Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Помогнете ! Как да премахна - search.certified-toolbar.com

Featured Replies

Здравейте,

имам проблем с този тоол бар search.certified-toolbar.com. Немога да се отвърва от него.

Стартира се като начален документ във всички офис приложенията или начална страница във браузърите ми.

Като Тоол бар съм го премахнал от контрол панела и незнам как да се отърва от него напълно.

Прочетох вашите начални указания и публикувам съдържанието на DDS.txt и Attach.txt.

 

Благодаря предварително.

 

ето и файловете

DDS.txt

DDS (Ver_2011-09-30.01) - NTFS_x86
Internet Explorer: 9.0.8112.16421
Run by Митко at 8:35:02 on 2013-01-28
Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1251.359.1026.18.3069.1528 [GMT 2:00]
.
AV: Microsoft Security Essentials *Enabled/Updated* {B140BF4E-23BB-4198-90AB-A51A4C60A69C}
SP: Microsoft Security Essentials *Enabled/Updated* {0A215EAA-0581-4E16-AA1B-9E6837E7EC21}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
============== Running Processes ================
.
C:Windowssystem32wininit.exe
C:Windowssystem32lsm.exe
C:Program FilesMicrosoft Security ClientMsMpEng.exe
C:Windowssystem32atiesrxx.exe
C:WindowsSystem32DriverStoreFileRepositorystwrt.inf_a7e996cdSTacSV.exe
C:Windowssystem32SLsvc.exe
C:Windowssystem32atieclxx.exe
C:Windowssystem32Hpservice.exe
C:WindowsSystem32spoolsv.exe
C:Windowssystem32taskeng.exe
C:Windowssystem32Dwm.exe
C:WindowsExplorer.EXE
C:WindowsSystem32DriverStoreFileRepositorystwrt.inf_a7e996cdaestsrv.exe
C:Windowssystem32taskeng.exe
C:Program FilesATI TechnologiesATI.ACEFuelFuel.Service.exe
C:Windowssystem32taskeng.exe
C:Program FilesRealtekRtkDashClientInstallerRtkDashClient.exe
C:ProgramDataDatacardServiceHWDeviceService.exe
C:Program FilesCommon FilesLightScribeLSSrvc.exe
C:Program FilesHewlett-PackardHP Quick Launch ButtonsQLBCTRL.exe
C:ProgramDataDatacardServiceDCSHelper.exe
C:Program FilesIDTWDMsttray.exe
C:Program FilesNeroUpdateNASvc.exe
C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe
C:WindowsWindowsMobilewmdc.exe
C:Program FilesMicrosoft Security Clientmsseces.exe
C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSVC.EXE
C:Windowssystem32SearchIndexer.exe
C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSvcM.exe
C:Program FilesWindows Sidebarsidebar.exe
C:Windowsehomeehtray.exe
C:Program FilesNokiaNokia SuiteNokiaSuite.exe
C:Program FilesCommon FilesLightScribeLightScribeControlPanel.exe
C:Program FilesATI TechnologiesATI.ACECore-StaticMOM.exe
C:Program FilesMicrosoft Security ClientNisSrv.exe
C:Program FilesSkypePhoneSkype.exe
C:Windowssystem32wbemwmiprvse.exe
C:Windowsehomeehmsas.exe
C:WindowsSystem32mobsync.exe
C:Program FilesHewlett-PackardSharedhpqwmiex.exe
C:Program FilesHewlett-PackardHP Quick Launch ButtonsCom4QLBEx.exe
C:Program FilesATI TechnologiesATI.ACECore-StaticCCC.exe
C:Program FilesPC Connectivity SolutionServiceLayer.exe
C:Program FilesPC Connectivity SolutionTransportsNclUSBSrv.exe
C:Program FilesPC Connectivity SolutionTransportsNclMSBTSrvEx.exe
C:WindowsMicrosoft.NetFrameworkv3.0WPFPresentationFontCache.exe
C:Windowssystem32conime.exe
C:Program FilesMozilla Firefoxfirefox.exe
C:Program FilesMozilla Firefoxplugin-container.exe
C:Windowssystem32MacromedFlashFlashPlayerPlugin_11_3_300_257.exe
C:Windowssystem32MacromedFlashFlashPlayerPlugin_11_3_300_257.exe
C:Windowssystem32MacromedFlashFlashUtil32_11_4_402_287_ActiveX.exe
C:UsersМиткоDesktopdds.exe
C:Windowssystem32SearchProtocolHost.exe
C:Windowssystem32SearchFilterHost.exe
C:Windowssystem32wbemwmiprvse.exe
C:Windowssystem32svchost.exe -k DcomLaunch
C:Windowssystem32svchost.exe -k rpcss
C:WindowsSystem32svchost.exe -k LocalServiceNetworkRestricted
C:WindowsSystem32svchost.exe -k LocalSystemNetworkRestricted
C:Windowssystem32svchost.exe -k netsvcs
C:Windowssystem32svchost.exe -k GPSvcGroup
C:Windowssystem32svchost.exe -k LocalService
C:Windowssystem32svchost.exe -k NetworkService
C:Windowssystem32svchost.exe -k LocalServiceNoNetwork
C:Windowssystem32svchost.exe -k bthsvcs
C:Windowssystem32svchost.exe -k NetworkServiceNetworkRestricted
C:Windowssystem32svchost.exe -k imgsvc
C:WindowsSystem32svchost.exe -k WerSvcGroup
C:Windowssystem32svchost.exe -k WindowsMobile
C:Windowssystem32svchost.exe -k LocalServiceAndNoImpersonation
.
============== Pseudo HJT Report ===============
.
uWindow Title = Internet Explorer, optimized for Bing and MSN
uSearch Page = hxxp://www.google.com
mStart Page = hxxp://www.google.com
mSearch Bar = hxxp://www.google.com
mSearch Page = hxxp://www.google.com
mDefault_Search_URL = hxxp://www.google.com
BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:program filescommon filesadobeacrobatactivexAcroIEHelperShim.dll
BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - c:program filesmicrosoft officeoffice12GrooveShellExtensions.dll
BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - c:program filescommon filesmicrosoft sharedwindows liveWindowsLiveLogin.dll
