Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Инфектиран съм с Live Virus Platinum

Featured Replies

Деинсталирайте Комбофикс така:

1.Натиснете Start ==> Run ==> въведете командата Combofix /Uninstall ==> OK

Публикувано изображение

2.Изтеглете Публикувано изображениеOTCleanIt или от тук,стартирайте и натиснете Публикувано изображение

Стартирайте OTL още веднъж и натиснете бутона CleanUp.

Публикувано изображение

Ще последва рестарт на компютъра ви..!Сега е момента да изтриете всичко което използвахме в процедурата,както и всички генерирани логове...всички програмки и фиксове.Оставете си само програмата Malwarebytes' Anti-Malware и периодически сканирайте с нея.Не забравяйте че програмата не заменя антивирусната програма,а само допълва защитата на системата ви.

Мисля че вече всичко е наред ....Само за контрол:

  • Изтеглете DDS (създаден от sUBs) от BleepingComputer.
  • След изтегляне на инструмента е необходимо да бъде запаметен (чрез менюто File => Save As...) на вашия работен плот.

    Публикувано изображение

  • След като изтеглите DDS на вашия работен плот, иконката на програмата би трябвало да изглежда по този начин: Публикувано изображение
  • Прекратете временно защитата в реално време на антивирусния ви софтуер. След това стартирайте DDS с двоен клик на иконката, като потвърдите намерението си с кликане върху бутона Run.
  • След приключване на работата на DDS, ще се появят два текстови файла в Notepad, наречени: DDS.txt и Attach.txt и ги запазете (чрез менюто File => Save As...) на вашия работен плот.Копирайте и поставете съдържанието на DDS.txt и Attach.txt директно във вашата тема. Моля, не ги прикачвайте!

Публикувано изображение Изтеглете Malwarebytes' Anti-Malware или от тук (не забравяйте да обновите програмата с нови дефиниции)

* Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.

* Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.

* Ако има намерени обновявания, тя ще ги изтегли и инсталира.

* Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.

* Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.

* Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.

* Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.

* Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. Копирайте този лог и го публикувайте в следващия си коментар по темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Публикувано изображение Изтеглете програмата: ESET Online Scanner

  • Стартирайте esetsmartinstaller_enu.exe Публикувано изображение
  • Сложете отметка на YES, I accept the Terms of Use и изберете Start:

    Публикувано изображение

  • Скенерът ще започне да изтегля компонентите, които са му необходими:

    Публикувано изображение

Уверете се, че е премахната отметката от:
  • Remove found threats
Уверете се че са маркирани следните позиции:
  • Scan Archives
Кликнете върху Advanced Settings и маркирайте следните опции:
  • Scan for potentially unwanted applications
  • Scan for potentially unsafe applications
  • Enable Anti-Stealth Technology
Накрая изберете Start
  • Скенерът ще започне да изтегля последните дефиниции.
  • След, като сканирането завърши изберете Finish.
  • Отидете в: C:Program FilesESETESET Online Scanner
  • Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си коментар.

Вируса влезе отново :@

А всички обновления по сигурноста ..?Докато не ги качите Кидо винаги ще ви мори....!Така че ъпдейтнете си операционната система с актуални обновления....

Още веднъж

Инсталирайте следните кръпки :

MS08-067 линк;

MS08-068 линк;

MS09-001 линк;

Като кликнеш на линка от предния ми пост се отваря страница на Security TechCenter със описание на ..малко по надолу на същата страница има една табличка ...отляво са изредени всички операционни системи..избираш твоята и теглиш...после инсталираш и рестартираш компютъра си.Така за трите кръпки....!

Ето трите линка:

(KB958644)

(KB957097)

(KB958687)

  • Автор

Svalih gi, instalirax gi, restartira se, no kakto znaesh sam prez safe mod. Na normal i edna programa nemoga da pusna.. Sega kakvo sledva?

Ами сега всичко отново...! :(

Изпълнете сканирането с Комбофикс в безопасен режим (Safe Mode):

Публикувано изображение Изтеглете ComboFix Публикувано изображение от тук и го запазете на десктопа си.

  • Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.
Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to Disable your Security Programs
  • Стартирайте Combo-Fix.com Публикувано изображение и следвайте инструкциите.
Бележка: ComboFix ще се стартира без инсталирана Recovery Console.
  • Като част от неговата работа, ComboFix ще провери дали Microsoft Windows Recovery Console е инсталирана. Предвид бързо развиващия се зловреден софтуер е силно препоръчително да бъде инсталирана преди премахването на зловредния софтуер. Това ще Ви позволи да влезете в специален recovery/repair режим, който ще ни позволи по-лесно да решите проблем, който би могъл да възникне при премахване на зловредния софтуер.
  • Следвайте инструкциите, за да позволите на ComboFix да изтегли и инсталира Microsoft Windows Recovery Console. В един момент ще бъдете попитани дали сте съгласни с лицензното споразумение. Необходимо е да потвърдите, че сте съгласни, за да инсталирате Microsoft Windows Recovery Console.
** Забележете: Ако Microsoft Windows Recovery Console е вече инсталирана, ComboFix ще продължи към процеса по премахване на зловредния софтуер.

