Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Featured Replies

здравейте , проблема е следния от няколкдо дни компа често забива сега имам и проблем с отварянето на интернет страници , а и е доста натоварен ето лог файловете DDS (Ver_2011-09-30.01) - FAT32_x86 Internet Explorer: 7.0.5730.13 Run by zxczxczxczxczxc at 11:56:10 on 2012-07-30 Microsoft Windows XP Professional 5.1.2600.3.1251.359.1033.18.894.105 [GMT 3:00] . AV: avast! Antivirus *Enabled/Outdated* {7591DB91-41F0-48A3-B128-1A293FD8233D} . ============== Running Processes ================ . C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Alwil Software\Avast5\AvastSvc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Winamp\winampa.exe C:\Program Files\Alwil Software\Avast5\avastUI.exe C:\Program Files\OSCAR Editor\OscarEditor.exe C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Datecs\FlexType 2K\FType2K.exe C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wscntfy.exe C:\Program Files\Opera\opera.exe C:\Program Files\Winamp\winamp.exe C:\Program Files\Opera\pluginwrapper\opera_plugin_wrapper.exe C:\WINDOWS\system32\msiexec.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\System32\svchost.exe -k netsvcs C:\WINDOWS\system32\svchost.exe -k NetworkService C:\WINDOWS\system32\svchost.exe -k LocalService . ============== Pseudo HJT Report =============== . uStart Page = about:blank BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll uRun: [OscarEditor] "c:\program files\oscar editor\OscarEditor.exe" Minimum uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe uRun: [DAEMON Tools Lite] "c:\program files\daemon tools lite\DTLite.exe" -autorun uRun: [skype] "c:\program files\skype\phone\Skype.exe" /minimized /regrun mRun: [RTHDCPL] RTHDCPL.EXE mRun: [nwiz] nwiz.exe /installquiet mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup mRun: [WinampAgent] "c:\program files\winamp\winampa.exe" mRun: [avast5] "c:\program files\alwil software\avast5\avastUI.exe" /nogui dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE dRunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\flexty~1.lnk - c:\program files\datecs\flextype 2k\FType2K.exe uPolicies-Explorer: NoDriveTypeAutoRun = dword:145 mPolicies-Explorer: NoDriveTypeAutoRun = dword:145 IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab TCP: Interfaces\{120A6E3B-1E9E-495B-BBC8-EC36E4B182AC} : NameServer = 10.20.1.1 Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\program files\common files\skype\Skype4COM.dll SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\wpdshserviceobj.dll . ============= SERVICES / DRIVERS =============== . R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2012-3-19 293968] R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [2012-2-21 242240] R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2012-3-19 17744] R2 avast! Antivirus;avast! Antivirus;c:\program files\alwil software\avast5\AvastSvc.exe [2012-3-19 40384] R2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\nvidia corporation\nvidia updatus\daemonu.exe [2012-1-16 2253120] R2 Skype C2C Service;Skype C2C Service;c:\documents and settings\all users\application data\skype\toolbars\skype c2c service\c2c_service.exe [2012-6-19 3048136] R3 MouseCap;MouseCapture Driver;c:\windows\system32\drivers\MouseCap.sys [2005-8-8 6640] S2 idebtqx;Windows System;c:\windows\system32\svchost.exe -k netsvcs [2008-4-14 14336] S2 SkypeUpdate;Skype Updater;c:\program files\skype\updater\Updater.exe [2012-6-5 160944] S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\macromed\flash\FlashPlayerUpdateService.exe [2012-4-4 250056] S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [2012-1-16 1691480] . =============== Created Last 30 ================ . . ==================== Find3M ==================== . 