BHO: Windows Live Messenger Companion Helper: {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - c:program fileswindows livecompanioncompanioncore.dll
uRun: [sidebar] c:program fileswindows sidebarsidebar.exe /autoRun
uRun: [ehTray.exe] c:windowsehomeehTray.exe
uRun: [NokiaSuite.exe] c:program filesnokianokia suiteNokiaSuite.exe -tray
uRun: [LightScribe Control Panel] c:program filescommon fileslightscribeLightScribeControlPanel.exe -hidden
uRun: [Mobile Partner] c:program filesglobul connection managerGLOBUL Connection Manager
uRun: [skype] "c:program filesskypephoneSkype.exe" /minimized /regrun
mRun: [Windows Defender] c:program fileswindows defenderMSASCui.exe -hide
mRun: [startCCC] "c:program filesati technologiesati.acecore-staticCLIStart.exe" MSRun
mRun: [QlbCtrl.exe] c:program fileshewlett-packardhp quick launch buttonsQlbCtrl.exe /Start
mRun: [sysTrayApp] c:program filesidtwdmsttray.exe
mRun: [GrooveMonitor] "c:program filesmicrosoft officeoffice12GrooveMonitor.exe"
mRun: [Windows Mobile Device Center] c:windowswindowsmobilewmdc.exe
mRun: [MSC] "c:program filesmicrosoft security clientmsseces.exe" -hide -runkey
mRun: [Adobe Reader Speed Launcher] "c:program filesadobereader 9.0readerReader_sl.exe"
mRun: [Adobe ARM] "c:program filescommon filesadobearm1.0AdobeARM.exe"
mPolicies-Explorer: BindDirectlyToPropertySetStorage = dword:0
mPolicies-System: EnableUIADesktopToggle = dword:0
IE: {0000036B-C524-4050-81A0-243669A86B9F} - {B63DBA5F-523F-4B9C-A43D-65DF1977EAD3} - c:program fileswindows livecompanioncompanioncore.dll
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - c:program fileswindows livewriterWriterBrowserExtension.dll
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:program filesmicrosoft officeoffice12ONBttnIE.dll
IE: {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:windowswindowsmobileINetRepl.dll
IE: {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:windowswindowsmobileINetRepl.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503}
TCP: NameServer = 192.168.1.1
TCP: Interfaces{066FF782-97B4-4350-8E02-0D8821D032AC} : DHCPNameServer = 192.168.1.1 192.168.1.1
TCP: Interfaces{143E152B-B1BE-4480-A765-F65E5526F133} : DHCPNameServer = 192.168.0.1
TCP: Interfaces{2C59DE66-96E3-43BC-83F0-B6F946C2FCF8} : DHCPNameServer = 192.168.1.1 192.168.1.1
TCP: Interfaces{5FFB1EB2-A11B-4A06-B34D-02B6811E5F77} : DHCPNameServer = 192.168.1.1 192.168.1.1
TCP: Interfaces{BAA6DE08-4B34-4ED8-8FAC-707F0BD74352} : DHCPNameServer = 192.168.1.1
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - c:program filesmicrosoft officeoffice12GrooveSystemServices.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:program filescommon filesskypeSkype4COM.dll
Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - c:program fileswindows livephoto galleryAlbumDownloadProtocolHandler.dll
SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - c:program filesmicrosoft officeoffice12GrooveShellExtensions.dll
LSA: Security Packages =  kerberos msv1_0 schannel wdigest tspkg
mASetup: {10880D85-AAD9-4558-ABDC-2AB1552D831F} - "c:program filescommon fileslightscribeLSRunOnce.exe"
.
================= FIREFOX ===================
.
FF - ProfilePath - c:usersмиткоappdataroamingmozillafirefoxprofiles38qy80y7.default-1358747702488
.
============= SERVICES / DRIVERS ===============
.
R0 MpFilter;Microsoft Malware Protection Driver;c:windowssystem32driversMpFilter.sys [2012-8-30 193552]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:windowssystem32driversdtsoftbus01.sys [2011-8-13 232512]
R1 MpKsla37c0c86;MpKsla37c0c86;c:programdatamicrosoftmicrosoft antimalwaredefinition updates{b84d8e68-2223-40a4-a1c1-e1d7373d483c}MpKsla37c0c86.sys [2013-1-28 29904]
R2 AESTFilters;Andrea ST Filters Service;c:windowssystem32driverstorefilerepositorystwrt.inf_a7e996cdAEstSrv.exe [2008-6-27 77824]
R2 AMD External Events Utility;AMD External Events Utility;c:windowssystem32atiesrxx.exe [2011-5-25 176128]
R2 AMD FUEL Service;AMD FUEL Service;c:program filesati technologiesati.acefuelFuel.Service.exe [2011-5-24 294400]
R2 FontCache;Windows Font Cache Service;c:windowssystem32svchost.exe -k LocalServiceAndNoImpersonation [2008-1-21 21504]
R2 hpsrv;HP Service;c:windowssystem32hpservice.exe [2011-5-13 26168]
R2 HWDeviceService.exe;HWDeviceService.exe;c:programdatadatacardserviceHWDeviceService.exe [2011-3-14 271712]
R2 NAUpdate;Nero Update;c:program filesneroupdateNASvc.exe [2012-7-13 769432]
R2 NisDrv;Microsoft Network Inspection System;c:windowssystem32driversNisDrvWFP.sys [2011-4-27 99272]
R2 RtDashPt;Realtek DASH Protocol Driver;c:windowssystem32driversRtDashPt.sys [2010-5-24 38912]
R3 amdiox86;AMD IO Driver;c:windowssystem32driversamdiox86.sys [2011-7-24 37944]
R3 amdkmdag;amdkmdag;c:windowssystem32driversatikmdag.sys [2011-5-25 7800832]
R3 amdkmdap;amdkmdap;c:windowssystem32driversatikmpag.sys [2011-5-25 245760]
R3 Com4QLBEx;Com4QLBEx;c:program fileshewlett-packardhp quick launch buttonsCom4QLBEx.exe [2011-7-24 228408]
R3 enecir;ENE CIR Receiver;c:windowssystem32driversenecir.sys [2008-12-30 57856]
