4231168] R3 osppsvc;Office Software Protection Platform;c:\program files\common files\microsoft shared\officesoftwareprotectionplatform\OSPPSVC.EXE [2010-1-9 4640000] R3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\drivers\VSTAZL3.SYS [2009-7-14 207360] R3 SrvHsfV92;SrvHsfV92;c:\windows\system32\drivers\VSTDPV3.SYS [2009-7-14 980992] R3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\drivers\VSTCNXT3.SYS [2009-7-14 661504] S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\drivers\b57nd60x.sys [2009-7-14 229888] S3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys [2010-11-21 62464] S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\microsoft office\office14\GROOVE.EXE [2011-6-12 31125880] S3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\drivers\NisDrvWFP.sys [2011-4-27 65024] S3 NisSrv;Проверка на мрежата на Microsoft;c:\program files\microsoft security client\antimalware\NisSrv.exe [2011-4-27 208944] S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 15872] S3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\Synth3dVsc.sys [2010-11-21 77184] S3 terminpt;Microsoft Remote Desktop Input Driver;c:\windows\system32\drivers\terminpt.sys [2010-11-21 25600] S3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\TsUsbFlt.sys [2010-11-20 52224] S3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264] S3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [2010-11-21 112640] S3 WatAdminSvc;Услуга на технологиите за активиране на Windows;c:\windows\system32\wat\WatAdminSvc.exe [2012-2-19 1343400] . =============== Created Last 30 ================ . 2012-02-19 03:57:37 -------- d-----w- c:\windows\system32\Wat 2012-02-19 02:12:21 6557240 ----a-w- c:\programdata\microsoft\microsoft antimalware\definition updates\{727a7e47-0537-44d1-95ab-8c9ff1c987af}\mpengine.dll 2012-02-19 02:02:40 -------- d-----w- c:\program files\PC Tools Security 2012-02-19 02:02:40 -------- d-----w- c:\program files\common files\PC Tools 2012-02-19 00:46:01 -------- d-----w- c:\programdata\PC Tools 2012-02-17 01:10:04 2382848 ----a-w- c:\windows\system32\mshtml.tlb 2012-02-17 01:10:03 141112 ----a-w- c:\program files\internet explorer\sqmapi.dll 2012-02-17 01:10:02 194048 ----a-w- c:\program files\internet explorer\IEShims.dll 2012-02-17 01:10:02 1798656 ----a-w- c:\windows\system32\jscript9.dll 2012-02-17 01:10:00 1127424 ----a-w- c:\windows\system32\wininet.dll 2012-02-17 01:09:59 678912 ----a-w- c:\program files\internet explorer\iedvtool.dll 2012-02-17 01:09:55 1427456 ----a-w- c:\windows\system32\inetcpl.cpl 2012-02-17 01:09:32 -------- d-----w- c:\program files\MSXML 4.0 2012-02-16 19:40:25 571904 ----a-w- c:\windows\system32\oleaut32.dll 2012-02-16 19:40:25 233472 ----a-w- c:\windows\system32\oleacc.dll 2012-02-16 19:40:24 96768 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys 2012-02-16 19:40:24 223744 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys 2012-02-16 19:40:24 123904 ----a-w- c:\windows\system32\drivers\mrxsmb.sys 2012-02-16 16:28:22 -------- d-----w- c:\users\user\appdata\roaming\RealHideIP 2012-02-16 16:28:22 -------- d-----w- c:\programdata\RealHideIP 2012-02-16 15:33:06 6557240 ----a-w- c:\programdata\microsoft\microsoft antimalware\definition updates\backup\mpengine.dll 2012-02-15 22:59:22 -------- d-----w- c:\users\user\appdata\roaming\IrfanView 2012-02-15 22:59:20 -------- d-----w- c:\program files\IrfanView 2012-02-15 22:42:33 -------- d-----w- c:\windows\system32\appmgmt 2012-02-15 22:02:18 26408 ----a-w- c:\windows\system32\nitrolocalmon2.dll 2012-02-15 22:02:18 17704 ----a-w- c:\windows\system32\nitrolocalui2.dll 2012-02-15 22:00:34 1892184 ----a-w- c:\windows\system32\D3DX9_42.dll 2012-02-15 22:00:32 2414360 ----a-w- c:\windows\system32\d3dx9_31.dll 2012-02-15 21:59:37 -------- d-----w- c:\program files\Winamp Detect 2012-02-15 21:59:15 -------- d-----w- c:\program files\common files\PX Storage Engine 2012-02-15 21:59:06 -------- d-----w- c:\users\user\appdata\roaming\OpenCandy 2012-02-15 02:14:41 -------- d-----w- c:\program files\PANDORA.TV 2012-02-15 02:14:17 -------- d-----w- c:\program files\The KMPlayer 2012-02-15 01:09:58 -------- d-----w- c:\program files\DAEMON Tools Toolbar 2012-02-15 01:08:28 239168 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys 2012-02-15 01:08:13 -------- d-----w- c:\program files\DAEMON Tools Lite 2012-02-15 01:07:58 -------- d-----w- c:\users\user\appdata\roaming\DAEMON Tools Lite 2012-02-15 01:07:55 -------- d-----w- c:\programdata\DAEMON Tools Lite 2012-02-15 01:05:25 -------- d-----w- c:\program files\uTorrent 2012-02-15 01:04:18 -------- d-----w- c:\users\user\appdata\roaming\uTorrent 2012-02-15 00:27:44 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-02-14 23:53:48 -------- d-----r- c:\program files\Skype 2012-02-14 23:20:39 65536 ----a-w- c:\windows\system32\a1.dll 2012-02-14 23:20:39 61440 ----a-w- c:\windows\system32\anming.ocx 2012-02-14 23:20:39 520192 ----a-w- c:\windows\system32\wscma2u.exe 2012-02-14 23:20:39 278528 ----a-w- c:\windows\system32\ammpp.dll 2012-02-14 23:20:39 193536 ----a-w- c:\windows\system32\atomid.exe 2012-02-14 22:15:06 -------- d-----w- c:\program files\GRETECH 2012-02-14 12:37:06 48648 ----a-w- c:\programdata\microsoft\ehome\packages\mceclientux\updateablemarkup\Markup.dll 2012-02-14 12:23:21 -------- d-----w- c:\users\user\appdata\roaming\Nokia Suite 2012-02-14 12:20:52 -------- d-----w- c:\users\user\appdata\local\NokiaAccount 2012-02-14 12:17:54 -------- d-----w- c:\programdata\Nokia 2012-02-14 12:17:54 -------- d-----w- c:\program files\common files\Nokia 2012-02-14 12:17:19 18816 ----a-w- c:\windows\system32\drivers\pccsmcfd.sys 2012-02-14 12:17:11 -------- d-----w- c:\program files\PC Connectivity Solution 2012-02-14 12:16:50 75264 ----a-w- c:\windows\system32\nmwcdcls.dll 2012-02-14 12:16:08 -------- d-----w- c:\programdata\NokiaInstallerCache 2012-02-14 12:16:08 -------- d-----w- c:\program files\Nokia 2012-02-14 12:08:12 -------- d-----w- c:\users\user\appdata\local\Nokia 2012-02-14 12:01:32 -------- d-----w- c:\users\user\appdata\local\Diagnostics 2012-02-14 10:48:35 -------- d-----w- c:\users\user\appdata\local\Google 2012-02-14 10:48:02 -------- d-----w- c:\users\user\appdata\local\Apps 2012-02-14 10:48:01 -------- d-----w- c:\users\user\appdata\local\Deployment 2012-02-14 10:47:12 -------- d-----w- c:\users\user\appdata\local\Mozilla 2012-02-14 10:29:53 713784 ------w- c:\programdata\microsoft\microsoft antimalware\definition updates\{c3e0acda-5c02-46c9-a337-daa1e3effc35}\gapaengine.dll 2012-02-14 10:28:24 -------- d-----w- c:\program files\Microsoft Security Client 2012-02-14 10:22:11 -------- d-----w- c:\windows\AutoKMS 2012-02-14 10:12:59 -------- d-----w- c:\program files\Microsoft Visual Studio 8 2012-02-14 10:11:09 6557240 ----a-w- c:\programdata\microsoft\windows defender\definition updates\{f20518e4-50e1-446e-aa61-3125f714138c}\mpengine.dll 2012-02-14 10:11:08 237072 ------w- c:\windows\system32\MpSigStub.exe 2012-02-14 09:59:22 -------- d-----w- c:\program files\Microsoft Synchronization Services 2012-02-14 09:59:09 -------- d-----w- c:\windows\PCHEALTH 2012-02-14 09:59:09 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition 2012-02-14 09:57:10 -------- d-----w- c:\program files\Microsoft Analysis Services 2012-02-14 09:56:57 -------- d-----w- c:\users\user\appdata\local\Microsoft Help 2012-02-14 09:56:52 -------- d-sh--w- c:\windows\Installer 2012-02-14 09:48:10 9344 ----a-w- c:\windows\system32\drivers\CPQBttn.sys 2012-02-14 09:48:10 7808 ----a-w- c:\windows\system32\drivers\eabfiltr.sys 2012-02-14 09:48:10 5760 ----a-w- c:\windows\system32\drivers\EabUsb.sys 2012-02-14 09:48:09 16768 ----a-w- c:\windows\system32\drivers\HpqKbFiltr.sys 2012-02-14 09:48:09 1419232 ----a-w- c:\windows\system32\drivers\wdfcoinstaller01005.dll 2012-02-14 09:47:29 -------- d-----w- c:\program files\Synaptics 2012-02-14 09:45:13 90112 ----a-w- c:\windows\system32\snymsico.dll 2012-02-14 09:45:13 43520 ----a-w- c:\windows\system32\drivers\rimsptsk.sys 2012-02-14 09:45:13 37376 ----a-w- c:\windows\system32\drivers\rixdptsk.sys 2012-02-14 09:45:13 32256 ----a-w- c:\windows\system32\drivers\rimmptsk.sys 2012-02-14 09:45:13 16480 ----a-w- c:\windows\system32\rixdicon.dll 2012-02-14 09:44:56 32768 ----a-w- c:\program files\common files\installshield\professional\runtime\Objectps.dll 2012-02-14 09:44:55 692224 ----a-w- c:\program files\common files\installshield\professional\runtime\0701\intel32\iKernel.dll 2012-02-14 09:44:55 57344 ----a-w- c:\program files\common files\installshield\professional\runtime\0701\intel32\ctor.dll 2012-02-14 09:44:55 5632 ----a-w- c:\program files\common files\installshield\professional\runtime\0701\intel32\DotNetInstaller.exe 2012-02-14 09:44:55 282756 ----a-w- c:\program files\common files\installshield\professional\runtime\0701\intel32\setup.dll 2012-02-14 09:44:55 237568 ----a-w- c:\program files\common files\installshield\professional\runtime\0701\intel32\iscript.dll 2012-02-14 09:44:55 163972 ----a-w- c:\program files\common files\installshield\professional\runtime\0701\intel32\iGdi.dll 2012-02-14 09:44:55 155648 ----a-w- c:\program files\common files\installshield\professional\runtime\0701\intel32\iuser.dll 2012-02-14 09:44:24 -------- d-----w- c:\program files\CONEXANT 2012-02-14 09:43:15 -------- d-----w- C:\swsetup 2012-02-14 09:40:55 1002008 ----a-w- c:\windows\system32\igxpun.exe 2012-02-14 09:40:55 -------- d-----w- c:\windows\system32\Lang 2012-02-14 09:39:02 53248 ----a-w- c:\windows\system32\CSVer.dll 2012-02-14 09:38:50 -------- d-----w- C:\Intel 2012-02-14 07:43:54 -------- d-----w- c:\windows\Panther . ==================== Find3M ==================== . 2012-01-14 03:35:54 2343424 ----a-w- c:\windows\system32\win32k.sys 2012-01-04 08:58:41 442880 ----a-w- c:\windows\system32\ntshrui.dll 2011-12-30 05:27:56 478720 ----a-w- c:\windows\system32\timedate.cpl 2011-12-16 07:52:58 690688 ----a-w- c:\windows\system32\msvcrt.dll . ============= FINISH: 19:38:10,17 =============== Attach . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2011-09-30.01) . Microsoft Windows 7 Ultimate Boot Device: \Device\HarddiskVolume1 Install Date: 14.2.2012 г. 10:00:48 System Uptime: 19.2.2012 г. 13:50:23 (6 hours ago) . Motherboard: Quanta | | 30BB Processor: Genuine Intel® CPU T2050 @ 1.60GHz | U2E1 | 800/533mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 52 GiB total, 33,028 GiB free. D: is FIXED (NTFS) - 97 GiB total, 56,804 GiB free. E: is CDROM () F: is CDROM () . ==== Disabled Device Manager Items ============= . ==== System Restore Points =================== . RP18: 18.2.2012 г. 03:00:12 - Windows Update RP19: 19.2.2012 г. 05:56:57 - Windows Update . ==== Installed Programs ====================== . µTorrent Adobe Flash Player 10 Plugin Adobe Flash Player 11 ActiveX Conexant HD Audio DAEMON Tools Lite Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition GOM Player Google Chrome Intel® Graphics Media Accelerator Driver IrfanView (remove only) Microsoft .NET Framework 4 Client Profile Microsoft .NET Framework 4 Extended Microsoft Antimalware Microsoft Antimalware Service BG-BG Language Pack Microsoft Office 2010 Language Pack Service Pack 1 (SP1) Microsoft Office Access MUI (Bulgarian) 2010 Microsoft Office Access MUI (English) 2010 Microsoft Office Access Setup Metadata MUI (English) 2010 Microsoft Office Excel MUI (Bulgarian) 2010 Microsoft Office Excel MUI (English) 2010 Microsoft Office Groove MUI (Bulgarian) 2010 Microsoft Office Groove MUI (English) 2010 Microsoft Office InfoPath MUI (Bulgarian) 2010 Microsoft Office InfoPath MUI (English) 2010 Microsoft Office Language Pack 2010 - Bulgarian/български Microsoft Office O MUI (Bulgarian) 2010 Microsoft Office OneNote MUI (Bulgarian) 2010 Microsoft Office OneNote MUI (English) 2010 Microsoft Office Outlook MUI (Bulgarian) 2010 Microsoft Office Outlook MUI (English) 2010 Microsoft Office PowerPoint MUI (Bulgarian) 