Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Вирус пише qqqqqqqq

Featured Replies

Здр имам следниа проблем : С Win7 съм и на втория ден след преинстала се вмъкна някакъв вирус който постоианно пише qqqqqqqqqqqqq към 50 60 "q" и така на всеки 30 40 секунди. + товари процесора на макс дори и при стартиране на WIN7 2 мин зарежда. Приложението което го стартира е в Temp папката "Checker.exe" дори и да го изтрия от там нещо пак го създава и END TASK да му дам пак се зарежда антивирусните не го хващат NOD32 vers 5 и  "Maware bite" нищо неловят, и под SAVE MOD сканирах но без резултат. Снощи пак го преинсталнах и днес без дори да съм теглил нищо от сайтове пак почна да пише тея qqqqqqqq но вече няма тоя Checker.EXE HELP PLS.

 

Благодаря за вниманието!!!

 

Прилагам DDS.txt i Atach faila

 

DDS.txt

 

DDS (Ver_2011-09-30.01) - NTFS_AMD64 Internet Explorer: 8.0.7600.16385 Run by Ceco at 23:12:54 on 2012-12-31 Microsoft Windows 7 Ultimate 6.1.7600.0.1251.359.1033.18.4091.2465 [GMT 2:00] . AV: ESET NOD32 Antivirus 5.2 *Enabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1} SP: ESET NOD32 Antivirus 5.2 *Enabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . ============== Running Processes =============== . C:Windowssystem32wininit.exe C:Windowssystem32lsm.exe C:Windowssystem32svchost.exe -k DcomLaunch C:Windowssystem32svchost.exe -k RPCSS C:Windowssystem32atiesrxx.exe C:WindowsSystem32svchost.exe -k LocalServiceNetworkRestricted C:WindowsSystem32svchost.exe -k LocalSystemNetworkRestricted C:Windowssystem32svchost.exe -k netsvcs C:Windowssystem32svchost.exe -k LocalService C:Windowssystem32atieclxx.exe C:Windowssystem32svchost.exe -k NetworkService C:WindowsSystem32spoolsv.exe C:Windowssystem32taskhost.exe C:Windowssystem32svchost.exe -k LocalServiceNoNetwork C:Windowssystem32Dwm.exe C:WindowsExplorer.EXE C:Program FilesESETESET NOD32 Antivirusx86ekrn.exe C:Windowssystem32svchost.exe -k LocalServiceAndNoImpersonation C:Program FilesMicrosoft SQL ServerMSSQL10.SQLEXPRESSMSSQLBinnsqlservr.exe D:PROGRAMSNeroNero8Nero BackItUpNBService.exe C:WindowsSysWOW64IoctlSvc.exe C:ProgramDataSkypeToolbarsSkype C2C Servicec2c_service.exe C:Program FilesMicrosoft SQL Server90Sharedsqlwriter.exe C:Program FilesRealtekAudioHDARAVCpl64.exe C:Program FilesSynapticsSynTPSynTPEnh.exe C:Program FilesESETESET NOD32 Antivirusegui.exe C:UsersCecoAppDataRoamingMicrosoftDTProc.exe D:PROGRAMSDAEMON Tools ProDTShellHlp.exe C:Program Files (x86)Common FilesNeroLibNMIndexStoreSvr.exe C:Program Files (x86)SkypePhoneSkype.exe C:Program FilesSynapticsSynTPSynTPHelper.exe C:Windowssystem32SearchIndexer.exe C:Program Files (x86)Common FilesNeroLibNMIndexingService.exe C:Program Files (x86)ATI TechnologiesATI.ACECore-StaticMOM.exe C:Program Files (x86)ATI TechnologiesATI.ACECore-StaticCCC.exe C:WindowsSystem32svchost.exe -k secsvcs C:Program FilesWindows Media Playerwmpnetwk.exe C:Program Files (x86)StartNow ToolbarToolbarUpdaterService.exe C:Windowssystem32taskhost.exe D:PROGRAMSBitCometBitComet.exe D:PROGRAMSFirefoxfirefox.exe C:Windowssystem32conhost.exe C:Windowssystem32wbemwmiprvse.exe C:Windowssystem32DllHost.exe C:WindowsSystem32cscript.exe . ============== Pseudo