Публикувано изображение

След като Microsoft Windows Recovery Console е инсталирана, използвайки ComboFix, Вие ще видите следното съобщение:

Публикувано изображение

Изберете Yes, за да продължи сканирането за зловреден софтуер.

Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:ComboFix.txt в следващия Ви коментар в тази тема.

Бележка:

  • Моля, не движете мишката, докато ComboFix работи. Това може да наруши процеса на работа.
  • ComboFix ще нулира всички настройки на Microsoft Internet Explorer, включително да направи IE браузър по подразбиране.
  • ComboFix ще изключи autorun функцията на ВСИЧКИ CD, Floppy и USB устройства, за да помогне при премахването на зловредния софтуер и Ви защити от бъдещи вируси/заплахи, които поразяват чрез autorun. Ако това е проблем за вас - моля, уведомете ме.
  • ComboFix ще изключи вашата интернет връзка. Интернет връзката ще се възстанови автоматично, преди ComboFix да завърши процеса на работа. При проблем, той ще прекрати интернет връзката. За да възстановите интернет връзката си, рестартирайте компютъра си.
  • В случай на проблем с ComboFix, той може да създаде лог файл. Моля, включете съдържанието на C:BUG.txt в следващия Ви коментар в тази тема.
Публикувано изображение Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.
  • Автор

Kogato combofix iztegli microsoft recovery, izliza typiq erorr koito spomenax otdavna: C:Boot.ini is not correctly formated. Kato cukna OK ne e instaliralo nikfo recovery. I to weche napravo me pita da pochvam da skaniram..

  • Автор

Izpisa mi neshto, pisheshe neshto za rootkit, restaritra se, otide samo na normal rejim, pak izleze taq gad, resnah pusnah na safe shtoto normal nishto nemoga da pravq, i ni log ni nishto.. :S Zashto taka?

Щракнете върху Start (Старт), изберете Run (Изпълни), въведете C:ComboFix.txt и след това натиснете OK.Би трябвало да се отвори текстов файл..Публикувайте съдържанието му в следващия си пост...!

И уточнете коя от двете зарази се повтаря фалшивата програма Live Virus Platinum или Кидо...?

