Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Предполагаема ARM атака

Featured Replies

  • Автор

Приключих със сканирането сега какво? Необходими ли са някакви логове.

Приключих със сканирането сега какво? Необходими ли са някакви логове.

Не са необходими...има ли промяна след последната процедура..?

  • Автор

Не никакви :( Прегледах няколко теми в интернет и забелязах че Eset Service не е стартиран правилно. Показва Starting и стои така през цялото време.

Какво да ви кажа..огледах за n -ти път всички дневници и не виждам нищо зловредно..При толкова сканирания щеше да се види ако проблема е от вирус..Много ме затрудни вашия проблем.....! :(

  • Автор

Съжалявам че съм ви затруднил, ако се сетите нещо на драго сърце ще го пробваме. Сега отново преинсталирах есет и изпълних стъпките описани тук. Ефект никакъв. Ще продължа да търся решение в сайта на есет. Благодаря за отделеното време.

Преинсталирайте Есет съгласно тази инструкция: Инструкция

п.п.последната инструкция кото сте използвали е за конкретна зараза - ZeroAccess..По всички дневници няма данни системата ви да е заразена с нея...!

  • Автор

Точно по тази инструкция премахвам есет.

Изтеглете Публикувано изображениеAutoRuns 11.32

1) стартирайте програмата;

2) изберете Options => Filter Options => сложете отметки пред Verify Code Signature и Hide Microsoft Entries;

3) меню File -> Refresh;

4) меню File -> Save...;

5) запазете файла някъде с желано от вас име (във формат arn), архивирайте го с програма по желание и го прикачете към темата.

  • Автор

Това е лога.

Това е Лога от EZ_Sirefix който направих преди 2 часа:

Log Opened: 2012-07-23 @ 17:19:05
17:19:05 - -----------------
17:19:05 - | Begin Logging |
17:19:05 - -----------------
17:19:05 - Fix started on a WIN_7 X64 computer
17:19:05 - Prep in progress. Please Wait.
17:19:05 - Prep complete
17:19:05 - Removing Sirefef
========================================================
Ї®­ 23.07.2012 Ј. 17:19:06,53 - Running with Admin - AMD64
========================================================

--Original Possibly Infected Values on Vista and Windows 7--
HKEY_CLASSES_ROOTCLSID{42aedc87-2188-41fd-b9a3-0c966feabec1}InprocServer32
(Default) REG_EXPAND_SZ %SystemRoot%system32shell32.dll

HKEY_LOCAL_MACHINESoftwareClassesCLSID{f3130cdb-aa52-4c3a-ab32-85ffc23af9c1}InprocServer32
(Default) REG_EXPAND_SZ %systemroot%system32wbemwbemess.dll

HKEY_CLASSES_ROOTCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}InprocServer32
(Default) REG_EXPAND_SZ %systemroot%system32wbemwbemess.dll

Correction of each key completed:
ЋЇҐа жЁпв § ўкаиЁ гбЇҐи­®.

--Values were corrected to--
HKEY_CLASSES_ROOTCLSID{42aedc87-2188-41fd-b9a3-0c966feabec1}InprocServer32
(Default) REG_EXPAND_SZ %SystemRoot%system32shell32.dll

HKEY_LOCAL_MACHINESoftwareClassesCLSID{f3130cdb-aa52-4c3a-ab32-85ffc23af9c1}InprocServer32
(Default) REG_EXPAND_SZ %systemroot%system32wbemwbemess.dll

HKEY_CLASSES_ROOTCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}InprocServer32
(Default) REG_EXPAND_SZ %systemroot%system32wbemwbemess.dll

HKEY_CURRENT_USERSoftwareClassesclsid{42aedc87-2188-41fd-b9a3-0c966feabec1}InprocServer32
(Default) REG_EXPAND_SZ %SystemRoot%system32shell32.dll



64bit processor was detected
Confirmed Services.exe:
"C:Windowswinsxsamd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1services.exe"


