Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Не мога да изтегля и инсталирам нито една Антивирусна програма

Featured Replies

Мда, снощи съм пропуснал да изтрия няколко файла. Ще ми трябва по-пълна картина от OTL, ето:

  • Стартирайте OTL (ако е необходимо, потвърдете през UAC).
  • Направете следните настройки:
  • Сложете отметка пред Scan All Users Публикувано изображение
  • Под менюто File Age изберете 90 days
  • Под менюто Standard Registryпроменете на ALL
  • Сложете отметки пред LOP и Purity Check
Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

netsvcs
msconfig
safebootminimal
safebootnetwork
%SYSTEMDRIVE%\*.*
%USERPROFILE%\*.*
%USERPROFILE%\AppData\Local\*.*
%USERPROFILE%\AppData\Roaming\*.*
%ProgramData%\*.*
%CommonProgramFiles%\*.*
%PROGRAMFILES%\*.*
%systemroot%\system32\config\systemprofile\AppData\Local\*.*
%windir%\ServiceProfiles\LocalService\AppData\Local\Temp\*.*
%windir%\ServiceProfiles\NetworkService\AppData\Local\Temp\*.*
%windir%\temp\*.*
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /90
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\Spool\prtprocs\w32x86\*.dll
%systemroot%\*. /rp /s
%systemroot%\assembly\temp\*.* /S /MD5
%systemroot%\assembly\tmp\*.* /S /MD5
%systemroot%\assembly\GAC_32\*.* /S /MD5
%systemroot%\assembly\GAC_64\*.* /S /MD5
%SystemRoot%\assembly\GAC_MSIL\*.* /S /MD5
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
/md5start
explorer.exe
lsass.exe
svchost.exe
wininit.exe
winlogon.exe
userinit.exe
atapi.sys
iaStor.sys
serial.sys
volsnap.sys
disk.sys
redbook.sys
i8042prt.sys
afd.sys
netbt.sys
csc.sys
tcpip.sys
hlp.dat
/md5stop
  • Натиснете маркираният в синьо бутон: Run Scan.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията Прикачени файлове, когато публикувате мнение).
P.S. Възможно е да се създаде само един файл OTL.txt, в момента тай ме интересува най-много.
  • Отговори 57
  • Прегледи 7,1k
  • Създадено
  • Последен отговор
  • Автор

Така направих всичко което ми каза,но ми излезе само един текстов документ OTL.txt Това проблем ли е да повторя ли операцията? OTL.Txt

Пуснете отново OTL. Копирайте (Copy) и поставете (Paste) скриптовия текст от текстовото поле по-долу под колонката Custom Scans/Fixes, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта.

