Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Съмнения за зловреден софтуер

Featured Replies

Точно така..!:)

  • Автор

Има 2 папки и файл,за които се зачудих: 1)MBR.dat,размер-512 байта 2)backups - вътре в папката има файл с име backup-20120508-131207-900,размер-1КБ 3)GooredFixBackups-вътре в папката има текстов документ с име reboot с празно съдържание,размер-1КБ И трите да ги изтрия ли?

  • Автор

Здравейте пак,направих сканиране и с Microsoft Security Essentials и Malwarebytes Anti-Malware и подозрителни обекти не бяха открити!Когато почнах сканирането с Microsoft Security Essentials след около 30сек. компютъра се рестартира,защо ли?Преди малко,докато сканирах с Microsoft Security Essentials ми направи впечатление това: Не трябва ли да изглежда по този начин: http://www.howtogeek.com/wp-content/uploads/2010/12/image_thumb2.png Къде ли са опциите Scan all downloads,Moniter file and program activity on your computer,Enable behaviour monitoring,Enable Network Inspection System? Папките $Recycle.bin и Recovery(с катинарче) как да ги скрия?Вие ми бяхте казали,след като махна ползваните инструменти ще се махнат и те,но си стоят. Проксито вече е махнато нали?

Редактирано от Gondvanaz (преглед на промените)

Преди малко,докато сканирах с Microsoft Security Essentials ми направи впечатление това:Публикувано изображение

Тук в картинката какво ви учудва..?Всичко е така ....!

Вляво идете на секция "Adwanced" .....сега виждате ли всичко което трябва да виждате..?

Папките $Recycle.bin и Recovery(с катинарче) как да ги скрия?

Не съм имал впредвид тези папки..!Това са легитимни папки на Windows 7..!

Отворете Control Panel

Публикувано изображение

Отворете Appearance and Personalization:

Публикувано изображение

Кликнете върху Show hidden files and folders,в отворилия се прозорец:

Публикувано изображение

преместете отметката на Don't show hidden folders and drives

натиснете Apply после OK бутон

Проверете дали въпросните папки се виждат..!

п.п.Не мога да повярвам че в този форум ще ми се наложи да обяснявам това..!!!!

  • Автор

Здравейте пак!Извинявам се,зададох въпроса за папките,защото са следствие от използваните програмки,но ако това не е мястото за тях ще пусна нова тема!Но ако ще се опитате да ми помогнете ситуацията е следната:Ето как изглеждат опциите за папките: ,но въпросните папки още си стоят: ,

Що се отнася до антивирусната,на предния пост съм объркал линка,за което се извинявам!!!Въпросните опции,за които питах( Scan all downloads,Moniter file and program activity on your computer,Enable behaviour monitoring,Enable Network Inspection System,за които съм сигурен,че преди бяха към подменюто Real-time Protection) сега не мога да ги намеря в цялата програма.Ето сравнете ги: и http://www.howtogeek...mage_thumb2.png

Редактирано от Gondvanaz (преглед на промените)

Подгответе нови дневници с програмата DDS...!

  • Изтеглете DDS (създаден от sUBs) от BleepingComputer.
  • След изтегляне на инструмента е необходимо да бъде запаметен (чрез менюто File => Save As...) на вашия работен плот.

    Публикувано изображение

  • След като изтеглите DDS на вашия работен плот, иконката на програмата би трябвало да изглежда по този начин: Публикувано изображение
  • Прекратете временно защитата в реално време на антивирусния ви софтуер. След това стартирайте DDS с двоен клик на иконката, като потвърдите намерението си с кликане върху бутона Run.
  • След приключване на работата на DDS, ще се появят два текстови файла в Notepad, наречени: DDS.txt и Attach.txt и ги запазете (чрез менюто File => Save As...) на вашия работен плот.Копирайте и поставете съдържанието на DDS.txt и Attach.txt директно във вашата тема. Моля, не ги прикачвайте!
  • Автор