R3 huawei_enumerator;huawei_enumerator;c:windowssystem32driversew_jubusenum.sys [2012-11-28 73984]
R3 JMCR;JMCR;c:windowssystem32driversjmcr.sys [2008-10-22 107360]
R3 NisSrv;Мрежова проверка на Microsoft;c:program filesmicrosoft security clientNisSrv.exe [2012-9-12 287824]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:windowsmicrosoft.netframeworkv4.0.30319mscorsvw.exe [2010-3-18 130384]
S2 gupdate;Услуга на Google Актуализация (gupdate);c:program filesgoogleupdateGoogleUpdate.exe [2011-12-12 136176]
S2 SkypeUpdate;Skype Updater;c:program filesskypeupdaterUpdater.exe [2013-1-8 161536]
S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:windowssystem32driversew_hwusbdev.sys [2012-11-28 102784]
S3 fssfltr;FssFltr;c:windowssystem32driversfssfltr.sys [2013-1-3 39272]
S3 fsssvc;Windows Live Family Safety Service;c:program fileswindows livefamily safetyfsssvc.exe [2012-3-8 1492840]
S3 gupdatem;Услуга на Google Актуализация (gupdatem);c:program filesgoogleupdateGoogleUpdate.exe [2011-12-12 136176]
S3 huawei_cdcacm;huawei_cdcacm;c:windowssystem32driversew_jucdcacm.sys [2012-11-28 89856]
S3 huawei_cdcecm;huawei_cdcecm;c:windowssystem32driversew_jucdcecm.sys [2012-11-28 66688]
S3 huawei_ext_ctrl;huawei_ext_ctrl;c:windowssystem32driversew_juextctrl.sys [2012-11-28 26624]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:program filesmozilla maintenance servicemaintenanceservice.exe [2012-9-13 115608]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:windowssystem32driversnmwcdnsu.sys [2012-6-11 137600]
S3 nmwcdnsuc;Nokia USB Flashing Generic;c:windowssystem32driversnmwcdnsuc.sys [2012-6-11 8576]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:windowsmicrosoft.netframeworkv4.0.30319wpfWPFFontCache_v0400.exe [2010-3-18 753504]
S4 TeamViewer6;TeamViewer 6;c:program filesteamviewerversion6TeamViewer_Service.exe [2011-11-12 2358656]
S4 TeamViewer7;TeamViewer 7;c:program filesteamviewerversion7TeamViewer_Service.exe [2012-1-19 3027840]
S4 wlcrasvc;Windows Live Mesh remote connections service;c:program fileswindows livemeshwlcrasvc.exe [2010-9-22 51040]
.
=============== Created Last 30 ================
.
2013-01-28 06:31:53  29904  ----a-w-  c:programdatamicrosoftmicrosoft antimalwaredefinition updates{b84d8e68-2223-40a4-a1c1-e1d7373d483c}MpKsla37c0c86.sys
2013-01-27 09:43:58  6991832  ----a-w-  c:programdatamicrosoftmicrosoft antimalwaredefinition updates{b84d8e68-2223-40a4-a1c1-e1d7373d483c}mpengine.dll
2013-01-27 09:36:26  --------  d-----r-  c:program filesSkype
2013-01-25 13:25:24  6991832  ----a-w-  c:programdatamicrosoftmicrosoft antimalwaredefinition updatesbackupmpengine.dll
2013-01-21 05:48:49  --------  d-----w-  c:windowsERUNT
2013-01-21 05:48:34  --------  d-----w-  C:JRT
2013-01-21 05:21:02  --------  d-----w-  c:program filesRed Sky
2013-01-21 05:20:50  15360  ----a-w-  c:windowsLauncher.exe
2013-01-09 06:33:31  2048000  ----a-w-  c:windowssystem32win32k.sys
2013-01-09 06:33:01  204288  ----a-w-  c:windowssystem32ncrypt.dll
2013-01-09 06:32:59  1400832  ----a-w-  c:windowssystem32msxml6.dll
2013-01-03 14:25:34  15088  ----a-w-  c:usersмиткоappdataroamingmicrosoftidentitycrlproductionppcrlconfig.dll
2013-01-03 14:03:47  --------  d-----w-  c:usersмиткоTracing
2013-01-03 13:56:44  --------  d-----w-  c:windowsbg
2013-01-03 13:55:49  39272  ----a-w-  c:windowssystem32driversfssfltr.sys
2013-01-03 13:52:40  69464  ----a-w-  c:windowssystem32XAPOFX1_3.dll
2013-01-03 13:52:40  515416  ----a-w-  c:windowssystem32XAudio2_5.dll
2013-01-03 13:52:40  453456  ----a-w-  c:windowssystem32d3dx10_42.dll
2013-01-03 13:52:03  3426072  ----a-w-  c:windowssystem32d3dx9_32.dll
2013-01-03 13:50:21  15712  ----a-w-  c:program filescommon fileswindows live.cache45826dee1cde9b904MeshBetaRemover.exe
2013-01-03 13:50:19  89944  ----a-w-  c:program filescommon fileswindows live.cache43d5f66e1cde9b903DSETUP.dll
2013-01-03 13:50:19  537432  ----a-w-  c:program filescommon fileswindows live.cache43d5f66e1cde9b903DXSETUP.exe
2013-01-03 13:50:19  1801048  ----a-w-  c:program filescommon fileswindows live.cache43d5f66e1cde9b903dsetup32.dll
2012-12-31 16:18:35  --------  d-----w-  c:usersмиткоApplication Data
.
==================== Find3M  ====================
.
2012-12-16 13:12:54  34304  ----a-w-  c:windowssystem32atmlib.dll
2012-12-16 10:50:29  293376  ----a-w-  c:windowssystem32atmfd.dll
2012-11-14 02:09:22  1800704  ----a-w-  c:windowssystem32jscript9.dll
2012-11-14 01:58:15  1427968  ----a-w-  c:windowssystem32inetcpl.cpl
2012-11-14 01:57:37  1129472  ----a-w-  c:windowssystem32wininet.dll
2012-11-14 01:49:25  142848  ----a-w-  c:windowssystem32ieUnatt.exe
2012-11-14 01:48:27  420864  ----a-w-  c:windowssystem32vbscript.dll
2012-11-14 01:44:42  2382848  ----a-w-  c:windowssystem32mshtml.tlb
2012-11-13 01:29:51  2048  ----a-w-  c:windowssystem32tzres.dll
2012-11-02 10:18:17  376320  ----a-w-  c:windowssystem32dpnet.dll
2012-11-02 08:26:06  23040  ----a-w-  c:windowssystem32dpnsvr.exe
.
============= FINISH:  8:35:16,90 ===============
 