HJT Report =============== . uStart Page = hxxp://klit.startnow.com/?src=startpage&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=741&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.4.0&install_country=BG&install_date=20121230&user_guid=4EBF5AC0DBEF427D80B2CF0DF04DB3E8&machine_id=0560ca18603367dda17f8d6d907b1b36&browser=IE&os=win&os_version=6.1-x64-SP0 mWinlogon: Userinit = userinit.exe BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEHelperShim.dll BHO: BitComet Helper: {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:PROGRAMSBitComettoolsBitCometBHO_1.3.3.2.dll BHO: StartNow Toolbar Helper: {6E13D095-45C3-4271-9475-F3B48227DD9F} - C:Program Files (x86)StartNow ToolbarToolbar32.dll BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:Program Files (x86)SkypeToolbarsInternet Explorerskypeieplugin.dll TB: StartNow Toolbar: {5911488E-9D1E-40ec-8CBB-06B231CC153F} - C:Program Files (x86)StartNow ToolbarToolbar32.dll uRun: [integrated Driver] C:UsersCecoAppDataRoamingMicrosoftDTProc.exe uRun: [DAEMON Tools Pro Agent] "D:PROGRAMSDAEMON Tools ProDTAgent.exe" -autorun uRun: [indxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:Program Files (x86)Common FilesNeroLibNMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020 uRun: [skype] "C:Program Files (x86)SkypePhoneSkype.exe" /minimized /regrun mRun: [startCCC] "C:Program Files (x86)ATI TechnologiesATI.ACECore-StaticCLIStart.exe" MSRun mRun: [Adobe Reader Speed Launcher] "D:PROGRAMSAdobe 9ReaderReader_sl.exe" mRun: [NBKeyScan] "D:PROGRAMSNeroNero8Nero BackItUpNBKeyScan.exe" mPolicies-Explorer: NoActiveDesktop = dword:1 mPolicies-Explorer: NoActiveDesktopChanges = dword:1 mPolicies-System: ConsentPromptBehaviorAdmin = dword:0 mPolicies-System: ConsentPromptBehaviorUser = dword:3 mPolicies-System: EnableLUA = dword:0 mPolicies-System: EnableUIADesktopToggle = dword:0 mPolicies-System: PromptOnSecureDesktop = dword:0 IE: &D&ownload &with BitComet - D:PROGRAMSBitCometBitComet.exe/AddLink.htm IE: &D&ownload all video with BitComet - D:PROGRAMSBitCometBitComet.exe/AddVideo.htm IE: &D&ownload all with BitComet - D:PROGRAMSBitCometBitComet.exe/AddAllLink.htm IE: E&xport to Microsoft Excel - D:PROGRAMSMICROS~1OFFICE11EXCEL.EXE/3000 IE: {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - D:PROGRAMSBitComettoolsBitCometBHO_1.3.3.2.dll/206 TCP: NameServer = 85.217.192.60 85.217.192.61 85.217.192.1 TCP: Interfaces{B061B611-8FB7-4C92-8537-2E69ADD59E29} : DHCPNameServer = 85.217.192.60 85.217.192.61 85.217.192.1 TCP: Interfaces{C984E33F-31B9-4E60-AA18-7BDD7AEC012C} : DHCPNameServer = 192.168.11.1 Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:Program Files (x86)SkypeToolbarsInternet Explorerskypeieplugin.dll Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:Program Files (x86)Common FilesSkypeSkype4COM.dll SSODL: WebCheck - <orphaned> x64-BHO: Skype add-on for Internet Explorer: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:Program Files (x86)SkypeToolbarsInternet Explorer x64skypeieplugin.dll x64-Run: [RtHDVCpl] C:Program FilesRealtekAudioHDARAVCpl64.exe -s x64-Run: [synTPEnh] C:Program Files (x86)SynapticsSynTPSynTPEnh.exe x64-Run: [egui] "C:Program