2010 Microsoft Office PowerPoint MUI (English) 2010 Microsoft Office Professional Plus 2010 Microsoft Office Proof (Bulgarian) 2010 Microsoft Office Proof (English) 2010 Microsoft Office Proof (French) 2010 Microsoft Office Proof (German) 2010 Microsoft Office Proof (Russian) 2010 Microsoft Office Proof (Spanish) 2010 Microsoft Office Proofing (Bulgarian) 2010 Microsoft Office Proofing (English) 2010 Microsoft Office Publisher MUI (Bulgarian) 2010 Microsoft Office Publisher MUI (English) 2010 Microsoft Office Shared MUI (Bulgarian) 2010 Microsoft Office Shared MUI (English) 2010 Microsoft Office Shared Setup Metadata MUI (English) 2010 Microsoft Office Word MUI (Bulgarian) 2010 Microsoft Office Word MUI (English) 2010 Microsoft Office X MUI (Bulgarian) 2010 Microsoft Security Client Microsoft Security Client BG-BG Language Pack Microsoft Security Essentials Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft_VC100_CRT_SP1_x86 Mozilla Firefox (3.6.14) MP3 To Ringtone Gold 3.18 MSVC80_x86_v2 MSVC90_x86 MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) Nokia Connectivity Cable Driver Nokia Suite Pandora Service PC Connectivity Solution RICOH R5C83x/84x Flash Media Controller Driver Ver.1.00.01A Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Extended (KB2487367) Security Update for Microsoft .NET Framework 4 Extended (KB2656351) Security Update for Microsoft InfoPath 2010 (KB2510065) Security Update for Microsoft Office 2010 (KB2289078) Security Update for Microsoft Office 2010 (KB2553091) Security Update for Microsoft Office 2010 (KB2553096) Security Update for Microsoft Office 2010 (KB2589320) 32-Bit Edition Security Update for Microsoft PowerPoint 2010 (KB2553185) 32-Bit Edition Security Update for Microsoft Publisher 2010 (KB2409055) Security Update for Microsoft SharePoint Workspace 2010 (KB2566445) Security Update for Microsoft Visio Viewer 2010 (KB2597170) 32-Bit Edition Security Update for Microsoft Word 2010 (KB2345000) Skype Click to Call Skype™ 5.5 Synaptics Pointing Device Driver The KMPlayer (remove only) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft .NET Framework 4 Extended (KB2468871) Update for Microsoft .NET Framework 4 Extended (KB2533523) Update for Microsoft Excel 2010 (KB2553439) 32-Bit Edition Update for Microsoft Office 2010 (KB2202188) Update for Microsoft Office 2010 (KB2494150) Update for Microsoft Office 2010 (KB2523113) Update for Microsoft Office 2010 (KB2553065) Update for Microsoft Office 2010 (KB2553092) Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition Update for Microsoft Office 2010 (KB2553385) 32-Bit Edition Update for Microsoft Office 2010 (KB2566458) Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition Update for Microsoft Office 2010 (KB2597091) 32-Bit Edition Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition Update for Microsoft Outlook 2010 (KB2553323) 32-Bit Edition Update for Microsoft Outlook Social Connector (KB2583935) Winamp Winamp Detector Plug-in Windows Driver Package - Nokia pccsmcfd (08/22/2008 7.0.0.0) WinRAR 4.00 (32-битова версия) . ==== Event Viewer Messages From Past Week ======== . 19.2.2012 г. 19:14:49, Error: Service Control Manager [7031] - Услуга Windows Driver Foundation - User-mode Driver Framework беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). След 120000 милисекунди ще бъде предприето следното коригиращо действие: Рестартиране на услугата. 19.2.2012 г. 19:14:49, Error: Service Control Manager [7031] - Услуга Windows Audio Endpoint Builder беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). След 60000 милисекунди ще бъде предприето следното коригиращо действие: Рестартиране на услугата. 19.2.2012 г. 19:14:49, Error: Service Control Manager [7031] - Услуга Superfetch беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). След 60000 милисекунди ще бъде предприето следното коригиращо действие: Рестартиране на услугата. 19.2.2012 г. 19:14:49, Error: Service Control Manager [7031] - Услуга Program Compatibility Assistant Service беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). След 60000 милисекунди ще бъде предприето следното коригиращо действие: Рестартиране на услугата. 19.2.2012 г. 19:14:49, Error: Service Control Manager [7031] - Услуга Offline Files беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). След 120000 милисекунди ще бъде предприето следното коригиращо действие: Рестартиране на услугата. 19.2.2012 г. 19:14:49, Error: Service Control Manager [7031] - Услуга Distributed Link Tracking Client беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). След 120000 милисекунди ще бъде предприето следното коригиращо действие: Рестартиране на услугата. 19.2.2012 г. 19:14:49, Error: Service Control Manager [7031] - Услуга Мрежови връзки беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). След 100 милисекунди ще бъде предприето следното коригиращо действие: Рестартиране на услугата. 19.2.2012 г. 19:14:49, Error: Service Control Manager [7031] - Услуга Автоматично конфигуриране на WLAN беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). След 120000 милисекунди ще бъде предприето следното коригиращо действие: Рестартиране на услугата. 19.2.2012 г. 19:14:49, Error: Service Control Manager [7031] - Услуга Диспечер на сесиите към диспечера на прозорците на работния плот беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). След 120000 милисекунди ще бъде предприето следното коригиращо действие: Рестартиране на услугата. 19.2.2012 г. 13:46:49, Error: Service Control Manager [7011] - Изтекъл период на изчакване (30000 милисекунди) при изчакване на отговор за транзакция от услуга SysMain. 19.2.2012 г. 05:21:53, Error: Service Control Manager [7011] - Изтекъл период на изчакване (30000 милисекунди) при изчакване на отговор за транзакция от услуга BFE. 19.2.2012 г. 05:21:23, Error: Service Control Manager [7011] - Изтекъл период на изчакване (30000 милисекунди) при изчакване на отговор за транзакция от услуга SysMain. 