 

Attach.txt.

.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2011-09-30.01)
.
Microsoft® Windows Vista™ Home Premium
Boot Device: DeviceHarddiskVolume1
Install Date: 24.7.2011 г. 19:44:29
System Uptime: 28.1.2013 г. 07:22:44 (1 hours ago)
.
Motherboard: HP |  | 3600
Processor: AMD Turion X2 Dual-Core Mobile RM-70 | Socket M2/S1G1 | 2000/1800mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 49 GiB total, 10,238 GiB free.
D: is FIXED (NTFS) - 184 GiB total, 81,985 GiB free.
E: is CDROM ()
F: is CDROM ()
.
==== Disabled Device Manager Items =============
.
Class GUID: {4d36e972-e325-11ce-bfc1-08002be10318}
Description: Microsoft ISATAP Adapter
Device ID: ROOT*ISATAP0003
Manufacturer: Microsoft
Name: Microsoft ISATAP Adapter #4
PNP Device ID: ROOT*ISATAP0003
Service: tunnel
.
==== System Restore Points ===================
.
RP328: 8.1.2013 г. 08:26:25 - Windows Update
RP329: 10.1.2013 г. 07:26:58 - Windows Update
RP330: 13.1.2013 г. 20:11:19 - Windows Update
RP331: 18.1.2013 г. 08:52:12 - Windows Update
RP332: 22.1.2013 г. 08:36:29 - Windows Update
RP333: 25.1.2013 г. 15:24:37 - Windows Update
.
==== Installed Programs ======================
.
 Update for Microsoft Office 2007 (KB2508958)
Фотогалерия на Windows Live
µTorrent
Помощник на Messenger
ActiveX контрола на Windows Live Mesh за отдалечени връзки
Adobe Flash Player 11 ActiveX
Adobe Flash Player 11 Plugin
Adobe Reader 9.5.3 - Bulgarian
AMD APP SDK Runtime
AMD Fuel
AMD VISION Engine Control Center
ATI Catalyst Install Manager
BS.Player FREE
BurnAware Free 5.5
Catalyst Control Center - Branding
Catalyst Control Center Graphics Previews Common
Catalyst Control Center InstallProxy
Catalyst Control Center Localization All
ccc-utility
CCC Help English
Corel Graphics Suite 11
D3DX10
DAEMON Tools Lite
doPDF 7.3 printer
ENE CIR Receiver Driver
GLOBUL Connection Manager
Google Earth Plug-in
Google Update Helper
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
HP Quick Launch Buttons
JMicron JMB38X Flash Media Controller Driver
Junk Mail filter update
LightScribe System Software
Mesh Runtime
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 4 Client Profile
Microsoft Antimalware Service BG-BG Language Pack
Microsoft Application Error Reporting
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office Access MUI (Bulgarian) 2007
Microsoft Office Enterprise 2007
Microsoft Office Excel 2007 Help Актуализация (KB963678)
Microsoft Office Excel MUI (Bulgarian) 2007
Microsoft Office Groove MUI (Bulgarian) 2007
Microsoft Office InfoPath MUI (Bulgarian) 2007
Microsoft Office OneNote MUI (Bulgarian) 2007
Microsoft Office Outlook Connector
Microsoft Office Outlook MUI (Bulgarian) 2007
Microsoft Office Powerpoint 2007 Help Актуализация (KB963669)
Microsoft Office PowerPoint MUI (Bulgarian) 2007
Microsoft Office Proof (Bulgarian) 2007
Microsoft Office Proof (English) 2007
Microsoft Office Proof (German) 2007
Microsoft Office Proof (Russian) 2007
Microsoft Office Proofing (Bulgarian) 2007
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
Microsoft Office Publisher MUI (Bulgarian) 2007
Microsoft Office Shared MUI (Bulgarian) 2007
Microsoft Office Word 2007 Help Актуализация (KB963665)
Microsoft Office Word MUI (Bulgarian) 2007
Microsoft Security Client
Microsoft Security Client BG-BG Language Pack
Microsoft Security Essentials
Microsoft Silverlight
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
Microsoft_VC100_CRT_SP1_x86
Mozilla Firefox 18.0.1 (x86 bg)
Mozilla Maintenance Service
MSVC80_x86_v2
MSVC90_x86
MSVCRT
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB954430)
MSXML 4.0 SP2 (KB973688)
Nero Burning ROM
Nero Burning ROM Help (CHM)
Nero BurningROM 12
Nero ControlCenter
Nero ControlCenter Help (CHM)
Nero Core Components
Nero SharedVideoCodecs
Nero Update
Nokia Connectivity Cable Driver
Nokia Suite
PC Connectivity Solution
Prerequisite installer
QLBCASL
Realtek Ethernet Controller All-In-One Windows Driver
RICOH R5C83x/84x Flash Media Controller Driver Ver.3.52.02
RtkDashClientInstaller
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2604111)
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2657424)
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2736416)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595)
Security Update for Microsoft Office 2007 suites (KB2596615) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596672) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596744) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596754) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596785) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596792) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596871) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2597969) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2687311) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2687439) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2687441) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2687499) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2760416) 32-Bit Edition
Security Update for Microsoft Office Excel 2007 (KB2687307) 32-Bit Edition
Security Update for Microsoft Office InfoPath 2007 (KB2687440) 32-Bit Edition
Security Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition
Security Update for Microsoft Office PowerPoint 2007 (KB2596912) 32-Bit Edition
Security Update for Microsoft Office Publisher 2007 (KB2596705) 32-Bit Edition
Security Update for Microsoft Office Word 2007 (KB2760421) 32-Bit Edition
Segoe UI
Skype™ 6.1
TeamViewer 6
TeamViewer 7
Update for 2007 Microsoft Office System (KB967642)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)
Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition
Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition
Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2760586) 32-Bit Edition
Winamp
Windows Driver Package - Nokia pccsmcfd “LegacyDriver”  (05/31/2012 7.1.2.0)
Windows Live Communications Platform
Windows Live Essentials
Windows Live Family Safety
Windows Live ID Sign-in Assistant
Windows Live Installer
Windows Live Mail
Windows Live Mesh
Windows Live Messenger
Windows Live Messenger Companion Core
Windows Live MIME IFilter
Windows Live Movie Maker
Windows Live Photo Common
Windows Live Photo Gallery
Windows Live PIMT Platform
Windows Live Remote Client
Windows Live Remote Client Resources
Windows Live Remote Service
Windows Live Remote Service Resources
Windows Live SOXE
Windows Live SOXE Definitions
Windows Live UX Platform
Windows Live UX Platform Language Pack
Windows Live Writer
Windows Live Writer Resources
Windows Media Player Firefox Plugin
Windows Mobile Device Center
Windows Mobile Device Center Driver Update
WinRAR 4.01 (32-битова версия)
WOL Magic Packet Sender
.
==== Event Viewer Messages From Past Week ========
.
28.1.2013 г. 08:35:33, Error: Service Control Manager [7001]  - Услуга Remote Access Connection Manager зависи от услуга Телефонна връзка, която не може да бъде стартирана поради следната грешка:  Услугата не може да бъде стартирана, защото е дезактивирана или защото няма разрешени устройства, асоциирани с нея.
Това се повтаря хилядократно не съм го поставил защото мисля е излишно.
==== End Of File ===========================
 

 

Очаквам отговора ви.

 

Публикувано изображение Изтеглете и стартирайте програмата AdwCleaner (by Xplode).

 

  • [*]Затворете всички стартирани програми и браузъри [*]Кликнете два пъти върху
adwcleaner.exe за да стартирате инструмента. [*]Този път маркирайте Delete [*]Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта. [*]Моля, да публикувате съдържанието на този лог в отговора си [*]Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s1].txt.


Публикувано изображение Моля изтеглете Junkware Removal Tool на вашия десктоп.



  • [*]Спрете временно работата на защитните програми. [*]Стартирайте инструмента
JRT.exe [*]Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата. [*]Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши. [*]Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt). [*]Моля копирайте съдържанието на лог файла в следващия си пост.