	 1 file(s) moved.
C:Windowswinsxsamd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1services.exe
1 File(s) copied
17:19:07 - Removal Completed
17:19:11 - Reboot Initiated
Log Opened: 2012-07-23 @ 17:51:22
17:51:22 - -----------------
17:51:22 - | Begin Logging |
17:51:22 - -----------------
17:51:22 - Fix started on a WIN_7 X64 computer
17:51:22 - Prep in progress. Please Wait.
17:51:22 - Prep complete
17:51:22 - Removing Sirefef
========================================================
Ї®­ 23.07.2012 Ј. 17:51:22,90 - Running with Admin - AMD64
========================================================

--Original Possibly Infected Values on Vista and Windows 7--
HKEY_CLASSES_ROOTCLSID{42aedc87-2188-41fd-b9a3-0c966feabec1}InprocServer32
(Default) REG_EXPAND_SZ %SystemRoot%system32shell32.dll

HKEY_LOCAL_MACHINESoftwareClassesCLSID{f3130cdb-aa52-4c3a-ab32-85ffc23af9c1}InprocServer32
(Default) REG_EXPAND_SZ %systemroot%system32wbemwbemess.dll

HKEY_CLASSES_ROOTCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}InprocServer32
(Default) REG_EXPAND_SZ %systemroot%system32wbemwbemess.dll

HKEY_CURRENT_USERSoftwareClassesclsid{42aedc87-2188-41fd-b9a3-0c966feabec1}InprocServer32
(Default) REG_EXPAND_SZ %SystemRoot%system32shell32.dll

Correction of each key completed:
ЋЇҐа жЁпв § ўкаиЁ гбЇҐи­®.
ЋЇҐа жЁпв § ўкаиЁ гбЇҐи­®.

--Values were corrected to--
HKEY_CLASSES_ROOTCLSID{42aedc87-2188-41fd-b9a3-0c966feabec1}InprocServer32
(Default) REG_EXPAND_SZ %SystemRoot%system32shell32.dll

HKEY_LOCAL_MACHINESoftwareClassesCLSID{f3130cdb-aa52-4c3a-ab32-85ffc23af9c1}InprocServer32
(Default) REG_EXPAND_SZ %systemroot%system32wbemwbemess.dll

HKEY_CLASSES_ROOTCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}InprocServer32
(Default) REG_EXPAND_SZ %systemroot%system32wbemwbemess.dll

HKEY_CURRENT_USERSoftwareClassesclsid{42aedc87-2188-41fd-b9a3-0c966feabec1}InprocServer32
(Default) REG_EXPAND_SZ %SystemRoot%system32shell32.dll



64bit processor was detected
Confirmed Services.exe:
"C:Windowswinsxsamd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1services.exe"


	 1 file(s) moved.
C:Windowswinsxsamd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1services.exe
1 File(s) copied
17:51:23 - Removal Completed
17:51:31 - Reboot Initiated
Log Opened: 2012-07-23 @ 18:06:55
18:06:55 - -----------------
18:06:55 - | Begin Logging |
18:06:55 - -----------------
18:06:55 - Fix started on a WIN_7 X64 computer
18:06:55 - Prep in progress. Please Wait.
18:06:55 - Prep complete
18:06:55 - Removing Sirefef
========================================================
Ї®­ 23.07.2012 Ј. 18:06:56,84 - Running with Admin - AMD64
========================================================

--Original Possibly Infected Values on Vista and Windows 7--
HKEY_CLASSES_ROOTCLSID{42aedc87-2188-41fd-b9a3-0c966feabec1}InprocServer32
(Default) REG_EXPAND_SZ %SystemRoot%system32shell32.dll

HKEY_LOCAL_MACHINESoftwareClassesCLSID{f3130cdb-aa52-4c3a-ab32-85ffc23af9c1}InprocServer32
(Default) REG_EXPAND_SZ %systemroot%system32wbemwbemess.dll

HKEY_CLASSES_ROOTCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}InprocServer32
(Default) REG_EXPAND_SZ %systemroot%system32wbemwbemess.dll

HKEY_CURRENT_USERSoftwareClassesclsid{42aedc87-2188-41fd-b9a3-0c966feabec1}InprocServer32
(Default) REG_EXPAND_SZ %SystemRoot%system32shell32.dll

Correction of each key completed:
ЋЇҐа жЁпв § ўкаиЁ гбЇҐи­®.
ЋЇҐа жЁпв § ўкаиЁ гбЇҐи­®.