19.2.2012 г. 05:20:53, Error: Service Control Manager [7011] - Изтекъл период на изчакване (30000 милисекунди) при изчакване на отговор за транзакция от услуга SysMain. 19.2.2012 г. 05:20:23, Error: Service Control Manager [7011] - Изтекъл период на изчакване (30000 милисекунди) при изчакване на отговор за транзакция от услуга AudioEndpointBuilder. 19.2.2012 г. 05:19:53, Error: Service Control Manager [7011] - Изтекъл период на изчакване (30000 милисекунди) при изчакване на отговор за транзакция от услуга Wlansvc. 19.2.2012 г. 05:19:23, Error: Service Control Manager [7011] - Изтекъл период на изчакване (30000 милисекунди) при изчакване на отговор за транзакция от услуга BFE. 19.2.2012 г. 05:18:53, Error: Service Control Manager [7011] - Изтекъл период на изчакване (30000 милисекунди) при изчакване на отговор за транзакция от услуга SysMain. 19.2.2012 г. 05:18:23, Error: Service Control Manager [7011] - Изтекъл период на изчакване (30000 милисекунди) при изчакване на отговор за транзакция от услуга AudioEndpointBuilder. 19.2.2012 г. 05:17:53, Error: Service Control Manager [7011] - Изтекъл период на изчакване (30000 милисекунди) при изчакване на отговор за транзакция от услуга Wlansvc. 19.2.2012 г. 05:17:23, Error: Service Control Manager [7011] - Изтекъл период на изчакване (30000 милисекунди) при изчакване на отговор за транзакция от услуга BFE. 19.2.2012 г. 05:16:53, Error: Service Control Manager [7011] - Изтекъл период на изчакване (30000 милисекунди) при изчакване на отговор за транзакция от услуга SysMain. 19.2.2012 г. 05:16:23, Error: Service Control Manager [7011] - Изтекъл период на изчакване (30000 милисекунди) при изчакване на отговор за транзакция от услуга AudioEndpointBuilder. 19.2.2012 г. 05:15:53, Error: Service Control Manager [7011] - Изтекъл период на изчакване (30000 милисекунди) при изчакване на отговор за транзакция от услуга Wlansvc. 19.2.2012 г. 05:15:23, Error: Service Control Manager [7011] - Изтекъл период на изчакване (30000 милисекунди) при изчакване на отговор за транзакция от услуга SysMain. 19.2.2012 г. 05:13:04, Error: Service Control Manager [7011] - Изтекъл период на изчакване (30000 милисекунди) при изчакване на отговор за транзакция от услуга SysMain. 19.2.2012 г. 03:21:58, Error: Service Control Manager [7034] - Услуга Diagnostic System Host беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). 19.2.2012 г. 03:21:58, Error: Service Control Manager [7031] - Услуга Windows Driver Foundation - User-mode Driver Framework беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). След 120000 милисекунди ще бъде предприето следното коригиращо действие: Рестартиране на услугата. 19.2.2012 г. 03:21:58, Error: Service Control Manager [7031] - Услуга Windows Audio Endpoint Builder беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). След 60000 милисекунди ще бъде предприето следното коригиращо действие: Рестартиране на услугата. 19.2.2012 г. 03:21:58, Error: Service Control Manager [7031] - Услуга Tablet PC Input Service беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). След 60000 милисекунди ще бъде предприето следното коригиращо действие: Рестартиране на услугата. 19.2.2012 г. 03:21:58, Error: Service Control Manager [7031] - Услуга Superfetch беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). След 60000 милисекунди ще бъде предприето следното коригиращо действие: Рестартиране на услугата. 19.2.2012 г. 03:21:58, Error: Service Control Manager [7031] - Услуга Program Compatibility Assistant Service беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). След 60000 милисекунди ще бъде предприето следното коригиращо действие: Рестартиране на услугата. 19.2.2012 г. 03:21:58, Error: Service Control Manager [7031] - Услуга Offline Files беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). След 120000 милисекунди ще бъде предприето следното коригиращо действие: Рестартиране на услугата. 19.2.2012 г. 03:21:58, Error: Service Control Manager [7031] - Услуга Distributed Link Tracking Client беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). След 120000 милисекунди ще бъде предприето следното коригиращо действие: Рестартиране на услугата. 19.2.2012 г. 03:21:58, Error: Service Control Manager [7031] - Услуга Мрежови връзки беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). След 100 милисекунди ще бъде предприето следното коригиращо действие: Рестартиране на услугата. 19.2.2012 г. 03:21:58, Error: Service Control Manager [7031] - Услуга Автоматично конфигуриране на WLAN беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). След 120000 милисекунди ще бъде предприето следното коригиращо действие: Рестартиране на услугата. 19.2.2012 г. 03:21:58, Error: Service Control Manager [7031] - Услуга Диспечер на сесиите към диспечера на прозорците на работния плот беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). След 120000 милисекунди ще бъде предприето следното коригиращо действие: Рестартиране на услугата. 17.2.2012 г. 04:54:30, Error: Service Control Manager [7023] - 17.2.2012 г. 04:54:29, Error: Microsoft Antimalware [3002] - Функцията за защита в реално време на Microsoft Antimalware откри грешка и е неуспешна. Функция: Следене на поведението Код на грешката: 0x80004005 Описание на грешката: Неопределена грешка Причина: Системата на драйвера на филтъра трябва да е актуална, за да работи драйверът. Необходимо е да инсталирате най-новите актуализации на дефиниции, за да разрешите защитата в реално време. 15.2.2012 г. 04:15:01, Error: Service Control Manager [7030] - Услуга PandoraService е маркирана като интерактивна услуга. Обаче системата е конфигурирана да не допуска интерактивни услуги. Тази услуга може да не функционира правилно. 14.2.2012 г. 14:17:16, Error: Service Control Manager [7030] - Услуга ServiceLayer е маркирана като интерактивна услуга. Обаче системата е конфигурирана да не допуска интерактивни услуги. Тази услуга може да не функционира правилно. . ==== End Of File ===========================