Публикувано изображение Изтеглете Malwarebytes' Anti-Malware



 



  • [*]Кликнете два пъти върху
mbam-setup.exe, за да инсталирате програмата. [*]Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish. [*]Ако има намерени обновявания, тя ще ги изтегли и инсталира. [*]Стартирайте програмата и изберете "Perform Quick Scan", след това кликнете на Scan. [*]Сканирането ще отнеме малко време, затова моля да бъдете търпеливи. [*]Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата. [*]Уверете се, че на всички редове има отметки, и кликнете на Remove Selected. [*]Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. [*]Копирайте този лог и го публикувайте в следващия си коментар по темата.

Забележка: Ако MalwareBytes'Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

  • Автор

Ето логовете

# AdwCleaner v2.109 - Днвеник създаден на 28/01/2013 в 10:11:09 # Обновен на 26/01/2013 от Xplode # Операционна Система : Windows Vista Home Premium Service Pack 2 (32 bits) # Потребител : Митко - МИТКО-PC # Стартиращ режим : Нормален режим # Стартиран от : C:UsersМиткоDownloadsadwcleaner(1).exe # Настройка [Изтриване] ***** [Услуги] ***** ***** [Файлове / Папки] ***** ***** [Системен регистър] ***** Ключ Изтрити : HKCUSoftwareConduit Ключ Изтрити : HKLMSOFTWAREClassesAppID{C3110516-8EFC-49D6-8B72-69354F332062} ***** [Интернет браузъри] ***** - Internet Explorer v9.0.8112.16457 [OK] Системният регистър е чист. - Mozilla Firefox v18.0.1 (bg) Файл : C:UsersМиткоAppDataRoamingMozillaFirefoxProfiles38qy80y7.default-1358747702488prefs.js [OK] Файлът е чист. ************************* AdwCleaner[s1].txt - [5886 octets] - [21/01/2013 07:42:01] AdwCleaner[s2].txt - [924 octets] - [28/01/2013 10:11:09] ########## EOF - C:AdwCleaner[s2].txt - [983 octets] ########## ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.5.2 (01.26.2013:2) OS: Windows Vista Home Premium x86 Ran by ЊЁвЄ® on Ї®­ 28.01.2013 Ј. at 10:17:54,53 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:UsersЊЁвЄ®appdatalocaldowntango" ~~~ FireFox Emptied folder: C:UsersЊЁвЄ®AppDataRoamingmozillafirefoxprofiles38qy80y7.default-1358747702488minidumps [4 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on Ї®­ 28.01.2013 Ј. at 10:21:22,32 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Malwarebytes Anti-Malware (Пробна версия) 1.70.0.1100 www.malwarebytes.org Версия на базата от данни: v2013.01.28.02 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Митко :: МИТКО-PC [администратор] Защита: включена 28.1.2013 г. 10:25 ч. mbam-log-2013-01-28 (10-25-33).txt Тип сканиране: Бързо сканиране Включени опции за сканиране: Памет | Автоматично зареждане | Системен регистър | Файлова система | Евристики/Допълнителни | Евристики/Shuriken | PUP | PUM Изключени опции за сканиране: P2P Сканирани обекти: 201963 Изминало време: 6 минута(и), 35 секунда(и) Открити процеси в паметта: 0 (Не бяха открити зловредни обекти) Открити модули в паметта: 0 (Не бяха открити зловредни обекти) Открити ключове в системния регистър: 0 (Не бяха открити зловредни обекти) Открити стойности в системния регистър: 0 (Не бяха открити зловредни обекти) Открити информационни обекти в системния регистър: 0 (Не бяха открити зловредни обекти) Открити папки: 0 (Не бяха открити зловредни обекти) Открити файлове: 0 (Не бяха открити зловредни обекти) (край) Проблема си остава, не се е премахнал.

В прикачения файл може да се види как се отваря в Ексел като начален документ. Така е и в дургите приложения на офис пакета.

 

post-334064-0-45853400-1359372227_thumb.

Кликнете върху документа от снимката и изберете с десен бутон Properties.

Отидете до Security и направете снимка и я публикувайте в следващия си коментар.

  • Автор

Кликнете върху документа от снимката и изберете с десен бутон Properties.

Отидете до Security и направете снимка и я публикувайте в следващия си коментар.

Надявам се съм разбрал правилно какво да направя.

post-334064-0-50179300-1359374337_thumb.

Изтеглете OTL.exe и го запазете на десктопа.

 

 

  • [*]Стартирайте
OTL (ако е необходимо, потвърдете през UAC). [*]Направете следните настройки: [*]Сложете отметка пред Scan All Users [*]Под менюто File Age изберете 90 days [*]Под менюто Standard Registry променете на ALL [*]Сложете отметки пред LOP и Purity Check

Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

 

