Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

conms.exe товари на 100% процесора.

Featured Replies

Здравейте и при от една седмица  този процес ми товари процесора на 100%.Спирам го и всичко се оправя.По някое време пак се включва и отново на 100% е процесора.Сканирах с антивирусната ми NIS2012г. нищо не намира,сканирах и с Malwarebytes Anti-Malware и тя нищо не намери.Дали е същото като предишната тема за този процес и да правя същите стъпки или да изчакам.

 

  • Автор

Процеса не се стартира като се рестартира компютъра.Ето го и от ОТЛ-ла лог файла.

 

 

All processes killed ========== FILES ========== FileFolder c:usersArdorAppDataRoamingOBSwnms.exe not found. ========== REGISTRY ========== Registry value HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunSystem Driver deleted successfully. ========== COMMANDS ==========   [EMPTYTEMP]   User: All Users   User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes   User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes   User: MONI ->Temp folder emptied: 155206719 bytes ->Temporary Internet Files folder emptied: 2150209 bytes ->Java cache emptied: 772548 bytes ->FireFox cache emptied: 432209885 bytes ->Google Chrome cache emptied: 257953824 bytes ->Opera cache emptied: 0 bytes ->Flash cache emptied: 18259 bytes   User: Public   User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes   %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%System32 .tmp files removed: 0 bytes %systemroot%System32 (64bit) .tmp files removed: 0 bytes %systemroot%System32drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 10467 bytes %systemroot%sysnativeconfigsystemprofileAppDataLocalMicrosoftWindowsTemporary Internet Files folder emptied: 51072 bytes RecycleBin emptied: 0 bytes   Total Files Cleaned = 809,00 mb     OTL by OldTimer - Version 3.2.69.0 log created on 01312013_091925 FilesFolders moved on Reboot... C:UsersMONIAppDataLocalTempFXSAPIDebugLogFile.txt moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot...

  • Автор

DDS (Ver_2011-09-30.01) - NTFS_AMD64 Internet Explorer: 9.0.8112.16421  BrowserJavaVersion: 1.6.0_37 Run by MONI at 9:34:52 on 2013-01-31 Microsoft Windows 7 Ultimate 6.1.7601.1.1251.359.1026.18.4094.2444 [GMT 2:00] . AV: Norton Internet Security *Disabled/Updated* {63DF5164-9100-186D-2187-8DC619EFD8BF} SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} SP: Norton Internet Security *Enabled/Updated* {D8BEB080-B73A-17E3-1B37-B6B462689202} FW: Norton Internet Security *Disabled* {5BE4D041-DB6F-1935-0AD8-24F3E73C9FC4} . ============== Running Processes =============== . C:Windowssystem32wininit.exe C:Windowssystem32lsm.exe C:Windowssystem32svchost.exe -k DcomLaunch C:Program Files (x86)IObitAdvanced SystemCare 6ASCService.exe C:Windowssystem32nvvsvc.exe C:Program Files (x86)NVIDIA Corporation3D VisionnvSCPAPISvr.exe C:Windowssystem32svchost.exe -k RPCSS C:WindowsSystem32svchost.exe -k LocalServiceNetworkRestricted C:WindowsSystem32svchost.exe -k LocalSystemNetworkRestricted C:Windowssystem32svchost.exe -k netsvcs C:Windowssystem32svchost.exe -k LocalService C:Program FilesNVIDIA CorporationDisplaynvxdsync.exe C:Windowssystem32nvvsvc.exe C:Windowssystem32svchost.exe -k NetworkService C:WindowsSystem32spoolsv.exe C:Windowssystem32svchost.exe -k LocalServiceNoNetwork C:Windowssystem32taskhost.exe C:Windowssystem32Dwm.exe C:WindowsExplorer.EXE C:Program Files (x86)BonjourmDNSResponder.exe C:Program Files (x86)Norton Internet SecurityEngine20.2.1.22ccSvcHst.exe C:Windowssystem32svchost.exe -k imgsvc C:Program Files (x86)Norton Internet SecurityEngine20.2.1.22ccSvcHst.exe C:Windowssystem32svchost.exe -k NetworkServiceNetworkRestricted C:Windowssystem32SearchIndexer.exe C:Windowssystem32svchost.exe -k LocalServiceAndNoImpersonation C:Program Files (x86)uTorrentuTorrent.exe C:Program FilesWindows Sidebarsidebar.exe C:Program Files (x86)SkypePhoneSkype.exe C:Program Files (x86)YoWindowyowindow.exe C:WindowsSamsungPanelMgrSSMMgr.exe C:Windowstwain_32SamsungSCX3200Scan2Pc.exe C:Program Files (x86)Home Media Serverhms.exe C:Program Files (x86)Common FilesJavaJava Updatejusched.exe C:WindowsSamsungPanelMgrcaller64.exe C:Program Files (x86)NVIDIA CorporationNVIDIA Updatusdaemonu.exe C:Program FilesWindows Media Playerwmpnetwk.exe C:WindowsSystem32svchost.exe -k LocalServicePeerNet C:Program Files (x86)Mozilla Firefoxfirefox.exe C:Windowssystem32taskmgr.exe C:Program Files (x86)Mozilla Firefoxplugin-container.exe C:WindowsSysWOW64MacromedFlashFlashPlayerPlugin_11_5_502_146.exe C:WindowsSysWOW64MacromedFlashFlashPlayerPlugin_11_5_502_146.exe C:UsersMONIРаботен плотdds.exe C:Windowssystem32conhost.exe C:Windowssystem32wbemwmiprvse.exe C:WindowsSystem32cscript.exe . ============== Pseudo HJT Report =============== . mWinlogon: Userinit = userinit.exe, BHO: Norton Identity Protection: {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:Program Files (x86)Norton Internet SecurityEngine20.2.1.22coieplg.dll BHO: Norton Vulnerability Protection: {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:Program Files (x86)Norton Internet SecurityEngine20.2.1.22ipsipsbho.dll BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:Program Files (x86)Microsoft OfficeOffice12GrooveShellExtensions.dll BHO: Java Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program Files (x86)Javajre6binssv.dll BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:Program Files (x86)SkypeToolbarsInternet Explorerskypeieplugin.dll BHO: Java Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:Program Files (x86)Javajre6binjp2ssv.dll TB: Norton Toolbar: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:Program Files (x86)Norton Internet SecurityEngine20.2.1.22coieplg.dll uRun: [uTorrent] "C:Program Files (x86)uTorrentuTorrent.exe" uRun: [sidebar] C:Program FilesWindows Sidebarsidebar.exe /autoRun uRun: [skype] "C:Program Files (x86)SkypePhoneSkype.exe" /minimized /regrun mRun: [GrooveMonitor] "C:Program Files (x86)Microsoft OfficeOffice12GrooveMonitor.exe" mRun: [samsung PanelMgr] C:WindowsSamsungPanelMgrSSMMgr.exe /autorun mRun: [3200 Scan2PC] "C:Windowstwain_32SamsungSCX3200Scan2Pc.exe" mRun: [Домашний медиа-сервер (UPnP)] C:Program Files (x86)Home Media Serverhms.exe /hide mRun: [sunJavaUpdateSched] "C:Program Files (x86)Common FilesJavaJava Updatejusched.exe" dRun: [Advanced SystemCare 5] "C:Program Files (x86)IObitAdvanced SystemCare 5ASCTray.exe" /Manual