:otl
PRC - [2012/03/30 10:24:15 | 000,638,976 | RHS- | M] () -- C:\Windows\yqlpefunqdcbfkgytxmnc.exe
PRC - [2012/03/29 23:39:17 | 000,741,376 | ---- | M] () -- C:\Users\Veronika\AppData\Local\Temp\wahxylm.exe
MOD - [2012/03/30 10:24:15 | 000,638,976 | RHS- | M] () -- C:\Windows\yqlpefunqdcbfkgytxmnc.exe
MOD - [2012/03/29 23:39:17 | 000,741,376 | ---- | M] () -- C:\Users\Veronika\AppData\Local\Temp\wahxylm.exe
O4 - HKLM..\Run: [qyjdizengjy] C:\Users\Veronika\AppData\Local\Temp\wmfhutgxyjgdficslna.exe ()
O4 - HKLM..\Run: [yafts] C:\Windows\SysWow64\jauxllzrtfdbeiduorff.exe ()
O4 - HKU\S-1-5-21-1930782479-827906224-372830682-1001..\Run: [lqyprfhn] C:\Windows\SysWow64\wmfhutgxyjgdficslna.exe ()
O4 - HKU\S-1-5-21-1930782479-827906224-372830682-1001..\Run: [yafts] C:\Users\Veronika\AppData\Local\Temp\yqlpefunqdcbfkgytxmnc.exe ()
O4 - HKLM..\RunOnce: [jmshht] C:\Windows\SysWow64\wmfhutgxyjgdficslna.exe ()
O4 - HKLM..\RunOnce: [vcmfjzdldf] C:\Users\Veronika\AppData\Local\Temp\yqlpefunqdcbfkgytxmnc.exe ()
O4 - HKU\S-1-5-21-1930782479-827906224-372830682-1001..\RunOnce: [cirjmbelc] C:\Windows\SysWow64\cqhhspapoxsnnogul.exe ()
O4 - HKU\S-1-5-21-1930782479-827906224-372830682-1001..\RunOnce: [jmshht] C:\Users\Veronika\AppData\Local\Temp\yqlpefunqdcbfkgytxmnc.exe ()
O32 - AutoRun File - [2012/03/30 10:24:59 | 000,000,760 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2012/03/30 10:24:59 | 000,000,784 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2012/03/30 10:25:00 | 000,000,823 | RHS- | M] () - E:\autorun.inf -- [ FAT32 ]
O32 - AutoRun File - [2012/03/30 10:24:59 | 000,000,837 | RHS- | M] () - I:\autorun.inf -- [ NTFS ]
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:D1B5B4F1
:files
C:\Windows\SysWow64\nwidjbhrlpfvqmziupvntdxbrhcylugbhz.pjn
C:\Windows\nwidjbhrlpfvqmziupvntdxbrhcylugbhz.pjn
C:\Users\Veronika\AppData\Local\nwidjbhrlpfvqmziupvntdxbrhcylugbhz.pjn
C:\Program Files (x86)\nwidjbhrlpfvqmziupvntdxbrhcylugbhz.pjn
C:\Windows\SysWow64\cirjmbelcdqdvoyenfixahyzmzrkuaj.etw
C:\Windows\cirjmbelcdqdvoyenfixahyzmzrkuaj.etw
C:\Users\Veronika\AppData\Local\cirjmbelcdqdvoyenfixahyzmzrkuaj.etw
C:\Program Files (x86)\cirjmbelcdqdvoyenfixahyzmzrkuaj.etw
C:\Windows\SysWow64\awvdwburypsvdmmihping.kbe
C:\Windows\awvdwburypsvdmmihping.kbe
C:\Users\Veronika\AppData\Local\awvdwburypsvdmmihping.kbe
C:\Program Files (x86)\awvdwburypsvdmmihping.kbe
C:\Windows\yqlpefunqdcbfkgytxmnc.exe
C:\Windows\SysWow64\yqlpefunqdcbfkgytxmnc.exe
C:\Windows\wmfhutgxyjgdficslna.exe
C:\Windows\SysWow64\wmfhutgxyjgdficslna.exe
C:\Windows\viyxhdnbzhbvuuly.exe
C:\Windows\SysWow64\viyxhdnbzhbvuuly.exe
C:\Windows\SysWow64\piejzbrlpdddioleafvxnh.exe
C:\Windows\piejzbrlpdddioleafvxnh.exe
C:\Windows\SysWow64\lastfdpffplhikdskl.exe
C:\Windows\lastfdpffplhikdskl.exe
C:\Windows\SysWow64\jauxllzrtfdbeiduorff.exe
C:\Windows\jauxllzrtfdbeiduorff.exe
C:\Windows\SysWow64\cqhhspapoxsnnogul.exe
C:\Windows\nwidjbhrlpfvqmziupvntdxbrhcylugbhz.pjn
C:\Windows\awvdwburypsvdmmihping.kbe
C:\Windows\cqhhspapoxsnnogul.exe
C:\Users\Veronika\AppData\Local\Temp\yqlpefunqdcbfkgytxmnc.exe
C:\Windows\SysWow64\cqhhspapoxsnnogul.exe
C:\Users\Veronika\AppData\Local\Temp\yqlpefunqdcbfkgytxmnc.exe
C:\Windows\SysWow64\wmfhutgxyjgdficslna.exe
C:\Windows\SysWow64\jauxllzrtfdbeiduorff.exe
C:\Users\Veronika\AppData\Local\Temp\wmfhutgxyjgdficslna.exe
C:\Windows\yqlpefunqdcbfkgytxmnc.exe
C:\Users\Veronika\AppData\Local\Temp\wahxylm.exe
C:\lqyprfhn.bat
C:\nwidjbhrlpfv.bat
C:\nwidjbhrlpts.bat
C:\nymjrltfbhnotb.bat
C:\vcmfjzdldf.bat
C:\Windows\temp\fwtsqmfile00.sqm
C:\Windows\temp\fwtsqmfile01.sqm
recycler /alldrives
ipconfig /flushdns /c
autorun.inf /alldrives
autorun.exe /alldrives
:commands
[purity]
[emptytemp]
[emptyflash]
[Reboot]
След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix

Windows ще се рестартира и ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

  • Автор

All processes killed

========== OTL ==========

No active process named yqlpefunqdcbfkgytxmnc.exe was found!

No active process named wahxylm.exe was found!

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\qyjdizengjy deleted successfully.

C:\Users\Veronika\AppData\Local\Temp\wmfhutgxyjgdficslna.exe moved successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\yafts deleted successfully.

C:\Windows\SysWOW64\jauxllzrtfdbeiduorff.exe moved successfully.

Registry value HKEY_USERS\S-1-5-21-1930782479-827906224-372830682-1001\Software\Microsoft\Windows\CurrentVersion\Run\\lqyprfhn deleted successfully.

C:\Windows\SysWOW64\wmfhutgxyjgdficslna.exe moved successfully.

Registry value HKEY_USERS\S-1-5-21-1930782479-827906224-372830682-1001\Software\Microsoft\Windows\CurrentVersion\Run\\yafts deleted successfully.

C:\Users\Veronika\AppData\Local\Temp\yqlpefunqdcbfkgytxmnc.exe moved successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\jmshht deleted successfully.

File C:\Windows\SysWow64\wmfhutgxyjgdficslna.exe not found.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\vcmfjzdldf deleted successfully.

File C:\Users\Veronika\AppData\Local\Temp\yqlpefunqdcbfkgytxmnc.exe not found.

Registry value HKEY_USERS\S-1-5-21-1930782479-827906224-372830682-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\cirjmbelc deleted successfully.

C:\Windows\SysWOW64\cqhhspapoxsnnogul.exe moved successfully.

Registry value HKEY_USERS\S-1-5-21-1930782479-827906224-372830682-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\jmshht deleted successfully.

File C:\Users\Veronika\AppData\Local\Temp\yqlpefunqdcbfkgytxmnc.exe not found.

C:\autorun.inf moved successfully.

D:\autorun.inf moved successfully.

E:\autorun.inf moved successfully.

I:\autorun.inf moved successfully.

ADS C:\ProgramData\Temp:D1B5B4F1 deleted successfully.

========== FILES ==========

C:\Windows\SysWow64\nwidjbhrlpfvqmziupvntdxbrhcylugbhz.pjn moved successfully.

C:\Windows\nwidjbhrlpfvqmziupvntdxbrhcylugbhz.pjn moved successfully.

C:\Users\Veronika\AppData\Local\nwidjbhrlpfvqmziupvntdxbrhcylugbhz.pjn moved successfully.

C:\Program Files (x86)\nwidjbhrlpfvqmziupvntdxbrhcylugbhz.pjn moved successfully.

C:\Windows\SysWow64\cirjmbelcdqdvoyenfixahyzmzrkuaj.etw moved successfully.

C:\Windows\cirjmbelcdqdvoyenfixahyzmzrkuaj.etw moved successfully.

