Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Имам проблеми с цялата система

Featured Replies

Здравейте, Имам големи съмнения че имам доста неканени гости в компютъра,искам да кажа че е слабо пц-то и ако има възможност да се почисти с някоя по-слаба програма ще бъда благодарен. Ще кажа малко повечно за проблема преди да копна лога от ддс/ Клавиатурата и мишката ми тотално се объркаха (пуснал съм тема в проблеми с драйвери и там много ми помогнаха ) Всички копчета ми работят.. но не и както трябва. Като отворя уорд или мозила и цъкна да пиша вместо да пише ми отваря падащите менюта с бутоните. С ляв бутон на мишката вместо да се отваря файл ми дава пропъртис на файла. Казаха ми да пробвам с програма advance systemcare,пробвах и след като ми намери тези 3 неща зловреден софтуер някави 3 файла keyloger C/Windows/system32/bpk.dat C/Windows/system32/bpk.dat C/Windows/system32/pk.bin уш се оправи,но тази сустрин пак е същото (като пусна пак програмата систем кеар не открива нищо ново) и имам съмнения че си имам някакъв по-сериозен вирус или инфекция която постоянно си ми трови компютъра Давам и лога,дано да има начин да се оправи,нищо не му разбирам кво пише вътре БЛАГОДАРЯ! DDS (Ver_2011-09-30.01) - NTFS_x86 Internet Explorer: 6.0.2900.5512 Run by Kamen at 9:25:52 on 2012-04-19 Microsoft Windows XP Professional 5.1.2600.3.1251.359.1033.18.1023.489 [GMT 3:00] . AV: AVG Internet Security 2011 *Enabled/Updated* {17DDD097-36FF-435F-9E1B-52D74245D6BF} FW: AVG Firewall *Disabled* . ============== Running Processes ================ . C:\Program Files\IObit\Advanced SystemCare 5\ASCService.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE D:\Nominal\bin\mysqld-nt.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Program Files\IObit\Advanced SystemCare 5\ASCTray.exe C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Mozilla Firefox\plugin-container.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\System32\svchost.exe -k netsvcs C:\WINDOWS\system32\svchost.exe -k NetworkService C:\WINDOWS\system32\svchost.exe -k LocalService C:\WINDOWS\system32\svchost.exe -k imgsvc . ============== Pseudo HJT Report =============== . uStart Page = hxxp://search.babylon.com/?AF=109153&babsrc=HP_ss&mntrId=245025be00000000000000112f40e6d6 uURLSearchHooks: {A3BC75A2-1F87-4686-AA43-5347D756017C} - <orphaned> BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll BHO: IE Plugin Class: {1E1B2879-88FF-11D3-8D96-D7ACAC95951A} - c:\windows\system32\Loaderwb.dll BHO: Babylon toolbar helper: {2EECD738-5844-4a99-B4B6-146BF802613B} - c:\program files\babylontoolbar\babylontoolbar\1.5.3.17\bh\BabylonToolbar.dll BHO: BitComet Helper: {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - d:\bitcomet\programi\tools\BitCometBHO_1.5.4.11.dll BHO: StartNow Toolbar Helper: {6E13D095-45C3-4271-9475-F3B48227DD9F} - c:\program files\startnow toolbar\Toolbar32.dll BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll TB: StartNow Toolbar: {5911488E-9D1E-40ec-8CBB-06B231CC153F} - c:\program files\startnow toolbar\Toolbar32.dll TB: Babylon Toolbar: {98889811-442D-49dd-99D7-DC866BE87DBC} - c:\program files\babylontoolbar\babylontoolbar\1.5.3.17\BabylonToolbarTlbr.dll uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe uRun: [DAEMON Tools Lite] "c:\program files\daemon tools lite\DTLite.exe" -autorun uRun: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "c:\program files\common files\ahead\lib\NMBgMonitor.exe" uRun: [MSMSGS] "c:\program files\messenger\msmsgs.exe" /background uRun: [GarenaMessenger] "c:\program files\garena plus\GarenaMessenger.exe" uRun: [Advanced SystemCare 5] "c:\program files\iobit\advanced systemcare 5\ASCTray.exe" /AutoStart mRun: [nwiz] c:\program files\nvidia corporation\nview\nwiz.exe /installquiet mRun: [startCCC] "c:\program files\ati technologies\ati.ace\core-static\CLIStart.exe" MSRun mRun: [Adobe Reader Speed Launcher] "c:\program files\adobe\reader 9.0\reader\Reader_sl.exe" mRun: [Adobe ARM] "c:\program files\common files\adobe\arm\1.0\AdobeARM.exe" dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE uPolicies-Explorer: NoDriveTypeAutoRun = dword:145 mPolicies-Explorer: NoDriveTypeAutoRun = dword:145 IE: &D&ownload &with BitComet - d:\bitcomet\programi\BitComet.exe/AddLink.htm IE: &D&ownload all with BitComet - d:\bitcomet\programi\BitComet.exe/AddAllLink.htm IE: E&xport to Microsoft Excel - c:\progra~1\micros~2\office11\EXCEL.EXE/3000 IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} IE: {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - d:\bitcomet\programi\tools\BitCometBHO_1.5.4.11.dll/206 IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe DPF: {31435657-9980-0010-8000-00AA00389B71} - hxxp://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab TCP: NameServer = 95.87.194.4 95.87.255.190 TCP: Interfaces\{DA4F01A7-83D9-47A4-86C1-25AB856660F8} : DHCPNameServer = 95.87.194.4 95.87.255.190 Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\program files\common files\skype\Skype4COM.dll Notify: AtiExtEvent - Ati2evxx.dll . ================= FIREFOX =================== . FF - ProfilePath - c:\documents and settings\kamen\application data\mozilla\firefox\profiles\yrk5isa5.default\ FF - prefs.js: browser.startup.homepage - about:home FF - prefs.js: keyword.URL - hxxp://klit.startnow.com/s/?src=addrbar&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=741&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.3.0&install_country=BG&install_date=20111027&user_guid=3FE2B8EE9D144503978252450315CCCD&machine_id=d9d2575ffa1a99e2f24a23d0e766ba93&browser=FF&os=win&os_version=5.1-x86-SP3&q= FF - prefs.js: network.proxy.type - 0 FF - component: c:\documents and settings\kamen\application data\mozilla\firefox\profiles\yrk5isa5.default\extensions\{b042753d-f57e-4e8e-a01b-7379a6d4cefb}\components\IBitCometExtension.dll FF - component: c:\program files\avg\avg10\firefox\components\avgssff.dll FF - component: c:\program files\mozilla firefox\extensions\{82af8dca-6de9-405d-bd5e-43525bdad38a}\components\SkypeFfComponent.dll FF - plugin: c:\program files\adobe\reader 9.0\reader\air\nppdf32.dll FF - plugin: c:\program files\pando networks\media booster\npPandoWebPlugin.dll . ---- FIREFOX POLICIES ---- FF - user.js: extensions.BabylonToolbar_i.babTrack - affID=109153 FF - user.js: extensions.BabylonToolbar_i.babExt - FF - user.js: extensions.BabylonToolbar_i.srcExt - ss FF - user.js: extensions.BabylonToolbar_i.id - 245025be00000000000000112f40e6d6 FF - user.js: extensions.BabylonToolbar_i.hardId - 245025be00000000000000112f40e6d6 FF - user.js: extensions.BabylonToolbar_i.instlDay - 15416 FF - user.js: extensions.BabylonToolbar_i.vrsn - 1.5.3.17 FF - user.js: extensions.BabylonToolbar_i.vrsni - 1.5.3.17 FF - user.js: extensions.BabylonToolbar_i.vrsnTs - 1.5.3.1719:05:22 FF - user.js: extensions.BabylonToolbar_i.prtnrId - babylon FF - user.js: extensions.BabylonToolbar_i.prdct - BabylonToolbar FF - user.js: extensions.BabylonToolbar_i.aflt - babsst FF - user.js: extensions.BabylonToolbar_i.smplGrp - none FF - user.js: extensions.BabylonToolbar_i.tlbrId - base FF - user.js: extensions.BabylonToolbar_i.instlRef - sst . ============= SERVICES / DRIVERS =============== . R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [2011-1-28 218688] R2 AdvancedSystemCareService5;Advanced SystemCare Service 5;c:\program files\iobit\advanced systemcare 5\ASCService.exe [2012-4-18 913752] S1 archlp;archlp;c:\windows\system32\drivers\archlp.sys --> c:\windows\system32\drivers\archlp.sys [?] S2 SkypeUpdate;Skype Updater;c:\program files\skype\updater\Updater.exe [2012-2-15 158856] S2 Updater Service for StartNow Toolbar;Updater Service for StartNow Toolbar;c:\program files\startnow toolbar\ToolbarUpdaterService.exe [2011-7-27 267488] S3 GGSAFERDriver;GGSAFER Driver;\??\c:\program files\garena plus\room\safedrv.sys --> c:\program files\garena plus\room\safedrv.sys [?] . =============== File Associations =============== . ShellExec: BitComet.exe: open="d:\bitcomet\programi\BitComet.exe" . =============== Created Last 30 ================ . 2012-04-19 06:12:01 -------- d-----w- c:\windows\system32\wbem\repository\FS 2012-04-19 06:12:01 -------- d-----w- c:\windows\system32\wbem\Repository 2012-04-19 06:11:00 -------- d-----w- c:\documents and settings\all users\application data\IObit 2012-04-19 06:10:42 -------- d-----w- c:\documents and settings\kamen\temp 2012-04-19 06:03:55 -------- d-----w- c:\program files\BabylonToolbar 2012-04-18 18:32:45 -------- d-----w- c:\documents and settings\kamen\application data\IObit 2012-04-18 18:32:36 -------- d-----w- c:\program files\IObit 2012-04-18 16:24:55 -------- d-----w- c:\documents and settings\kamen\application data\TeamViewer 2012-04-05 15:48:24 -------- d-----w- c:\documents and settings\kamen\riotsGamesLogs 2012-04-05 15:47:44 -------- d-----w- c:\documents and settings\kamen\application data\LolClient 2012-04-05 15:15:02 68616 ----a-w- c:\windows\system32\XAPOFX1_1.dll 2012-04-05 15:15:02 509448 ----a-w- c:\windows\system32\XAudio2_2.dll 2012-04-05 15:14:59 467984 ----a-w- c:\windows\system32\d3dx10_39.dll 2012-04-05 15:14:59 1493528 ----a-w- c:\windows\system32\D3DCompiler_39.dll 2012-04-05 15:14:55 3851784 ----a-w- c:\windows\system32\D3DX9_39.dll 2012-04-05 15:14:51 -------- d-----w- c:\windows\Logs 2012-04-05 14:38:06 -------- d-----w- c:\documents and settings\kamen\local settings\application data\PMB Files 2012-04-05 14:38:01 -------- d-----w- c:\documents and settings\all users\application data\PMB Files 2012-04-05 14:37:51 -------- d-----w- c:\program files\Pando Networks 2012-03-28 20:26:22 -------- d-----w- C:\BGmIRC . ==================== Find3M ==================== . . ============= FINISH: 9:26:21,39 =============== ПП: Няма да си изкл пц.. че като го пусна пак да не спре да работи пак клавиатурата... пфф :( Днес забравих да кажа след като видях че ми се е появил същия проблем с клавиатурата - Дадох систем рестора - 2 седмици назад. Нищо не направи някаква частична простотия ми стори,след което върнах системата със сутрешна дата обратно и клавиатурата проработи някак си. пп2: Ето и снимка на процерите които текът ако помага с някакво инфо http://prikachi.com/images/368/4664368r.jpg