StartupFolder: C:UsersMONIAppDataRoamingMICROS~1WindowsSTARTM~1ProgramsStartupYoWindow.lnk - C:Program Files (x86)YoWindowyowindow.exe uPolicies-Explorer: NoDriveTypeAutoRun = dword:145 mPolicies-Explorer: NoActiveDesktop = dword:1 mPolicies-Explorer: NoActiveDesktopChanges = dword:1 mPolicies-System: ConsentPromptBehaviorAdmin = dword:0 mPolicies-System: ConsentPromptBehaviorUser = dword:3 mPolicies-System: EnableLUA = dword:0 mPolicies-System: EnableUIADesktopToggle = dword:0 mPolicies-System: PromptOnSecureDesktop = dword:0 IE: &Експортиране към Microsoft Excel - C:PROGRA~2MICROS~1Office12EXCEL.EXE/3000 IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:Program Files (x86)Microsoft OfficeOffice12ONBttnIE.dll IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:Program Files (x86)SkypeToolbarsInternet Explorerskypeieplugin.dll IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} . INFO: HKCU has more than 50 listed domains. If you wish to scan all of them, select the 'Force scan all domains' option. . DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab TCP: NameServer = 192.168.1.1 TCP: Interfaces{0E8EB9A6-F79C-4D24-A03D-6C8EDD023965} : DHCPNameServer = 192.168.1.1 Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:Program Files (x86)Microsoft OfficeOffice12GrooveSystemServices.dll Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:Program Files (x86)SkypeToolbarsInternet Explorerskypeieplugin.dll Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:Program Files (x86)Common FilesSkypeSkype4COM.dll SSODL: WebCheck - <orphaned> SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:Program Files (x86)Microsoft OfficeOffice12GrooveShellExtensions.dll mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "C:Program Files (x86)GoogleChromeApplication24.0.1312.56Installerchrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome x64-DPF: {8FEFF364-6A5F-4966-A917-A3AC28411659} - hxxp://download.sopcast.com/download/SOPCORE.CAB x64-Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - <orphaned> x64-Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - <orphaned> x64-Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - <orphaned> x64-SSODL: WebCheck - <orphaned> . ================= FIREFOX =================== . FF - ProfilePath - C:UsersMONIAppDataRoamingMozillaFirefoxProfilesmhmq9bek.default FF - prefs.js: browser.search.selectedEngine - Web Search... FF - prefs.js: browser.startup.homepage -  hxxp://www.google.bg/ FF - prefs.js: keyword.URL - hxxp://vshare.toolbarhome.com/search.aspx?srch=ku&q= FF - plugin: C:Program Files (x86)Foxit SoftwareFoxit ReaderpluginsnpFoxitReaderPlugin.dll FF - plugin: C:Program Files (x86)GoogleUpdate1.3.21.123npGoogleUpdate3.dll FF - plugin: C:Program Files (x86)Javajre6binplugin2npjp2.dll FF - plugin: C:Program Files (x86)NVIDIA Corporation3D Visionnpnv3dv.dll FF - plugin: C:Program Files (x86)NVIDIA Corporation3D Visionnpnv3dvstreaming.dll FF - plugin: C:Program Files (x86)VeetlePlayernpvlc.dll FF - plugin: C:Program Files (x86)VeetlepluginsnpVeetle.dll FF - plugin: C:UsersMONIAppDataRoamingTorrentStreamplayernpts_plugin.dll FF - plugin: C:WindowsSysWOW64MacromedFlashNPSWF32_11_5_502_146.dll FF - plugin: C:WindowsSysWOW64npdeployJava1.dll FF - plugin: C:WindowsSysWOW64npmproxy.dll . ---- FIREFOX POLICIES ---- FF - user.js: network.http.pipelining.maxrequests - 8 FF - user.js: network.http.request.max-start-delay - 0 FF - user.js: network.http.max-connections - 48 FF - user.js: network.http.max-connections-per-server - 16 FF - user.js: network.http.max-persistent-connections-per-proxy - 16 FF - user.js: network.http.max-persistent-connections-per-server - 8 FF - user.js: browser.turbo.enabled - true FF - user.js: browser.display.show_image_placeholders - true FF - user.js: browser.chrome.favicons - false FF - user.js: browser.urlbar.autocomplete.enabled - true FF - user.js: browser.cache.memory.capacity - 65536 FF - user.js: content.notify.ontimer - true FF - user.js: content.interrupt.parsing - true FF - user.js: content.max.tokenizing.time - 2250000 FF - user.js: content.switch.threshold - 750000 FF - user.js: plugin.expose_full_path - true FF - user.js: ui.submenuDelay - 0 . ============= SERVICES / DRIVERS =============== . R0 SymDS;Symantec Data Store;C:WindowsSystem32driversNISx641402010.016symds64.sys [2013-1-23 493216] R0 SymEFA;Symantec Extended File Attributes;C:WindowsSystem32driversNISx641402010.016symefa64.sys [2013-1-23 1133216] R1 BHDrvx64;BHDrvx64;C:ProgramDataNorton{0C55C096-0F1D-4F28-AAA2-85EF591126E7}NIS_20.1.1.2DefinitionsBASHDefs20130116.013BHDrvx64.sys [2013-1-16 1388120] R1 ccSet_NIS;Norton Internet Security Settings Manager;C:WindowsSystem32driversNISx641402010.016ccsetx64.sys [2013-1-23 168096] R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;C:WindowsSystem32driversdtsoftbus01.sys [2011-11-11 279616] R1 IDSVia64;IDSVia64;C:ProgramDataNorton{0C55C096-0F1D-4F28-AAA2-85EF591126E7}NIS_20.1.1.2DefinitionsIPSDefs20130130.001IDSviA64.sys [2013-1-31 513184] R1 SymIRON;Symantec Iron Driver;C:WindowsSystem32driversNISx641402010.016ironx64.sys [2013-1-23 224416] R1 SymNetS;Symantec Network Security WFP Driver;C:WindowsSystem32driversNISx641402010.016symnets.sys [2013-1-23 432800] R2 AdvancedSystemCareService6;Advanced SystemCare Service 6;C:Program Files (x86)IObitAdvanced SystemCare 6ASCService.exe [2012-10-24 465216] R2 NIS;Norton Internet Security;C:Program Files (x86)Norton Internet SecurityEngine20.2.1.22ccsvchst.exe [2013-1-23 143928] R2 nvUpdatusService;NVIDIA Update Service Daemon;C:Program Files (x86)NVIDIA CorporationNVIDIA Updatusdaemonu.exe [2011-11-11 2253120] R2 SSPORT;SSPORT;C:WindowsSystem32driversSSPORT.sys [2011-11-19 11576] R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;C:Program Files (x86)NVIDIA Corporation3D VisionnvSCPAPISvr.exe [2011-10-15 381248] R3 EraserUtilRebootDrv;EraserUtilRebootDrv;C:Program Files (x86)Common FilesSymantec SharedEENGINEEraserUtilRebootDrv.sys [2013-1-11 138912] R3 RTL8023x64;Realtek 10/100 NIC Family NDIS x64 Driver;C:WindowsSystem32driversRtnic64.sys [2009-6-10 51712] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:WindowsMicrosoft.NETFrameworkv4.0.30319mscorsvw.exe [2010-3-18 130384] S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:WindowsMicrosoft.NETFramework64v4.0.30319mscorsvw.exe [2010-3-18 138576] S2 gupdate;Услуга на Google Актуализация (gupdate);C:Program Files (x86)GoogleUpdateGoogleUpdate.exe [2012-6-13 116648] S2 SkypeUpdate;Skype Updater;C:Program Files (x86)SkypeUpdaterUpdater.exe [2013-1-8 161536] S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;C:WindowsSysWOW64MacromedFlashFlashPlayerUpdateService.exe [2013-1-28 251400] S3 dmvsc;dmvsc;C:WindowsSystem32driversdmvsc.sys [2010-11-21 71168] S3 gupdatem;Услуга на Google Актуализация (gupdatem);C:Program Files (x86)GoogleUpdateGoogleUpdate.exe [2012-6-13 116648] S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;C:WindowsSystem32driversrdpvideominiport.sys [2010-11-21 20992] S3 Revoflt;Revoflt;C:WindowsSystem32driversrevoflt.sys [2011-11-11 31800] S3 RTL8167;Realtek 8167 NT Driver;C:WindowsSystem32driversRt64win7.sys [2009-3-1 187392] S3 Sony PC Companion;Sony PC Companion;C:Program Files (x86)SonySony PC CompanionPCCService.exe [2012-9-17 155320] S3 Synth3dVsc;Synth3dVsc;C:WindowsSystem32driversSynth3dVsc.sys [2010-11-21 88960] S3 terminpt;Microsoft Remote Desktop Input Driver;C:WindowsSystem32driversterminpt.sys [2010-11-21 34816] S3 TsUsbFlt;TsUsbFlt;C:WindowsSystem32driversTsUsbFlt.sys [2010-11-21 59392] S3 TsUsbGD;Remote Desktop Generic USB Device;C:WindowsSystem32driversTsUsbGD.sys [2010-11-21 31232] S3 tsusbhub;tsusbhub;C:WindowsSystem32driverstsusbhub.sys [2010-11-21 117248] . =============== Created Last 30 ================ . 2013-01-31 07:19:25  --------  d-----w-  C:_OTL 2013-01-30 21:45:55  --------  d-----w-  C:Program Files (x86)ESET 2013-01-30 08:12:48  --------  d-----w-  C:ProgramDataRELOADED 2013-01-30 07:50:47  --------  d-----w-  C:Program Files (x86)FinalWire 2013-01-28 15:09:11  74248  ----a-w-  C:WindowsSysWow64FlashPlayerCPLApp.cpl 2013-01-28 15:09:11  697864  ----a-w-  C:WindowsSysWow64FlashPlayerApp.exe 2013-01-23 05:14:29  776864  ----a-w-  C:WindowsSystem32driversNISx641402010.016srtsp64.sys 2013-01-23 05:14:29  493216  ----a-w-  C:WindowsSystem32driversNISx641402010.016symds64.sys 2013-01-23 05:14:29  432800  ----a-w-  C:WindowsSystem32driversNISx641402010.016symnets.sys 2013-01-23 05:14:29  37496  ----a-r-  C:WindowsSystem32driversNISx641402010.016srtspx64.sys 2013-01-23 05:14:29  23448  ----a-r-  C:WindowsSystem32driversNISx641402010.016symelam.sys 2013-01-23 05:14:29  224416  ----a-w-  C:WindowsSystem32driversNISx641402010.016ironx64.sys 2013-01-23 05:14:29  168096  ----a-w-  C:WindowsSystem32driversNISx641402010.016ccsetx64.sys 2013-01-23 05:14:29  1133216  ----a-w-  C:WindowsSystem32driversNISx641402010.016symefa64.sys 2013-01-23 05:14:17  --------  d-----w-  C:WindowsSystem32driversNISx641402010.016 2013-01-19 07:48:50  --------  d-----w-  C:Program FilesWaterfox 2013-01-19 07:47:53  --------  d-----w-  C:UsersMONIAppDataRoamingWaterfox Limited 2013-01-12 20:12:02  424448  ----a-w-  C:WindowsSystem32KernelBase.dll 2013-01-12 20:11:59  7680  ----a-w-  C:WindowsSysWow64instnm.exe 2013-01-12 20:10:56  2002432  ----a-w-  C:WindowsSystem32msxml6.dll 2013-01-12 20:10:56  1882624  ----a-w-  C:WindowsSystem32msxml3.dll 2013-01-12 20:10:55  1389568  ----a-w-  C:WindowsSysWow64msxml6.dll 2013-01-12 20:10:55  1236992  ----a-w-  C:WindowsSysWow64msxml3.dll 2013-01-12 20:10:54  750592  ----a-w-  C:WindowsSystem32win32spl.dll 2013-01-12 