DDS (Ver_2011-09-30.01) - NTFS_AMD64 Internet Explorer: 9.0.8112.16421 Run by user at 14:09:22 on 2012-05-09 Microsoft Windows 7 Ultimate 6.1.7601.1.1251.359.1026.18.8154.6851 [GMT 3:00] . AV: Microsoft Security Essentials *Disabled/Updated* {9765EA51-0D3C-7DFB-6091-10E4E1F341F6} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} SP: Microsoft Security Essentials *Disabled/Updated* {2C040BB5-2B06-7275-5A21-2B969A740B4B} . ============== Running Processes =============== . C:Windowssystem32wininit.exe C:Windowssystem32lsm.exe C:Windowssystem32svchost.exe -k DcomLaunch C:Windowssystem32nvvsvc.exe C:Program Files (x86)NVIDIA Corporation3D VisionnvSCPAPISvr.exe C:Windowssystem32svchost.exe -k RPCSS C:Program FilesMicrosoft Security ClientMsMpEng.exe C:WindowsSystem32svchost.exe -k LocalServiceNetworkRestricted C:WindowsSystem32svchost.exe -k LocalSystemNetworkRestricted C:Windowssystem32svchost.exe -k netsvcs C:Windowssystem32svchost.exe -k LocalService C:Windowssystem32svchost.exe -k NetworkService C:Program FilesNVIDIA CorporationDisplaynvxdsync.exe C:Windowssystem32nvvsvc.exe C:WindowsSystem32spoolsv.exe C:Windowssystem32svchost.exe -k LocalServiceNoNetwork C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe C:Program Files (x86)ASUSDisk UnlockerASPFSVS64.exe C:Program Files (x86)Common FilesMicrosoft SharedVS7Debugmdm.exe C:Windowssystem32svchost.exe -k imgsvc C:Windowssystem32 askhost.exe C:Windowssystem32Dwm.exe C:WindowsExplorer.EXE C:Program FilesMicrosoft Security Clientmsseces.exe C:Program FilesNVIDIA CorporationDisplaynvtray.exe C:Windowssystem32SearchIndexer.exe C:Program FilesWindows Media Playerwmpnetwk.exe C:Windowssystem32svchost.exe -k LocalServiceAndNoImpersonation C:WindowsSystem32svchost.exe -k LocalServicePeerNet C:Program Files (x86)NVIDIA CorporationNVIDIA Update Coredaemonu.exe C:Windowssystem32conhost.exe C:Windowssystem32wbemwmiprvse.exe C:WindowsSystem32cscript.exe . ============== Pseudo HJT Report =============== . uStart Page = hxxp://google.bg/ BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEHelperShim.dll mRun: [JMB36X IDE Setup] C:WindowsRaidToolxInsIDE.exe mRun: [Adobe ARM] "C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe" StartupFolder: C:PROGRA~3MICROS~1WindowsSTARTM~1ProgramsStartupMICROS~1.LNK - C:Program Files (x86)Microsoft OfficeOffice10OSA.EXE uPolicies-Explorer: NoDriveTypeAutoRun = dword:145 uPolicies-Explorer: NoDrives = dword:0 mPolicies-Explorer: NoDrives = dword:0 mPolicies-System: ConsentPromptBehaviorAdmin = dword:0 mPolicies-System: ConsentPromptBehaviorUser = dword:3 mPolicies-System: EnableLUA = dword:0 mPolicies-System: EnableUIADesktopToggle = dword:0 mPolicies-System: PromptOnSecureDesktop = dword:0 IE: E&xport to Microsoft Excel - C:PROGRA~2MICROS~3Office10EXCEL.EXE/3000 TCP: NameServer = 192.168.1.1 TCP: Interfaces{6F0C520E-9255-49D9-9D58-3DB296711E44} : NameServer = 8.26.56.26,156.154.70.22 TCP: Interfaces{A4DE1A6F-4DBA-480F-869E-59BFDB7B4228} : NameServer = 8.26.56.26,156.154.70.22 TCP: Interfaces{A4DE1A6F-4DBA-480F-869E-59BFDB7B4228} : DHCPNameServer = 192.168.1.1 Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:Program Files (x86)Common FilesMicrosoft SharedWeb FoldersPKMCDO.DLL Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:Program Files (x86)Common FilesSkypeSkype4COM.dll x64-Run: [MSC] "C:Program FilesMicrosoft Security Clientmsseces.exe" -hide -runkey x64-Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - <orphaned> x64-Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - <orphaned> . ================= FIREFOX =================== . FF - ProfilePath - C:UsersuserAppDataRoamingMozillaFirefoxProfilessn04ti8c.default FF - prefs.js: browser.startup.homepage - hxxp://google.bg/ FF - plugin: C:Program Files (x86)Microsoft Silverlight4.1.10111.0npctrlui.dll FF - plugin: C:Program Files (x86)NVIDIA Corporation3D Visionnpnv3dv.dll FF - plugin: C:Program Files (x86)NVIDIA Corporation3D Visionnpnv3dvstreaming.dll FF - plugin: C:WindowsSysWOW64MacromedFlashNPSWF32_11_2_202_235.dll FF - plugin: E:ProgramsAdobe ReaderReaderAIRnppdf32.dll FF - plugin: E:ProgramsAdobe ReaderReaderbrowsernppdf32.dll FF - plugin: E:ProgramsVLC Media PlayerVLCnpvlc.dll . ============= SERVICES / DRIVERS =============== . R0 amd_sata;amd_sata;C:WindowsSystem32driversamd_sata.sys [2011-10-21 77952] R0 amd_xata;amd_xata;C:WindowsSystem32driversamd_xata.sys [2011-10-21 37504] R0 MpFilter;Microsoft Malware Protection Driver;C:WindowsSystem32driversMpFilter.sys [2011-4-18 203888] R1 VDiskBus;ASUS Disk Unlocker;C:WindowsSystem32driversVDiskBus64.sys [2010-9-21 43136] R2 AdobeARMservice;Adobe Acrobat Update Service;C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe [2012-1-3 63928] R2 ASDiskUnlocker;ASDiskUnlocker;C:Program Files (x86)ASUSDisk UnlockerASPFSVS64.exe [2010-12-2 258688] R2 nvUpdatusService;NVIDIA Update Service Daemon;C:Program Files (x86)NVIDIA CorporationNVIDIA Update Coredaemonu.exe [2012-3-19 2348352] R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;C:Program Files (x86)NVIDIA Corporation3D VisionnvSCPAPISvr.exe [2012-2-29 382272] R3 ASFLTDrv.sys;ASFLTDrv.sys;C:Program Files (x86)ASUSDisk UnlockerASFLTDrv64.sys [2010-9-16 16512] R3 asmthub3;ASMedia USB3 Hub Service;C:WindowsSystem32driversasmthub3.sys [2011-2-24 126952] R3 asmtxhci;ASMEDIA XHCI Service;C:WindowsSystem32driversasmtxhci.sys [2011-2-24 389608] R3 HPMo4DE3;Mouse Suite Driver_4DE3 (WDF Version);C:WindowsSystem32driversHPMo4DE3.sys [2011-12-28 25088] R3 HPub4DE3;USB Mouse Low Filter Driver_4DE3 (WDF Version);C:WindowsSystem32driversHPub4DE3.sys [2011-12-28 18432] R3 RTL8023x64;Realtek 10/100 NIC Family NDIS x64 Driver;C:WindowsSystem32driversRtnic64.sys [2009-6-10 51712] R3 RTL8167;Realtek 8167 NT Driver;C:WindowsSystem32driversRt64win7.sys [2011-6-10 539240] R3 teamviewervpn;TeamViewer VPN Adapter;C:WindowsSystem32drivers eamviewervpn.sys [2011-10-27 35112] R3 usbfilter;AMD USB Filter Driver;C:WindowsSystem32driversusbfilter.sys [2011-10-25 47232] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:WindowsMicrosoft.NETFrameworkv4.0.30319mscorsvw.exe [2010-3-18 130384] S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:WindowsMicrosoft.NETFramework64v4.0.30319mscorsvw.exe [2010-3-18 138576] S2 SkypeUpdate;Skype Updater;C:Program Files (x86)SkypeUpdaterUpdater.exe [2012-2-15 158856] S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;C:WindowsSysWOW64MacromedFlashFlashPlayerUpdateService.exe [2012-4-3 257696] S3 dmvsc;dmvsc;C:WindowsSystem32driversdmvsc.sys [2010-11-21 71168] S3 MozillaMaintenance;Mozilla Maintenance Service;C:Program Files (x86)Mozilla Maintenance Servicemaintenanceservice.exe [2012-5-4 129976] S3 NisDrv;Microsoft Network Inspection System;C:WindowsSystem32driversNisDrvWFP.sys [2011-4-27 98688] S3 NisSrv;Microsoft Network Inspection;C:Program FilesMicrosoft Security ClientNisSrv.exe [2012-3-26 291696] S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;C:WindowsSystem32driversrdpvideominiport.sys [2010-11-21 20992] S3 Synth3dVsc;Synth3dVsc;C:WindowsSystem32driversSynth3dVsc.sys [2010-11-21 88960] S3 TeamViewer7;TeamViewer 7;E:ProgramsTeamViewerTeamViewer 7.0 Build 12799Version7TeamViewer_Service.exe [2012-2-29 