Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем с отварянето на папките

Featured Replies

  • Автор

ComboFix 12-12-25.02 - Nadka 12.2012 г.  23:33:36.2.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1251.359.1033.18.1022.480 [GMT 2:00]
Running from: c:documents and settingsNadkaDesktopComboFix.exe
AV: ESET NOD32 Antivirus 4.2 *Disabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:documents and settingsAll UsersApplication DataTEMP
c:documents and settingsNadkaWINDOWS
c:windowsIsUn0419.exe
c:windowssystem32SET69.tmp
c:windowsXSxS
.
.
((((((((((((((((((((((((( Files Created from 2012-11-26 to 2012-12-26  )))))))))))))))))))))))))))))))
.
.
2012-12-26 20:56 . 2012-12-26 20:56  --------  d-----w-  C:RegBackup
2012-12-26 20:54 . 2012-12-26 20:54  --------  d-----w-  c:program filesTweaking.com
2012-12-26 07:28 . 2012-12-26 07:28  --------  d-----w-  C:_OTL
2012-12-25 21:50 . 2012-12-25 21:50  --------  d-----w-  c:program files3Planesoft Screensaver Manager
2012-12-25 21:50 . 2012-12-25 21:50  --------  d-----w-  c:windowssystem323Planesoft
2012-12-25 21:50 . 2007-02-28 10:49  6202368  ----a-w-  c:windowssystem32Christmas 3D Screensaver.exe
2012-12-25 21:50 . 2012-12-25 21:50  --------  d-----w-  c:program filesChristmas 3D Screensaver
2012-12-25 21:50 . 2007-02-28 10:49  765952  ----a-w-  c:windowssystem32Christmas_3D_Screensaver.scr
2012-12-25 15:48 . 2012-12-25 15:48  --------  d-----w-  c:program filesCommon FilesSkype
2012-12-25 15:17 . 2012-12-25 15:17  --------  d-----w-  c:windowsERUNT
2012-12-25 15:16 . 2012-12-26 18:57  --------  d-----w-  C:JRT
2012-12-21 14:48 . 2012-12-21 15:08  --------  d-----w-  c:program filesMalwarebytes' Anti-Malware
2012-12-21 14:48 . 2012-09-29 17:54  22856  ----a-w-  c:windowssystem32driversmbam.sys
2012-12-02 15:08 . 2012-12-02 15:08  --------  d-----w-  c:documents and settingsNadkaApplication DataStatusWinks
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-12-17 18:23 . 2012-03-30 15:12  697272  ----a-w-  c:windowssystem32FlashPlayerApp.exe
2012-12-17 18:23 . 2011-09-28 03:31  73656  ----a-w-  c:windowssystem32FlashPlayerCPLApp.cpl
2012-12-22 08:17 . 2012-12-22 08:12  262112  ----a-w-  c:program filesmozilla firefoxcomponentsbrowsercomps.dll
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
"DAEMON Tools Lite"="c:program filesDAEMON Tools LiteDTLite.exe" [2009-10-30 369200]
"uTorrent"="c:program filesuTorrentuTorrent.exe" [2012-12-13 969104]
"Skype"="c:program filesSkypePhoneSkype.exe" [2012-11-09 17877168]
.
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488]
"RTHDCPL"="RTHDCPL.EXE" [2006-07-21 16261632]
"NvCplDaemon"="c:windowssystem32NvCpl.dll" [2006-11-10 7630848]
"nwiz"="nwiz.exe" [2006-11-10 1519616]
"NvMediaCenter"="c:windowssystem32NvMcTray.dll" [2006-11-10 86016]
"egui"="c:program filesESETESET NOD32 Antivirusegui.exe" [2011-01-12 2219184]
.
[HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun]
"CTFMON.EXE"="c:windowssystem32CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionpoliciessystem]
"EnableSecureUIAPaths"= 0 (0x0)
.
[HKLM~startupfolderC:^Documents and Settings^Nadka^Start Menu^Programs^Startup^ViiKiiDesktopPlugin.lnk]
path=c:documents and settingsNadkaStart MenuProgramsStartupViiKiiDesktopPlugin.lnk
backup=c:windowspssViiKiiDesktopPlugin.lnkStartup
.
[HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregAdobe ARM]
2011-03-29 18:59  937920  ----a-r-  c:program filesCommon FilesAdobeARM1.0AdobeARM.exe
.
[HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregAdobe Reader Speed Launcher]
2011-08-31 01:57  40368  ----a-w-  c:program filesAdobeReader 8.0Readerreader_sl.exe
.
[HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregBgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
2007-01-15 14:14  147456  ----a-w-  c:program filesCommon FilesAheadLibNMBgMonitor.exe
.
[HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregIMMON]
2008-09-18 13:41  143360  ----a-w-  c:program filesIM Magicianvicamon.exe
.
[HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregMSMSGS]
2008-04-14 01:42  1695232  ------w-  c:program filesMessengermsmsgs.exe
.
[HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregNeroFilterCheck]
2006-01-12 13:40  155648  ----a-w-  c:program filesCommon FilesAheadLibNeroCheck.exe
.
[HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregQuickTime Task]
2011-10-22 21:04  421888  ----a-w-  c:program filesQuickTimeqttask.exe
.
[HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregSunJavaUpdateSched]
2011-04-08 09:59  254696  ----a-w-  c:program filesCommon FilesJavaJava Updatejusched.exe
.
[HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupreguTorrent]
2012-12-13 17:45  969104  ----a-w-  c:program filesuTorrentuTorrent.exe
.
[HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigservices]
"NBService"=3 (0x3)
"gusvc"=3 (0x3)
"gupdatem"=3 (0x3)
"gupdate"=2 (0x2)
"SkypeUpdate"=2 (0x2)
"Skype C2C Service"=2 (0x2)
.
[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionrun-]
"Adobe Reader Speed Launcher"="c:program filesAdobeReader 8.0ReaderReader_sl.exe"
.
[HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity center]
"DisableThumbnailCache"=dword:00000001
.
[HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]
"%windir%Network Diagnosticxpnetdiag.exe"=
"%windir%system32sessmgr.exe"=
"c:Program FilesuTorrentuTorrent.exe"=
"c:Program FilesSkypePhoneSkype.exe"=
.
R0 sptd;sptd;c:windowssystem32driverssptd.sys [06.2.2010 г. 11:26 691696]
R1 ehdrv;ehdrv;c:windowssystem32driversehdrv.sys [11.9.2009 г. 07:23 115008]
R1 epfwtdir;epfwtdir;c:windowssystem32driversepfwtdir.sys [11.9.2009 г. 07:26 94872]
R2 ekrn;ESET Service;c:program filesESETESET NOD32 Antivirusekrn.exe [12.1.2011 г. 15:41 810144]
R2 MBAMScheduler;MBAMScheduler;c:program filesMalwarebytes' Anti-Malwarembamscheduler.exe [21.12.2012 г. 17:07 399432]
R2 MBAMService;MBAMService;c:program filesMalwarebytes' Anti-Malwarembamservice.exe [21.12.2012 г. 16:48 676936]
R3 MBAMProtector;MBAMProtector;c:windowssystem32driversmbam.sys [21.12.2012 г. 16:48 22856]
S2 SkypeUpdate;Skype Updater;c:program filesSkypeUpdaterUpdater.exe [09.11.2012 г. 11:21 160944]
S3 PciCon;PciCon;??e:pcicon.sys --> e:PciCon.sys [?]
S4 Skype C2C Service;Skype C2C Service;c:documents and settingsAll UsersApplication DataSkypeToolbarsSkype C2C Servicec2c_service.exe [30.5.2012 г. 12:56 3048136]
.
--- Other Services/Drivers In Memory ---
.
*NewlyCreated* - SWPRV
*NewlyCreated* - VSS
.
Contents of the 'Scheduled Tasks' folder
.
2012-12-26 c:windowsTasksAdobe Flash Player Updater.job
- c:windowssystem32MacromedFlashFlashPlayerUpdateService.exe [2012-03-30 18:23]
.
2012-12-26 c:windowsTasksGoogleUpdateTaskMachineCore.job
- c:program filesGoogleUpdateGoogleUpdate.exe [2010-07-21 10:03]
.
2012-12-26 c:windowsTasksGoogleUpdateTaskMachineUA.job
- c:program filesGoogleUpdateGoogleUpdate.exe [2010-07-21 10:03]
.
2012-12-26 c:windowsTasksUser_Feed_Synchronization-{662BDCE2-DD34-42B6-B44E-CEE882E38FCD}.job
- c:windowssystem32msfeedssync.exe [2007-08-13 02:31]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com
mStart Page = hxxp://www.google.com
IE: E&xport to Microsoft Excel - c:progra~1MICROS~2OFFICE11EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
TCP: Interfaces{C67E2D68-A2D5-4413-A2B8-369DAE8910EC}: NameServer = 87.120.16.1 87.120.16.2
FF - ProfilePath - c:documents and settingsNadkaApplication DataMozillaFirefoxProfiles3tfxo00k.default
FF - ExtSQL: !HIDDEN! 2012-12-02 17:08; statuswinks@StatusWinks; c:documents and settingsNadkaApplication DataMozillaExtensionsstatuswinks@StatusWinks
.
- - - - ORPHANS REMOVED - - - -
.
URLSearchHooks-{7b13ec3e-999a-4b70-b9cb-2617b8323822} - (no file)
WebBrowser-{5B291E6C-9A74-4034-971B-A4B007A0B315} - (no file)
AddRemove-SearchCore for Browsers - c:program filesSearchCore for Browsersuninstall.exe
AddRemove-{8D15E1B2-D2B7-4A17-B44B-D2DDE5981406} - c:documents and settingsAll UsersApplication Data{94D867E5-DFF5-4374-ADEE-C3F5BE97F03A}iLividSetupV1.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-12-26 23:40
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes ...  
.
scanning hidden autostart entries ...
.
scanning hidden files ...  
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_USERSS-1-5-21-1275210071-1284227242-1177238915-1003SoftwareSecuROMLicense information*]
"datasecu"=hex:c9,fe,af,e0,b6,b8,d1,74,17,c4,de,7d,ec,7a,29,ad,01,7a,74,3c,ac,
1f,0f,c5,fe,99,03,0d,81,33,ca,8e,f2,75,77,20,ce,53,08,32,a1,11,59,8d,4e,b7,
"rkeysecu"=hex:ee,52,19,a0,66,2f,f8,e3,3e,09,88,18,30,bf,fc,35
.
[HKEY_LOCAL_MACHINEsoftwareMicrosoftWindows NTCurrentVersionWindowsAutorunsDisabled]
"Appinit_Dlls"="c:PROGRA~1SEARCH~1SEARCH~1datamngr.dll c:PROGRA~1SEARCH~1SEARCH~1IEBHO.dll"
.
Completion time: 2012-12-26  23:44:11
ComboFix-quarantined-files.txt  2012-12-26 21:44
ComboFix2.txt  2010-01-25 15:12
.
Pre-Run: 7 452 061 696 bytes free
Post-Run: 7 560 032 256 bytes free
.
WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)WINDOWS
[operating systems]
c:cmdconsBOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)WINDOWS="Microsoft Windows XP Professional" /noexecute=AlwaysOff /fastdetect
.
- - End Of File - - 560049904C0414F8472889496187115E
 