  • Автор

Kato ne instaliram recovery-to stana eto go i log-a. ComboFix 12-08-30.05 - Administrator 08.2012 г. 17:43:32.5.1 - x86 NETWORK Running from: c:documents and settingsAdministrator.ADMIN.001DesktopComboFix.exe . WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . . c:documents and settingsAll UsersApplication Data6F63A58802DFBAA800075EC17B07D287 c:documents and settingsAll UsersApplication Data6F63A58802DFBAA800075EC17B07D2876F63A58802DFBAA800075EC17B07D287 c:documents and settingsAll UsersApplication Data6F63A58802DFBAA800075EC17B07D2876F63A58802DFBAA800075EC17B07D287.exe c:documents and settingsAll UsersApplication Data6F63A58802DFBAA800075EC17B07D2876F63A58802DFBAA800075EC17B07D287.ico c:documents and settingsAll UsersApplication DataTEMP . . ((((((((((((((((((((((((( Files Created from 2012-07-28 to 2012-08-31 ))))))))))))))))))))))))))))))) . . 2012-08-29 04:47 . 2012-06-22 08:39 70768 ----a-w- c:windowssystem32driversPCTBD.sys 2012-08-29 04:42 . 2012-06-22 12:34 203120 ----a-w- c:windowssystem32driversPCTSD.sys 2012-08-29 04:41 . 2012-08-29 04:45 -------- d-----w- c:documents and settingsAll UsersApplication DataPC Tools 2012-08-29 04:35 . 2012-08-31 12:53 -------- d-----w- c:documents and settingsAdministrator.ADMIN.001 2012-08-29 04:17 . 2012-08-29 04:17 -------- d-----w- c:program filesMalwarebytes' Anti-Malware 2012-08-29 04:07 . 2012-08-29 04:10 -------- d-----w- c:documents and settingsAdministrator.ADMIN.000 . . . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-08-15 14:44 . 2012-04-03 10:25 426184 ----a-w- c:windowssystem32FlashPlayerApp.exe 2012-08-15 14:44 . 2011-06-16 07:12 70344 ----a-w- c:windowssystem32FlashPlayerCPLApp.cpl 2012-07-18 07:40 . 2012-07-18 07:40 143872 ----a-w- c:windowssystem32javacpl.cpl 2012-07-05 19:06 . 2012-05-24 11:33 772544 ----a-w- c:windowssystem32npDeployJava1.dll 2012-07-05 19:06 . 2011-06-16 19:30 687544 ----a-w- c:windowssystem32deployJava1.dll 2012-07-03 10:46 . 2011-10-02 06:44 22344 ----a-w- c:windowssystem32driversmbam.sys 2012-06-22 07:43 . 2012-08-29 04:47 3488 ----a-w- c:windowsUDB.zip 2012-06-22 07:43 . 2012-08-29 04:47 131 ----a-w- c:windowsIDB.zip . . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 . [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun] "SoundMan"="SOUNDMAN.EXE" [2006-11-17 577536] "NvCplDaemon"="c:windowssystem32NvCpl.dll" [2008-05-16 13529088] "nwiz"="nwiz.exe" [2008-05-16 1630208] "NvMediaCenter"="c:windowssystem32NvMcTray.dll" [2008-05-16 86016] "BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592] "SunJavaUpdateSched"="c:program filesCommon FilesJavaJava Updatejusched.exe" [2012-01-17 252296] "Malwarebytes' Anti-Malware"="d:program filesMalwarebytes' Anti-Malwarembamgui.exe" [2012-07-03 462920] . [HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun] "CTFMON.EXE"="c:windowssystem32CTFMON.EXE" [2008-04-14 15360] . [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsdAuxService] @="Service" . [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsdCoreService] @="Service" . [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregMalwarebytes' Anti-Malware] 2012-07-03 10:46 462920 ----a-w- d:program filesMalwarebytes' Anti-Malwarembamgui.exe . [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregMSMSGS] 2008-04-14 02:42 1695232 ------w- c:program filesMessengermsmsgs.exe . [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupreguTorrent] 2012-07-21 10:34 895376 ----a-w- c:program filesuTorrentuTorrent.exe . [HKLM~servicessharedaccessparametersfirewallpolicystandardprofile] "EnableFirewall"= 0 (0x0) . [HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList] "%windir%system32sessmgr.exe"= "c:Program FilesBonjourmDNSResponder.exe"= "d:Program FilesXfireXfire.exe"= "c:Program FilesuTorrentuTorrent.exe"= "c:Program FilesTeamViewerVersion7TeamViewer.exe"= "c:Program FilesTeamViewerVersion7TeamViewer_Service.exe"= "d:Program FilesMozilla Firefoxplugin-container.exe"= "%windir%Network Diagnosticxpnetdiag.exe"= "d:cs1.6cs-bg.info editionhl.exe"= "d:ИгричкиCounter-Strike 1.6hl.exe"= "c:Program FilesSkypePhoneSkype.exe"= . R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:windowssystem32DRIVERSdtsoftbus01.sys [x] R1 PCTSD;PC Tools Spyware Doctor Driver;c:windowssystem32DriversPCTSD.sys [x] R2 Browser Defender Update Service;Browser Defender Update Service;c:program filesPC ToolsPC Tools SecurityBDTBDTUpdateService.exe [x] R2 libusbd;LibUsb-Win32 - Daemon, Version 0.1.10.1;c:windowssystem32libusbd-nt.exe [x] R2 MBAMService;MBAMService;d:program filesMalwarebytes' Anti-Malwarembamservice.exe [x] R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:windowssystem32MacromedFlashFlashPlayerUpdateService.exe [x] R3 btnetBUs;Bluetooth PAN Bus Service;c:windowssystem32DriversbtnetBus.sys [x] R3 epmntdrv;epmntdrv;c:windowssystem32epmntdrv.sys [x] R3 esgiguard;esgiguard;c:program filesEnigma Software GroupSpyHunteresgiguard.sys [x] R3 EuGdiDrv;EuGdiDrv;c:windowssystem32EuGdiDrv.sys [x] R3 EverestDriver;Lavalys EVEREST Kernel Driver;d:everesthome220kerneld.wnt [x] R3 IvtBtBUs;IVT Bluetooth Bus Service;c:windowssystem32DriversIvtBtBus.sys [x] R3 MBAMProtector;MBAMProtector;c:windowssystem32driversmbam.sys [x] R3 MozillaMaintenance;Mozilla Maintenance Service;c:program filesMozilla Maintenance Servicemaintenanceservice.exe [x] R3 PCTBD;PC Tools Browser Defender Driver;c:windowssystem32DriversPCTBD.sys [x] R3 sdAuxService;PC Tools Auxiliary Service;c:program filesPC ToolsPC Tools SecuritypctsAuxs.exe [x] R3 teamviewervpn;TeamViewer VPN Adapter;c:windowssystem32DRIVERSteamviewervpn.sys [x] S0 BtHidBus;Bluetooth HID Bus Service;c:windowsSystem32DriversBtHidBus.sys [x] S0 PCTCore;PCTools KDS;c:windowssystem32driversPCTCore.sys [x] S0 pctDS;PC Tools Data Store;c:windowssystem32driverspctDS.sys [x] S0 sptd;sptd;c:windowsSystem32Driverssptd.sys [x] S3 libusb0;LibUsb-Win32 - Kernel Driver, Version 0.1.10.1;c:windowssystem32driverslibusb0.sys [x] S3 slnt;RTL8139D PCI Fast Ethernet Adapter;c:windowssystem32DRIVERSslnt.sys [x] . . HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSvchost - NetSvcs clfokyz . Contents of the 'Scheduled Tasks' folder . 2012-08-31 c:windowsTasksAdobe Flash Player Updater.job - c:windowssystem32MacromedFlashFlashPlayerUpdateService.exe [2012-04-03 14:44] . . ------- Supplementary Scan ------- . LSP: c:program filesCommon FilesPC ToolsLspPCTLsp.dll TCP: DhcpNameServer = 192.168.1.1 FF - ProfilePath - c:documents and settingsAdministrator.ADMIN.001Application DataMozillaFirefoxProfilesm1s18jcv.default . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2012-08-31 17:50 Windows 5.1.2600 Service Pack 3 NTFS . scanning hidden processes ... . scanning hidden autostart entries ... . scanning hidden files ... . scan completed successfully hidden files: 0 . ************************************************************************** . [HKEY_LOCAL_MACHINESystemControlSet001ServicesEverestDriver] "ImagePath"="??d:everesthome220kerneld.wnt" . --------------------- LOCKED REGISTRY KEYS --------------------- . [HKEY_USERSS-1-5-21-1214440339-507921405-839522115-500SoftwareMicrosoftInternet ExplorerUser Preferences] @Denied: (2) (Administrator) "88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,03,f8,10,17,c7,3e,82,4c,a1,e8,2f, "2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,03,f8,10,17,c7,3e,82,4c,a1,e8,2f, . [HKEY_LOCAL_MACHINEsoftwareClasses.swfOpenWithListjetAudio.exe] @DACL=(02 0000) . [HKEY_LOCAL_MACHINEsoftwareClassesCLSID{645FF040-5081-101B-9F08-00AA002F954E}ShellB20@O=5 *=0 *C*C*l*e*a*n*e*r*& command] @="c:Program FilesCCleanerccleaner.exe" . Completion time: 2012-08-31 17:51:57 ComboFix-quarantined-files.txt 2012-08-31 14:51 . Pre-Run: 12 149 424 128 bytes free Post-Run: 12 132 417 536 bytes free . - - End Of File - - FE49E9E57A289A08ED225F857C6842B1 Falshivata anti virusna, izvinqvai za double post, prosto pri tazi 640 rezoluciq mi e trudno da namerq nqkoi raboti.