2012-06-23 22:14:38 70344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-06-23 22:14:38 426184 ----a-w- c:\windows\system32\FlashPlayerApp.exe . ============= FINISH: 11:56:31,76 =============== . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2011-09-30.01) . Microsoft Windows XP Professional Boot Device: \Device\HarddiskVolume1 Install Date: 16.1.2012 a. 20:42:45 System Uptime: 30.7.2012 a. 11:39:58 (0 hours ago) . Motherboard: ECS | | GeForce6100PM-M2 Processor: AMD Sempron™ Processor LE-1150 | Socket AM2 | 2009/201mhz . ==== Disk Partitions ========================= . C: is FIXED (FAT32) - 32 GiB total, 20,162 GiB free. D: is FIXED (NTFS) - 201 GiB total, 72,603 GiB free. E: is CDROM () F: is CDROM (CDFS) . ==== Disabled Device Manager Items ============= . ==== System Restore Points =================== . RP90: 09.6.2012 a. 15:04:36 - Контролна точка на системата RP91: 10.6.2012 a. 15:14:53 - Контролна точка на системата RP92: 11.6.2012 a. 16:09:22 - Контролна точка на системата RP93: 12.6.2012 a. 16:59:01 - Контролна точка на системата RP94: 13.6.2012 a. 17:02:24 - Контролна точка на системата RP95: 14.6.2012 a. 18:30:57 - Контролна точка на системата RP96: 15.6.2012 a. 18:33:02 - Контролна точка на системата RP97: 16.6.2012 a. 19:29:41 - Контролна точка на системата RP98: 18.6.2012 a. 12:25:10 - Контролна точка на системата RP99: 19.6.2012 a. 12:29:01 - Контролна точка на системата RP100: 20.6.2012 a. 13:17:36 - Контролна точка на системата RP101: 21.6.2012 a. 18:35:59 - Контролна точка на системата RP102: 22.6.2012 a. 22:39:28 - Контролна точка на системата RP103: 24.6.2012 a. 11:55:52 - Контролна точка на системата RP104: 25.6.2012 a. 21:21:11 - Контролна точка на системата RP105: 27.6.2012 a. 00:33:26 - Контролна точка на системата RP106: 28.6.2012 a. 01:00:51 - Контролна точка на системата RP107: 29.6.2012 a. 14:44:56 - Контролна точка на системата RP108: 29.7.2012 a. 18:48:14 - Контролна точка на системата RP109: 30.7.2012 a. 11:52:10 - Removed PandoraTV Toolbar. . ==== Installed Programs ====================== . A4tech USB Mouse Quality Testing Program V6.0 Adobe Flash Player 11 ActiveX Adobe Flash Player 11 Plugin DAEMON Tools Lite FlexType 2K Heroes of Might and Magic® III Complete High Definition Audio Driver Package - KB835221 Hotfix for Windows Internet Explorer 7 (KB947864) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 MSXML 4.0 SP2 (KB936181) NVIDIA Control Panel 285.58 NVIDIA Drivers NVIDIA Graphics Driver 285.58 NVIDIA Install Application NVIDIA nView 135.95 NVIDIA Update 1.5.20 NVIDIA Update Components Opera 12.00 OSCAR Editor Realtek High Definition Audio Driver Security Update for Windows Internet Explorer 7 (KB950759) Security Update for Windows XP (KB923789) Security Update for Windows XP (KB941569) Skype Click to Call Skype™ 5.9 The KMPlayer (remove only) Update for Windows XP (KB942763) WebFldrs XP Winamp Winamp Detector Plug-in WinRAR 4.01 (32-bit) Xilisoft Video Converter Ultimate µTorrent . ==== Event Viewer Messages From Past Week ======== . 29.7.2012 a. 21:45:16, error: W32Time [34] - The time service has detected that the system time needs to be changed by -2591999 seconds. The time service will not change the system time by more than -54000 seconds. Verify that your time and time zone are correct, and that the time source time.windows.com (ntp.m|0x1|10.20.1.222:123->65.55.21.19:123) is working properly. 29.7.2012 a. 21:45:04, error: Service Control Manager [7023] - The Windows System service terminated with the following error: The specified module could not be found. 29.7.2012 a. 21:44:57, error: NVENETFD [5008] - NVIDIA nForce 10/100 Mbps Ethernet : Has encountered an invalid network address. 29.7.2012 a. 21:44:50, error: DCOM [10005] - DCOM got error "%1058" attempting to start the service BITS with arguments "" in order to run the server: {4991D34B-80A1-4291-83B6-3328366B9097} . ==== End Of File ===========================