[*]Отворете notepad и с copy/paste въведете следната информация).

Driver::PCTDSPCTEFAPCTSDFolder::c:documents and settingsNadkaApplication DataMozillaExtensionsstatuswinks@StatusWinksRegistry::[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]"AppInit_DLLs"=""[HKEY_LOCAL_MACHINEsoftwareMicrosoftWindows NTCurrentVersionWindowsAutorunsDisabled]"AppInit_DLLs"=""Firefox::FF - ProfilePath - c:documents and settingsNadkaApplication DataMozillaFirefoxProfiles3tfxo00k.defaultFF - ExtSQL: !HIDDEN! 2012-12-02 17:08; statuswinks@StatusWinks; c:documents and settingsNadkaApplication DataMozillaExtensionsstatuswinks@StatusWinksClearJavaCache:
[*]Запазете файла с името CFScript.txt и го провлачете в Combofix, както е показано на картинката отдолу.

[*]Публикувано изображение

[*]По време на сканиране от страна на ComboFix не стартирайте никакви други приложения, не натискайте клавиши от клавиатурата и не местете мишката !

[*]Публикувайте лог файла, който ще се създаде след рестарта на компютъра в следващия си пост.

[*]След това пишете как е положението след премахването на този натрупал се боклук. :)

  • Автор

всичко върви нормално до моментът когато ми излиза прозорец CFScript Name Error were you trying to run CFScript? The name, CFScript appears to be incorrectly spelt

Редактирано от nadito93 (преглед на промените)

Извинявам се, но новата форумна система е малко гадна.