--Values were corrected to--
HKEY_CLASSES_ROOTCLSID{42aedc87-2188-41fd-b9a3-0c966feabec1}InprocServer32
(Default) REG_EXPAND_SZ %SystemRoot%system32shell32.dll

HKEY_LOCAL_MACHINESoftwareClassesCLSID{f3130cdb-aa52-4c3a-ab32-85ffc23af9c1}InprocServer32
(Default) REG_EXPAND_SZ %systemroot%system32wbemwbemess.dll

HKEY_CLASSES_ROOTCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}InprocServer32
(Default) REG_EXPAND_SZ %systemroot%system32wbemwbemess.dll

HKEY_CURRENT_USERSoftwareClassesclsid{42aedc87-2188-41fd-b9a3-0c966feabec1}InprocServer32
(Default) REG_EXPAND_SZ %SystemRoot%system32shell32.dll



64bit processor was detected
Confirmed Services.exe:
"C:Windowswinsxsamd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1services.exe"


	 1 file(s) moved.
C:Windowswinsxsamd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1services.exe
1 File(s) copied
18:06:57 - Removal Completed
18:07:04 - Reboot Initiated
Това е Лога от Service Repair който направих преди 2 часа:

Log Opened: 2012-07-23 @ 17:25:04
17:25:04 - -----------------
17:25:04 - | Begin Logging |
17:25:04 - -----------------
17:25:04 - Fix started on a WIN_7 X64 computer
17:25:04 - Prep in progress.  Please Wait.
17:25:04 - Prep complete
17:25:04 - Repairing Services Now.  Please wait...
17:25:04 - Services Repair Complete.
17:25:08 - Reboot Initiated
Log Opened: 2012-07-23 @ 18:10:54
18:10:54 - -----------------
18:10:54 - | Begin Logging |
18:10:54 - -----------------
18:10:54 - Fix started on a WIN_7 X64 computer
18:10:54 - Prep in progress.  Please Wait.
18:10:54 - Prep complete
18:10:54 - Repairing Services Now.  Please wait...
18:10:54 - Services Repair Complete.
18:10:58 - Reboot Initiated
Log Opened: 2012-07-23 @ 18:37:00
18:37:00 - -----------------
18:37:00 - | Begin Logging |
18:37:00 - -----------------
18:37:00 - Fix started on a WIN_7 X64 computer
18:37:00 - Prep in progress.  Please Wait.
18:37:00 - Prep complete
18:37:00 - Repairing Services Now.  Please wait...
18:37:00 - Services Repair Complete.
18:37:06 - Reboot Initiated

AutoRuns_Biker_BoyZ.zip

Редактирано от hristokz (преглед на промените)

Изтеглете Process Explorer и я разархивирайте на удобно място. Когато се появи въпросното съобщение "Грешка при комуникация с ядрото" , стартирай Process Explorer, кликни бутона, който изглежда като мишена (вдясно до бинокъла) и посочи прозореца със съобщението. Това ще маркира процеса в Process Exoplorer, на който принадлежи въпросното съобщение. Кажете кой е той..!

  • Автор

Публикувано изображение

Това ми показа като инфо. Само че не мога да маркирам целия прозорец, а само текста или иконата или бутона с ОК.

Сега ми показва това при 2 опит да го направя това.Публикувано изображениеПП: Интересното е че в Диспечера на задачите на Windows го има, тази програма не ги има.

ПП2:Когато стартирам първо есет, след това програмата, в нея я виждам и след като се появи съобщението веднага използвам мерника и ми показва е процеса е egui.exe

Редактирано от hristokz (преглед на промените)

А съобщението за грешка "Грешка при комуникация с ядрото" излиза ли..? Идеята е да "стреляш" когато то е активно...!

Освен това би ли направил ново сканиране с AutoRuns 11.32 ,но този път запомни дневника като * txt файл..защото не мога да видя дневника във формат arn...! :)

  • Автор

Да стрелях когато съобщението е активно. Единият път се получи, вторият път-не.

AutoRuns_biker_boyz.txt

Редактирано от hristokz (преглед на промените)

  • Автор

Лог файл на SpyBot:S&D 1.6.2 up to date.