C:\Users\Veronika\AppData\Local\cirjmbelcdqdvoyenfixahyzmzrkuaj.etw moved successfully.

C:\Program Files (x86)\cirjmbelcdqdvoyenfixahyzmzrkuaj.etw moved successfully.

C:\Windows\SysWow64\awvdwburypsvdmmihping.kbe moved successfully.

C:\Windows\awvdwburypsvdmmihping.kbe moved successfully.

C:\Users\Veronika\AppData\Local\awvdwburypsvdmmihping.kbe moved successfully.

C:\Program Files (x86)\awvdwburypsvdmmihping.kbe moved successfully.

C:\Windows\yqlpefunqdcbfkgytxmnc.exe moved successfully.

C:\Windows\SysWow64\yqlpefunqdcbfkgytxmnc.exe moved successfully.

C:\Windows\wmfhutgxyjgdficslna.exe moved successfully.

File\Folder C:\Windows\SysWow64\wmfhutgxyjgdficslna.exe not found.

C:\Windows\viyxhdnbzhbvuuly.exe moved successfully.

C:\Windows\SysWow64\viyxhdnbzhbvuuly.exe moved successfully.

C:\Windows\SysWow64\piejzbrlpdddioleafvxnh.exe moved successfully.

C:\Windows\piejzbrlpdddioleafvxnh.exe moved successfully.

C:\Windows\SysWow64\lastfdpffplhikdskl.exe moved successfully.

C:\Windows\lastfdpffplhikdskl.exe moved successfully.

File\Folder C:\Windows\SysWow64\jauxllzrtfdbeiduorff.exe not found.

C:\Windows\jauxllzrtfdbeiduorff.exe moved successfully.

File\Folder C:\Windows\SysWow64\cqhhspapoxsnnogul.exe not found.

File\Folder C:\Windows\nwidjbhrlpfvqmziupvntdxbrhcylugbhz.pjn not found.

File\Folder C:\Windows\awvdwburypsvdmmihping.kbe not found.

C:\Windows\cqhhspapoxsnnogul.exe moved successfully.

File\Folder C:\Users\Veronika\AppData\Local\Temp\yqlpefunqdcbfkgytxmnc.exe not found.

File\Folder C:\Windows\SysWow64\cqhhspapoxsnnogul.exe not found.

File\Folder C:\Users\Veronika\AppData\Local\Temp\yqlpefunqdcbfkgytxmnc.exe not found.

File\Folder C:\Windows\SysWow64\wmfhutgxyjgdficslna.exe not found.

File\Folder C:\Windows\SysWow64\jauxllzrtfdbeiduorff.exe not found.

File\Folder C:\Users\Veronika\AppData\Local\Temp\wmfhutgxyjgdficslna.exe not found.

File\Folder C:\Windows\yqlpefunqdcbfkgytxmnc.exe not found.

C:\Users\Veronika\AppData\Local\Temp\wahxylm.exe moved successfully.

C:\lqyprfhn.bat moved successfully.

C:\nwidjbhrlpfv.bat moved successfully.

C:\nwidjbhrlpts.bat moved successfully.

C:\nymjrltfbhnotb.bat moved successfully.

C:\vcmfjzdldf.bat moved successfully.

C:\Windows\temp\fwtsqmfile00.sqm moved successfully.

C:\Windows\temp\fwtsqmfile01.sqm moved successfully.

recycler not found in C:\

recycler not found in D:\

recycler not found in E:\

recycler not found in I:\

< ipconfig /flushdns /c >

Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

C:\Users\Veronika\Desktop\cmd.bat deleted successfully.