Публикувано изображение Изтеглете OTL.exe и го запазете на десктопа.

  • Стартирайте OTL (ако е необходимо, потвърдете през UAC).
  • Направете следните настройки:
  • Сложете отметка пред Scan All Users Публикувано изображение
  • Под менюто File Age => изберете 90 days
  • Под менюто Standard Registry => променете на ALL
  • Сложете отметки пред LOP и Purity Check
Публикувано изображение Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

netsvcs
msconfig
safebootminimal
safebootnetwork
%SYSTEMDRIVE%\*.*
%USERPROFILE%\*.*
%USERPROFILE%\AppData\Local\*.*
%USERPROFILE%\AppData\Roaming\*.*
%ProgramData%\*.*
%CommonProgramFiles%\*.*
%PROGRAMFILES%\*.*
%systemroot%\system32\config\systemprofile\AppData\Local\*.*
%windir%\SysWOW64\config\systemprofile\AppData\Local\*.*
%windir%\ServiceProfiles\LocalService\AppData\Local\Temp\*.*
%windir%\ServiceProfiles\NetworkService\AppData\Local\Temp\*.*
%windir%\temp\*.*
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /90
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /90
%systemroot%\syswow64\drivers\*.sys /lockedfiles
%systemroot%\system32\Spool\prtprocs\w32x86\*.dll
%systemroot%\*. /mp /s
%systemroot%\assembly\temp\*.* /S /MD5
%systemroot%\assembly\tmp\*.* /S /MD5
%systemroot%\assembly\GAC_32\*.* /S /MD5
%systemroot%\assembly\GAC_64\*.* /S /MD5
%SystemRoot%\assembly\GAC_MSIL\*.* /S /MD5
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
/md5start
explorer.exe
lsass.exe
svchost.exe
wininit.exe
winlogon.exe
userinit.exe
atapi.sys
iaStor.sys
serial.sys
volsnap.sys
disk.sys
redbook.sys
i8042prt.sys
afd.sys
netbt.sys
tcpip.sys
hlp.dat
/md5stop
  • Натиснете маркираният в синьо бутон: Run Scan.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).
  • Автор