--- Report generated: 2012-07-24 08:42 ---

Caishow: [SBI $89760EE9] ID на приложение (Ключ в регистъра, fixed)
  HKEY_CLASSES_ROOTAppIDDownload.DLL

Caishow: [SBI $89760EE9] ID на приложение (Ключ в регистъра, fixed)
  HKEY_CLASSES_ROOTAppIDDownload.DLL

Babylon.Toolbar: [SBI $3BE29F71] Настройки (Ключ в регистъра, fixed)
  HKEY_CLASSES_ROOTAppID{BDB69379-802F-4eaf-B541-F8DE92DD98DB}

Babylon.Toolbar: [SBI $3BE29F71] Настройки (Ключ в регистъра, fixed)
  HKEY_CLASSES_ROOTAppID{BDB69379-802F-4eaf-B541-F8DE92DD98DB}

SweetIM: [SBI $51CF2A45] Настройки (Стойност от регистъра, fixed)
  HKEY_USERSS-1-5-21-4276945835-2795238510-5005083-1000SoftwareSweetIMsimapp_id

SweetIM: [SBI $D5391F78] Настройки (Ключ в регистъра, fixed)
  HKEY_USERSS-1-5-21-4276945835-2795238510-5005083-1000SoftwareSweetIM

SweetIM: [SBI $3C0145EF] Настройки (Стойност от регистъра, fixed)
  HKEY_LOCAL_MACHINESOFTWARESweetIMsimapp_id

SweetIM: [SBI $CA2339F3] Настройки (Ключ в регистъра, fixed)
  HKEY_LOCAL_MACHINESOFTWARESweetIM

Toolbar.Facemood: [SBI $8F44A361] ID на приложение (Ключ в регистъра, fixed)
  HKEY_CLASSES_ROOTAppID{5B1881D1-D9C7-46df-B041-1E593282C7D0}

Toolbar.Facemood: [SBI $8F44A361] ID на приложение (Ключ в регистъра, fixed)
  HKEY_CLASSES_ROOTAppID{5B1881D1-D9C7-46df-B041-1E593282C7D0}


--- Spybot - Search & Destroy version: 1.6.2  (build: 20090126) ---

2009-01-26 blindman.exe (1.0.0.8)
2009-01-26 SDFiles.exe (1.6.1.7)
2009-01-26 SDMain.exe (1.0.0.6)
2009-01-26 SDShred.exe (1.0.2.5)
2009-01-26 SDUpdate.exe (1.6.0.12)
2009-01-26 SDWinSec.exe (1.0.0.12)
2009-01-26 SpybotSD.exe (1.6.2.46)
2009-03-05 TeaTimer.exe (1.6.6.32)
2012-07-24 unins000.exe (51.49.0.0)
2009-01-26 Update.exe (1.6.0.7)
2009-11-04 advcheck.dll (1.6.5.20)
2007-04-02 aports.dll (2.1.0.0)
2008-06-14 DelZip179.dll (1.79.11.1)
2009-01-26 SDHelper.dll (1.6.2.14)
2008-06-19 sqlite3.dll
2009-01-26 Tools.dll (2.1.6.10)
2009-01-16 UninsSrv.dll (1.0.0.0)
2012-01-16 IncludesAdware.sbi (*)
2012-07-17 IncludesAdwareC.sbi (*)
2010-08-13 IncludesCookies.sbi (*)
2010-12-14 IncludesDialer.sbi (*)
2011-11-29 IncludesDialerC.sbi (*)
2012-01-31 IncludesHeavyDuty.sbi (*)
2012-06-19 IncludesHijackers.sbi (*)
2012-05-16 IncludesHijackersC.sbi (*)
2010-09-15 IncludesiPhone.sbi (*)
2012-03-13 IncludesKeyloggers.sbi (*)
2012-03-13 IncludesKeyloggersC.sbi (*)
2004-11-29 IncludesLSP.sbi (*)
2012-06-18 IncludesMalware.sbi (*)
2012-07-10 IncludesMalwareC.sbi (*)
2011-02-24 IncludesPUPS.sbi (*)
2012-07-11 IncludesPUPSC.sbi (*)
2010-01-25 IncludesRevision.sbi (*)
2012-06-19 IncludesSecurity.sbi (*)
2011-12-13 IncludesSecurityC.sbi (*)
2008-06-03 IncludesSpybots.sbi (*)
2008-06-03 IncludesSpybotsC.sbi (*)
2012-01-17 IncludesSpyware.sbi (*)
2012-05-08 IncludesSpywareC.sbi (*)
2010-03-08 IncludesTracks.uti
2011-09-28 IncludesTrojans.sbi (*)
2012-07-17 IncludesTrojansC-02.sbi (*)
2012-07-17 IncludesTrojansC-03.sbi (*)
2012-07-17 IncludesTrojansC-04.sbi (*)
2012-07-12 IncludesTrojansC-05.sbi (*)
2012-07-17 IncludesTrojansC.sbi (*)
2008-03-04 PluginsChai.dll
2008-03-05 PluginsFennel.dll
2008-02-26 PluginsMate.dll
2007-12-24 PluginsTCPIPAddress.dll