Здравейте.!

Публикувано изображение Изтеглете ComboFix Публикувано изображение от тук или тук и го запазете на десктопа си.

  • Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.
Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to Disable your Security Programs
  • Стартирайте Combo-Fix.com Публикувано изображение и следвайте инструкциите.
Бележка: ComboFix ще се стартира без инсталирана Recovery Console.
  • Като част от неговата работа, ComboFix ще провери дали Microsoft Windows Recovery Console е инсталирана. Предвид бързо развиващия се зловреден софтуер е силно препоръчително да бъде инсталирана преди премахването на зловредния софтуер. Това ще Ви позволи да влезете в специален recovery/repair режим, който ще ни позволи по-лесно да решите проблем, който би могъл да възникне при премахване на зловредния софтуер.
  • Следвайте инструкциите, за да позволите на ComboFix да изтегли и инсталира Microsoft Windows Recovery Console. В един момент ще бъдете попитани дали сте съгласни с лицензното споразумение. Необходимо е да потвърдите, че сте съгласни, за да инсталирате Microsoft Windows Recovery Console.
** Забележете: Ако Microsoft Windows Recovery Console е вече инсталирана, ComboFix ще продължи към процеса по премахване на зловредния софтуер.

Публикувано изображение

След като Microsoft Windows Recovery Console е инсталирана, използвайки ComboFix, Вие ще видите следното съобщение:

Публикувано изображение

Изберете Yes, за да продължи сканирането за зловреден софтуер.

Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:ComboFix.txt в следващия Ви коментар в тази тема.

Бележка:

  • Моля, не движете мишката, докато ComboFix работи. Това може да наруши процеса на работа.
  • ComboFix ще нулира всички настройки на Microsoft Internet Explorer, включително да направи IE браузър по подразбиране.
  • ComboFix ще изключи autorun функцията на ВСИЧКИ CD, Floppy и USB устройства, за да помогне при премахването на зловредния софтуер и Ви защити от бъдещи вируси/заплахи, които поразяват чрез autorun. Ако това е проблем за вас - моля, уведомете ме.
  • ComboFix ще изключи вашата интернет връзка. Интернет връзката ще се възстанови автоматично, преди ComboFix да завърши процеса на работа. При проблем, той ще прекрати интернет връзката. За да възстановите интернет връзката си, рестартирайте компютъра си.
  • В случай на проблем с ComboFix, той може да създаде лог файл. Моля, включете съдържанието на C:BUG.txt в следващия Ви коментар в тази тема.
Публикувано изображение Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.
  • Автор

така при сканирането компа заби появи се син екран ... а сега немога да стартирам ComboFix ???

  • Автор

Направете сканирането в безопасен режим..!

би ли пояснил ?

Кое точно да ви поясня....как се преминава в безопасен режим ли..?

Стартиране на компютъра в безопасен режим

Опции за стартиране на Windows XP в безопасен режим

  • Автор

Кое точно да ви поясня....как се преминава в безопасен режим ли..?

Стартиране на компютъра в безопасен режим

Опции за стартиране на Windows XP в безопасен режим

и в безопасен режим програмата не се стартира .....

Добре,да сменим инструмента..!

Публикувано изображение Изтеглете OTL.exe и го запазете на десктопа.

  • Стартирайте OTL (ако е необходимо, потвърдете през UAC).
  • Направете следните настройки:
  • Сложете отметка пред Scan All Users
  • Под менюто File Age => изберете 90 days
  • Под менюто Standard Registry => променете на ALL
  • Сложете отметки пред LOP и Purity Check
Публикувано изображение Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