FilesESETESET NOD32 Antivirusegui.exe" /hide /waitservice x64-IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:Program Files (x86)SkypeToolbarsInternet Explorer x64skypeieplugin.dll x64-Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:Program Files (x86)SkypeToolbarsInternet Explorer x64skypeieplugin.dll x64-Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - <orphaned> x64-SSODL: WebCheck - <orphaned> . ================= FIREFOX =================== . FF - ProfilePath - C:UsersCecoAppDataRoamingMozillaFirefoxProfiles6hwh5mu3.default FF - prefs.js: browser.search.selectedEngine - Yahoo FF - prefs.js: browser.startup.homepage - hxxp://klit.startnow.com/?src=startpage&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=741&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.4.0&install_country=BG&install_date=20121230&user_guid=4EBF5AC0DBEF427D80B2CF0DF04DB3E8&machine_id=0560ca18603367dda17f8d6d907b1b36&browser=FF&os=win&os_version=6.1-x64-SP0 FF - prefs.js: keyword.URL - hxxp://klit.startnow.com/s/?src=addrbar&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=741&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.4.0&install_country=BG&install_date=20121230&user_guid=4EBF5AC0DBEF427D80B2CF0DF04DB3E8&machine_id=0560ca18603367dda17f8d6d907b1b36&browser=FF&os=win&os_version=6.1-x64-SP0&q= FF - plugin: C:Program Files (x86)Microsoft Silverlight3.0.40818.0npctrlui.dll FF - plugin: C:WindowsSysWOW64MacromedFlashNPSWF32_11_5_502_135.dll FF - plugin: D:PROGRAMSAdobe 9Readerbrowsernppdf32.dll . ============= SERVICES / DRIVERS =============== . R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;C:WindowsSystem32driversdtsoftbus01.sys [2012-11-23 283200] R1 eamonm;eamonm;C:WindowsSystem32driverseamonm.sys [2012-3-14 209768] R1 vwififlt;Virtual WiFi Filter Driver;C:WindowsSystem32driversvwififlt.sys [2009-7-14 59904] R2 AMD External Events Utility;AMD External Events Utility;C:WindowsSystem32atiesrxx.exe [2012-12-29 202752] R2 ekrn;ESET Service;C:Program FilesESETESET NOD32 Antivirusx86ekrn.exe [2012-3-7 913144] R2 epfwwfpr;epfwwfpr;C:WindowsSystem32driversepfwwfpr.sys [2012-3-14 137144] R2 Skype C2C Service;Skype C2C Service;C:ProgramDataSkypeToolbarsSkype C2C Servicec2c_service.exe [2012-12-13 3290896] R2 Updater Service for StartNow Toolbar;Updater Service for StartNow Toolbar;C:Program Files (x86)StartNow ToolbarToolbarUpdaterService.exe [2012-6-22 265952] R3 amdkmdag;amdkmdag;C:WindowsSystem32driversatipmdag.sys [2012-12-29 6233088] R3 amdkmdap;amdkmdap;C:WindowsSystem32driversatikmpag.sys [2012-12-29 161280] R3 k57nd60a;Broadcom NetLink Gigabit Ethernet - NDIS 6.0;C:WindowsSystem32driversk57nd60a.sys [2009-6-10 270848] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:WindowsMicrosoft.NETFrameworkv4.0.30319mscorsvw.exe [2010-3-18 130384] S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:WindowsMicrosoft.NETFramework64v4.0.30319mscorsvw.exe [2010-3-18 138576] S2 SkypeUpdate;Skype Updater;C:Program Files (x86)SkypeUpdaterUpdater.exe [2012-11-9 160944] S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;C:WindowsSysWOW64MacromedFlashFlashPlayerUpdateService.exe [2012-12-29 250808] S3 npggsvc;nProtect