Добър ден..!Прочетете още веднъж Системата ми е инфектирана - Какво да правя сега? .Мисля че трябва да публиквате ощ един дневник: Attach.txt

След приключване на работата на DDS, ще се появят два текстови файла в Notepad, наречени: DDS.txt и Attach.txt и ги запазете (чрез менюто File => Save As...) на вашия работен плот.Копирайте и поставете съдържанието на DDS.txt и Attach.txt директно във вашата тема. Моля, не ги прикачвайте!

  • Автор

Благодаря ти извинявай

Копирам ги и двата на ново направени преди малко

DDS

DDS (Ver_2011-09-30.01) - NTFS_x86

Internet Explorer: 6.0.2900.5512

Run by Kamen at 16:13:12 on 2012-04-19

Microsoft Windows XP Professional 5.1.2600.3.1251.359.1033.18.1023.352 [GMT 3:00]

.

AV: AVG Internet Security 2011 *Enabled/Updated* {17DDD097-36FF-435F-9E1B-52D74245D6BF}

FW: AVG Firewall *Disabled*

.

============== Running Processes ================

.

C:Program FilesIObitAdvanced SystemCare 5ASCService.exe

C:WINDOWSsystem32Ati2evxx.exe

C:WINDOWSsystem32Ati2evxx.exe

C:WINDOWSsystem32spoolsv.exe

C:WINDOWSExplorer.EXE

D:Nominalbinmysqld-nt.exe

C:Program FilesAnalog DevicesSoundMAXSMAgent.exe

C:WINDOWSsystem32wdfmgr.exe

C:WINDOWSSystem32alg.exe

C:WINDOWSsystem32wscntfy.exe

C:Program FilesCommon FilesAdobeARM1.0AdobeARM.exe

C:WINDOWSsystem32ctfmon.exe

C:Program FilesCommon FilesAheadLibNMBgMonitor.exe

C:Program FilesATI TechnologiesATI.ACECore-StaticMOM.exe

C:Program FilesIObitAdvanced SystemCare 5ASCTray.exe

C:Program FilesCommon FilesAheadLibNMIndexingService.exe

C:Program FilesCommon FilesAheadLibNMIndexStoreSvr.exe

C:Program FilesATI TechnologiesATI.ACECore-Staticccc.exe

C:Program FilesSkypePhoneSkype.exe

C:Program FilesIObitAdvanced SystemCare 5Asc.exe

C:Program FilesMozilla Firefoxfirefox.exe

C:Program FilesMozilla Firefoxplugin-container.exe

C:WINDOWSsystem32wbemwmiprvse.exe

C:WINDOWSSystem32svchost.exe -k netsvcs

C:WINDOWSsystem32svchost.exe -k NetworkService

C:WINDOWSsystem32svchost.exe -k LocalService

C:WINDOWSsystem32svchost.exe -k imgsvc

.

============== Pseudo HJT Report ===============

.

uStart Page = hxxp://search.babylon.com/?AF=109153&babsrc=HP_ss&mntrId=245025be00000000000000112f40e6d6

uURLSearchHooks: {A3BC75A2-1F87-4686-AA43-5347D756017C} - <orphaned>

BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:program filescommon filesadobeacrobatactivexAcroIEHelperShim.dll

BHO: IE Plugin Class: {1E1B2879-88FF-11D3-8D96-D7ACAC95951A} - c:windowssystem32Loaderwb.dll

BHO: Babylon toolbar helper: {2EECD738-5844-4a99-B4B6-146BF802613B} - c:program filesbabylontoolbarbabylontoolbar1.5.3.17bhBabylonToolbar.dll

BHO: BitComet Helper: {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - d:bitcometprogramitoolsBitCometBHO_1.5.4.11.dll

BHO: StartNow Toolbar Helper: {6E13D095-45C3-4271-9475-F3B48227DD9F} - c:program filesstartnow toolbarToolbar32.dll

BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - c:program filesskypetoolbarsinternet explorerskypeieplugin.dll

TB: StartNow Toolbar: {5911488E-9D1E-40ec-8CBB-06B231CC153F} - c:program filesstartnow toolbarToolbar32.dll

TB: Babylon Toolbar: {98889811-442D-49dd-99D7-DC866BE87DBC} - c:program filesbabylontoolbarbabylontoolbar1.5.3.17BabylonToolbarTlbr.dll

uRun: [CTFMON.EXE] c:windowssystem32ctfmon.exe

uRun: [DAEMON Tools Lite] "c:program filesdaemon tools liteDTLite.exe" -autorun

uRun: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "c:program filescommon filesaheadlibNMBgMonitor.exe"

uRun: [MSMSGS] "c:program filesmessengermsmsgs.exe" /background

uRun: [GarenaMessenger] "c:program filesgarena plusGarenaMessenger.exe"

uRun: [Advanced SystemCare 5] "c:program filesiobitadvanced systemcare 5ASCTray.exe" /AutoStart

mRun: [nwiz] c:program filesnvidia corporationnviewnwiz.exe /installquiet

mRun: [startCCC] "c:program filesati technologiesati.acecore-staticCLIStart.exe" MSRun

mRun: [Adobe Reader Speed Launcher] "c:program filesadobereader 9.0readerReader_sl.exe"

mRun: [Adobe ARM] "c:program filescommon filesadobearm1.0AdobeARM.exe"

dRun: [CTFMON.EXE] c:windowssystem32CTFMON.EXE

uPolicies-Explorer: NoDriveTypeAutoRun = dword:145

mPolicies-Explorer: NoDriveTypeAutoRun = dword:145

IE: &D&ownload &with BitComet - d:bitcometprogramiBitComet.exe/AddLink.htm

IE: &D&ownload all with BitComet - d:bitcometprogramiBitComet.exe/AddAllLink.htm

IE: E&xport to Microsoft Excel - c:progra~1micros~2office11EXCEL.EXE/3000

IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:program filesskypetoolbarsinternet explorerskypeieplugin.dll

IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503}

IE: {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - d:bitcometprogramitoolsBitCometBHO_1.5.4.11.dll/206

IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe

IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:program filesmessengermsmsgs.exe

DPF: {31435657-9980-0010-8000-00AA00389B71} - hxxp://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab

TCP: NameServer = 95.87.194.4 95.87.255.190

TCP: Interfaces{DA4F01A7-83D9-47A4-86C1-25AB856660F8} : DHCPNameServer = 95.87.194.4 95.87.255.190

Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:program filesskypetoolbarsinternet explorerskypeieplugin.dll

Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:program filescommon filesskypeSkype4COM.dll

Notify: AtiExtEvent - Ati2evxx.dll

.

================= FIREFOX ===================

.

FF - ProfilePath - c:documents and settingskamenapplication datamozillafirefoxprofilesyrk5isa5.default

FF - prefs.js: browser.startup.homepage - about:home

FF - prefs.js: keyword.URL - hxxp://klit.startnow.com/s/?src=addrbar&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=741&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.3.0&install_country=BG&install_date=20111027&user_guid=3FE2B8EE9D144503978252450315CCCD&machine_id=d9d2575ffa1a99e2f24a23d0e766ba93&browser=FF&os=win&os_version=5.1-x86-SP3&q=

FF - prefs.js: network.proxy.type - 0

FF - component: c:documents and settingskamenapplication datamozillafirefoxprofilesyrk5isa5.defaultextensions{b042753d-f57e-4e8e-a01b-7379a6d4cefb}componentsIBitCometExtension.dll

FF - component: c:program filesavgavg10firefoxcomponentsavgssff.dll

FF - component: c:program filesmozilla firefoxextensions{82af8dca-6de9-405d-bd5e-43525bdad38a}componentsSkypeFfComponent.dll

FF - plugin: c:program filesadobereader 9.0readerairnppdf32.dll

FF - plugin: c:program filespando networksmedia boosternpPandoWebPlugin.dll

.