Ето ги файлчетата,междувременно скайпа ми отказа да работи,дава някаква грешка и сам се затваря.

Extras.Txt

OTL.Txt

Публикувано изображение Стартирайте отново OTL, копирайте (Copy) и поставете (Paste) скриптовия текст от текстовото поле по-долу под колонката Custom Scans/Fixes, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта.

:OTL
DRV - File not found [File_System | Disabled | Running] --  -- (pctEFA)
DRV - File not found [Kernel | Disabled | Running] --  -- (pctDS)
DRV - File not found [Kernel | Disabled | Running] --  -- (PCTCore)
O4 - HKU\S-1-5-21-4199570798-832032781-555607524-1000..\Run: []  File not found
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000 File not found
O9 - Extra Button: Изпрати към OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - Reg Error: Value error. File not found
O9 - Extra 'Tools' menuitem : &Изпрати към OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - Reg Error: Value error. File not found
O9 - Extra Button: &Свързани бележки на OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - Reg Error: Value error. File not found
O9 - Extra 'Tools' menuitem : &Свързани бележки на OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - Reg Error: Value error. File not found
[2012.02.19 04:02:40 | 000,000,000 | ---D | C] -- C:\Program Files\PC Tools Security
[2012.02.19 04:02:40 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\PC Tools
[2012.02.19 02:49:58 | 000,000,000 | ---D | C] -- C:\ProgramData\TEMP
[2012.02.19 02:46:01 | 000,000,000 | ---D | C] -- C:\ProgramData\PC Tools
@Alternate Data Stream - 131 bytes -> C:\ProgramData\TEMP:DFC5A2B2

:Reg

:files
C:\Windows\temp\*.tmp

autorun.inf /alldrives
autorun.exe /alldrives
recycler /alldrives
ipconfig /flushdns /c

:Commands
[purity]
[emptytemp]
[resethosts]
[clearallrestorepoints]
[emptyflash]
[Reboot]

Публикувано изображение След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix

Windows ще се рестартира и ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

  • Автор

Написах всичко както е описано,но нещо стана и ми изписа,че OTL не отговаря,не се рестартира.Наложи се аз да го изключа.След това се появиха 2 файла "desktop.ini".Това ли трябва да е въпросния лог файл?