20:10:54  492032  ----a-w-  C:WindowsSysWow64win32spl.dll 2013-01-12 20:09:27  307200  ----a-w-  C:WindowsSystem32ncrypt.dll 2013-01-12 20:09:27  220160  ----a-w-  C:WindowsSysWow64ncrypt.dll 2013-01-12 20:09:26  3149824  ----a-w-  C:WindowsSystem32win32k.sys 2013-01-12 20:09:25  800768  ----a-w-  C:WindowsSystem32usp10.dll 2013-01-12 20:09:25  626688  ----a-w-  C:WindowsSysWow64usp10.dll 2013-01-12 20:08:23  68608  ----a-w-  C:WindowsSystem32taskhost.exe . ==================== Find3M  ==================== . 2012-12-16 17:11:22  46080  ----a-w-  C:WindowsSystem32atmlib.dll 2012-12-16 14:45:03  367616  ----a-w-  C:WindowsSystem32atmfd.dll 2012-12-16 14:13:28  295424  ----a-w-  C:WindowsSysWow64atmfd.dll 2012-12-16 14:13:20  34304  ----a-w-  C:WindowsSysWow64atmlib.dll 2012-12-14 14:49:28  24176  ----a-w-  C:WindowsSystem32driversmbam.sys 2012-12-07 13:20:16  441856  ----a-w-  C:WindowsSystem32Wpc.dll 2012-12-07 13:15:31  2746368  ----a-w-  C:WindowsSystem32gameux.dll 2012-12-07 12:26:17  308736  ----a-w-  C:WindowsSysWow64Wpc.dll 2012-12-07 12:20:43  2576384  ----a-w-  C:WindowsSysWow64gameux.dll 2012-12-07 11:20:04  30720  ----a-w-  C:WindowsSystem32usk.rs 2012-12-07 11:20:03  43520  ----a-w-  C:WindowsSystem32csrr.rs 2012-12-07 11:20:03  23552  ----a-w-  C:WindowsSystem32oflc.rs 2012-12-07 11:20:01  45568  ----a-w-  C:WindowsSystem32oflc-nz.rs 2012-12-07 11:20:01  44544  ----a-w-  C:WindowsSystem32pegibbfc.rs 2012-12-07 11:20:01  20480  ----a-w-  C:WindowsSystem32pegi-fi.rs 2012-12-07 11:20:00  20480  ----a-w-  C:WindowsSystem32pegi-pt.rs 2012-12-07 11:19:59  20480  ----a-w-  C:WindowsSystem32pegi.rs 2012-12-07 11:19:58  46592  ----a-w-  C:WindowsSystem32fpb.rs 2012-12-07 11:19:57  40960  ----a-w-  C:WindowsSystem32cob-au.rs 2012-12-07 11:19:57  21504  ----a-w-  C:WindowsSystem32grb.rs 2012-12-07 11:19:57  15360  ----a-w-  C:WindowsSystem32djctq.rs 2012-12-07 11:19:56  55296  ----a-w-  C:WindowsSystem32cero.rs 2012-12-07 11:19:55  51712  ----a-w-  C:WindowsSystem32esrb.rs 2012-11-30 05:45:35  362496  ----a-w-  C:WindowsSystem32wow64win.dll 2012-11-30 05:45:35  243200  ----a-w-  C:WindowsSystem32wow64.dll 2012-11-30 05:45:35  13312  ----a-w-  C:WindowsSystem32wow64cpu.dll 2012-11-30 05:45:14  215040  ----a-w-  C:WindowsSystem32winsrv.dll 2012-11-30 05:43:12  16384  ----a-w-  C:WindowsSystem32ntvdm64.dll 2012-11-30 04:54:00  5120  ----a-w-  C:WindowsSysWow64wow32.dll 2012-11-30 04:53:59  274944  ----a-w-  C:WindowsSysWow64KernelBase.dll 2012-11-30 03:23:48  338432  ----a-w-  C:WindowsSystem32conhost.exe 2012-11-30 02:44:06  25600  ----a-w-  C:WindowsSysWow64setup16.exe 2012-11-30 02:44:04  14336  ----a-w-  C:WindowsSysWow64ntvdm64.dll 2012-11-30 02:44:03  2048  ----a-w-  C:WindowsSysWow64user.exe 2012-11-30 02:38:59  6144  ---ha-w-  C:WindowsSysWow64api-ms-win-security-base-l1-1-0.dll 2012-11-30 02:38:59  4608  ---ha-w-  C:WindowsSysWow64api-ms-win-core-threadpool-l1-1-0.dll 2012-11-30 02:38:59  3584  ---ha-w-  C:WindowsSysWow64api-ms-win-core-xstate-l1-1-0.dll 2012-11-30 02:38:59  3072  ---ha-w-  C:WindowsSysWow64api-ms-win-core-util-l1-1-0.dll 2012-11-14 06:11:44  2312704  ----a-w-  C:WindowsSystem32jscript9.dll 2012-11-14 06:04:11  1392128  ----a-w-  