netsvcsmsconfigsafebootminimalsafebootnetworkactivexdrivers32%SYSTEMDRIVE%*.*%USERPROFILE%*.*%USERPROFILE%temp*.exe%USERPROFILE%AppDataLocal*.*%USERPROFILE%AppDataLocal*.%USERPROFILE%AppDataLocaltemp*.exe%USERPROFILE%AppDataRoaming*.*%USERPROFILE%AppDataRoaming*.%Public%DocumentsSoftwrapYOYOGAMESGM70FINAL*.exe%Public%DocumentsFonts*.exe%Public%DocumentsConfig*.exe%Public%Documents*.*%ProgramData%*.*%ProgramData%*.%programdata%MicrosoftWindowsDRM*.tmp%programdata%MicrosoftDRM*.tmp%CommonProgramFiles%*.*%CommonProgramFiles%ComObjects*.exe%commonprogramfiles(x86)%*.*%programfiles%*.*%programfiles%*.%ProgramFiles(x86)%*.*%ProgramFiles(x86)%*.%systemroot%system32configsystemprofileAppDataLocal*.*%systemroot%system32configsystemprofileAppDataRoaming*.*%windir%SysWOW64configsystemprofileAppDataLocal*.*%windir%SysWOW64configsystemprofileAppDataRoaming*.*%windir%ServiceProfilesLocalServiceAppDataLocalTemp*.tlb%windir%ServiceProfilesNetworkServiceAppDataLocalTemp*.tlb%windir%temp*.exe%windir%*.%windir%installer*.%windir%system32*.%windir%sysnative*.%Temp%smtmp1*.*%Temp%smtmp2*.*%Temp%smtmp3*.*%Temp%smtmp4*.*%systemroot%system32*.dll /lockedfiles%systemroot%syswow64*.dll /lockedfiles%systemroot%Tasks*.job /lockedfiles%systemroot%system32drivers*.sys /90%systemroot%system32drivers*.sys /lockedfiles%systemroot%syswow64drivers*.sys /90%systemroot%syswow64drivers*.sys /lockedfiles%systemroot%system32Spoolprtprocsw32x86*.dll%systemroot%*. /rp /s%systemroot%assemblytmp*.* /S /MD5%systemroot%assemblytemp*.* /S /MD5%systemroot%assemblyGAC*.ini%systemroot%assemblyGAC_32*.ini%systemroot%assemblyGAC_64*.ini%SystemRoot%assemblyGAC_MSIL*.iniwsSystemRoot|l,n,u,@;True;False;True;$,{ /fn%systemdrive%$Recycle.Bin|@;true;true;true /fpc:|certified;true;true;true; /FPHKEY_CLASSES_ROOTCLSID{7C857801-7381-11CF-884D-00AA004B2E24} /sHKEY_CLASSES_ROOTCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /sHKEY_CURRENT_USERSoftwareClassesCLSID{42aedc87-2188-41fd-b9a3-0c966feabec1} /sHKEY_LOCAL_MACHINESOFTWAREClassesCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /sHKEY_LOCAL_MACHINESOFTWAREClassesCLSID{42aedc87-2188-41fd-b9a3-0c966feabec1} /sHKEY_LOCAL_MACHINESOFTWAREClassesCLSID{a2a9545d-a0c2-42b4-9708-a0b2badd77c8} /sHKEY_LOCAL_MACHINESOFTWAREClassesCLSID{7C857801-7381-11CF-884D-00AA004B2E24} /sHKEY_CLASSES_ROOTclsid{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /sHKEY_CLASSES_ROOTclsid{fbeb8a05-beee-4442-804e-409d6c4515e9} /sHKEY_CURRENT_USERSoftwareClassesclsid{fbeb8a05-beee-4442-804e-409d6c4515e9} /sHKEY_LOCAL_MACHINESOFTWAREClassesCLSID{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /sHKEY_CURRENT_USERSoftwareClassesclsid{12d0253a-7c96-815c-11e0-3034bbd97cc0}] /sHKEY_CURRENT_USERSoftwareMSOLoad /sbcdedit /enum all /v >C:boot.txt /c>C:commands.txt echo list vol /raw /hide /c/wait>C:DiskReport.txt diskpart /s C:commands.txt /raw /hide /c/waittype c:diskreport.txt /c/waiterase c:commands.txt /hide /c/waiterase c:diskreport.txt /hide /c/md5starteventlog.dllscecli.dllnetlogon.dllcngaudit.dllsceclt.dllntelogon.dlllogevent.dllconsrv.dllservices.exeexplorer.exelsass.exesvchost.exewininit.exewinlogon.exeuserinit.exeatapi.sysiaStor.sysserial.sysvolsnap.sysdisk.sysredbook.sysi8042prt.sysafd.sysnetbt.syscsc.systcpip.sysdfsc.syshlp.datstr.syscrexv.ocx/md5stop
  • [*]Като приключи проверката, ще се създадат два файла -
OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията Прикачени файлове, когато публикувате мнение).

Е не...той ОTL само сканира засега и не съм пускал скрипт и проблема е нормално да си стои.

 

Тъй като логовете са чисти, потърсих за няколко варианта и реших да ги изпробвам и при вас.

 

Пробвайте да кликнете с десен бутон върху иконата, която ви създава проблема и изберете Properties.

 

В менюто General и останалите табове проверете за следи от search.certified-toolbar.com и ако има ги премахнете и вижте дали проблема остава.

 

Или изтрийте шорткъта към документа и го създайте наново.

 

Пишете за резултатите.  

И сега видях, че не сте направили снимка на табът Security за проблемия Word-ски документ, а за някакво растерно изображение....

 

Искам да видя снимка на секцията Security за проблемния Word-ски файл. :)

 

 

Поздрави!

Здравейте отново,

 

 

Оказа се, че това е доста нова вариант на този тулбар...

 

Нека да пробваме така...

 

Изтеглете и стартирайте инструмента linksearch от Grinler

 

След това моля копирайте съдържанието на лог файла в следващия си коментар.

  • Автор

Ето го лога.

LinkSearch by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2013 BleepingComputer.com
Program started at: 01/28/2013 09:27:17 PM.


Searching C:UsersМиткоAppDataRoamingMicrosoftWindowsStart Menu
  * C:UsersМиткоAppDataRoamingMicrosoftWindowsStart MenuProgramsAccessoriesSystem ToolsInternet Explorer (No Add-ons).lnk => C:Program FilesInternet Exploreriexplore.exe  -extoff http://search.certified-toolbar.com?si=41460&st=shortcut&tid=3201
  * C:UsersМиткоAppDataRoamingMicrosoftWindowsStart MenuProgramsInternet Explorer.lnk => C:Program FilesInternet Exploreriexplore.exe http://search.certified-toolbar.com?si=41460&st=shortcut&tid=3201

Searching C:ProgramDataMicrosoftWindowsStart Menu
  * C:ProgramDataMicrosoftWindowsStart MenuProgramsMozilla Firefox.lnk => C:Program FilesMozilla Firefoxfirefox.exe http://search.certified-toolbar.com?si=41460&st=shortcut&tid=3201

Searching C:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick Launch
  * C:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchBS.Player FREE.lnk => C:Program FilesWebtehBSplayerbsplayer.exe http://search.certified-toolbar.com?si=41460&st=shortcut&tid=3201
  * C:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchLaunch Internet Explorer Browser.lnk => C:Program FilesInternet Exploreriexplore.exe http://search.certified-toolbar.com?si=41460&st=shortcut&tid=3201
  * C:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchMicrosoft Office Excel 2007.lnk => C:WindowsInstaller{90120000-0030-0000-0000-0000000FF1CE}xlicons.exe http://search.certified-toolbar.com?si=41460&st=shortcut&tid=3201
  * C:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchMicrosoft Office Outlook.lnk => C:Program FilesMicrosoft OfficeOffice12OUTLOOK.EXE  /recycle http://search.certified-toolbar.com?si=41460&st=shortcut&tid=3201
  * C:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchMicrosoft Office Word 2007.lnk => C:WindowsInstaller{90120000-0030-0000-0000-0000000FF1CE}wordicon.exe http://search.certified-toolbar.com?si=41460&st=shortcut&tid=3201
  * C:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchMozilla Firefox.lnk => C:Program FilesMozilla Firefoxfirefox.exe http://search.certified-toolbar.com?si=41460&st=shortcut&tid=3201
  * C:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchNero Burning ROM 12.lnk => C:WindowsInstaller{5963F4B4-D138-47CD-ADEF-470E87E185BD}ScBurningROMStartM_7533AE23D677474387D2A66427FA7052.exe http://search.certified-toolbar.com?si=41460&st=shortcut&tid=3201
  * C:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchShows Desktop.lnk =>  http://search.certified-toolbar.com?si=41460&st=shortcut&tid=3201
  * C:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchSkype.lnk => C:Program FilesSkypePhoneSkype.exe http://search.certified-toolbar.com?si=41460&st=shortcut&tid=3201
  * C:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchWinamp.lnk => C:Program FilesWinampwinamp.exe http://search.certified-toolbar.com?si=41460&st=shortcut&tid=3201
  * C:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchWindow Switcher.lnk =>  http://search.certified-toolbar.com?si=41460&st=shortcut&tid=3201
  * C:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchWindows Media Player.lnk => C:Program FilesWindows Media Playerwmplayer.exe /prefetch:1 http://search.certified-toolbar.com?si=41460&st=shortcut&tid=3201