2886528] S3 terminpt;Microsoft Remote Desktop Input Driver;C:WindowsSystem32drivers erminpt.sys [2010-11-21 34816] S3 TsUsbFlt;TsUsbFlt;C:WindowsSystem32driversTsUsbFlt.sys [2010-11-21 59392] S3 TsUsbGD;Remote Desktop Generic USB Device;C:WindowsSystem32driversTsUsbGD.sys [2010-11-21 31232] S3 tsusbhub;tsusbhub;C:WindowsSystem32drivers susbhub.sys [2010-11-21 117248] S3 WatAdminSvc;Услуга на технологиите за активиране на Windows;C:WindowsSystem32WatWatAdminSvc.exe [2011-10-21 1255736] . =============== Created Last 30 ================ . 2012-05-09 10:25:24 8917360 ----a-w- C:ProgramDataMicrosoftMicrosoft AntimalwareDefinition Updates{B99684CF-E0E8-450B-AA40-2AA54199C1C6}mpengine.dll 2012-05-08 20:41:38 8917360 ------w- C:ProgramDataMicrosoftMicrosoft AntimalwareDefinition UpdatesBackupmpengine.dll 2012-05-07 15:45:21 -------- d-----w- C:$RECYCLE.BIN 2012-05-04 10:17:12 -------- d-----w- C:Program Files (x86)Mozilla Maintenance Service 2012-05-01 11:41:42 -------- d-----w- C:Program Files (x86)Microsoft Security Client 2012-04-28 22:08:52 839680 ----a-w- C:WindowsSysWow64lameACM.acm 2012-04-28 22:08:52 650752 ----a-w- C:WindowsSysWow64xvidcore.dll 2012-04-28 22:08:52 630784 ----a-w- C:WindowsSysWow64vp7vfw.dll 2012-04-28 22:08:52 4114432 ----a-w- C:WindowsSysWow64x264vfw.dll 2012-04-28 22:08:52 39936 ----a-w- C:WindowsSysWow64huffyuv.dll 2012-04-28 22:08:52 243200 ----a-w- C:WindowsSysWow64xvidvfw.dll 2012-04-28 22:08:52 216064 ----a-w- C:WindowsSysWow64lagarith.dll 2012-04-28 22:08:50 175616 ----a-w- C:WindowsSysWow64unrar.dll 2012-04-28 22:08:50 151552 ----a-w- C:WindowsSysWow64ac3acm.acm 2012-04-28 22:08:47 79360 ----a-w- C:WindowsSysWow64ff_vfw.dll 2012-04-12 07:03:25 81408 ----a-w- C:WindowsSystem32imagehlp.dll 2012-04-12 07:03:25 23408 ----a-w- C:WindowsSystem32driversfs_rec.sys 2012-04-12 07:03:24 172544 ----a-w- C:WindowsSysWow64wintrust.dll 2012-04-12 07:03:24 159232 ----a-w- C:WindowsSysWow64imagehlp.dll 2012-04-12 07:03:23 5120 ----a-w- C:WindowsSysWow64wmi.dll 2012-04-12 07:03:23 5120 ----a-w- C:WindowsSystem32wmi.dll 2012-04-12 07:03:23 220672 ----a-w- C:WindowsSystem32wintrust.dll . ==================== Find3M ==================== . 2012-05-04 22:01:20 70304 ----a-w- C:WindowsSysWow64FlashPlayerCPLApp.cpl 2012-05-04 22:01:20 419488 ----a-w- C:WindowsSysWow64FlashPlayerApp.exe 2012-05-04 22:01:06 8744608 ----a-w- C:WindowsSysWow64FlashPlayerInstaller.exe 2012-04-04 12:56:40 24904 ----a-w- C:WindowsSystem32driversmbam.sys 2012-03-20 17:44:12 98688 ----a-w- C:WindowsSystem32driversNisDrvWFP.sys 2012-03-20 17:44:12 203888 ----a-w- C:WindowsSystem32driversMpFilter.sys 2012-03-06 06:53:37 5559152 ----a-w- C:WindowsSystem32ntoskrnl.exe 2012-03-06 05:59:47 3968368 ----a-w- C:WindowsSysWow64ntkrnlpa.exe 2012-03-06 05:59:41 3913072 ----a-w- C:WindowsSysWow64ntoskrnl.exe 2012-03-01 22:09:13 1700352 ----a-w- C:WindowsSysWow64gdiplus.dll 2012-03-01 22:09:13 1060864 ----a-w- C:WindowsSysWow64mfc71.dll 2012-02-29 21:00:22 3089728 ----a-w- C:WindowsSystem32nvsvc64.dll 2012-02-29 21:00:09 6074176 ----a-w- C:WindowsSystem32nvcpl.dll 2012-02-29 20:59:47 889664 ----a-w- C:WindowsSystem32nvvsvc.exe 2012-02-29 20:59:47 63296 ----a-w- C:WindowsSystem32nvshext.dll 2012-02-29 20:59:47 2561856 ----a-w- C:WindowsSystem32nvsvcr.dll 2012-02-29 20:59:47 118080 ----a-w- C:WindowsSystem32nvmctray.dll 2012-02-29 11:26:56 416064 ----a-w- C:WindowsSysWow64nvStreaming.exe 2012-02-28 06:56:48 2311168 ----a-w- C:WindowsSystem32jscript9.dll 2012-02-28 06:49:56 1390080 ----a-w- C:WindowsSystem32wininet.dll 2012-02-28 06:48:57 1493504 ----a-w- C:WindowsSystem32inetcpl.cpl 