Копирайте текста в карето на notepad и го запазвате с име CFScript.txt на десктопа си:

KILLALL::

Driver::
clfokyz

NetSvc::
clfokyz

След съхранението преместете CFScript.txt на иконата на ComboFix.exe

Публикувано изображение

Генерирания рапорт копирайте и го поставете в следващия си коментар...!

  • Автор

Така, вече съм от нормален режим. Какво стана? Пуснах комбото с CFScript-a, оставих го да си върши работата, погледах телевизия, и като се върнах си беше на нормален режим. Няма лог?

Като направиш това какво се случва..?

Щракнете върху Start (Старт), изберете Run (Изпълни), въведете C:ComboFix.txt и след това натиснете OK.Би трябвало да се отвори текстов файл..Публикувайте съдържанието му в следващия си пост...!

Вече рабтим в нормален режим...!

Изтрийте вашето копие на Комбофикс (като изтриете иконата Публикувано изображение от вашия десктоп)...изтеглете ново свежо копие от тук и го запазете на десктопа си.Направете нова проверка по инструкцията по горе.

  • Автор

ComboFix 12-08-30.05 - Nemo01 08.2012 г. 18:48:30.7.1 - x86 Running from: c:documents and settingsNemo01DesktopComboFix.exe . WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . . c:documents and settingsAll UsersApplication DataTEMP . . ((((((((((((((((((((((((( Files Created from 2012-07-28 to 2012-08-31 ))))))))))))))))))))))))))))))) . . 2012-08-29 04:47 . 2012-06-22 08:39 70768 ----a-w- c:windowssystem32driversPCTBD.sys 2012-08-29 04:42 . 2012-06-22 12:34 203120 ----a-w- c:windowssystem32driversPCTSD.sys 2012-08-29 04:41 . 2012-08-29 04:45 -------- d-----w- c:documents and settingsAll UsersApplication DataPC Tools 2012-08-29 04:35 . 2012-08-31 12:53 -------- d-----w- c:documents and settingsAdministrator.ADMIN.001 2012-08-29 04:17 . 2012-08-29 04:17 -------- d-----w- c:program filesMalwarebytes' Anti-Malware 2012-08-29 04:07 . 2012-08-29 04:10 -------- d-----w- c:documents and settingsAdministrator.ADMIN.000 . . . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-08-15 14:44 . 2012-04-03 10:25 426184 ----a-w- c:windowssystem32FlashPlayerApp.exe 2012-08-15 14:44 . 2011-06-16 07:12 70344 ----a-w- c:windowssystem32FlashPlayerCPLApp.cpl 2012-07-18 07:40 . 2012-07-18 07:40 143872 ----a-w- c:windowssystem32javacpl.cpl 2012-07-05 19:06 . 2012-05-24 11:33 772544 ----a-w- c:windowssystem32npDeployJava1.dll 2012-07-05 19:06 . 2011-06-16 19:30 687544 ----a-w- c:windowssystem32deployJava1.dll 2012-07-03 10:46 . 2011-10-02 06:44 22344 ----a-w- c:windowssystem32driversmbam.sys 2012-06-22 07:43 . 2012-08-29 04:47 3488 ----a-w- c:windowsUDB.zip 2012-06-22 07:43 . 2012-08-29 04:47 131 ----a-w- c:windowsIDB.zip . . ((((((((((((((((((((((((((((( SnapShot@2012-08-31_14.50.23 ))))))))))))))))))))))))))))))))))))))))) . + 2012-08-31 15:15 . 2012-08-31 15:15 16384 c:windowstempPerflib_Perfdata_d8.dat . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 . [HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun] "DAEMON Tools Lite"="c:program filesDAEMON Tools LiteDTLite.exe" [2009-10-30 369200] "Skype"="c:program filesSkypePhoneSkype.exe" [2008-11-07 21633320] "uTorrent"="c:program filesuTorrentuTorrent.exe" [2012-07-21 895376] . [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun] "SoundMan"="SOUNDMAN.EXE" [2006-11-17 577536] "NvCplDaemon"="c:windowssystem32NvCpl.dll" [2008-05-16 13529088] "nwiz"="nwiz.exe" [2008-05-16 1630208] "NvMediaCenter"="c:windowssystem32NvMcTray.dll" [2008-05-16 86016] "BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592] "SunJavaUpdateSched"="c:program filesCommon FilesJavaJava Updatejusched.exe" [2012-01-17 252296] "Malwarebytes' Anti-Malware"="d:program filesMalwarebytes' Anti-Malwarembamgui.exe" [2012-07-03 462920] . [HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun] "CTFMON.EXE"="c:windowssystem32CTFMON.EXE" [2008-04-14 15360] . [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsdAuxService] @="Service" . [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsdCoreService] @="Service" . [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregMalwarebytes' Anti-Malware] 2012-07-03 10:46 462920 ----a-w- d:program filesMalwarebytes' Anti-Malwarembamgui.exe . [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregMSMSGS] 2008-04-14 02:42 1695232 ------w- c:program filesMessengermsmsgs.exe . [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupreguTorrent] 2012-07-21 10:34 895376 ----a-w- c:program