netsvcs
msconfig
safebootminimal
safebootnetwork
"%WinDir%$NtUninstallKB*$." /30
C:Program FilesCommon FilesComObjects*.* /s
%SYSTEMDRIVE%*.*
%USERPROFILE%*.*
%USERPROFILE%Application Data*.*
%USERPROFILE%Local SettingsApplication Data*.*
%AllUsersProfile%*.*
%AllUsersProfile%Application Data*.*
%USERPROFILE%My Documents*.*
%CommonProgramFiles%*.*
%PROGRAMFILES%*.*
%systemroot%system32configsystemprofile*.*
%windir%ServiceProfilesLocalServiceAppDataLocalTemp*.*
%windir%ServiceProfilesNetworkServiceAppDataLocalTemp*.*
%windir% emp*.*
%windir%system32*.
%Temp%smtmp1*.*
%Temp%smtmp2*.*
%Temp%smtmp3*.*
%Temp%smtmp4*.*
%systemroot%system32DBBK*.* /s
%systemroot%system32*.dll /lockedfiles
%systemroot%Tasks*.job /lockedfiles
%systemroot%system32drivers*.sys /90
%systemroot%system32drivers*.sys /lockedfiles
%systemroot%system32Spoolprtprocsw32x86*.dll
%systemroot%*. /rp /s
%systemroot%assembly mp*.* /S /MD5
%systemroot%assembly emp*.* /S /MD5
%systemroot%assemblyGAC_32*.* /S /MD5
%systemroot%assemblyGAC_MSIL*.* /S /MD5
>C:commands.txt echo list vol /raw /hide /c
/wait
>C:DiskReport.txt diskpart /s C:commands.txt /raw /hide /c
/wait
type c:diskreport.txt /c
/wait
erase c:commands.txt /hide /c
/wait
erase c:diskreport.txt /hide /c
/md5start
smss.exe
winlogon.exe
services.exe
lsass.exe
svchost.exe
explorer.exe
userinit.exe
atapi.sys
iaStor.sys
serial.sys
disk.sys
volsnap.sys
redbook.sys
i8042prt.sys
afd.sys
netbt.sys
tcpip.sys
ipsec.sys
hlp.dat
/md5stop
  • Натиснете маркираният в синьо бутон: Run Scan.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).

Публикувано изображение Стартирайте отново OTL, копирайте (Copy) и поставете (Paste) скриптовия текст от текстовото поле по-долу под колонката Custom Scans/Fixes, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта.

:OTL
SRV - File not found [Auto | Stopped] -- C:\WINDOWS\system32\cgxvd.dll -- (idebtqx)
O4 - HKU\.DEFAULT..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 File not found
O4 - HKU\S-1-5-18..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 File not found
O4 - HKU\S-1-5-21-329068152-1644491937-1417001333-1004..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 File not found
NetSvcs: idebtqx - C:\WINDOWS\system32\cgxvd.dll File not found

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"4951:TCP" =-

:files

autorun.inf /alldrives
autorun.exe /alldrives
recycler /alldrives
ipconfig /flushdns /c

:Commands
[purity]
[emptytemp]
[emptyjava]
[resethosts]
[clearallrestorepoints]
[emptyflash]
[Reboot]

Публикувано изображение След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix

Windows ще се рестартира и ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

  • Автор

All processes killed

========== OTL ==========

Service idebtqx stopped successfully!

Service idebtqx deleted successfully!

File C:\WINDOWS\system32\cgxvd.dll not found.

Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce\\nltide_2 deleted successfully.

Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce\\nltide_2 not found.

Registry value HKEY_USERS\S-1-5-21-329068152-1644491937-1417001333-1004\Software\Microsoft\Windows\CurrentVersion\RunOnce\\nltide_2 deleted successfully.

idebtqx removed from NetSvcs value successfully!

========== REGISTRY ==========

Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\\4951:TCP deleted successfully.

========== FILES ==========

autorun.inf not found in C:\

autorun.inf not found in D:\

autorun.exe not found in C:\

autorun.exe not found in D:\

recycler not found in C:\

D:\RECYCLER\S-1-5-21-329068152-1644491937-1417001333-1003 folder moved successfully.

D:\RECYCLER\S-1-5-21-1645522239-261478967-1417001333-1003 folder moved successfully.

D:\RECYCLER\S-1-5-21-1275210071-1677128483-1801674531-1003 folder moved successfully.

D:\RECYCLER folder moved successfully.

< ipconfig /flushdns /c >

Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

C:\Documents and Settings\zxczxczxczxczxc\Desktop\cmd.bat deleted successfully.

C:\Documents and Settings\zxczxczxczxczxc\Desktop\cmd.txt deleted successfully.

========== COMMANDS ==========

[EMPTYTEMP]

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

User: All Users

User: NetworkService

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService

->Temp folder emptied: 66016 bytes

->Temporary Internet Files folder emptied: 33170 bytes

User: zxczxczxczxczxc

->Temp folder emptied: 73446331 bytes

->Temporary Internet Files folder emptied: 44762452 bytes

->Opera cache emptied: 31831818 bytes

->Flash cache emptied: 29585 bytes

User: UpdatusUser

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

User: Administrator

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

->Opera cache emptied: 240 bytes

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 2402044 bytes

%systemroot%\System32 .tmp files removed: 2577 bytes

%systemroot%\System32\dllcache .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 9107349 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes

RecycleBin emptied: 0 bytes

Total Files Cleaned = 154,00 mb

[EMPTYJAVA]

User: Default User

User: All Users

User: NetworkService

User: LocalService

User: zxczxczxczxczxc

User: UpdatusUser

User: Administrator

Total Java Files Cleaned = 0,00 mb

C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.