Разбира се, че не...!Изчакайте....!

Публикувано изображение Изтеглете Malwarebytes' Anti-Malware или от тук

* Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.

* Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.

* Ако има намерени обновявания, тя ще ги изтегли и инсталира.

* Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.

* Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.

* Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.

* Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.

* Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. Копирайте този лог и го публикувайте в следващия си коментар по темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

  • Автор

Резултата от лог файла.

All processes killed

========== OTL ==========

Error: No service named pctEFA was found to stop!

Service\Driver key pctEFA not found.

Error: No service named pctDS was found to stop!

Service\Driver key pctDS not found.

Error: No service named PCTCore was found to stop!

Service\Driver key PCTCore not found.

Registry value HKEY_USERS\S-1-5-21-4199570798-832032781-555607524-1000\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.

Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\E&xport to Microsoft Excel\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{2670000A-7350-4f3c-8081-5663EE0C6C49}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2670000A-7350-4f3c-8081-5663EE0C6C49}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{2670000A-7350-4f3c-8081-5663EE0C6C49}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2670000A-7350-4f3c-8081-5663EE0C6C49}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}\ not found.

Folder C:\Program Files\PC Tools Security\ not found.

Folder C:\Program Files\Common Files\PC Tools\ not found.

C:\ProgramData\TEMP folder moved successfully.

C:\ProgramData\PC Tools\DownloadManager\Spyware Doctor8.0 folder moved successfully.

C:\ProgramData\PC Tools\DownloadManager folder moved successfully.

C:\ProgramData\PC Tools folder moved successfully.

Unable to delete ADS C:\ProgramData\TEMP:DFC5A2B2 .

========== REGISTRY ==========

========== FILES ==========

C:\Windows\temp\TS_1812.tmp moved successfully.

C:\Windows\temp\~626B.tmp moved successfully.

C:\Windows\temp\~668F.tmp moved successfully.

C:\Windows\temp\~8066.tmp moved successfully.

C:\Windows\temp\~8F25.tmp moved successfully.

C:\Windows\temp\~A812.tmp moved successfully.

C:\Windows\temp\~CC54.tmp moved successfully.

autorun.inf not found in C:\

autorun.inf not found in D:\

autorun.exe not found in C:\

autorun.exe not found in D:\

recycler not found in C:\

recycler not found in D:\

< ipconfig /flushdns /c >

Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

C:\Users\USER\Desktop\cmd.bat deleted successfully.

C:\Users\USER\Desktop\cmd.txt deleted successfully.

========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: USER

->Temp folder emptied: 24098092 bytes

->Temporary Internet Files folder emptied: 1492517 bytes

->FireFox cache emptied: 91183107 bytes

->Google Chrome cache emptied: 42363377 bytes

->Flash cache emptied: 1710 bytes

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 0 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 533890 bytes

RecycleBin emptied: 492146 bytes

Total Files Cleaned = 153,00 mb

C:\Windows\System32\drivers\etc\Hosts moved successfully.

HOSTS file reset successfully

[EMPTYFLASH]

User: All Users

User: Default

User: Default User

User: Public

User: USER

->Flash cache emptied: 0 bytes

Total Flash Files Cleaned = 0,00 mb

OTL by OldTimer - Version 3.2.33.0 log created on 02192012_213923

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

  • Автор

Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Database version: v2012.02.19.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 USER :: USER-PC [administrator] 19.2.2012 г. 21:49:20 ч. mbam-log-2012-02-19 (21-49-20).txt Scan type: Full scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 237626 Time elapsed: 36 minute(s), 15 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 5 D:\DOWNLOAD\U Torent\SolSuite Solitaire 2011 v11.0.Incl.Keymaker-CORE\CORE\CORE10k.EXE (Dont.Steal.Our.Software) -> Quarantined and deleted successfully. D:\SNIMKI\клип\ForYou.exe (Trojan.Agent) -> Quarantined and deleted successfully. D:\Program file\SolSuite\CORE\CORE10k.EXE (Dont.Steal.Our.Software) -> Quarantined and deleted successfully. D:\PROGRAMI\преводачка\WebTrance\webtrance2_crack.EXE (HackTool.Gen) -> Quarantined and deleted successfully. D:\PROGRAMI\преводачка\WebTrance\WebTrance_v2.0.0.12crack\webtrance2_crack.EXE (HackTool.Gen) -> Quarantined and deleted successfully. (end)

  • Автор

Благодаря за помощта. :) Засега всичко е наред,да се надявам и занапред да е така.Но ако нещо се появи знам къде да потърся помощ.