filesuTorrentuTorrent.exe . [HKLM~servicessharedaccessparametersfirewallpolicystandardprofile] "EnableFirewall"= 0 (0x0) . [HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList] "%windir%system32sessmgr.exe"= "c:Program FilesBonjourmDNSResponder.exe"= "d:Program FilesXfireXfire.exe"= "c:Program FilesuTorrentuTorrent.exe"= "c:Program FilesTeamViewerVersion7TeamViewer.exe"= "c:Program FilesTeamViewerVersion7TeamViewer_Service.exe"= "d:Program FilesMozilla Firefoxplugin-container.exe"= "%windir%Network Diagnosticxpnetdiag.exe"= "d:cs1.6cs-bg.info editionhl.exe"= "d:ИгричкиCounter-Strike 1.6hl.exe"= "c:Program FilesSkypePhoneSkype.exe"= . R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:windowssystem32DRIVERSdtsoftbus01.sys [x] R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:windowssystem32MacromedFlashFlashPlayerUpdateService.exe [x] R3 btnetBUs;Bluetooth PAN Bus Service;c:windowssystem32DriversbtnetBus.sys [x] R3 epmntdrv;epmntdrv;c:windowssystem32epmntdrv.sys [x] R3 esgiguard;esgiguard;c:program filesEnigma Software GroupSpyHunteresgiguard.sys [x] R3 EuGdiDrv;EuGdiDrv;c:windowssystem32EuGdiDrv.sys [x] R3 EverestDriver;Lavalys EVEREST Kernel Driver;d:everesthome220kerneld.wnt [x] R3 IvtBtBUs;IVT Bluetooth Bus Service;c:windowssystem32DriversIvtBtBus.sys [x] R3 MozillaMaintenance;Mozilla Maintenance Service;c:program filesMozilla Maintenance Servicemaintenanceservice.exe [x] R3 sdAuxService;PC Tools Auxiliary Service;c:program filesPC ToolsPC Tools SecuritypctsAuxs.exe [x] R3 teamviewervpn;TeamViewer VPN Adapter;c:windowssystem32DRIVERSteamviewervpn.sys [x] S0 BtHidBus;Bluetooth HID Bus Service;c:windowsSystem32DriversBtHidBus.sys [x] S0 PCTCore;PCTools KDS;c:windowssystem32driversPCTCore.sys [x] S0 pctDS;PC Tools Data Store;c:windowssystem32driverspctDS.sys [x] S0 sptd;sptd;c:windowsSystem32Driverssptd.sys [x] S1 PCTSD;PC Tools Spyware Doctor Driver;c:windowssystem32DriversPCTSD.sys [x] S2 Browser Defender Update Service;Browser Defender Update Service;c:program filesPC ToolsPC Tools SecurityBDTBDTUpdateService.exe [x] S2 libusbd;LibUsb-Win32 - Daemon, Version 0.1.10.1;c:windowssystem32libusbd-nt.exe [x] S2 MBAMService;MBAMService;d:program filesMalwarebytes' Anti-Malwarembamservice.exe [x] S3 libusb0;LibUsb-Win32 - Kernel Driver, Version 0.1.10.1;c:windowssystem32driverslibusb0.sys [x] S3 MBAMProtector;MBAMProtector;c:windowssystem32driversmbam.sys [x] S3 PCTBD;PC Tools Browser Defender Driver;c:windowssystem32DriversPCTBD.sys [x] S3 slnt;RTL8139D PCI Fast Ethernet Adapter;c:windowssystem32DRIVERSslnt.sys [x] . . Contents of the 'Scheduled Tasks' folder . 2012-08-31 c:windowsTasksAdobe Flash Player Updater.job - c:windowssystem32MacromedFlashFlashPlayerUpdateService.exe [2012-04-03 14:44] . . ------- Supplementary Scan ------- . LSP: c:program filesCommon FilesPC ToolsLspPCTLsp.dll TCP: DhcpNameServer = 192.168.1.1 FF - ProfilePath - c:documents and settingsNemo01Application DataMozillaFirefoxProfilesqprzmfy7.default . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2012-08-31 18:55 Windows 5.1.2600 Service Pack 3 NTFS . scanning hidden processes ... . scanning hidden autostart entries ... . scanning hidden files ... . scan completed successfully hidden files: 0 . ************************************************************************** . [HKEY_LOCAL_MACHINESystemControlSet001ServicesEverestDriver] "ImagePath"="??d:everesthome220kerneld.wnt" . --------------------- LOCKED REGISTRY KEYS --------------------- . [HKEY_LOCAL_MACHINEsoftwareClasses.swfOpenWithListjetAudio.exe] @DACL=(02 0000) . [HKEY_LOCAL_MACHINEsoftwareClassesCLSID{645FF040-5081-101B-9F08-00AA002F954E}ShellB20@O=5 *=0 *C*C*l*e*a*n*e*r*& command] @="c:Program FilesCCleanerccleaner.exe" . --------------------- DLLs Loaded Under Running Processes --------------------- . - - - - - - - > 'lsass.exe'(1132) c:program filesCommon FilesPC ToolsLspPCTLsp.dll . - - - - - - - > 'explorer.exe'(2964) c:windowssystem32WININET.dll c:windowssystem32ieframe.dll c:windowssystem32webcheck.dll c:windowssystem32WPDShServiceObj.dll c:windowssystem32PortableDeviceTypes.dll c:windowssystem32PortableDeviceApi.dll . Completion time: 2012-08-31 18:57:31 ComboFix-quarantined-files.txt 2012-08-31 15:57 ComboFix2.txt 2012-08-31 14:51 . Pre-Run: 12 364 771 328 bytes free Post-Run: 13 111 943 168 bytes free . - - End Of File - - 4AF02D0652381C16552B2F413BC31E89