HOSTS file reset successfully

Restore point Set: OTL Restore Point

[EMPTYFLASH]

User: Default User

User: All Users

User: NetworkService

User: LocalService

User: zxczxczxczxczxc

->Flash cache emptied: 0 bytes

User: UpdatusUser

User: Administrator

Total Flash Files Cleaned = 0,00 mb

OTL by OldTimer - Version 3.2.53.0 log created on 07302012_151445

Files\Folders moved on Reboot...

File\Folder C:\WINDOWS\temp\_avast5_\Webshlock.txt not found!

PendingFileRenameOperations files...

File C:\WINDOWS\temp\_avast5_\Webshlock.txt not found!

Registry entries deleted on Reboot...

  • Автор

проблемите се засилват немога да се логна в скупе , фацебоок , от тук постоянно ме логаутва общо взето пълна каша моля помогнете проблемите се засилват немога да се логна в скупе , фацебоок , от тук постоянно ме логаутва общо взето пълна каша моля помогнете

Отворете notepad и с copy/paste въведете следната информация:

REGEDIT4

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSvcHost]
"netsvcs"=hex(7):36,74,6f,34,00,41,70,70,4d,67,6d,74,00,41,75,64,69,6f,53,72,
76,00,42,72,6f,77,73,65,72,00,43,72,79,70,74,53,76,63,00,44,4d,53,65,72,76,
65,72,00,44,48,43,50,00,45,52,53,76,63,00,45,76,65,6e,74,53,79,73,74,65,6d,
00,46,61,73,74,55,73,65,72,53,77,69,74,63,68,69,6e,67,43,6f,6d,70,61,74,69,
62,69,6c,69,74,79,00,48,69,64,53,65,72,76,00,49,61,73,00,49,70,72,69,70,00,
49,72,6d,6f,6e,00,4c,61,6e,6d,61,6e,53,65,72,76,65,72,00,4c,61,6e,6d,61,6e,
57,6f,72,6b,73,74,61,74,69,6f,6e,00,4d,65,73,73,65,6e,67,65,72,00,4e,65,74,
6d,61,6e,00,4e,6c,61,00,4e,74,6d,73,73,76,63,00,4e,57,43,57,6f,72,6b,73,74,
61,74,69,6f,6e,00,4e,77,73,61,70,61,67,65,6e,74,00,52,61,73,61,75,74,6f,00,
52,61,73,6d,61,6e,00,52,65,6d,6f,74,65,61,63,63,65,73,73,00,53,63,68,65,64,
75,6c,65,00,53,65,63,6c,6f,67,6f,6e,00,53,45,4e,53,00,53,68,61,72,65,64,61,
63,63,65,73,73,00,53,52,53,65,72,76,69,63,65,00,54,61,70,69,73,72,76,00,54,
68,65,6d,65,73,00,54,72,6b,57,6b,73,00,57,33,32,54,69,6d,65,00,57,5a,43,53,
56,43,00,57,6d,69,00,57,6d,64,6d,50,6d,53,70,00,77,69,6e,6d,67,6d,74,00,77,
73,63,73,76,63,00,78,6d,6c,70,72,6f,76,00,6e,61,70,61,67,65,6e,74,00,68,6b,
6d,73,76,63,00,42,49,54,53,00,77,75,61,75,73,65,72,76,00,53,68,65,6c,6c,48,
57,44,65,74,65,63,74,69,6f,6e,00,68,65,6c,70,73,76,63,00,00
  • Запазете файла с името fix.reg.
  • Файла трябва да изглежда така - Публикувано изображение
  • Стартирайте го и изберете YES на диалоговия прозорец.
  • Рестартирайте компютъра си.
Изтрийте вашето копие на Комбофикс (като изтриете иконата Публикувано изображение от вашия десктоп)...изтеглете ново свежо копие от тук или тук и го запазете на десктопа си.Направете нова проверка по инструкцията в пост 2.
  • Автор