C:WindowsSystem32wininet.dll 2012-11-14 06:02:49  1494528  ----a-w-  C:WindowsSystem32inetcpl.cpl 2012-11-14 05:57:46  599040  ----a-w-  C:WindowsSystem32vbscript.dll 2012-11-14 05:57:35  173056  ----a-w-  C:WindowsSystem32ieUnatt.exe 2012-11-14 05:52:40  2382848  ----a-w-  C:WindowsSystem32mshtml.tlb 2012-11-14 02:09:22  1800704  ----a-w-  C:WindowsSysWow64jscript9.dll 2012-11-14 01:58:15  1427968  ----a-w-  C:WindowsSysWow64inetcpl.cpl 2012-11-14 01:57:37  1129472  ----a-w-  C:WindowsSysWow64wininet.dll 2012-11-14 01:49:25  142848  ----a-w-  C:WindowsSysWow64ieUnatt.exe 2012-11-14 01:48:27  420864  ----a-w-  C:WindowsSysWow64vbscript.dll 2012-11-14 01:44:42  2382848  ----a-w-  C:WindowsSysWow64mshtml.tlb 2012-11-09 05:45:09  2048  ----a-w-  C:WindowsSystem32tzres.dll 2012-11-09 04:42:49  2048  ----a-w-  C:WindowsSysWow64tzres.dll . ============= FINISH:  9:35:24,08 ===============  

UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2011-09-30.01) . Microsoft Windows 7 Ultimate Boot Device: DeviceHarddiskVolume1 Install Date: 11.11.2011 г. 16:09:41 System Uptime: 31.1.2013 г. 09:22:04 (0 hours ago) . Motherboard: Gigabyte Technology Co., Ltd. |  | EP43-DS3LR Processor: Pentium® Dual-Core  CPU   E5200  @ 2.50GHz | Socket 775 | 1700/200mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 59 GiB total, 28,485 GiB free. D: is FIXED (NTFS) - 174 GiB total, 108,573 GiB free. F: is CDROM () G: is CDROM () H: is FIXED (NTFS) - 541 GiB total, 429,073 GiB free. I: is FIXED (NTFS) - 391 GiB total, 283,534 GiB free. . ==== Disabled Device Manager Items ============= . Class GUID: {8ECC055D-047F-11D1-A537-0000F8753ED1} Description: ArcSec Device ID: ROOTLEGACY_ARCSEC0000 Manufacturer: Name: ArcSec PNP Device ID: ROOTLEGACY_ARCSEC0000 Service: ArcSec . Class GUID: {4d36e972-e325-11ce-bfc1-08002be10318} Description: Realtek RTL8168C(P)/8111C(P) Family PCI-E Gigabit Ethernet NIC (NDIS 6.20) Device ID: PCIVEN_10EC&DEV_8168&SUBSYS_E0001458&REV_024&2E680ECD&0&00E5 Manufacturer: Realtek Name: Realtek RTL8168C(P)/8111C(P) Family PCI-E Gigabit Ethernet NIC (NDIS 6.20) PNP Device ID: PCIVEN_10EC&DEV_8168&SUBSYS_E0001458&REV_024&2E680ECD&0&00E5 Service: RTL8167 . ==== System Restore Points =================== . RP322: 30.1.2013 г. 12:26:39 - Планирана контролна точка . ==== Installed Programs ====================== . Домашний медиа-сервер (UPnP) µTorrent 2007 Microsoft Office Suite Service Pack 2 (SP2) Adobe Flash Player 11 Plugin Advanced SystemCare 6 AIDA64 Extreme Edition v2.80 AIMP2 Allok Video Converter 4.6.0529 Apple Software Update Ashampoo Burning Studio 11 v.11.0.3 Battlefield 3 version 1.0 Bigasoft Total Video Converter 3.7.24.4700 Bonjour DAEMON Tools Lite ESET Online Scanner v3 Foxit Reader Google Chrome Google Update Helper Hitman Absolution version 5.1 Java Auto Updater Java 6 Update 37 LiveVDO plugin 1.3 Malwarebytes Anti-Malware, версия 1.70.0.1100 Microsoft .NET Framework 4 Client Profile Microsoft Office Access MUI (Bulgarian) 2007 Microsoft Office Enterprise 2007 Microsoft Office Excel MUI (Bulgarian) 2007 Microsoft Office Groove MUI (Bulgarian) 2007 Microsoft Office InfoPath MUI (Bulgarian) 2007 Microsoft Office Office 64-bit Components 2007 Microsoft Office OneNote