Кристално чист е дневника..!:)

Контролни сканирания и приключваме:

Публикувано изображение Изтеглете Malwarebytes' Anti-Malware или от тук (не забравяйте да обновите програмата с нови дефиниции)

* Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.

* Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.

* Ако има намерени обновявания, тя ще ги изтегли и инсталира.

* Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.

* Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.

* Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.

* Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.

* Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. Копирайте този лог и го публикувайте в следващия си коментар по темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Публикувано изображение Изтеглете програмата: ESET Online Scanner

  • Стартирайте esetsmartinstaller_enu.exe Публикувано изображение
  • Сложете отметка на YES, I accept the Terms of Use и изберете Start:

    Публикувано изображение

  • Скенерът ще започне да изтегля компонентите, които са му необходими:

    Публикувано изображение

Уверете се, че е премахната отметката от:
  • Remove found threats
Уверете се че са маркирани следните позиции:
  • Scan Archives
Кликнете върху Advanced Settings и маркирайте следните опции:
  • Scan for potentially unwanted applications
  • Scan for potentially unsafe applications
  • Enable Anti-Stealth Technology
Накрая изберете Start
  • Скенерът ще започне да изтегля последните дефиниции.
  • След, като сканирането завърши изберете Finish.
  • Отидете в: C:Program FilesESETESET Online Scanner
  • Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си коментар.
  • Автор