GameGuard Service;C:WindowsSystem32GameMon.des -service --> C:WindowsSystem32GameMon.des -service [?] S4 MSSQLServerADHelper100;SQL Active Directory Helper Service;C:Program FilesMicrosoft SQL Server100Sharedsqladhlp.exe [2009-7-22 61976] S4 RsFx0103;RsFx0103 Driver;C:WindowsSystem32driversRsFx0103.sys [2009-3-30 311656] S4 SQLAgent$SQLEXPRESS;SQL Server Agent (SQLEXPRESS);C:Program FilesMicrosoft SQL ServerMSSQL10.SQLEXPRESSMSSQLBinnSQLAGENT.EXE [2009-3-30 427880] . =============== Created Last 30 ================ . 2012-12-31 10:55:36  67584  ----a-w-  C:WindowsSysWow64ff_vfw.dll 2012-12-31 10:55:35  60273  ----a-w-  C:WindowsSysWow64pthreadGC2.dll 2012-12-30 21:58:25  --------  d-----w-  C:Program Files (x86)StartNow Toolbar 2012-12-30 21:58:11  178688  ----a-w-  C:WindowsSysWow64unrar.dll 2012-12-30 21:39:37  206336  ----a-w-  C:WindowsSystem32unrar64.dll 2012-12-30 21:39:37  148992  ----a-w-  C:WindowsSystem32lagarith.dll 2012-12-30 21:39:33  127488  ----a-w-  C:WindowsSystem32ff_vfw.dll 2012-12-30 21:39:04  --------  d-----w-  C:UsersCecoAppDataLocalPrograms 2012-12-30 21:26:39  --------  d-----w-  C:Downloads 2012-12-30 19:47:54  4814568  ----a-w-  C:WindowsSysWow64GameMon.des 2012-12-30 19:46:44  5174  ----a-w-  C:WindowsSysWow64nppt9x.vxd 2012-12-30 19:46:44  4682  ----a-w-  C:WindowsSysWow64npptNT2.sys 2012-12-30 19:46:23  --------  d-----w-  C:Program FilesCommon FilesINCA Shared 2012-12-30 19:26:49  --------  d-----r-  C:Program Files (x86)Skype 2012-12-30 12:45:04  --------  d-----w-  C:Program Files (x86)Microsoft ActiveSync 2012-12-30 12:37:32  --------  d-----w-  C:UsersCecoAppDataLocalAhead 2012-12-30 12:34:10  --------  d-----w-  C:ProgramDataNero 2012-12-30 12:21:29  --------  d-----w-  C:UsersCecoAppDataLocalAdobe 2012-12-29 18:57:51  --------  d-----w-  C:UsersCecoAppDataRoamingMicrosoft Corporation 2012-12-29 18:52:39  78872  ----a-w-  C:WindowsSystem32perf-SQLAgent$SQLEXPRESS-sqlagtctr10.1.2531.0.dll 2012-12-29 18:52:39  50200  ----a-w-  C:WindowsSysWow64perf-SQLAgent$SQLEXPRESS-sqlagtctr10.1.2531.0.dll 2012-12-29 18:52:31  79896  ----a-w-  C:WindowsSysWow64perf-MSSQL$SQLEXPRESS-sqlctr10.1.2531.0.dll 2012-12-29 18:52:31  111640  ----a-w-  C:WindowsSystem32perf-MSSQL$SQLEXPRESS-sqlctr10.1.2531.0.dll 2012-12-29 18:51:45  --------  d-----w-  C:WindowsSystem32RsFx 2012-12-29 18:45:44  --------  d-----w-  C:Program FilesMicrosoft SQL Server 2012-12-29 18:45:28  --------  d-----w-  C:Program Files (x86)Microsoft SQL Server 2012-12-29 18:44:56  --------  d-----w-  C:Program FilesMicrosoft Synchronization Services 2012-12-29 18:44:56  --------  d-----w-  C:Program FilesMicrosoft SQL Server Compact Edition 2012-12-29 18:44:45  --------  d-----w-  C:Program Files (x86)Microsoft Synchronization Services 2012-12-29 18:44:45  --------  d-----w-  C:Program Files (x86)Microsoft SQL Server Compact Edition 2012-12-29 18:43:48  --------  d-----w-  C:ProgramDataPreEmptive Solutions 2012-12-29 18:39:28  --------  d-----w-  C:Program Files (x86)Microsoft ASP.NET 2012-12-29 18:39:19  --------  d-----w-  C:Program FilesIIS 2012-12-29 18:39:18  --------  d-----w-  C:Program Files (x86)IIS 2012-12-29 18:38:34  2385952  ----a-w-  