---- FIREFOX POLICIES ----

FF - user.js: extensions.BabylonToolbar_i.babTrack - affID=109153

FF - user.js: extensions.BabylonToolbar_i.babExt -

FF - user.js: extensions.BabylonToolbar_i.srcExt - ss

FF - user.js: extensions.BabylonToolbar_i.id - 245025be00000000000000112f40e6d6

FF - user.js: extensions.BabylonToolbar_i.hardId - 245025be00000000000000112f40e6d6

FF - user.js: extensions.BabylonToolbar_i.instlDay - 15416

FF - user.js: extensions.BabylonToolbar_i.vrsn - 1.5.3.17

FF - user.js: extensions.BabylonToolbar_i.vrsni - 1.5.3.17

FF - user.js: extensions.BabylonToolbar_i.vrsnTs - 1.5.3.1719:05:22

FF - user.js: extensions.BabylonToolbar_i.prtnrId - babylon

FF - user.js: extensions.BabylonToolbar_i.prdct - BabylonToolbar

FF - user.js: extensions.BabylonToolbar_i.aflt - babsst

FF - user.js: extensions.BabylonToolbar_i.smplGrp - none

FF - user.js: extensions.BabylonToolbar_i.tlbrId - base

FF - user.js: extensions.BabylonToolbar_i.instlRef - sst

.

============= SERVICES / DRIVERS ===============

.

R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:windowssystem32driversdtsoftbus01.sys [2011-1-28 218688]

R2 AdvancedSystemCareService5;Advanced SystemCare Service 5;c:program filesiobitadvanced systemcare 5ASCService.exe [2012-4-18 913752]

S1 archlp;archlp;c:windowssystem32driversarchlp.sys --> c:windowssystem32driversarchlp.sys [?]

S2 SkypeUpdate;Skype Updater;c:program filesskypeupdaterUpdater.exe [2012-2-15 158856]

S2 Updater Service for StartNow Toolbar;Updater Service for StartNow Toolbar;c:program filesstartnow toolbarToolbarUpdaterService.exe [2011-7-27 267488]

S3 GGSAFERDriver;GGSAFER Driver;??c:program filesgarena plusroomsafedrv.sys --> c:program filesgarena plusroomsafedrv.sys [?]

.

=============== File Associations ===============

.

ShellExec: BitComet.exe: open="d:bitcometprogramiBitComet.exe"

.

=============== Created Last 30 ================

.

2012-04-19 06:12:01 -------- d-----w- c:windowssystem32wbemrepositoryFS

2012-04-19 06:12:01 -------- d-----w- c:windowssystem32wbemRepository

2012-04-19 06:11:00 -------- d-----w- c:documents and settingsall usersapplication dataIObit

2012-04-19 06:10:42 -------- d-----w- c:documents and settingskamentemp

2012-04-19 06:03:55 -------- d-----w- c:program filesBabylonToolbar

2012-04-18 18:32:45 -------- d-----w- c:documents and settingskamenapplication dataIObit

2012-04-18 18:32:36 -------- d-----w- c:program filesIObit

2012-04-18 16:24:55 -------- d-----w- c:documents and settingskamenapplication dataTeamViewer

2012-04-05 15:48:24 -------- d-----w- c:documents and settingskamenriotsGamesLogs

2012-04-05 15:47:44 -------- d-----w- c:documents and settingskamenapplication dataLolClient

2012-04-05 15:15:02 68616 ----a-w- c:windowssystem32XAPOFX1_1.dll

2012-04-05 15:15:02 509448 ----a-w- c:windowssystem32XAudio2_2.dll

2012-04-05 15:14:59 467984 ----a-w- c:windowssystem32d3dx10_39.dll

2012-04-05 15:14:59 1493528 ----a-w- c:windowssystem32D3DCompiler_39.dll

2012-04-05 15:14:55 3851784 ----a-w- c:windowssystem32D3DX9_39.dll

2012-04-05 15:14:51 -------- d-----w- c:windowsLogs

2012-04-05 14:38:06 -------- d-----w- c:documents and settingskamenlocal settingsapplication dataPMB Files

2012-04-05 14:38:01 -------- d-----w- c:documents and settingsall usersapplication dataPMB Files

2012-04-05 14:37:51 -------- d-----w- c:program filesPando Networks

2012-03-28 20:26:22 -------- d-----w- C:BGmIRC

.

==================== Find3M ====================

.

.

============= FINISH: 16:13:40,32 ===============

ATTACH

.

UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.

IF REQUESTED, ZIP IT UP & ATTACH IT

.

DDS (Ver_2011-09-30.01)

.

Microsoft Windows XP Professional

Boot Device: DeviceHarddiskVolume1

Install Date: 1/25/2011 10:56:23 PM

System Uptime: 4/19/2012 9:12:30 AM (7 hours ago)

.

Motherboard: ASUSTeK Computer INC. | | P4P800S-X

Processor: Intel® Pentium® 4 CPU 2.40GHz | CPU 1 | 2405/200mhz

.

==== Disk Partitions =========================

.

A: is Removable

C: is FIXED (NTFS) - 39 GiB total, 27.392 GiB free.

D: is FIXED (NTFS) - 75 GiB total, 57.356 GiB free.

E: is CDROM ()

F: is CDROM ()

H: is CDROM ()

.

==== Disabled Device Manager Items =============

.

==== System Restore Points ===================

.

RP118: 2/2/2012 8:44:12 PM - System Checkpoint

RP119: 2/8/2012 9:17:34 PM - System Checkpoint

RP120: 2/10/2012 11:50:53 AM - System Checkpoint

RP121: 2/12/2012 11:10:44 AM - System Checkpoint

RP122: 2/25/2012 6:28:31 PM - System Checkpoint

RP123: 3/1/2012 8:43:29 PM - System Checkpoint

RP124: 3/3/2012 11:33:21 AM - System Checkpoint

RP125: 3/4/2012 5:29:12 PM - System Checkpoint

RP126: 3/8/2012 9:21:52 PM - System Checkpoint

RP127: 3/16/2012 12:46:52 PM - System Checkpoint

RP128: 3/17/2012 5:35:14 PM - System Checkpoint

RP129: 3/18/2012 7:24:29 PM - System Checkpoint

RP130: 3/22/2012 6:38:03 PM - System Checkpoint

RP131: 3/23/2012 7:54:47 PM - System Checkpoint

RP132: 3/25/2012 4:03:36 PM - System Checkpoint

RP133: 3/28/2012 9:24:11 PM - System Checkpoint

RP134: 4/4/2012 8:12:06 PM - System Checkpoint

RP135: 4/5/2012 6:04:57 PM - Installed League of Legends

RP136: 4/5/2012 7:16:31 PM - Removed League of Legends

RP137: 4/7/2012 1:18:05 PM - System Checkpoint

RP138: 4/18/2012 4:18:17 PM - System Checkpoint

RP139: 4/19/2012 8:48:19 AM - Restore Operation

RP140: 4/19/2012 9:03:30 AM - Restore Operation

.