ComboFix 12-06-28.03 - zxczxczxczxczxc 07.2012 a. 18:08:31.2.1 - FAT32x86 Microsoft Windows XP Professional 5.1.2600.3.1251.359.1033.18.894.220 [GMT 3:00] Running from: c:documents and settingszxczxczxczxczxcDesktopComboFix.exe AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D} . . ((((((((((((((((((((((((( Files Created from 2012-06-28 to 2012-07-30 ))))))))))))))))))))))))))))))) . . 2012-07-30 13:30 . 2012-07-30 13:30 -------- d-----w- c:documents and settingsAll UsersApplication DataMcAfee 2012-07-30 13:03 . 2012-07-30 13:03 -------- d-----w- C:FOUND.003 2012-07-30 13:01 . 2012-06-28 12:52 721000 ----a-w- c:windowssystem32driversaswSnx.sys 2012-07-30 12:14 . 2012-07-30 12:14 -------- d-----w- C:_OTL 2012-07-30 10:18 . 2012-07-30 10:18 -------- d-----w- c:documents and settingsAdministrator . . . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-06-28 12:52 . 2012-03-19 10:40 54232 ----a-w- c:windowssystem32driversaswTdi.sys 2012-06-28 12:52 . 2012-03-19 10:40 353688 ----a-w- c:windowssystem32driversaswSP.sys 2012-06-28 12:52 . 2012-03-19 10:40 35928 ----a-w- c:windowssystem32driversaswRdr.sys 2012-06-28 12:52 . 2012-03-19 10:40 97352 ----a-w- c:windowssystem32driversaswmon2.sys 2012-06-28 12:52 . 2012-03-19 10:40 89624 ----a-w- c:windowssystem32driversaswmon.sys 2012-06-28 12:52 . 2012-03-19 10:40 21256 ----a-w- c:windowssystem32driversaswFsBlk.sys 2012-06-28 12:52 . 2012-03-19 10:40 25256 ----a-w- c:windowssystem32driversaavmker4.sys 2012-06-28 12:52 . 2012-03-19 10:40 41224 ----a-w- c:windowsavastSS.scr 2012-06-28 12:51 . 2012-03-19 10:40 227648 ----a-w- c:windowssystem32aswBoot.exe 2012-06-23 22:14 . 2012-04-04 08:10 426184 ----a-w- c:windowssystem32FlashPlayerApp.exe 2012-06-23 22:14 . 2012-01-15 23:07 70344 ----a-w- c:windowssystem32FlashPlayerCPLApp.cpl . . ------- Sigcheck ------- Note: Unsigned files aren't necessarily malware. . [-] 2008-07-26 . 6CDB0EB2C6D05ACE8C29C9B1B82C377B . 1614848 . . [5.1.2600.5512] . . c:windowssystem32sfcfiles.dll . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 . [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionexplorershelliconoverlayidentifiers00avast] @="{472083B0-C522-11CF-8763-00608CC02F24}" [HKEY_CLASSES_ROOTCLSID{472083B0-C522-11CF-8763-00608CC02F24}] 2012-06-28 12:51 121528 ----a-w- c:program filesAlwil SoftwareAvast5ashShell.dll . [HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun] "OscarEditor"="c:program filesOSCAR EditorOscarEditor.exe" [2009-11-24 2642432] "DAEMON Tools Lite"="c:program filesDAEMON Tools LiteDTLite.exe" [2012-02-13 3481408] "Skype"="c:program filesSkypePhoneSkype.exe" [2012-06-07 17425072] . [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun] "RTHDCPL"="RTHDCPL.EXE" [2011-12-05 20065384] "nwiz"="nwiz.exe" [2009-07-08 1657376] "NvMediaCenter"="c:windowssystem32NvMcTray.dll" [2009-07-08 86016] "NvCplDaemon"="c:windowssystem32NvCpl.dll" [2009-07-08 13762560] "WinampAgent"="c:program filesWinampwinampa.exe" [2011-06-30 74752] . [HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun] "CTFMON.EXE"="c:windowssystem32CTFMON.EXE" [2008-04-13 