C:ProgramDataMicrosoftVisualStudio10.01033ResourceCache.dll 2012-12-29 18:34:32  --------  d-----w-  C:WindowsSysWow641033 2012-12-29 18:34:13  --------  d-----w-  C:Program Files (x86)Microsoft F# 2012-12-29 18:34:13  --------  d-----w-  C:Program Files (x86)HTML Help Workshop 2012-12-29 18:34:13  --------  d-----w-  C:Program Files (x86)Common FilesMerge Modules 2012-12-29 18:27:14  --------  d-----w-  C:WindowsSystem321033 2012-12-29 18:27:13  --------  d-----w-  C:Program FilesMicrosoft Visual Studio 10.0 2012-12-29 18:27:13  --------  d-----w-  C:Program FilesMicrosoft Help Viewer 2012-12-29 18:22:02  99176  ----a-w-  C:WindowsSysWow64PresentationHostProxy.dll 2012-12-29 18:22:02  297808  ----a-w-  C:WindowsSysWow64mscoree.dll 2012-12-29 18:22:02  295264  ----a-w-  C:WindowsSysWow64PresentationHost.exe 2012-12-29 18:22:01  49472  ----a-w-  C:WindowsSysWow64netfxperf.dll 2012-12-29 18:22:01  48960  ----a-w-  C:WindowsSystem32netfxperf.dll 2012-12-29 18:22:01  444752  ----a-w-  C:WindowsSystem32mscoree.dll 2012-12-29 18:22:01  320352  ----a-w-  C:WindowsSystem32PresentationHost.exe 2012-12-29 18:22:01  1942856  ----a-w-  C:WindowsSystem32dfshim.dll 2012-12-29 18:22:01  1130824  ----a-w-  C:WindowsSysWow64dfshim.dll 2012-12-29 18:22:01  109912  ----a-w-  C:WindowsSystem32PresentationHostProxy.dll 2012-12-29 18:20:26  --------  d-----w-  C:WindowsPCHEALTH 2012-12-29 18:15:32  --------  d-----w-  C:UsersCecoAppDataRoamingDAEMON Tools Pro 2012-12-29 18:13:42  5930496  ----a-w-  C:UsersCecoAppDataRoamingMicrosoftDTProc.exe 2012-12-29 18:13:40  --------  d-----w-  C:ProgramDataDAEMON Tools Pro 2012-12-29 17:52:52  --------  d-----w-  C:UsersCecoAppDataLocalMacromedia 2012-12-29 17:52:29  73656  ----a-w-  C:WindowsSysWow64FlashPlayerCPLApp.cpl 2012-12-29 17:52:29  697272  ----a-w-  C:WindowsSysWow64FlashPlayerApp.exe 2012-12-29 17:45:17  --------  d-----w-  C:Program FilesESET 2012-12-29 17:40:34  9125352  ----a-w-  C:ProgramDataMicrosoftWindows DefenderDefinition Updates{E35A55AD-9EDB-419E-A4CB-F4A04CB93F0E}mpengine.dll 2012-12-29 17:40:33  279656  ------w-  C:WindowsSystem32MpSigStub.exe 2012-12-29 17:31:55  348160  ----a-w-  C:WindowsSysWow64msvcr71.dll 2012-12-29 17:30:19  --------  d-----w-  C:UsersCecoAppDataRoamingBSplayer Pro 2012-12-29 11:43:06  --------  d-----w-  C:UsersCecoAppDataLocalMozilla 2012-12-29 11:30:06  --------  d-----w-  C:Program FilesSynaptics 2012-12-29 11:27:32  --------  d-----w-  C:UsersCecoAppDataLocalATI 2012-12-29 11:25:53  --------  d-----w-  C:Program FilesATI Technologies 2012-12-29 11:25:50  --------  d-----w-  C:Program FilesATI 2012-12-29 11:21:47  53248  ----a-w-  C:WindowsSysWow64CSVer.dll 2012-12-29 11:21:41  --------  d-----w-  C:Intel 2012-12-29 06:51:15  --------  d-----w-  C:WindowsPanther 2012-12-29 06:51:01  --------  d-sh--w-  C:Boot 2012-12-28 21:02:15  --------  d-----w-  C:UsersCecoAppDataLocalVirtualStore 2012-12-28 20:59:24  --------  d-sh--w-  C:Recovery 2012-12-28 20:53:54  0  ----a-w-  C:Windowsativpsrm.bin . ==================== Find3M  ==================== . 2012-12-29 18:15:36  283200  ----a-w-  C:WindowsSystem32driversdtsoftbus01.sys . ============= FINISH: 23:13:12,30 ===============