Стартирайте отново AutoRuns 11.32 и когато програмата завърши първоначалното сканиране (долу в левия ъгъл изписва Ready.) отивате в секция:

HKLMSoftwareWow6432NodeMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects

+ "CNavExtBho Class" "Norton AntiVirusNAVShellExt Module" "(Verified) Symantec Corporation" "c:program files (x86)%webbusterz%linear interpolation calculatornavshext.dll" и махате отметката

"HKLMSoftwareWow6432NodeMicrosoftInternet ExplorerToolbar"

+ "Ant.com Download toolbar" "Ant.com Toolbar" "(Verified) Ant.com Limited" "c:program files (x86)ant.comie add-onanttoolbar.dll" и махате отметката

+ "Norton AntiVirus" "Norton AntiVirusNAVShellExt Module" "(Verified) Symantec Corporation" "c:program files (x86)%webbusterz%linear interpolation calculatornavshext.dll" - махате отметката

"HKLMSoftwareWow6432NodeMicrosoftInternet ExplorerExtensions"

+ "{042578B5-005A-4E6D-A670-3C50A829FF31}" "" "" "File not found: E:GamesMafia IIpcmafia2.exe"

+ "{3FF39F26-FB5B-49E1-AC4D-680CCA0A28FA}" "" "" "File not found: E:GamesNFSHPNFS11.exe"

+ "{51355710-6E74-4DAA-A66B-F6A8A8BC14A6}" "" "" "File not found: E:M us ic3PlanesoftCrackCRK-Koi_Fish_3D_Screensaver_v1.0_build_4.exe"

+ "{53BBEAF9-FEE4-4BCE-AD62-26C30E6A6AB2}" "" "" "File not found: C:Program Files (x86)IvanViewivanview.exe"

+ "{599AA8E0-DD58-49CF-A892-E520FDE4E3C7}" "" "" "File not found: E:GamesMafia IIpcmafia2.exe"

+ "{7206F02D-DEA2-435B-9709-AA31F0CA7573}" "" "" "File not found: E:GamesNFSHPNFS11.exe"

+ "{820662EA-47E8-4FE7-AF95-793B6E11964F}" "" "" "File not found: E:M us ic3PlanesoftCrackCRK-Koi_Fish_3D_Screensaver_v1.0_build_4.exe"

На тези редове маркирате =>десен бутон => Delete

"HKLMSystemCurrentControlSetServices"

+ "AntiLog32" "" "" "File not found: C:Windowssystem32driversAntiLog64.sys" - махаме отметката

+ "SBRE" "GFI Anti-Rootkit Driver" "(Verified) GFI Software Development Ltd." "c:windowssystem32driverssbredrv.sys" - махаме отметката

Рестартирате компютъра си и проверявате каква е ситуацията с ESET..!

  • Автор

Няма промяна в работата на ESET. Това което ми прави впечатление е: какво е общото между WeBBusterzlinear interpolation calculator и Symantec Corporation и по точно Norton AntiVirus. Двете фирми нямат нищо общо. Второ никога от както съм с този лаптоп не съм слагал нищо на Symantec.