Имаме още малко работа:

Стартирайте OTL още веднъж и натиснете бутона CleanUp.

Публикувано изображение

Ще последва рестарт на компютъра ви..!

Публикувано изображение Изтеглете програмата: ESET Online Scanner

  • Стартирайте esetsmartinstaller_enu.exe Публикувано изображение
  • Сложете отметка на YES, I accept the Terms of Use и изберете Start:

    Публикувано изображение

  • Скенерът ще започне да изтегля компонентите, които са му необходими:

    Публикувано изображение

  • Уверете се, че има отметки на следните редове:

    Публикувано изображение

    Накрая изберете Start

  • Скенерът ще започне да изтегля последните дефиниции.
  • След, като сканирането завърши изберете Finish.
  • Отидете в: C:\Program Files\ESET\ESET Online Scanner
  • Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си коментар.
  • Автор

ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=40e28e99c7b88b45bc5266d810b7b908 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2012-02-22 09:11:01 # local_time=2012-02-22 11:11:01 ) # country="Bulgaria" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 680736 81522596 0 0 # compatibility_mode=8192 67108863 100 0 3787 3787 0 0 # scanned=81029 # found=11 # cleaned=11 # scan_time=10455 C:\Users\USER\Downloads\Internet\The KMPlayer 3.1.0.0.exe Win32/OpenCandy application (deleted - quarantined) 00000000000000000000000000000000 C C:\Users\USER\Downloads\Internet\VDownloaderSetup.exe Win32/OpenCandy application (deleted - quarantined) 00000000000000000000000000000000 C C:\Windows\AutoKMS\AutoKMS.exe probably a variant of Win32/HackKMS.B application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C D:\PROGRAMI\Real Hide IP v4.0.7.8 + Portable.rar a variant of Win32/HackTool.Patcher.T application (deleted - quarantined) 00000000000000000000000000000000 C D:\PROGRAMI\Unlocker 1.8.8 (kaldata.com).exe Win32/Adware.ADON application (deleted - quarantined) 00000000000000000000000000000000 C D:\PROGRAMI\FF\FFSetup220.rar Win32/Adware.ADON application (deleted - quarantined) 00000000000000000000000000000000 C D:\PROGRAMI\FF\FFSetup220.zip Win32/Adware.ADON application (deleted - quarantined) 00000000000000000000000000000000 C D:\PROGRAMI\FF\FFLanguageFile\FFSetup220.exe Win32/Adware.ADON application (deleted - quarantined) 00000000000000000000000000000000 C D:\PROGRAMI\FF\FFSetup220\FFSetup220.exe Win32/Adware.ADON application (deleted - quarantined) 00000000000000000000000000000000 C D:\SNIMKI\клип\FELIX.EXE Win32/Joke.ScreenMate application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C D:\SNIMKI\клип\забавни програми за десктопа\ARO_22.EXE Win32/Joke.ScreenMate application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

Това е от мен.....!Активни зарази не виждам..!

Деинсталирайте ESET Online Scanner

Ако нямате други въпроси...маркирам случая като "решен".!Пожелавам безопзсен интернет.!:)

здравейте. не знам дали да си правя собствена тема защото файла csrss.exe видях че и аз го имам.не ми прави проблеми но искам да го изтрия.опитах да спра процеса но не става.искам да попитам да следвам ли стъпките или това е индивидуален процес? извинявам се предварително ако не е трябвало да пиша тук.

Редактирано от prymov (преглед на промените)

здравейте. не знам дали да си правя собствена тема защото файла csrss.exe видях че и аз го имам.не ми прави проблеми но искам да го изтрия.опитах да спра процеса но не става.искам да попитам да следвам ли стъпките или това е индивидуален процес? извинявам се предварително ако не е трябвало да пиша тук.

csrss.exe (който се намира в C:\Windows\system32) е легитимен системен процес. Не го трийте. Ако ви притеснява, че може да е пачнат от зловреден код го проверете за анализ на адрес: https://www.virustotal.com/ Ако е заразен, ще се наложи да бъде заменен с чисто копие... Но в никакъв случай не го трийте !

И моля, не пишете в чужди теми. При проблеми и въпроси прочетете важната тема в раздела и след това си отворете своя тема спазвайки инструкциите на раздела.

Благодарим !

csrss.exe (който се намира в C:\Windows\system32) е легитимен системен процес. Не го трийте. Ако ви притеснява, че може да е пачнат от зловреден код го проверете за анализ на адрес: https://www.virustotal.com/ Ако е заразен, ще се наложи да бъде заменен с чисто копие... Но в никакъв случай не го трийте !

И моля, не пишете в чужди теми. При проблеми и въпроси прочетете важната тема в раздела и след това си отворете своя тема спазвайки инструкциите на раздела.

Благодарим !

Благодаря за помощта. Сканирах го и мисля, че няма проблем. Извинявам се,че писах не където трябва.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.