2012-02-28 06:42:55 2382848 ----a-w- C:WindowsSystem32mshtml.tlb 2012-02-28 01:18:55 1799168 ----a-w- C:WindowsSysWow64jscript9.dll 2012-02-28 01:11:21 1427456 ----a-w- C:WindowsSysWow64inetcpl.cpl 2012-02-28 01:11:07 1127424 ----a-w- C:WindowsSysWow64wininet.dll 2012-02-28 01:03:16 2382848 ----a-w- C:WindowsSysWow64mshtml.tlb 2012-02-23 08:18:36 279656 ------w- C:WindowsSystem32MpSigStub.exe 2012-02-17 06:38:27 1112064 ----a-w- C:WindowsSystem32rdpcorets.dll 2012-02-17 06:38:26 1031680 ----a-w- C:WindowsSystem32rdpcore.dll 2012-02-17 05:34:22 826880 ----a-w- C:WindowsSysWow64rdpcore.dll 2012-02-17 04:58:24 210944 ----a-w- C:WindowsSystem32driversrdpwd.sys 2012-02-17 04:57:32 23552 ----a-w- C:WindowsSystem32drivers dtcp.sys 2012-02-10 06:36:07 1544192 ----a-w- C:WindowsSystem32DWrite.dll 2012-02-10 05:38:43 1077248 ----a-w- C:WindowsSysWow64DWrite.dll . ============= FINISH: 14:09:37,27 =============== . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2011-09-30.01) . Microsoft Windows 7 Ultimate Boot Device: DeviceHarddiskVolume1 Install Date: 21.10.2011 г. 17:08:47 System Uptime: 9.5.2012 г. 13:19:30 (1 hours ago) . Motherboard: ASUSTeK Computer INC. | | M5A97 PRO Processor: AMD Phenom II X4 840 Processor | AM3r2 | 1888/200mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 298 GiB total, 258,697 GiB free. D: is CDROM () E: is FIXED (NTFS) - 466 GiB total, 25,369 GiB free. F: is FIXED (NTFS) - 2794 GiB total, 2219,465 GiB free. I: is CDROM () . ==== Disabled Device Manager Items ============= . ==== System Restore Points =================== . RP100: 8.5.2012 г. 13:53:45 - ComboFix created restore point . ==== Installed Programs ====================== . µTorrent Acrobat.com Adobe AIR Adobe Flash Player 11 ActiveX 64-bit Adobe Flash Player 11 Plugin 64-bit Adobe Reader X (10.1.3) AEnglish Dictionary XP 1.72 Asmedia ASM104x USB 3.0 Host Controller Driver ATI Catalyst Install Manager Compatibility Pack for the 2007 Office system DAEMON Tools Lite Disk Unlocker EVEREST Ultimate Edition v5.50 FIFA 12 GOM Player Google Chrome JMicron JMB36X Driver K-Lite Mega Codec Pack 8.7.0 Malwarebytes Anti-Malware, версия 1.61.0.1400 Microsoft .NET Framework 4 Client Profile Microsoft Office XP Professional with FrontPage Microsoft Security Client Microsoft Security Essentials Microsoft Silverlight Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Mozilla Firefox 12.0 (x86 bg) Mozilla Maintenance Service NVIDIA 3D Vision Controller Driver 296.10 NVIDIA 3D Vision Driver 296.10 NVIDIA Control Panel 296.10 NVIDIA Graphics Driver 296.10 NVIDIA Install Application NVIDIA PhysX NVIDIA PhysX System Software 9.12.0213 NVIDIA Stereoscopic 3D Driver NVIDIA Update 1.7.11 NVIDIA Update Components Opera 11.61 Origin PVSonyDll Realtek Ethernet Controller Driver Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636) Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368) Skype™ 5.8 SopCast 3.4.8 TeamViewer 7 Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) VirtualCloneDrive VirtualDJ PRO Full VLC media player 2.0.1 Winamp Winamp Detector Plug-in Windows Media Player Firefox Plugin WinRAR archiver . ==== Event Viewer Messages From Past Week ======== . 9.5.2012 г. 13:19:53, Error: Service Control Manager [7023] - Услуга Windows Defender прекъсна със следната грешка: Указаният модул не е намерен. 8.5.2012 г. 23:40:12, Error: Service Control Manager [7023] - Услуга Windows Defender прекъсна със следната грешка: Указаният модул не е намерен. 8.5.2012 г. 14:38:45, Error: Service Control Manager [7023] - Услуга Windows Defender прекъсна със следната грешка: Указаният модул не е намерен. 