==== Installed Programs ======================

.

Acrobat.com

Adobe AIR

Adobe Flash Player 10 Plugin

Adobe Reader 9.5.0

Advanced SystemCare 5

ATI AVIVO Codecs

ATI Catalyst Install Manager

ATI Problem Report Wizard

Babylon toolbar on IE

BitComet 1.29

BSPlayer

Catalyst Control Center - Branding

Catalyst Control Center Graphics Previews Common

Catalyst Control Center InstallProxy

Catalyst Control Center Localization All

ccc-core-static

ccc-utility

CCC Help Chinese Standard

CCC Help Chinese Traditional

CCC Help Czech

CCC Help Danish

CCC Help Dutch

CCC Help English

CCC Help Finnish

CCC Help French

CCC Help German

CCC Help Greek

CCC Help Hungarian

CCC Help Italian

CCC Help Japanese

CCC Help Korean

CCC Help Norwegian

CCC Help Polish

CCC Help Portuguese

CCC Help Russian

CCC Help Spanish

CCC Help Swedish

CCC Help Thai

CCC Help Turkish

Compatibility Pack for the 2007 Office system

DAEMON Tools Lite

Diablo II - Eastern Sun 3.00 Full

Garena 2010

Garena Plus

Google Chrome

K-Lite Mega Codec Pack 7.7.0

Microsoft .NET Framework 2.0

Microsoft Office Professional Edition 2003

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148

mIRC

Mozilla Firefox 11.0 (x86 en-US)

Nero 7 Ultra Edition

neroxml

Nominal 0.7.5

NVIDIA Control Panel 266.58

NVIDIA Graphics Driver 266.58

NVIDIA Install Application

NVIDIA nView 135.50

NVIDIA nView Desktop Manager

Opera 11.62

Pando Media Booster

Realtek RTL8139/810x Fast Ethernet NIC Driver Setup

Skype Click to Call

Skype™ 5.8

SoundMAX

StartNow Toolbar

The KMPlayer (remove only)

VideoLAN VLC media player 0.8.2

Warcraft III: All Products

WebFldrs XP

Winamp

Windows Media Format Runtime

WinRAR archiver

.

==== Event Viewer Messages From Past Week ========

.

4/19/2012 9:17:23 AM, error: Service Control Manager [7034] - The Updater Service for StartNow Toolbar service terminated unexpectedly. It has done this 1 time(s).

4/18/2012 8:39:05 PM, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: AFD archlp Fips intelppm IPSec MRxSmb NetBIOS NetBT RasAcd Rdbss Tcpip

4/18/2012 8:39:05 PM, error: Service Control Manager [7001] - The TCP/IP NetBIOS Helper service depends on the AFD service which failed to start because of the following error: A device attached to the system is not functioning.

4/18/2012 8:39:05 PM, error: Service Control Manager [7001] - The IPSEC Services service depends on the IPSEC driver service which failed to start because of the following error: A device attached to the system is not functioning.

4/18/2012 8:39:05 PM, error: Service Control Manager [7001] - The DNS Client service depends on the TCP/IP Protocol Driver service which failed to start because of the following error: A device attached to the system is not functioning.

4/18/2012 8:39:05 PM, error: Service Control Manager [7001] - The DHCP Client service depends on the NetBios over Tcpip service which failed to start because of the following error: A device attached to the system is not functioning.

4/18/2012 8:38:24 PM, error: DCOM [10005] - DCOM got error "%1084" attempting to start the service netman with arguments "" in order to run the server: {BA126AE5-2166-11D1-B1D0-00805FC1270E}

4/18/2012 8:38:18 PM, error: DCOM [10005] - DCOM got error "%1084" attempting to start the service EventSystem with arguments "" in order to run the server: {1BE1F766-5536-11D1-B726-00C04FB926AF}

4/12/2012 3:10:30 PM, error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: archlp

4/12/2012 3:05:08 PM, error: Service Control Manager [7034] - The DNS Client service terminated unexpectedly. It has done this 1 time(s).

4/12/2012 3:05:06 PM, error: Service Control Manager [7034] - The WebClient service terminated unexpectedly. It has done this 1 time(s).

4/12/2012 3:05:06 PM, error: Service Control Manager [7034] - The TCP/IP NetBIOS Helper service terminated unexpectedly. It has done this 1 time(s).

4/12/2012 3:05:06 PM, error: Service Control Manager [7034] - The SSDP Discovery Service service terminated unexpectedly. It has done this 1 time(s).

4/12/2012 3:05:06 PM, error: Service Control Manager [7031] - The Remote Registry service terminated unexpectedly. It has done this 1 time(s). The following corrective action will be taken in 1000 milliseconds: Restart the service.

.

==== End Of File ===========================

Благодаря..!

Преди да продължим препоръчвам да изтриете по стандартния метод:

Babylon toolbar

StartNow Toolbar

Хм..интересно от двата дневника не се вижда нищо притеснително...!Ще направим по задълбочени проверки:

Публикувано изображение Изтеглете OTL.exe и го запазете на десктопа.