Searching C:UsersPublicDesktop

Searching C:UsersМиткоDesktop

Program finished at: 01/28/2013 09:27:21 PM
Execution time: 0 hours(s), 0 minute(s), and 4 seconds(s)
 


При пълното сканиране с Malwarebytes Anti-Malware се получи следното.

Но не мисля че тези два файла са проблемните. Имам ги качени от повече от година и съм ги ползвал но не са ми създавали проблем.

Malwarebytes Anti-Malware (Пробна версия) 1.70.0.1100
www.malwarebytes.org

Версия на базата от данни: v2013.01.28.07

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Митко :: МИТКО-PC [администратор]

Защита: включена

28.1.2013 г. 20:06 ч.
MBAM-log-2013-01-28 (21-35-33).txt

Тип сканиране: Пълно сканиране (C:|D:|)
Включени опции за сканиране: Памет | Автоматично зареждане | Системен регистър | Файлова система | Евристики/Допълнителни | Евристики/Shuriken | PUP | PUM
Изключени опции за сканиране: P2P
Сканирани обекти: 293623
Изминало време: 1 час(а), 1 минута(и),

Открити процеси в паметта: 0
(Не бяха открити зловредни обекти)

Открити модули в паметта: 0
(Не бяха открити зловредни обекти)

Открити ключове в системния регистър: 0
(Не бяха открити зловредни обекти)

Открити стойности в системния регистър: 0
(Не бяха открити зловредни обекти)

Открити информационни обекти в системния регистър: 0
(Не бяха открити зловредни обекти)

Открити папки: 0
(Не бяха открити зловредни обекти)

Открити файлове: 2
D:DowloadAdobe.Premiere.Elements.v7.0-Multilingual-Incl-Keymaker-COREcr-ape92CORE10k.EXE (Dont.Steal.Our.Software) -> Не беше предприето действие.
D:DowloadAdobe.Premiere.Elements.v7.0-Multilingual-Incl-Keymaker-COREcr-ape92setupCOREkeygen.exe (Trojan.Agent.CK) -> Не беше предприето действие.

(край)
 

Така....

 

Май изскочи гадината... :)

 

Имаме две алтренативи - или да изтрием всички инфектирани икони и да си ги създадете ръчно...

 

Или просто да ги почистите една по една като кликата на всяка една по-отделно с десен бутон на мишката => properties => и да премахнете следите от този тулбар ръчно за всички инфектирани икони.

 

Кое ще предпочетете?

 

PS: Появи се и трета възможност...да почакате да се появи автоматичната поправка в използвания от нас инструмент.

  • Автор

Може би ще е най добре да изчакам. Като междувременно ще си подменя шоркътовете на използваните най често от мен приложения.

Има една папка Rouming през нея минават всички шорткътове на програмите които имам инсталирани. Тази папка необходима ли ми е? Могали да я изтрия. А и във регистрите го има гада. Като пуснах една търсачка и го намери на мноооооого места.


Ето как изглежад пътя към Winamp

"C:Program FilesWinampwinamp.exe" http://search.certified-toolbar.com?si=41460&st=shortcut&tid=3201

"C:Program FilesWebtehBSplayerbsplayer.exe" http://search.certified-toolbar.com?si=41460&st=shortcut&tid=3201

Като ги премахна дали няма да се появят пак?

 

А как мога да разбера кои програми са инфектирани?


"C:Program FilesWindows Media Playerwmplayer.exe" /prefetch:1 http://search.certified-toolbar.com?si=41460&st=shortcut&tid=3201

А на тази е по различно.

Ами не, не можете да изтриете цялата папка Roaming.... Roaming и Local са доста важни папки и там се съхраняват различни настройки на самата Операционна Система и на инсталираните програми...не си и помисляйте да я триете заради 30 шорткъта. :)

 

По-добре вместо да чакате автоматичен фикс премахнете от десен бутон върху следните икони => Properties => и там където пише Target => от редовете изтрийте всичко свързано с този тулбар...

 

 

C:UsersМиткоAppDataRoamingMicrosoftWindowsStart MenuProgramsAccessoriesSystem ToolsInternet Explorer (No Add-ons).lnkC:UsersМиткоAppDataRoamingMicrosoftWindowsStart MenuProgramsInternet Explorer.lnkC:ProgramDataMicrosoftWindowsStart MenuProgramsMozilla Firefox.lnkC:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchBS.Player FREE.lnkC:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchLaunch Internet Explorer Browser.lnkC:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchMicrosoft Office Excel 2007.lnkC:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchMicrosoft Office Outlook.lnkC:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchMicrosoft Office Word 2007.lnkC:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchMozilla Firefox.lnkC:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchNero Burning ROM 12.lnkC:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchShows Desktop.lnkC:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchSkype.lnkC:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchWinamp.lnkC:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchWindow Switcher.lnkC:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick LaunchWindows Media Player.lnk 

 

 

 

 

Регистъра ще го пощим ръчно:

 

 

Моля, изтеглете SystemLook и запазете програмата на десктопа.

Кликнете два пъти върху SystemLook.exe, за да стартирате програмата.

:filefindsearchcertifiedtoolbar:folderfindsearchcertifiedtoolbar:regfindsearchcertifiedtoolbar

 

  • [*]Копирайте съдържанието на следния код в текстовото поле на програмата [*]Кликнете на бутона
Look, за да започне сканирането. [*]Когато сканирането завърши ще Ви се отвори Notepad с резултата от сканирането. [*]Моля, публикувайте лог файла в следващия си коментар.

  • Автор

Ето лога

Прикачил съм го във файл щото е мноооого дълъг и немога да го публикувам.

SystemLook.txt

Преди да нашина скрипта има лека промяна в плана...

Вече имаме създаден инструмент от нашия колега и собсвеник на сайта на BleepingComputer - Grinler.

 

Моля опитайте да направите една проверка с Shortcut Cleaner 1.0 и след това публикувайте лог файла.

 

 

Поздрави!