C:\Users\Veronika\Desktop\cmd.txt deleted successfully.

autorun.inf not found in C:\

autorun.inf not found in D:\

autorun.inf not found in E:\

autorun.inf not found in I:\

autorun.exe not found in C:\

autorun.exe not found in D:\

autorun.exe not found in E:\

autorun.exe not found in I:\

========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: Veronika

->Temp folder emptied: 9642376 bytes

->Temporary Internet Files folder emptied: 342237 bytes

->Java cache emptied: 0 bytes

->FireFox cache emptied: 426354856 bytes

->Google Chrome cache emptied: 0 bytes

->Flash cache emptied: 6601 bytes

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 0 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

%systemroot%\System32 (64bit) .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 0 bytes

%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes

RecycleBin emptied: 0 bytes

Total Files Cleaned = 416.00 mb

[EMPTYFLASH]

User: All Users

User: Default

User: Default User

User: Public

User: Veronika

->Flash cache emptied: 0 bytes

Total Flash Files Cleaned = 0.00 mb

OTL by OldTimer - Version 3.2.39.2 log created on 03302012_143425

Files\Folders moved on Reboot...

C:\Users\Veronika\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...

  • Автор

Не пак няма :( явно проблемът не е от тези гадини. Това wahxylm.exe го има два пъти в диспечера на задачите спирам го,но пак се включва само...

Редактирано от Благовест (преглед на промените)

Ще се наложи да използваме тежката артилерия. Затова:

1. Изтеглете ComboFix от тук

и го запазете (бутон Save -> Save as) ComboFix на вашия десктоп:

Публикувано изображение

След приключване на изтеглянето на ComboFix, иконката на програмата би трябвало да изглежда така:

Публикувано изображение

2. Затворете всички работещи приложения, отворени прозорци и програми работещи във фонов режим. Спрете временно защитата в реално време на антивирусната програма и на другите програми за сигурност, ако има такива.

3. Стартирайте с двоен клик Combofix.exe. Изберете YES, за да се съгласите с условията за използване на програмата. Важно: По време на работата на ComboFix не бива да се движи мишката и да се натискат клавиши от клавиатурата. Просто търпеливо оставете ComboFix да си свърши работата, без да използвате компютъра за други цели.

4. Ако получите предупреждение от UAC, съгласете се.

5 ComboFix ще спре временно Интернет връзката, но след като приключи работата на програмата тази връзка ще бъде възстановена автоматично. ComboFix ще сканира за проблеми и за заразени файлове, като това може да отнеме известно време. Моля да бъдете търпеливи. Ако има проблем с Интернет връзката след приключване на работата на Combofix, моля да прочетете това: Manually restoring the Internet connection section.

6 Когато работата на ComboFix приключи, ще се появи текстов документ (log) в Notepad:

Публикувано изображение

Копирайте с (Copy) и поставете с (Paste) съдържанието на лога в следващия си коментар.

Забележка: Ако се появи следното съобщение при отварянето на различни програми след завършване на сканирането с Combofix - "illegal operation on a registry key that has been marked for deletion." просто рестартирайте компютъра още веднъж и то ще изчезне.

По време на сканирането не използвайте компютъра си !

  • Автор

Коментарът ви е прекалено дълъг. Моля върнете се и го съкратете.

Прикачвам файла които ми създаде след приключване на работа с програмата,защото не мога да копирам log файлът,защото е твърде дълъг

ComboFix.txt

Качването е неуспешно

Не ми дава да го кача тук затова го качвам в dox ето ти link:

http://dox.bg/files/dw?a=1e5df2c2ab

Редактирано от Благовест (преглед на промените)

Всъщност има сериозни проблеми с някои имена на папки. Няма да е лошо да погледна един лог от TDSSKiller, става бързо и лесно. Ето инструкция:

Изтеглете TDSSKiller от тук и запазете файла на вашия декстоп.

  • Стартирайте TDSSKiller.exe за да стартирате приложението. След това кликнете върху бутона Change parameters.

    Публикувано изображение

  • Сложете отметки пред Verify Driver Digital Signature и Detect TDLFS file system и натиснете ОК.

    Публикувано изображение

  • Натиснете бутона Start Scan.