MBytes: Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Версия на базата от данни: v2012.08.29.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Nemo01 :: ADMIN [администратор] 31.8.2012 г. 19:04:54 mbam-log-2012-08-31 (19-04-54).txt Тип сканиране: Пълно сканиране (C:|D:|) Включени опции за сканиране: Памет | Автоматично зареждане | Системен регистър | Файлова система | Евристики/Допълнителни | Евристики/Shuriken | PUP | PUM Изключени опции за сканиране: P2P Сканирани обекти: 133476 Изминало време: 43 минута(и), 2 секунда(и) [прекратено] Открити процеси в паметта: 0 (Не бяха открити зловредни обекти) Открити модули в паметта: 0 (Не бяха открити зловредни обекти) Открити ключове в системния регистър: 0 (Не бяха открити зловредни обекти) Открити стойности в системния регистър: 0 (Не бяха открити зловредни обекти) Открити информационни обекти в системния регистър: 0 (Не бяха открити зловредни обекти) Открити папки: 0 (Не бяха открити зловредни обекти) Открити файлове: 3 C:Documents and SettingsNemo01Desktopdabackup-8.27.2012_13-39-56_lfsdriftbackup-8.27.2012_13-39-56_lfsdrifthomedirpublic_htmlforumfiles2_76fc158be71ad9294eec537f52c25785 (Backdoor.Bifrose) -> Поставен под карантина и изтрит успешно. C:Documents and SettingsNemo01Local SettingsApplication DataSunJavaDeploymentcache6.0258a8b002-118bf03c (Trojan.Agent.VGENX) -> Поставен под карантина и изтрит успешно. D:LFSip-patch.exe (Backdoor.Bifrose) -> Поставен под карантина и изтрит успешно. (край) ESET: 2 часа сканиране .. ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=ece903a7505e3f4688dff186d281a974 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2012-08-31 07:19:58 # local_time=2012-08-31 10:19:58 (+0200, FLE Daylight Time) # country="Bulgaria" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 8576663 8576663 0 0 # compatibility_mode=768 16777215 100 0 38304235 38304235 0 0 # compatibility_mode=8192 67108863 100 0 217 217 0 0 # scanned=143344 # found=37 # cleaned=37 # scan_time=7333 C:Documents and SettingsNemo01Desktop30SA-MP Cam Hack.rar probably a variant of Win32/TrojanDownloader.VB.DWERPYG trojan (deleted - quarantined) 00000000000000000000000000000000 C C:Documents and SettingsNemo01Desktop30SA-MP Cam HackSan Andreas CAM HACKsaCam_Loader.exe probably a variant of Win32/TrojanDownloader.VB.DWERPYG trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:Documents and SettingsNemo01Desktopdabackup-8.27.2012_13-39-56_lfsdrift.tar.gz multiple threats (deleted - quarantined) 00000000000000000000000000000000 C C:Documents and SettingsNemo01DesktopdaGTR_Cheanger_6b.rar a variant of Win32/HackTool.CheatEngine.AB application (deleted - quarantined) 00000000000000000000000000000000 C C:Documents and SettingsNemo01Desktopdabackup-8.27.2012_13-39-56_lfsdriftbackup-8.27.2012_13-39-56_lfsdrifthomedir.tar multiple threats (deleted - quarantined) 00000000000000000000000000000000 C C:Documents and SettingsNemo01Desktopdabackup-8.27.2012_13-39-56_lfsdriftbackup-8.27.2012_13-39-56_lfsdrifthomedirpublic_htmldotza.vbs VBS/Agent.NAA worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:Documents and SettingsNemo01Desktopdabackup-8.27.2012_13-39-56_lfsdriftbackup-8.27.2012_13-39-56_lfsdrifthomedirpublic_htmlforumfiles2_da4f69503c4497e6d7008bc0ec6097fd Win32/HackTool.CheatEngine.AB application (deleted - quarantined) 00000000000000000000000000000000 C C:Documents and SettingsNemo01Desktopdabackup-8.27.2012_13-39-56_lfsdriftbackup-8.27.2012_13-39-56_lfsdrifthomedirpublic_htmlforumfiles61_72e618b0dbe5b710e0edbe6a14797b16 a variant of Win32/HackTool.CheatEngine.AB application (deleted - quarantined) 00000000000000000000000000000000 C C:QooboxQuarantineCDocuments and SettingsAll UsersApplication Data6F63A58802DFBAA800075EC17B07D2876F63A58802DFBAA800075EC17B07D287.exe.vir Win32/Adware.SystemSecurity.AL application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:System Volume Information_restore{233E24AD-4160-4F3D-879C-8886A8CB4104}RP2A0004326.exe Win32/Adware.SystemSecurity.AL application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:System Volume Information_restore{233E24AD-4160-4F3D-879C-8886A8CB4104}RP2A0004588.exe probably a variant of Win32/TrojanDownloader.VB.DWERPYG trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:System Volume Information_restore{233E24AD-4160-4F3D-879C-8886A8CB4104}RP2A0004589.vbs VBS/Agent.NAA worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C D:29Prezentaciiluposa.vbs