 

Файла трябва да се казва CFScript.txt

 

След това го провлачете и пуснете в Combofix, както на картинката отгоре.

Доста се измъчих с тези тулбари :)
 
Два надявам се финални скрипта и после/утре ще ви пиша как да почистите използваните от нас инструменти:
 

  • [*]Стартирайте файла Публикувано изображение с двукратен клик на мишката. [*]Под Публикувано изображение с
Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

 

:OTLFF - prefs.js..extensions.enabledAddons: statuswinks@StatusWinks:1.0.0.3FF - HKEY_LOCAL_MACHINEsoftwaremozillaFirefoxExtensionsstatuswinks@StatusWinks: C:Documents and SettingsNadkaApplication DataMozillaExtensionsstatuswinks@StatusWinks [2012.12.02 17:08:10 | 000,000,000 ---D M]FF - HKEY_CURRENT_USERsoftwaremozillaFirefoxExtensionsstatuswinks@StatusWinks: C:Documents and SettingsNadkaApplication DataMozillaExtensionsstatuswinks@StatusWinks [2012.12.02 17:08:10 | 000,000,000 ---D M][2012.12.02 17:08:10 | 000,000,000 ---D M] (Smiley Bar for Facebook) -- C:Documents and SettingsNadkaApplication DataMozillaExtensionsstatuswinks@StatusWinks:filesc:documents and settingsNadkaApplication DataStatusWinks:reg[HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity center]"DisableThumbnailCache"=dword:00000000
  • [*]След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в
червено: Run Fix [*]Windows ще се рестартира и ще се създаде лог файл - OTL fix log. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

 

 

 

  • Отворете notepad и с copy/paste въведете следната информация).

     

    RegLock::
    [HKEY_LOCAL_MACHINEsoftwareMicrosoftWindows NTCurrentVersionWindowsAutorunsDisabled]

     

    
    
  • Запазете файла с името CFScript.txt и го провлачете в Combofix.
  • По време на сканиране от страна на ComboFix не стартирайте никакви други приложения, не натискайте клавиши от клавиатурата и не местете мишката !
  • Публикувайте лог файла, който ще се създаде след рестарта на компютъра в следващия си пост.

Всичко вече излгежда наред...няма да рискувам да трия 3-те остатъка от PC Tools, защото са вече на ниво Legacy и са безвредни, но тяхното изтриване може да доведе то небуутваща Операционна Система.

 

Ами тогава остава само да почистим:

 

Start => Run => въведете командата Combofix /Uninstall => натиснете Enter

 

Изтеглете OTC.exe и го стартирайте. Натиснете бутона CleanUp!.
Рестартирайте компютъра, ако ви попита!

 

Изтеглете Delfix.exe и го стартирайте. Натиснете бутона Recherche (Search) и след това Suppression (Delete)

След това натиснете Desinstallation. (Uninstall)

 

Изтрийте всички файлове и папки от използваните инструменти ръчно, ако не са се изтрили след гореспоменатите процедури!

Ако NOD32 е кракната, по-добре се насочете към някоя от безплатните програми за сигурност като Avira, avast или Comodo Internet Security

 

Желая ви приятна и спокойна вечер и весели празници!

Справихте се блестящо!
:bye1:

  • Автор
Всичко вече излгежда наред...няма да рискувам да трия 3-те остатъка от PC Tools, защото са вече на ниво Legacy и са безвредни, но тяхното изтриване може да доведе то небуутваща Операционна Система.

 

Ами тогава остава само да почистим:

 

Start => Run => въведете командата Combofix /Uninstall => натиснете Enter

 

Изтеглете OTC.exe и го стартирайте. Натиснете бутона CleanUp!.

Рестартирайте компютъра, ако ви попита!

 

Изтеглете Delfix.exe и го стартирайте. Натиснете бутона Recherche (Search) и след това Suppression (Delete)

След това натиснете Desinstallation. (Uninstall)

 

Изтрийте всички файлове и папки от използваните инструменти ръчно, ако не са се изтрили след гореспоменатите процедури!

Ако NOD32 е кракната, по-добре се насочете към някоя от безплатните програми за сигурност като Avira, avast или Comodo Internet Security

 

Желая ви приятна и спокойна вечер и весели празници!

Справихте се блестящо!

:bye1:

Благодаря много за помощта. Желая ви весели празници :)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.