    Публикувано изображение

  • Ако подозрителен обект бъде засечен, действието по подразбиране ще бъде Skip, кликнете върху Continue.

    Публикувано изображение

  • Ако зловредни обекти бъдат намерени, тогава от падащото меню ще имате три възможности.

    Бъдете сигурни, че избраното действие е Cure и натиснете върху Continue > Рестартирайте за да бъде завършена поправката.

    Публикувано изображение

    Забележка: Ако Cure бутона не е наличен от възможностите, тогава моля изберете Skip бутона, не избирайте Delete освен ако не сте инструктирани затова.

  • Изберете skip за услугата sptd.
  • Лог файл ще бъде създаден в свободната директория на дял C:\ . Потърсете за лог с името "TDSSKiller.[Version]_[Date]_[Time]_log.txt" и копирайте съдържанието му в следващия си коментар.
  • Автор

Всъщност има сериозни проблеми с някои имена на папки. Няма да е лошо да погледна един лог от TDSSKiller, става бързо и лесно. Ето инструкция:

Изтеглете TDSSKiller от тук и запазете файла на вашия декстоп.

  • Стартирайте TDSSKiller.exe за да стартирате приложението. След това кликнете върху бутона Change parameters.

    Публикувано изображение

  • Сложете отметки пред Verify Driver Digital Signature и Detect TDLFS file system и натиснете ОК.

    Публикувано изображение

  • Натиснете бутона Start Scan.

    Публикувано изображение

  • Ако подозрителен обект бъде засечен, действието по подразбиране ще бъде Skip, кликнете върху Continue.

    Публикувано изображение

  • Ако зловредни обекти бъдат намерени, тогава от падащото меню ще имате три възможности.

    Бъдете сигурни, че избраното действие е Cure и натиснете върху Continue > Рестартирайте за да бъде завършена поправката.

    Публикувано изображение

    Забележка: Ако Cure бутона не е наличен от възможностите, тогава моля изберете Skip бутона, не избирайте Delete освен ако не сте инструктирани затова.

  • Изберете skip за услугата sptd.
  • Лог файл ще бъде създаден в свободната директория на дял C:\ . Потърсете за лог с името "TDSSKiller.[Version]_[Date]_[Time]_log.txt" и копирайте съдържанието му в следващия си коментар.

Съжалявам чак сега погледнах темата моля да ме извините за забавянето ето поискания файл:

http://dox.bg/files/dw?a=c7182383ea

Нямаше Cure затова избрах skip както беше казал по-надолу в коментара си.

Редактирано от Благовест (преглед на промените)

Хм, упорита гадина. Искам да пробвам нещо. Затова изтеглете следния файл:

След това провлачете CFScript.txt и го пуснете в Combofix (както е показано на картинката отдолу).

Публикувано изображение

По време на сканиране от страна на Combofix не стартирайте никакви други приложения, не натискайте клавиши от клавиатурата и не местете мишката !

Публикувайте лог файла, който ще се създаде след рестарта на компютъра в следващия си пост.

  • Автор

Така направих го и при стартирането се появиха следните две грешки:

The contents of folder C:/Windows\erdnt\Hiv-backup could not be completely deleted

pev.3XE has stopped working

A problem caused the program to stop workiing correctly.

Windows will close the program and notify you if a solution is avaible.

Ето и log файлът

http://dox.bg/files/dw?a=4d3b8a12e3

Мда, пак нямаме особен успех. Сега направете една проверка с Microsoft Malicious Software Removal Tool. След като завърши проверката, намерете файла mrt.log, който се намира в папката %WINDIR%\debug или C:\WINDOWS\Debug, където C е системния дял. Прикачете го към следващия си коментар по темата.

  • Автор

Мда, пак нямаме особен успех. Сега направете една проверка с Microsoft Malicious Software Removal Tool. След като завърши проверката, намерете файла mrt.log, който се намира в папката %WINDIR%\debug или C:\WINDOWS\Debug, където C е системния дял. Прикачете го към следващия си коментар по темата.