VBS/Agent.NAA worm (cleaned by deleting - quarantined) 00000000000000000000000000000000 C D:backupbackupsbackup-5.17.2012_20-10-39_lfsdrift.tar.gz Win32/HackTool.CheatEngine.AB application (deleted - quarantined) 00000000000000000000000000000000 C D:backupbackupsbackup-5.22.2012_13-23-38_lfsdrift.tar.gz Win32/HackTool.CheatEngine.AB application (deleted - quarantined) 00000000000000000000000000000000 C D:backupbackupsbackup-5.30.2012_16-49-58_lfsdrift.tar.gz Win32/HackTool.CheatEngine.AB application (deleted - quarantined) 00000000000000000000000000000000 C D:backupbackupsbackup-7.12.2012_12-02-35_lfsdrift.tar.gz multiple threats (deleted - quarantined) 00000000000000000000000000000000 C D:backupbackupsbackup-7.16.2012_09-19-18_lfsdrift.tar.gz multiple threats (deleted - quarantined) 00000000000000000000000000000000 C D:backupbackupsbackup-7.6.2012_19-22-36_lfsdrift.tar.gz multiple threats (deleted - quarantined) 00000000000000000000000000000000 C D:backupbackupsbackup-7.8.2012_11-37-54_lfsdrift.tar.gz multiple threats (deleted - quarantined) 00000000000000000000000000000000 C D:backupforumfiles2_da4f69503c4497e6d7008bc0ec6097fd Win32/HackTool.CheatEngine.AB application (deleted - quarantined) 00000000000000000000000000000000 C D:backupforumfiles61_72e618b0dbe5b710e0edbe6a14797b16 a variant of Win32/HackTool.CheatEngine.AB application (deleted - quarantined) 00000000000000000000000000000000 C D:LFS2lfsp.zip a variant of Win32/HackTool.Patcher.N application (deleted - quarantined) 00000000000000000000000000000000 C D:LFS2Wheels_Editor_6B.rar a variant of Win32/HackTool.CheatEngine.AB application (deleted - quarantined) 00000000000000000000000000000000 C D:LFS_S2_DEDI_6BCheatEngine61.exe multiple threats (cleaned by deleting - quarantined) 00000000000000000000000000000000 C D:otdekstopaotdesktopana20maibackupsdaily.tar.gz Win32/HackTool.CheatEngine.AB application (deleted - quarantined) 00000000000000000000000000000000 C D:otdekstopaotdesktopana20mailtlxrgrimXRG Rims Manager 0.6B v5.0.rar Win32/HackTool.CheatEngine.AB application (deleted - quarantined) 00000000000000000000000000000000 C D:ppe3Уеб Системи.rar multiple threats (deleted - quarantined) 00000000000000000000000000000000 C D:ppe3All IN OneWindows Xp Pro + SP3 + Extras BOOTABLEWXPOEM_EN$OEM$$$system32cmdow.exe Win32/CMDOW.143 application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C D:ppe3All IN OneWindows Xp Pro + SP3 + Extras BOOTABLEWXPOEM_ENI386CMDOW.EX_ Win32/CMDOW.143 application (deleted - quarantined) 00000000000000000000000000000000 C D:ppe3All IN OnexxMalagueta - Chilli Pepper.zip a variant of Win32/HackTool.CheatEngine.AB application (deleted - quarantined) 00000000000000000000000000000000 C D:ppe3fusionforumlanguagebgmodsindex.php PHP/C99Shell.F trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C D:ppe3Уеб Системиdnk.rar multiple threats (deleted - quarantined) 00000000000000000000000000000000 C D:ppe3Уеб Системиreal-cs.bg-neizchistena.rar multiple threats (deleted - quarantined) 00000000000000000000000000000000 C D:ppe3Уеб Системиdnkadmimagestips.php PHP/C99Shell.NAG trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C D:ppe3Уеб Системиdnkincludesindex2.php PHP/Small.NAL trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C D:ppe3Уеб Системиdnkincludesucpinfodnk-cs.tar.gz PHP/C99Shell.NAG trojan (deleted - quarantined) 00000000000000000000000000000000 C

Редактирано от Ex0dus (преглед на промените)

Ама вие не сте махнали отметката от:

  • Remove found threats
..сега всичко засечено е изтрито....Всъщност това си ваше решение....!

Деинсталирайте Комбофикс така:

1.Натиснете Start ==> Run ==> въведете командата Combofix /Uninstall ==> OK

Публикувано изображение

2.Изтеглете Публикувано изображениеOTCleanIt или от тук,стартирайте и натиснете Публикувано изображение

Деинсталирайте ESET Online Scaner. и всиччко друго което е останало след горната процедура.Ако питате мен аз бих махнал PC Tools Spyware Doctor with AntiVirus и бих си инсталирал друга антивирусна програма..Но това е мое мнение..!

Относно този проблем:

Да споделя още един проблем.

Когато пускам компютъра

Преди зареждането на Windows ми изписва

Invalid boot.ini file

Booting from C:Windows

..прочетете тази статия http://support.microsoft.com/kb/289022 и ако решите да предприемете нещо,то го правете изключително внимателно.

Това е от мен....Лек ден и безопасен интернет...! :)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.