15360] . c:documents and settingsAll UsersStart MenuProgramsStartup FlexType 2K.lnk - c:program filesDatecsFlexType 2KFType2K.exe [2012-1-16 95232] . [HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList] "%windir%Network Diagnosticxpnetdiag.exe"= "%windir%system32sessmgr.exe"= "c:Program FilesNVIDIA CorporationNVIDIA Updatusdaemonu.exe"= "c:Program FilesOperaopera.exe"= "c:Program FilesWinampwinamp.exe"= "c:Program FilesuTorrentuTorrent.exe"= "c:Documents and SettingszxczxczxczxczxcMy DocumentsDownloadsCounter-Strike 1.6 Perfect Editionhl.exe"= "c:Program Files3DOHeroes 3 CompleteHEROES3.EXE"= "c:WINDOWSSystem32dplaysvr.exe"= "c:Program FilesOperapluginwrapperopera_plugin_wrapper.exe"= "c:Program FilesPANDORA.TVPanServicePandoraService.exe"= "c:Program FilesSkypePhoneSkype.exe"= . R1 aswSnx;aswSnx;c:windowssystem32driversaswSnx.sys [30.7.2012 a. 16:01 721000] R1 aswSP;aswSP;c:windowssystem32driversaswSP.sys [19.3.2012 a. 13:40 353688] R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:windowssystem32driversdtsoftbus01.sys [21.2.2012 a. 22:53 242240] R2 aswFsBlk;aswFsBlk;c:windowssystem32driversaswFsBlk.sys [19.3.2012 a. 13:40 21256] R2 nvUpdatusService;NVIDIA Update Service Daemon;c:program filesNVIDIA CorporationNVIDIA Updatusdaemonu.exe [16.1.2012 a. 10:46 2253120] R3 MouseCap;MouseCapture Driver;c:windowssystem32driversMouseCap.sys [08.8.2005 a. 14:44 6640] S2 Skype C2C Service;Skype C2C Service;c:documents and settingsAll UsersApplication DataSkypeToolbarsSkype C2C Servicec2c_service.exe [19.6.2012 a. 17:32 3048136] S2 SkypeUpdate;Skype Updater;c:program filesSkypeUpdaterUpdater.exe [07.6.2012 a. 19:12 160944] S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:windowssystem32MacromedFlashFlashPlayerUpdateService.exe [04.4.2012 a. 11:10 250056] S3 Ambfilt;Ambfilt;c:windowssystem32driversAmbfilt.sys [16.1.2012 a. 10:47 1691480] . Contents of the 'Scheduled Tasks' folder . 2012-07-30 c:windowsTasksAdobe Flash Player Updater.job - c:windowssystem32MacromedFlashFlashPlayerUpdateService.exe [2012-04-04 22:14] . . ------- Supplementary Scan ------- . uStart Page = about:blank TCP: Interfaces{120A6E3B-1E9E-495B-BBC8-EC36E4B182AC}: NameServer = 10.20.1.1 . - - - - ORPHANS REMOVED - - - - . WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2012-07-30 18:12 Windows 5.1.2600 Service Pack 3 FAT NTAPI . scanning hidden processes ... . scanning hidden autostart entries ... . scanning hidden files ... . scan completed successfully hidden files: 0 . ************************************************************************** . --------------------- DLLs Loaded Under Running Processes --------------------- . - - - - - - - > 'explorer.exe'(1552) c:windowssystem32wpdshserviceobj.dll c:windowssystem32portabledevicetypes.dll c:windowssystem32portabledeviceapi.dll . Completion time: 2012-07-30 18:14:03 ComboFix-quarantined-files.txt 2012-07-30 15:14 . Pre-Run: 25 114 673 152 bytes free Post-Run: 25 108 119 552 bytes free . - - End Of File - - 5BD51EA65BC6070ECAE0074FA82ECC8F