Така ето файлът

http://dox.bg/files/dw?a=2debfa9fe6

  • Автор

Няма го :!!! Няма го ;) Благодаря ти много наистина много вече мога да влизам сега ще пробвам да изтегля и инсталирам антивирусната !!Благодаря

Браво! Виждаш, че въобще не е лесно и понякога се налага да имаме голямо търпение. Все още не сме приключили. Сега ще може ли една проба за инсталация и сканиране с Malwarebytes' Anti-Malware, както писах в коментар 18 от тази тема?

P.S. Win32/Renos.JH е изключително коварна гадина и ще трябва поизчистим още малко, надявам се на успех. За коя антивирусна става дума?

  • Автор

Браво! Виждаш, че въобще не е лесно и понякога се налага да имаме голямо търпение. Все още не сме приключили. Сега ще може ли една проба за инсталация и сканиране с Malwarebytes' Anti-Malware, както писах в коментар 18 от тази тема?

P.S. Win32/Renos.JH е изключително коварна гадина и ще трябва поизчистим още малко, надявам се на успех. За коя антивирусна става дума?

Ето го файлът който ми излезе и сега ме пита дали да ги изчисти тези файлове да цъкна ли да ги изчисти?

mbam-log-2012-03-31 (23-19-08).txt

Антивирусната която си изтеглих е ESET Smart Security 5

Редактирано от Благовест (преглед на промените)

Всичко, намерено от Malwarebytes' Anti-Malware (MBAM) трябва да се изчисти, има остатъци. ESET Smart Security 5 може да инсталираш само ако е лицензирана, без пачове и лекарства.

За този случай препоръчвам 64 битовата версия на Microsoft Security Essentials от тук. Както видяхме, инструментът на Microsoft MRT свърши работа.

Преди инсталацията на антивирусната програма трябва да се направи следното:

1. Да се почисти с MBAM, както писах по-горе.

2. Да се деинсталира ComboFix:

Натиснете Start => в полето за търсене въведете командата Combofix /Uninstall (има празно място между Combofix и /Uninstall) и натиснете Enter.

Публикувано изображение

3. Да се деинсталира ОТL:

Стартирайте OTL.exe още веднъж и натиснете бутона CleanUp

Публикувано изображение

При дeинсталацията на OTL ще бъдат почистени някои инструменти и файлове, които използвахме в темата.

P.S. Прехвърлям темата в специализирания раздел.

  • Автор

Добре направих всичко както каза и искам да те попитам още нещо,защо не мога да изкарам language bar нито на работния плот нито в лентата на задачите просто не се показва

Защото първо трябва да се деинсталира FlexType, после кирилизатора на Инженерa през контролния панел → Uninstall a program, след това трябва да се настроят доста работи, ето как.

Не разбрах дали е направено сканиране (за предпочитане пълно - Full) с антивирусната програма и дали има някакъв проблем.

  • Автор

Да направих сканиране с антивирусната имаше 2385 заразени файла и 2381 бяха почистени... Flextype съм го деинсталирал отдавна също и кирилицата на инжинера ,но проблемът е ,че когато е бил инсталиран flextype оттогава е изчезнала обикновената лента за езиците на windows 7.Bсичко от тази тема,която ми даде съм го направил все същият проблем... ;? Също така,когато сложа бг кирилица или фонетична и после на тях като дам properties (свойства) и няма буквите нали там излиза една клавиатура и показва всички букви как са наредени на клавиатурата е ...При мен на български език не ми излиза нито една буква...

Редактирано от Благовест (преглед на промените)

Пробвай ето това: Windows 7 Language Bar Missing – Fix it Now, метод 2. Maлко е сложно, но само на пръв поглед.

Това, че има много заразени файлове е от троянеца, той създава EXE, PIF, SCR и др.

Утре може да направиш едно сканиране с антивирусната програма, за да видим дали ще се появят отново.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.