8.5.2012 г. 13:58:11, Error: Service Control Manager [7023] - Услуга Windows Defender прекъсна със следната грешка: Указаният модул не е намерен. 7.5.2012 г. 18:44:39, Error: Service Control Manager [7023] - Услуга Windows Defender прекъсна със следната грешка: Указаният модул не е намерен. 7.5.2012 г. 18:43:38, Error: Service Control Manager [7030] - Услуга PEVSystemStart е маркирана като интерактивна услуга. Обаче системата е конфигурирана да не допуска интерактивни услуги. Тази услуга може да не функционира правилно. 7.5.2012 г. 18:42:12, Error: Service Control Manager [7030] - Услуга PEVSystemStart е маркирана като интерактивна услуга. Обаче системата е конфигурирана да не допуска интерактивни услуги. Тази услуга може да не функционира правилно. 5.5.2012 г. 23:13:58, Error: Microsoft Antimalware [1119] - Microsoft Antimalware has encountered a critical error when taking action on malware or other potentially unwanted software. For more information please see the following: http://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Sisproc&threatid=2147624668 Name: Trojan:Win32/Sisproc ID: 2147624668 Severity: Severe Category: Trojan Path: file:_C:UsersuserAppDataLocalTempY8GdBi_A.exe.part Detection Origin: Local machine Detection Type: Concrete Detection Source: Real-Time Protection User: NT AUTHORITYSYSTEM Process Name: E:ProgramsFirefoxfirefox.exe Action: Quarantine Action Status: No additional actions required Error Code: 0x80070490 Error description: Елементът не е намерен. Signature Version: AV: 1.125.1236.0, AS: 1.125.1236.0, NIS: 11.0.0.0 Engine Version: AM: 1.1.8304.0, NIS: 2.0.8001.0 5.5.2012 г. 22:09:36, Error: Service Control Manager [7023] - Услуга Windows Defender прекъсна със следната грешка: Указаният модул не е намерен. 5.5.2012 г. 22:08:36, Error: Service Control Manager [7030] - Услуга PEVSystemStart е маркирана като интерактивна услуга. Обаче системата е конфигурирана да не допуска интерактивни услуги. Тази услуга може да не функционира правилно. 5.5.2012 г. 22:07:11, Error: Service Control Manager [7030] - Услуга PEVSystemStart е маркирана като интерактивна услуга. Обаче системата е конфигурирана да не допуска интерактивни услуги. Тази услуга може да не функционира правилно. 5.5.2012 г. 22:05:14, Error: Application Popup [1060] - ??C:ComboFixcatchme.sys has been blocked from loading due to incompatibility with this system. Please contact your software vendor for a compatible version of the driver. 5.5.2012 г. 22:05:14, Error: Application Popup [1060] - ??C:ComboFixcatchme.sys has been blocked from loading due to incompatibility with this system. Please contact your software vendor for a compatible version of the driver. 4.5.2012 г. 21:53:06, Error: Service Control Manager [7023] - Услуга Windows Defender прекъсна със следната грешка: Указаният модул не е намерен. 4.5.2012 г. 21:52:00, Error: Service Control Manager [7030] - Услуга PEVSystemStart е маркирана като интерактивна услуга. Обаче системата е конфигурирана да не допуска интерактивни услуги. Тази услуга може да не функционира правилно. 4.5.2012 г. 21:51:33, Error: Application Popup [1060] - ??C:ComboFixcatchme.sys has been blocked from loading due to incompatibility with this system. Please contact your software vendor for a compatible version of the driver. 4.5.2012 г. 21:50:27, Error: Service Control Manager [7030] - Услуга PEVSystemStart е маркирана като интерактивна услуга. Обаче системата е конфигурирана да не допуска интерактивни услуги. Тази услуга може да не функционира правилно. . ==== End Of File ===========================