Моля, изтеглете SystemLook и запазете програмата на десктопа.

  • Кликнете два пъти върху SystemLook.exe, за да стартирате програмата.
  • Копирайте съдържанието на следния код в текстовото поле на програмата
:filefind
*sfcfiles*
  • Кликнете на бутона Look, за да започне сканирането.
  • Когато сканирането завърши ще Ви се отвори Notepad с резултата от сканирането. Моля, публикувайте лог файла в следващия си коментар.

Какво е моментното състояние на системата ви...?

проблемите се засилват немога да се логна в скупе , фацебоок , от тук постоянно ме логаутва общо взето пълна каша моля помогнете

Сменете си датата на компютъра...днес сме 30.06.2012 г......по дневниците се вижда че вашата дата е "Completion time: 2012-07-30 .....!С цял месец сте напред...!:)

  • Автор

ystemLook 30.07.11 by jpshortstuff Log created at 19:13 on 30/07/2012 by zxczxczxczxczxc Administrator - Elevation successful ========== filefind ========== Searching for "*sfcfiles*" C:WINDOWSsystem32sfcfiles.dll --a---- 1614848 bytes [11:59 26/07/2008] [11:59 26/07/2008] 6CDB0EB2C6D05ACE8C29C9B1B82C377B -= EOF =-

Какво е моментното състояние на системата ви...?

Сменете си датата на компютъра...днес сме 30.06.2012 г......по дневниците се вижда че вашата дата е "Completion time: 2012-07-30 .....!С цял месец сте напред...! :)

Защо ми игнорирате въпросите и препоръките...?

  • Автор

Защо ми игнорирате въпросите и препоръките...?

popravih go sled kato postnah sry sega i flextypa mi se razvali :)

Отново не ми отговорихте....???

здравейте , проблема е следния от няколкдо дни компа често забива сега имам и проблем с отварянето на интернет страници , а и е доста натоварен ето лог файловете

...немога да се логна в скупе , фацебоок...

На тези въпроси искам да ми отговорите...?

  • Автор

като цяло има огромно подобрение отваря се facebook не забива остава единственно проблема със skype , но сега ще го преинсталирам и ще ти кажа резултата

като цяло има огромно подобрение отваря се facebook не забива остава единственно проблема със skype , но сега ще го преинсталирам и ще ти кажа резултата

Ако не спазвате стриктно препоръките на експертите от форума ще съм принуден за заключа темата ви!!!

Отговаряйте на въпросите, които ви задават и следвайте стриктно техните препоръки ако искате да ва ви се помогне

  • Автор

като цяло има огромно подобрение отваря се facebook не забива остава единственно проблема със skype , но сега ще го преинсталирам и ще ти кажа резултата

да остава проблема със скупе .....

Хубаво...!

Публикувано изображение Изтеглете Malwarebytes' Anti-Malware или от тук

* Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.

* Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.

* Ако има намерени обновявания, тя ще ги изтегли и инсталира.

* Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.

* Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.

* Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.

* Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.

* Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. Копирайте този лог и го публикувайте в следващия си коментар по темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Публикувано изображение Изтеглете програмата: ESET Online Scanner

  • Стартирайте esetsmartinstaller_enu.exe Публикувано изображение
  • Сложете отметка на YES, I accept the Terms of Use и изберете Start:

    Публикувано изображение

  • Скенерът ще започне да изтегля компонентите, които са му необходими:

    Публикувано изображение

  • Уверете се, че има отметки на следните редове:

    Публикувано изображение

    Накрая изберете Start

  • Скенерът ще започне да изтегля последните дефиниции.
  • След, като сканирането завърши изберете Finish.
  • Отидете в: C:Program FilesESETESET Online Scanner
  • Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си коментар.
  • Автор

ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=eb2acd51f7aa094dbd67e32f8b431916 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2012-07-01 01:48:05 # local_time=2012-07-01 04:48:05 (+0200, FLE Daylight Time) # country="Bulgaria" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=768 16777215 100 0 8997673 8997673 0 0 # compatibility_mode=8192 67108863 100 0 279 279 0 0 # scanned=32199 # found=2 # cleaned=2 # scan_time=2787 D:gamesDiablo_2_1.10.zip probably a variant of Win32/Hupigon.GIHWJT trojan (deleted - quarantined) 00000000000000000000000000000000 C D:gamesDLoad.exe probably a variant of Win32/Hupigon.GIHWJT trojan (cleaned by deleting - quarantined) 0000000000000000000000000000000 C loga от Malwarebytes' Anti-Malware неможах да го копирам рестартира се компа

loga от Malwarebytes' Anti-Malware неможах да го копирам рестартира се компа

Стартирайте отново Malwarebytes' Anti-Malware и натиснете таб "Дневници" ...там се помнят логовете.Копирайте съдържанието на лога в следващия си пост..!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.