  • Автор

Почистил съм ръчно всички шоркътове, така както ми казахте в предходния пост.

може би затова не откри нищо.

Поразени бяха само шоркътовете които имам на таскбара (лентата на старт менюто в която има бутони за бързо стартиране).

 

Ето лога.

 

Shortcut Cleaner 1.0.0 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2013 BleepingComputer.com
Program started at: 01/30/2013 07:27:16 AM.


Searching C:UsersМиткоAppDataRoamingMicrosoftWindowsStart Menu

Searching C:ProgramDataMicrosoftWindowsStart Menu

Searching C:UsersМиткоAppDataRoamingMicrosoftInternet ExplorerQuick Launch

Searching C:UsersPublicDesktop

Searching C:UsersМиткоDesktop

0 bad shortcuts found.

Program finished at: 01/30/2013 07:27:18 AM
Execution time: 0 hours(s), 0 minute(s), and 2 seconds(s)
 

Здравейте,

Макар да не мисля, че проблема е от тези ключове в регистратурата (защото в MRU ключовете се съхранява информацията за последно използваните документи) все пак ще затрием и тях и една папка, която все пак е част от този тулбар.

  • [*]Стартирайте файла Публикувано изображение с двукратен клик на мишката. [*]Под Публикувано изображение с
Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):
:filesC:UsersМиткоAppDataLocalLowSimplyTechC:ProgramDataMicrosoftWindowsStart MenuProgramsDownTangoC:UsersМиткоAppDataLocaltempapp.exeC:UsersМиткоAppDataLocal{3C561CF1-69D5-484A-A964-F974D1E335EB}C:UsersМиткоAppDataLocal{C9417CD2-D141-41AB-89AF-51A04A68881F}C:UsersМиткоAppDataLocal{B3CB0B53-6F8A-4EC7-85FD-BFB3411F9FD2}C:UsersМиткоAppDataLocal{4F28E4B4-1E0E-4B16-A832-EEA9BEF34FDF}C:UsersМиткоAppDataLocal{5F408E02-88E5-42E1-945C-DF9E329766E2}:reg[HKEY_CURRENT_USERSoftwareMicrosoftOffice12.0WordFile MRU]"Item 1"=-[HKEY_USERSS-1-5-21-1311865668-3393923661-378424789-1000SoftwareMicrosoftOffice12.0WordFile MRU]"Item 1"=-[HKEY_CURRENT_USERSoftwareMicrosoftOffice12.0WordFile MRU]"Item 2"=-[HKEY_USERSS-1-5-21-1311865668-3393923661-378424789-1000SoftwareMicrosoftOffice12.0WordFile MRU]"Item 2"=-[HKEY_CURRENT_USERSoftwareMicrosoftOffice12.0ExcelFile MRU]"Item 3"=-[HKEY_USERSS-1-5-21-1311865668-3393923661-378424789-1000SoftwareMicrosoftOffice12.0ExcelFile MRU]"Item 3"=-:commands[emptytemp]
  • [*]След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в
червено: Run Fix [*]Windows ще се рестартира и ще се създаде лог файл - OTL fix log. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

След това пишете дали съществува пробпема. :)

Поздрави!

  • Автор

Ето лога.

Проблема е решен още когато премахнах линковете към които имаше прикачен ред на въпросния тулбар.

 

All processes killed ========== FILES ========== C:UsersМиткоAppDataLocalLowSimplyTechToolbar folder moved successfully. C:UsersМиткоAppDataLocalLowSimplyTech folder moved successfully. C:ProgramDataMicrosoftWindowsStart MenuProgramsDownTango folder moved successfully. C:UsersМиткоAppDataLocaltempapp.exe moved successfully. C:UsersМиткоAppDataLocal{3C561CF1-69D5-484A-A964-F974D1E335EB} folder moved successfully. C:UsersМиткоAppDataLocal{C9417CD2-D141-41AB-89AF-51A04A68881F} folder moved successfully. C:UsersМиткоAppDataLocal{B3CB0B53-6F8A-4EC7-85FD-BFB3411F9FD2} folder moved successfully. C:UsersМиткоAppDataLocal{4F28E4B4-1E0E-4B16-A832-EEA9BEF34FDF} folder moved successfully. C:UsersМиткоAppDataLocal{5F408E02-88E5-42E1-945C-DF9E329766E2} folder moved successfully. ========== REGISTRY ========== Registry value HKEY_CURRENT_USERSoftwareMicrosoftOffice12.0WordFile MRUItem 1 deleted successfully. Registry value HKEY_USERSS-1-5-21-1311865668-3393923661-378424789-1000SoftwareMicrosoftOffice12.0WordFile MRUItem 1 not found. Registry value HKEY_CURRENT_USERSoftwareMicrosoftOffice12.0WordFile MRUItem 2 deleted successfully. Registry value HKEY_USERSS-1-5-21-1311865668-3393923661-378424789-1000SoftwareMicrosoftOffice12.0WordFile MRUItem 2 not found. Registry value HKEY_CURRENT_USERSoftwareMicrosoftOffice12.0ExcelFile MRUItem 3 deleted successfully. Registry value HKEY_USERSS-1-5-21-1311865668-3393923661-378424789-1000SoftwareMicrosoftOffice12.0ExcelFile MRUItem 3 not found. ========== COMMANDS ==========   [EMPTYTEMP]   User: All Users   User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes   User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes   User: Public   User: Митко ->Temp folder emptied: 566145030 bytes ->Temporary Internet Files folder emptied: 67310743 bytes ->FireFox cache emptied: 31263272 bytes ->Flash cache emptied: 7183 bytes   %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%System32 .tmp files removed: 0 bytes %systemroot%System32drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 197799406 bytes RecycleBin emptied: 7598895260 bytes   Total Files Cleaned = 8 069,00 mb     OTL by OldTimer - Version 3.2.69.0 log created on 02012013_064638 FilesFolders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot...  

Супер...затрихме и остатъците в регистрите от последно използваните документи (Recent/MRU) и една папка останала от тулбара. Имам причини да смятам, че инфекцията може да е дошла чрез DownTango и затова избягвайте програмата. :)

 

 

Време е да почистим:

 

 

Изтеглете OTC.exe и го стартирайте. Натиснете бутона CleanUp!.
Рестартирайте компютъра, ако ви попита!


Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools => натиснете бутона Run

Инструмента ще се самоизтрие след като приключи своята задача!

 


Изтрийте всички файлове и папки от използваните инструменти ръчно, ако не са се изтрили след гореспоменатите процедури!

Вече можете да деинсталирате Eset Online Scanner-a.

 

 

Маркирам случая като Решен! :)

 

Поздрави и приятен ден! :bye1:

  • Автор

Благодаря на всички за съдействието.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.