 

 

 

 

Attach.txt

 

. UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2011-09-30.01) . Microsoft Windows 7 Ultimate Boot Device: DeviceHarddiskVolume1 Install Date: 28.12.2012 г. 22:55:16 System Uptime: 31.12.2012 г. 12:30:04 (11 hours ago) . Motherboard: Acer   |  | JV50     Processor: Pentium® Dual-Core CPU T4300  @ 2.10GHz | U2E1 | 1197/200mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 98 GiB total, 72,251 GiB free. D: is FIXED (NTFS) - 368 GiB total, 289,858 GiB free. E: is CDROM () F: is CDROM () . ==== Disabled Device Manager Items ============= . Class GUID: Description: Fingerprint Sensor Device ID: USBVID_08FF&PID_16005&2136B46&0&1 Manufacturer: Name: Fingerprint Sensor PNP Device ID: USBVID_08FF&PID_16005&2136B46&0&1 Service: . ==== System Restore Points =================== . RP1: 29.12.2012 г. 19:40:22 - Windows Update RP2: 29.12.2012 г. 19:44:04 - ESET NOD32 Antivirus е инсталиран RP3: 29.12.2012 г. 20:15:37 - Device Driver Package Install: DT Soft Ltd System devices RP4: 29.12.2012 г. 20:21:48 - Windows Update RP5: 30.12.2012 г. 14:20:28 - Installed Adobe Reader 9 - Bulgarian. RP6: 30.12.2012 г. 14:30:13 - Installed DirectX RP7: 30.12.2012 г. 14:32:53 - Installed Nero 8 Trial. Available with Windows Installer version 1.2 and later. RP8: 30.12.2012 г. 14:44:32 - Installed Microsoft Office Professional Edition 2003 . ==== Installed Programs ====================== . Adobe Flash Player 11 Plugin Adobe Reader 9 - Bulgarian ATI Catalyst Install Manager BitComet 1.13 BSPlayer Catalyst Control Center - Branding Catalyst Control Center Core Implementation Catalyst Control Center Graphics Full Existing Catalyst Control Center Graphics Full New Catalyst Control Center Graphics Light Catalyst Control Center Graphics Previews Vista Catalyst Control Center InstallProxy Catalyst Control Center Localization All ccc-core-static ccc-utility64 CCC Help Chinese Standard CCC Help Chinese Traditional CCC Help Czech CCC Help Danish CCC Help Dutch CCC Help English CCC Help Finnish CCC Help French CCC Help German CCC Help Greek CCC Help Hungarian CCC Help Italian CCC Help Japanese CCC Help Korean CCC Help Norwegian CCC Help Polish CCC Help Portuguese CCC Help Russian CCC Help Spanish CCC Help Swedish CCC Help Thai CCC Help Turkish Crystal Reports for Visual Studio DAEMON Tools Pro Dotfuscator Software Services - Community Edition ESET NOD32 Antivirus ffdshow [rev 2732] [2009-02-26] K-Lite Codec Pack 9.6.5 (64-bit) K-Lite Codec Pack 9.6.5 (Full) Microsoft .NET Framework 4 Client Profile Microsoft .NET Framework 4 Extended Microsoft .NET Framework 4 Multi-Targeting Pack Microsoft Application Error Reporting Microsoft ASP.NET MVC 2 Microsoft ASP.NET MVC 2 - Visual Studio 2010 Tools Microsoft Help Viewer 1.0 Microsoft Office Professional Edition 2003 Microsoft Silverlight Microsoft Silverlight 3 SDK Microsoft SQL Server 2008 (64-bit) Microsoft SQL Server 2008 Browser Microsoft SQL Server 2008 Common Files Microsoft SQL Server 2008 Database Engine Services Microsoft SQL Server 2008 Database Engine Shared Microsoft SQL Server 2008 Native Client Microsoft SQL Server 2008 R2 Data-Tier Application Framework Microsoft SQL Server 2008 R2 Data-Tier Application Project Microsoft SQL Server 2008 R2 Management Objects Microsoft SQL Server 2008 R2 Management Objects (x64) Microsoft SQL Server 2008 R2 Transact-SQL Language Service Microsoft SQL Server 2008 RsFx Driver Microsoft SQL Server 2008 Setup Support Files Microsoft SQL Server Compact 3.5 SP2 ENU Microsoft SQL Server Compact 3.5 SP2 x64 ENU Microsoft SQL Server Database Publishing Wizard 1.4 Microsoft SQL Server System CLR Types Microsoft SQL Server System CLR Types (x64) Microsoft SQL Server VSS Writer Microsoft Sync Framework Runtime v1.0 SP1 (x64) Microsoft Sync Framework SDK v1.0 SP1 Microsoft Sync Framework Services v1.0 SP1 (x64) Microsoft Sync Services for ADO.NET v2.0 SP1 (x64) Microsoft Team Foundation Server 2010 Object Model - ENU Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4974 Microsoft Visual C++ 2010  x64 Designtime - 10.0.30319 Microsoft Visual C++ 2010  x64 Runtime - 10.0.30319 Microsoft Visual C++ 2010  x86 Runtime - 10.0.30319 Microsoft Visual F# 2.0 Runtime Microsoft Visual Studio 2010 ADO.NET Entity Framework Tools Microsoft Visual Studio 2010 Office Developer Tools (x64) Microsoft Visual Studio 2010 Professional - ENU Microsoft Visual Studio 2010 SharePoint Developer Tools Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Visual Studio Macro Tools Mozilla Firefox 10.0.2 (x86 bg) Nero 8 neroxml PowerArchiver PX Profile Update Realtek High Definition Audio Driver Service Pack 1 for SQL Server 2008 (KB968369) (64-bit) Skype Click to Call Skype™ 6.0 Sql Server Customer Experience Improvement Program StartNow Toolbar Synaptics Pointing Device Driver VCRedistSetup Visual Studio 2010 Prerequisites - English Visual Studio 2010 Tools for SQL Server Compact 3.5 SP2 ENU Web Deployment Tool Winamp (remove only) . ==== Event Viewer Messages From Past Week ======== . 30.12.2012 г. 21:47:54, Error: Service Control Manager [7030]  - The nProtect GameGuard Service service is marked as an interactive service.  However, the system is configured to not allow interactive services.  This service may not function properly. 29.12.2012 г. 19:45:54, Error: Service Control Manager [7030]  - The ESET Service service is marked as an interactive service.  However, the system is configured to not allow interactive services.  This service may not function properly. . ==== End Of File ===========================  