Дневниците са кристално чисти..!Не се виждат и остатъци от програмите които използвахме...! Въпросните папки са напълно легални и са от операционната система...само трябва да ги скриете...по описания начин..!

  • Автор

Нали така трябва да изглежда опцията? При това положение папките пак си стоят?!

$Recycle.bin - това е вашето кошче (Recycle Bin)

Recovery(с катинарче) -папка на Recovery Console.- вижда се че папката е модифицирана 21.10.2011 г. - така че няма логика да е резултат от моите действия

Просто и двете папки ги е имало и преди моята намеса...а вие не сте им обръщали внимание....!

Що се отнася до антивирусната,на предния пост съм объркал линка,за което се извинявам!!!Въпросните опции,за които питах( Scan all downloads,Moniter file and program activity on your computer,Enable behaviour monitoring,Enable Network Inspection System,за които съм сигурен,че преди бяха към подменюто Real-time Protection) сега не мога да ги намеря в цялата програма.Ето сравнете ги: Публикувано изображение и http://www.howtogeek...mage_thumb2.png

С коя версия сте...?

Аз на единия ми компютър съм с Microsoft Security Essentials версия 4.0.1 и нямам въпросните опции ..!

  • Автор

Версията на Microsoft Security Essentials 4.0.1526.0.Моля не ме разберете погрешно - просто някоя/и от използваните програми май променят някаква опция за показване/скриване на системни папки и затова се появиха Recovery(с катинарче) и $Recycle.bin.Предполагам,че са просто са някакво следствие след използваните програми,предния път,когато пак бях писал към вас тогава заради червей пак се бяха появили въпросните папки(само че тогава бяха побелели) и тогава чрез маркиране на Don't show hidden folders and drives се скриха!Но този път,когато влезнах в същата опция,то и без това беше на Don't show hidden folders and drives т.е маркера не беше на Show hidden folders and drives!

  • Автор

Здравейте пак,преди окончателно да приключим искам да ви попитам за премахването на DDS OTCleanlt ли да използвам?А и онова прокси е махнато,нали?

  • Автор

И така,последно искам искрено да ви благодаря за съдействието ви по отношение на темата!Благодаря ви icotonev!!!Приятен ден и на вас! :yanim::bye1:

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.