  • Стартирайте OTL (ако е необходимо, потвърдете през UAC).
  • Направете следните настройки:
  • Сложете отметка пред Scan All Users Публикувано изображение
  • Под менюто File Age => изберете 90 days
  • Под менюто Standard Registry => променете на ALL
  • Сложете отметки пред LOP и Purity Check
Публикувано изображение Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

netsvcs
msconfig
safebootminimal
safebootnetwork
"%WinDir%$NtUninstallKB*$." /30
C:Program FilesCommon FilesComObjects*.* /s
%SYSTEMDRIVE%*.*
%USERPROFILE%*.*
%USERPROFILE%Application Data*.*
%USERPROFILE%Local SettingsApplication Data*.*
%AllUsersProfile%*.*
%AllUsersProfile%Application Data*.*
%USERPROFILE%My Documents*.*
%CommonProgramFiles%*.*
%PROGRAMFILES%*.*
%systemroot%system32configsystemprofile*.*
%windir%ServiceProfilesLocalServiceAppDataLocalTemp*.*
%windir%ServiceProfilesNetworkServiceAppDataLocalTemp*.*
%windir%temp*.*
%windir%system32*.
%Temp%smtmp1*.*
%Temp%smtmp2*.*
%Temp%smtmp3*.*
%Temp%smtmp4*.*
%systemroot%system32DBBK*.* /s
%systemroot%system32*.dll /lockedfiles
%systemroot%Tasks*.job /lockedfiles
%systemroot%system32drivers*.sys /90
%systemroot%system32drivers*.sys /lockedfiles
%systemroot%system32Spoolprtprocsw32x86*.dll
%systemroot%*. /rp /s
%systemroot%assemblytmp*.* /S /MD5
%systemroot%assemblytemp*.* /S /MD5
%systemroot%assemblyGAC_32*.* /S /MD5
%systemroot%assemblyGAC_MSIL*.* /S /MD5
>C:commands.txt echo list vol /raw /hide /c
/wait
>C:DiskReport.txt diskpart /s C:commands.txt /raw /hide /c
/wait
type c:diskreport.txt /c
/wait
erase c:commands.txt /hide /c
/wait
erase c:diskreport.txt /hide /c
/md5start
smss.exe
winlogon.exe
services.exe
lsass.exe
svchost.exe
explorer.exe
userinit.exe
atapi.sys
iaStor.sys
serial.sys
disk.sys
volsnap.sys
redbook.sys
i8042prt.sys
afd.sys
netbt.sys
tcpip.sys
ipsec.sys
hlp.dat
/md5stop
  • Натиснете маркираният в синьо бутон: Run Scan.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

Публикувано изображение Изтеглете Security Check (автор: screen317) от тук или от тук и го запишете на десктопа.

  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.
  • Копирайте съдържанието на checkup.txt с Копирай (Copy) и с Постави (Paste) го поставете в следващия си коментар.
  • Автор

Първото е направена в момента се прави второто

Готово е и второто

Results of screen317's Security Check version 0.99.32

Windows XP Service Pack 3 x86

Internet Explorer 6 Out of date!

``````````````````````````````

Antivirus/Firewall Check:

Windows Firewall Disabled!

Antivirus up to date!

```````````````````````````````

Anti-malware/Other Utilities Check:

Adobe Flash Player 10.1.102.64 Flash Player out of Date!

Adobe Reader 9 Adobe Reader out of date!

Mozilla Firefox (11.0.)

````````````````````````````````

Process Check:

objlist.exe by Laurent

``````````End of Log````````````

Антивирусна нямам принципно тази авира не е активна

Оп грешка AVG не авира

OTL.Txt

Extras.Txt

  • Автор

Ами не се пуска въобще мисля че фигурира само не е и ъпдейтвана иска ми некви лицензи и т.н.т компютъра е без активирусна от много време, Само advance systemcare вчера го поизчисти реших да го кажа това заради ей тоя надпис "Antivirus up to date!" ако значи че ми е ъпдейтната едва ли,тя найстина само фигурира тая авг,дори не се пуска при старт pp: Тулбарите онези два ги изтрих през кънтрол панела преди да пусна новите програми за проверка,на места им видях пак името.. ама не знам това дали е от значение

Редактирано от Sobieskimania (преглед на промените)

Ясно...ами тогава е хубаво да махнем всичко свързано с AVG..! :) Докато оглеждам логовете изтеглете AVG Remover в зависимост от опрационната ви система и почистете системата си от остатъци...! :)

  • Автор

Готово изтеглих първя файл който е "х86" някъде го видях за мойта система това по логовете и реших че е това,и стана .. излезна черния прозорец после и 1 мноооого дълъг лог и готово :D Пробах и с другия х64 за всеки случей :D да не съм объркал ама на него ми дава ерор и не тръгва :Д

Редактирано от Sobieskimania (преглед на промените)

Публикувано изображение Стартирайте отново OTL, копирайте (Copy) и поставете (Paste) скриптовия текст от текстовото поле по-долу под колонката Custom Scans/Fixes, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта.

:OTL
IE - HKLM..SearchScopes,DefaultScope = {CCC7A320-B3CA-4199-B1A6-9F516DD69829}
IE - HKUS-1-5-21-606747145-1645522239-515967899-1003SOFTWAREMicrosoftInternet ExplorerMain,Start Page = http://search.babylon.com/?AF=109153&babsrc=HP_ss&mntrId=245025be00000000000000112f40e6d6
IE - HKUS-1-5-21-606747145-1645522239-515967899-1003..URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found
IE - HKUS-1-5-21-606747145-1645522239-515967899-1003..SearchScopes,DefaultScope = {CCC7A320-B3CA-4199-B1A6-9F516DD69829}
IE - HKUS-1-5-21-606747145-1645522239-515967899-1003..SearchScopes{CCC7A320-B3CA-4199-B1A6-9F516DD69829}: "URL" = http://search.avg.com/route/?d=4d487c3d&v=6.11.25.1&i=26&tp=chrome&q={searchTerms}&lng={language}&iy=&ychte=us
O2 - BHO: (IE Plugin Class) - {1E1B2879-88FF-11D3-8D96-D7ACAC95951A} - C:WINDOWSsystem32Loaderwb.dll ()
O3 - HKLM..Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O33 - MountPoints2{1823a0f7-2b18-11e0-8371-00112f40e6d6}Shell - "" = AutoRun
O33 - MountPoints2{1823a0f7-2b18-11e0-8371-00112f40e6d6}ShellAutoRun - "" = Auto&Play
O33 - MountPoints2{1823a0f7-2b18-11e0-8371-00112f40e6d6}ShellAutoRuncommand - "" = G:AutoRun.exe
O33 - MountPoints2{9f5fe2da-7b9a-11e0-840c-00112f40e6d6}ShellauTOplAycOMMAnd - "" = rpfea.pif
O33 - MountPoints2{9f5fe2da-7b9a-11e0-840c-00112f40e6d6}ShellAutoRuncommand - "" = rpfea.pif
O33 - MountPoints2{9f5fe2da-7b9a-11e0-840c-00112f40e6d6}ShellexploreCOMMAnd - "" = rpfea.pif
O33 - MountPoints2{9f5fe2da-7b9a-11e0-840c-00112f40e6d6}ShellOpEncOmMANd - "" = rpfea.pif
O33 - MountPoints2{eaab9ffe-8972-11e1-8515-00112f40e6d6}ShellAutoRuncommand - "" = G:DHL_Express.doc

:Reg

:files

autorun.inf /alldrives
autorun.exe /alldrives
recycler /alldrives
ipconfig /flushdns /c

:Commands
[purity]
[emptytemp]
[resethosts]
[clearallrestorepoints]
[emptyflash]
[Reboot]

Публикувано изображение След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix

Windows ще се рестартира и ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

  • Автор

Готово направих го

ето и Лога

All processes killed

========== OTL ==========

HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerSearchScopesDefaultScope| /E : value set successfully!