И на мен ми направи впечатление...и май ще се наложи да изтрием тези редове (ако забелязвате с махането на отметката само спираме дадените позиции да се зареждат с операционната система)..!Освен това този драйвер:

"GFI Anti-Rootkit Driver" "(Verified) GFI Software Development Ltd." "c:windowssystem32driverssbredrv.sys" - 64-bit Anti-Rootkit Engine - CounterSpy - Sunbelt Software - вероятно остатък и много вероятно да влиза в конфликт с ESET - и него изтриваме

  • Автор

Като цяло в началото се опитах да изтрия някои редове, но ми даде грешка продължих нататък по списъка Ви и изтрих някои от него и един ред със странно съдържание. Това IP е от общежитието и ме наведе на мисълта някой да не се опитва да прави нещо отдалечено. Сега като рестартирах всичко си е на мястото. Направих нов Лог със AutoRun след като всичко е наред с Есет.

AutoRuns_biker_boyzNEW.txt

Ееее....супер,че проблема е отстранен....доста се поозорихме....Като заключение - конфликт между остатъци от защитен софтуер и Есет..Това е моето мнение..! :)

Деинсталирайте Комбофикс така:

1.Натиснете Start ==> Run ==> въведете командата Combofix /Uninstall ==> OK

Публикувано изображение

2.Изтеглете Публикувано изображениеOTCleanIt или от тук,стартирайте и натиснете Публикувано изображение

Ще последва рестарт на компютъра ви..! Изтрийте всичко което използвахме в процедурата,както и всички генерирани логове...всички програмки и фиксове.

И едно контролно сканиране за финал:

Публикувано изображение Изтеглете програмата: ESET Online Scanner

  • Стартирайте esetsmartinstaller_enu.exe Публикувано изображение
  • Сложете отметка на YES, I accept the Terms of Use и изберете Start:

    Публикувано изображение

  • Скенерът ще започне да изтегля компонентите, които са му необходими:

    Публикувано изображение

  • Уверете се, че има отметки на следните редове:

    Публикувано изображение

    Накрая изберете Start

  • Скенерът ще започне да изтегля последните дефиниции.
  • След, като сканирането завърши изберете Finish.
  • Отидете в: C:Program FilesESETESET Online Scanner
  • Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си коментар.
  • Автор

ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=236e15c05bb36d42aae4e4e47c441bed # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2012-07-25 05:18:09 # local_time=2012-07-25 08:18:09 ) # country="Bulgaria" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=512 16777215 100 0 447786 447786 0 0 # compatibility_mode=5893 16776573 100 94 44757 94848365 0 0 # compatibility_mode=8192 67108863 100 0 161975 161975 0 0 # scanned=283351 # found=7 # cleaned=7 # scan_time=18174 # nod_component=V3 Build:0x30000000 C:downloadSW2012_SP0.0_SSQSW2012_SP0.0_Win64_Full_Multilanguage_SSQ.iso a variant of Win32/Packed.BoxedApp.A application (deleted - quarantined) 00000000000000000000000000000000 C C:UsersBickerBoyZDownloadspwdump1.zip Win32/PSWTool.PWDump.B application (deleted - quarantined) 00000000000000000000000000000000 C C:UsersBickerBoyZDownloadsUnlocker 1.9.1 x64 (kaldata.com).exe Win32/Adware.ADON application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:UsersBickerBoyZDownloadsyoutube_downloader_hd_setup.exe Win32/OpenCandy application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C E:Flashka1iUSB-iTunes8.rar Win32/CCProxy application (deleted - quarantined) 00000000000000000000000000000000 C E:ProgramsMetaProducts Offline Explorer Enterprise v5.8.3158ROGUEkeygen.exe a variant of Win32/HackTool.Patcher.I application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C E:ProgramsWinRAR v3.93 BG x64WinRAR.v3.91.READNFO_KEYGEN-FFF.zip a variant of Win32/Keygen.AI application (deleted - quarantined) 00000000000000000000000000000000 C

Ами това е..!:)

Деинсталирайте ESET Online Scanner.Ако нямате други въпроси ,маркирам темата за решена..!Пожелавам лека вечер и безопасен интернет..!:)

  • Автор

Щом това е всичко, благодаря за отделеното време и положените усилия :) А също считам случая за приключен :D PS: Честито 5000 мнение icotonev, пожелавам още много и ползотворни за потребителите мнения :)

Редактирано от hristokz (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.