Редактирано от icotonev (преглед на промените)

Пробвай с този скенер четох ,че помогнал в интернет:http://quickscan.bitdefender.com/en/

Не се месете в работата на колегите.Едва ли ще помогне.

Здравейте и Честита Нова Година..! :)

 

Не беше нужно да създавате втора тема..но както и да е..!

 

 

Публикувано изображение 1.Изтеглете програмата AVZ 4.39 и разархивирайте avz4.zip например в папка (c:antivir).

Публикувано изображение 2.Стартирайте програмата и изпълнете:

File => Standard scripts => в отворилия се прозорец маркирайте позиция 7 => Execute selected scripts:

Публикувано изображение

Публикувано изображение

Публикувано изображение След завършване на сканирането компютъра ви ще се рестартира..!
Ще се създаде архив KL_syscure.zip в същата папка където е разархивирана програмата.
Моля, прикачете този архив във следващия си пост..!

 

 

 

Публикувано изображение Моля, изтеглете последната версия на TDSSKiller оттук и я запазете на вашия декстоп.

  • Стартирайте TDSSKiller.exe за да стартирате приложението. След това кликнете върху бутона Change parameters.

    Публикувано изображение
  • Сложете отметка през Loaded Modules.

    Публикувано изображение
  • Необходим е рестарт за осъществяване на промените. Направете го!
  • TDSSKiller ще стартира автоматично след рестарта. Важно е да се отбележи, че вашия компютър може да изглежда по-бавен, на моменти неизползваем и с по-ниска производителност. Това е нормално и ще трае само един рестарт. Дайте му достатъчно време да зареди приложенията стартиращи с Операционната Система във фонов режим.
  • След това натиснете Change parameters в TDSSKiller отново.
  • Сложете всички отметки (този път рестарт не се изисква).

    Публикувано изображение
  • Натиснете бутона Start Scan.

    Публикувано изображение
  • Проверката не би трябвало да отмене повече от 2 minutes.
  • Ако подозрителен обект бъде засечен, действието по подразбиране ще бъде Skip, кликнете върху Continue.

    Публикувано изображение
  • Ако зловредни обекти бъдат намерени, тогава от падащото меню ще имате три възможности.
    Бъдете сигурни, че избраното действие е Cure и натиснете върху Continue > Рестартирайте за да бъде завършена поправката.

    Публикувано изображение

    Забележка: Ако Cure бутона не е наличен от възможностите, тогава моля изберете Skip бутона, не избирайте Delete освен ако не сте инструктирани затова.
  • Лог файл ще бъде създаден в свободната директория на дял C: . Потърсете за лог с името "TDSSKiller.[Version]_[Date]_[Time]_log.txt" и копирайте съдържанието му в следващия си пост.

 

 

Публикувано изображение Изтеглете Malwarebytes' Anti-Malware или от тук (не забравяйте да обновите програмата с нови дефиниции)

* Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.
* Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.
* Ако има намерени обновявания, тя ще ги изтегли и инсталира.
* Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.
* Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.
* Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
* Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.
* Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. Копирайте този лог и го публикувайте в следващия си коментар по темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

  • Автор

Здр. сканирах си компа с трите антивирусни прихванаха 3 вируса и след премахването им за сега нямам проблем с qqqqq но ще разбера като поработи малко. Изпращам 3 те лог файла 1,AVZ   2.Kasperski TDS 3.Malware. Мисля че може да е влязъл през DAEMON tools. Понеже това е единствената програма свалена от нета.