HKUS-1-5-21-606747145-1645522239-515967899-1003SOFTWAREMicrosoftInternet ExplorerMainStart Page| /E : value set successfully!

Registry value HKEY_USERSS-1-5-21-606747145-1645522239-515967899-1003SoftwareMicrosoftInternet ExplorerURLSearchHooks{A3BC75A2-1F87-4686-AA43-5347D756017C} not found.

Registry key HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{A3BC75A2-1F87-4686-AA43-5347D756017C} not found.

HKEY_USERSS-1-5-21-606747145-1645522239-515967899-1003SoftwareMicrosoftInternet ExplorerSearchScopesDefaultScope| /E : value set successfully!

Registry key HKEY_USERSS-1-5-21-606747145-1645522239-515967899-1003SoftwareMicrosoftInternet ExplorerSearchScopes{CCC7A320-B3CA-4199-B1A6-9F516DD69829} not found.

Registry key HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{CCC7A320-B3CA-4199-B1A6-9F516DD69829} not found.

Registry key HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{1E1B2879-88FF-11D3-8D96-D7ACAC95951A} deleted successfully.

Registry key HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{1E1B2879-88FF-11D3-8D96-D7ACAC95951A} deleted successfully.

C:WINDOWSsystem32Loaderwb.dll moved successfully.

Registry value HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerToolbar{CCC7A320-B3CA-4199-B1A6-9F516DD69829} not found.

Registry key HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{CCC7A320-B3CA-4199-B1A6-9F516DD69829} not found.

Registry key HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExplorerMountPoints2{1823a0f7-2b18-11e0-8371-00112f40e6d6} deleted successfully.

Registry key HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{1823a0f7-2b18-11e0-8371-00112f40e6d6} not found.

Registry key HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExplorerMountPoints2{1823a0f7-2b18-11e0-8371-00112f40e6d6} not found.

Registry key HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{1823a0f7-2b18-11e0-8371-00112f40e6d6} not found.

Registry key HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExplorerMountPoints2{1823a0f7-2b18-11e0-8371-00112f40e6d6} not found.

Registry key HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{1823a0f7-2b18-11e0-8371-00112f40e6d6} not found.

File G:AutoRun.exe not found.

Registry key HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExplorerMountPoints2{9f5fe2da-7b9a-11e0-840c-00112f40e6d6} deleted successfully.

Registry key HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{9f5fe2da-7b9a-11e0-840c-00112f40e6d6} not found.

File rpfea.pif not found.

Registry key HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExplorerMountPoints2{9f5fe2da-7b9a-11e0-840c-00112f40e6d6} not found.

Registry key HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{9f5fe2da-7b9a-11e0-840c-00112f40e6d6} not found.

File rpfea.pif not found.

Registry key HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExplorerMountPoints2{9f5fe2da-7b9a-11e0-840c-00112f40e6d6} not found.

Registry key HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{9f5fe2da-7b9a-11e0-840c-00112f40e6d6} not found.

File rpfea.pif not found.

Registry key HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExplorerMountPoints2{9f5fe2da-7b9a-11e0-840c-00112f40e6d6} not found.

Registry key HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{9f5fe2da-7b9a-11e0-840c-00112f40e6d6} not found.

File rpfea.pif not found.

Registry key HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExplorerMountPoints2{eaab9ffe-8972-11e1-8515-00112f40e6d6} deleted successfully.

Registry key HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{eaab9ffe-8972-11e1-8515-00112f40e6d6} not found.

File G:DHL_Express.doc not found.

========== REGISTRY ==========

========== FILES ==========

autorun.inf not found in C:

autorun.inf not found in D:

autorun.exe not found in C:

autorun.exe not found in D:

C:RECYCLERS-1-5-21-606747145-1645522239-515967899-1003 folder moved successfully.

C:RECYCLER folder moved successfully.

D:RECYCLERS-1-5-21-606747145-1645522239-515967899-1003 folder moved successfully.

D:RECYCLER folder moved successfully.

< ipconfig /flushdns /c >

Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

C:Documents and SettingsKamenDesktopcmd.bat deleted successfully.

C:Documents and SettingsKamenDesktopcmd.txt deleted successfully.

========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

User: Kamen

->Temp folder emptied: 3864979 bytes

->Temporary Internet Files folder emptied: 2253552 bytes

->FireFox cache emptied: 141787958 bytes

->Google Chrome cache emptied: 0 bytes

->Opera cache emptied: 0 bytes

->Flash cache emptied: 3792056 bytes

User: LocalService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 468166 bytes

User: NetworkService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 2402044 bytes

%systemroot%System32 .tmp files removed: 2577 bytes

%systemroot%System32dllcache .tmp files removed: 0 bytes

%systemroot%System32drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 0 bytes

%systemroot%system32configsystemprofileLocal SettingsTemp folder emptied: 0 bytes

%systemroot%system32configsystemprofileLocal SettingsTemporary Internet Files folder emptied: 33170 bytes

RecycleBin emptied: 0 bytes

Total Files Cleaned = 148,00 mb

C:WINDOWSSystem32driversetcHosts moved successfully.

HOSTS file reset successfully

Restore points cleared and new OTL Restore Point set!

[EMPTYFLASH]

User: All Users

User: Default User

User: Kamen

->Flash cache emptied: 0 bytes

User: LocalService

User: NetworkService

Total Flash Files Cleaned = 0,00 mb

OTL by OldTimer - Version 3.2.40.0 log created on 04192012_202429

FilesFolders moved on Reboot...

Registry entries deleted on Reboot...

  • Автор

Ами за сега няма,надявам се да не се появи този проблем с клавиатурата и мишката имах съмнение че имам и вируси,но сега след като направих тези неща предполагам че всичко е наред? :) Не знам, добри неща ли казва лога? :D

Поразчистихме някои неща..в общи линии добре са нещата..!:)

Обновете:

Internet Explorer 6 - с новия Internet Explorer 8

Adobe Flash Player 10.1.102.64 - с последния Flash Player 11.2

Adobe Reader 9 - с последния Adobe Reader X (10.1.3)

Следват контролни сканирания:

Публикувано изображениеИзтеглете Malwarebytes' Anti-Malware или от тук

* Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.

* Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.

* Ако има намерени обновявания, тя ще ги изтегли и инсталира.

* Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.

* Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.

* Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.

* Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.

* Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. Копирайте този лог и го публикувайте в следващия си коментар по темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Публикувано изображение Изтеглете програмата: ESET Online Scanner

  • Стартирайте esetsmartinstaller_enu.exe Публикувано изображение
  • Сложете отметка на YES, I accept the Terms of Use и изберете Start:

    Публикувано изображение

  • Скенерът ще започне да изтегля компонентите, които са му необходими:

    Публикувано изображение

  • Уверете се, че има отметки на следните редове:

    Публикувано изображение

    Накрая изберете Start

  • Скенерът ще започне да изтегля последните дефиниции.
  • След, като сканирането завърши изберете Finish.
  • Отидете в: C:Program FilesESETESET Online Scanner
  • Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си коментар.
  • Автор

Мога ли да не ъпдейтват експлорера тъй като аз ползвам само и единствено мозила? Или е необходимо

Това няма значение...Интернет експлоръра е дълбоко интегриран в операционната система.Вирусописателите често използват точно това и когато той не е обновен е потенциална уязвимост и чрез него докопват и системата..Така че няма значение че не го използвате....нека да е обновен..!:)

  • Автор

Ъпдейтите са направени пуснал съм Malwarbytes да сканира после ще дам резултат от него и се заем с онлайн скенера :)

Благодаря..аз тази вечер няма да имам възможност повече да съм на линия ,но утре определено ще видя резултатите..!Лека вечер...!:)

  • Автор

За сега са открити 6 обекта,ще видиме какво ще стане,ще ги постна тука,дано всичко е наред че утре сутрин заминавам и аз за 3 дена! Благодаря ти много :)))) Ето първия лог от malwarebytes Бяха открити 8 вируса Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Версия на базата от данни: v2012.04.19.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Kamen :: KAMEN-PC [администратор] 19.4.2012 г. 21:12:10 mbam-log-2012-04-19 (21-12-10).txt Тип сканиране: Пълно сканиране Включени опции за сканиране: Памет | Автоматично зареждане | Системен регистър | Файлова система | Евристики/Допълнителни | Евристики/Shuriken | PUP | PUM Изключени опции за сканиране: P2P Сканирани обекти: 200079 Изминало време: 27 минута(и), 31 секунда(и) Открити процеси в паметта: 0 (Не бяха открити зловредни обекти) Открити модули в паметта: 0 (Не бяха открити зловредни обекти) Открити ключове в системния регистър: 5 HKCRTypelib{1E1B286C-88FF-11D3-8D96-D7ACAC95951A} (Trojan.BHO) -> Поставен под карантина и изтрит успешно. HKCRInterface{1E1B2878-88FF-11D3-8D96-D7ACAC95951A} (Trojan.BHO) -> Поставен под карантина и изтрит успешно. HKCUSOFTWAREMicrosoftWindowsCurrentVersionExtStats{1E1B2879-88FF-11D3-8D96-D7ACAC95951A} (Trojan.BHO) -> Поставен под карантина и изтрит успешно. HKCRPK.IE (PUP.PerfectKeylogger) -> Поставен под карантина и изтрит успешно. HKCRPK.IE.1 (PUP.PerfectKeylogger) -> Поставен под карантина и изтрит успешно. Открити стойности в системния регистър: 0 (Не бяха открити зловредни обекти) Открити информационни обекти в системния регистър: 2 HKLMSOFTWAREMicrosoftSecurity Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Лош: (1) Добър: (0) -> Поставен под карантина и поправен успешно. HKLMSOFTWAREMicrosoftSecurity Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Лош: (1) Добър: (0) -> Поставен под карантина и поправен успешно. Открити папки: 0 (Не бяха открити зловредни обекти) Открити файлове: 5 C:Documents and SettingsKamenMy DocumentsDiablo II - Eastern Sun 3.00Diablo II.exe (Trojan.Meredrop) -> Поставен под карантина и изтрит успешно. C:Documents and SettingsKamenMy DocumentsDiablo II - Eastern Sun 3.00makekeyfile.exe (Malware.Packer.Gen) -> Поставен под карантина и изтрит успешно. C:Program FilesWebtehBSplayerProbsplayer.exe (Malware.Packer.Gen) -> Поставен под карантина и изтрит успешно. C:_OTLMovedFiles04192012_202429C_WINDOWSsystem32Loaderwb.dll (Monitor.PerfKeylogger) -> Поставен под карантина и изтрит успешно. D:Diablo II 1.10Diablo II.exe (Trojan.Meredrop) -> Поставен под карантина и изтрит успешно. (край) Заемам се с другата система за проверка :))

  • Автор

Ето и от ESETA намери още 3 троянеца... тия троянци много ме харесват май :D Но не знам дали ги е изчистило Ето лога ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=0dc3bfd7c5702d4d8005b69a8097671c # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2012-04-19 07:40:50 # local_time=2012-04-19 10:40:50 (+0200, FLE Standard Time) # country="Bulgaria" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=8192 67108863 100 0 121 121 0 0 # scanned=30369 # found=3 # cleaned=3 # scan_time=3169 C:WINDOWSsystem32Loader.exe a variant of Win32/Spy.PerfKey trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:WINDOWSsystem32Loaderhk.dll Win32/Spy.PerfKey.J trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:WINDOWSsystem32Loaderr.exe Win32/Spy.PerfKey.J trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C Това е - дано всичко е наред Искам да ти благодаря много за отделено време и помоща. Идните дни ще съм в командировка и няма да съм на този компютър,та каквото сме оправили оправили,като се върна ако има нещо сериозно ще пиша пак,ще съм благодарен ако оставиш темата отворена за всеки случей. :) Мерси отново - Бъди жив и здрав! :)

Публикувано изображение Стартирайте отново OTL и направете сканиране със същите настройки ...Този път обаче вместо Run Fix натиснете бутона Публикувано изображение...Ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.
  • Автор

Кой от двата текста трябва да копирам този който ми даде за скан или този който ми даде за фикс?

Какъв фикс..?Вие да не изпълнихте последния койтов ви дадох..? Писъл съм ви - бързо сканиране - за контрол..!

  • Автор

ами напрвих го с текста от последния пост за рън фикс... дали съм омазал нещата???

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.