 

1. AVZ - Прикачения файл

 

2, TDS - Прикачения файл (Прекалено дълъг е за директна публикация)

 

3. Malware

 

Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Версия на базата от данни: v2013.01.01.03 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Ceco :: CAKA [администратор] 1.1.2013 г. 18:45:20 ч. mbam-log-2013-01-01 (18-45-20).txt Тип сканиране: Пълно сканиране (C:|) Включени опции за сканиране: Памет | Автоматично зареждане | Системен регистър | Файлова система | Евристики/Допълнителни | Евристики/Shuriken | PUP | PUM Изключени опции за сканиране: P2P Сканирани обекти: 278928 Изминало време: 17 минута(и), 21 секунда(и) Открити процеси в паметта: 1 C:UsersCecoAppDataRoamingMicrosoftDTProc.exe (Heuristics.Shuriken) -> 2216 -> Ще бъде изтрит при рестартиране. Открити модули в паметта: 0 (Не бяха открити зловредни обекти) Открити ключове в системния регистър: 0 (Не бяха открити зловредни обекти) Открити стойности в системния регистър: 1 HKCUSOFTWAREMicrosoftWindowsCurrentVersionRun|Integrated Driver (Heuristics.Shuriken) -> Данни: C:UsersCecoAppDataRoamingMicrosoftDTProc.exe -> Поставен под карантина и изтрит успешно. Открити информационни обекти в системния регистър: 0 (Не бяха открити зловредни обекти) Открити папки: 0 (Не бяха открити зловредни обекти) Открити файлове: 1 C:UsersCecoAppDataRoamingMicrosoftDTProc.exe (Heuristics.Shuriken) -> Ще бъде изтрит при рестартиране. (край)  

 

 

KL_syscure.zip

TDSSKiller.2.8.15.0_01.01.2013_18.33.13_log.txt

Рестартирайте компютъра си и направете едно бързо (контролно)  сканиране с Malwarebytes Anti-Malware..!

 

 

 Мисля че може да е влязъл през DAEMON tools. Понеже това е единствената програма свалена от нета.

 

Ами има нещо такова затова препоръчвам да деинсталирате нацяло DAEMON Tools Pro и да си намерите чиста версия.....! ;)

 

 

Изключете временно антивирусната си програма и защитната стена.
Изпълнете следния скрипт : Как да изпълним скрипт с AVZ

 

beginSearchRootkit(true, true);SetAVZGuardStatus(True); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);  TerminateProcessByName('c:userscecoappdatalocaltempwydmouksfxfzchecker.exe'); TerminateProcessByName('c:userscecoappdataroamingmicrosoftdtproc.exe'); QuarantineFile('c:userscecoappdataroamingmicrosoftdtproc.exe',''); QuarantineFile('c:userscecoappdatalocaltempwydmouksfxfzchecker.exe',''); DeleteFile('c:userscecoappdataroamingmicrosoftdtproc.exe'); DeleteFile('c:userscecoappdatalocaltempwydmouksfxfzchecker.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate;ExecuteWizard('SCU',2,3,true);RebootWindows(true);end.

 

След изпълнение на скрипта компютъра ви ще се рестартира..!Моля повторете сканирането с АВЗ и публикувайте дневник в следващия си пост..!

  • Автор

Деинсталирах DAEMON tools и сега Malware bite не ми прихвана нито един вирус

Ето и повторното сканиране с AVZ след изпълнението на скрипта + рестарта

 

AVZ - прикачен фаил

KL_syscure.zip

Прекрасно..!Активни зарази не се виждат...!

 

Публикувано изображение Деинсталирайте AVZ така:

 

  • Стартирайте програмата и изпълнете:

File => Standard scripts => в отворилия се прозорец маркирайте позиция 6 => Execute selected scripts:

 

Публикувано изображение

 

 

Публикувано изображение

 

 

 

Наблюдавате ли някакви проблеми по системата си..?

  • Автор

Благодаря ви за оказаното съдействие, за сега не се наблюдават никакви прояви на вируса.

 

Успех Ако продължи този проблем пак ще споделя :)

Радвам се..!Изтрийте всичко друго което е останало след процедурите (дневници програми).Прпоръчвам програмата Malwarebytes' Anti-Malware да остане на вашия компютър и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране..!

 

За сега това е от мен...Лека вечер ви пожелавам..!:)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.