MUI (Bulgarian) 2007 Microsoft Office Outlook MUI (Bulgarian) 2007 Microsoft Office PowerPoint MUI (Bulgarian) 2007 Microsoft Office Proof (Bulgarian) 2007 Microsoft Office Proof (English) 2007 Microsoft Office Proof (German) 2007 Microsoft Office Proof (Russian) 2007 Microsoft Office Proofing (Bulgarian) 2007 Microsoft Office Publisher MUI (Bulgarian) 2007 Microsoft Office Shared 64-bit MUI (Bulgarian) 2007 Microsoft Office Shared MUI (Bulgarian) 2007 Microsoft Office Word MUI (Bulgarian) 2007 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 MozBackup 1.5.1 Mozilla Firefox 18.0.1 (x86 bg) MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) MSXML 4.0 SP2 Parser and SDK Need for Speed Most Wanted Norton Internet Security NVIDIA 3D Vision Controller Driver 285.62 NVIDIA 3D Vision Driver 285.62 NVIDIA Control Panel 285.62 NVIDIA Graphics Driver 285.62 NVIDIA Install Application NVIDIA PhysX NVIDIA PhysX System Software 9.11.0621 NVIDIA Stereoscopic 3D Driver NVIDIA Update 1.5.20 NVIDIA Update Components OLYMPUS Digital Camera Updater OLYMPUS Viewer 2 Opera 11.61 PotPlayer64 1.5.31934 BG PVSonyDll RadioMaximus 1.79 Revo Uninstaller Pro 2.5.5 SAMSUNG Dr.Printer Samsung SCX-3200 Series Scan Assistant Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636) Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121) Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405) Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827) Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449) Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019) Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595) SimpleTV 0.4.7 b2 Skype Click to Call Skype™ 6.1 Sniper Elite V2 Sniper Ghost Warrior - Gold Edition Sony PC Companion 2.10.094 SopCast 2.0.4 Stereoscopic Player Subtitle Workshop 2.51 The KMPlayer (remove only) Torrent Stream 2.0.7.3 UE3Redist Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) Veetle TV VLC media player 1.1.11 vShare.tv plugin 1.3 Waterfox Windows Driver Package - OLYMPUS IMAGING CORP. Camera Communication Driver Package (09/09/2009 1.0.0.0) Windows Media Player Firefox Plugin WinRAR 4.10 Бета 3 (64-битова версия) WRC 3: FIA World Rally Championship YoWindow . ==== Event Viewer Messages From Past Week ======== . 31.1.2013 г. 09:25:07, Error: Service Control Manager [7024]  - Услуга HomeGroup Listener прекъсна със следната специфична за услугите грешка %%-2147023143. 31.1.2013 г. 09:24:45, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 31.1.2013 г. 09:22:47, Error: Service Control Manager [7026]  - Неуспешно зареждане на следния драйвер, който се активира с включване на компютъра или стартиране на системата:  ArcSec 31.1.2013 г. 09:22:44, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 31.1.2013 г. 09:19:25, Error: Service Control Manager [7034]  - Услуга Advanced SystemCare Service 6 беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). 31.1.2013 г. 07:02:56, Error: Service Control Manager [7024]  - Услуга HomeGroup Listener прекъсна със следната специфична за услугите грешка %%-2147023143. 31.1.2013 г. 07:02:37, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 31.1.2013 г. 07:02:21, Error: Service Control Manager [7026]  - Неуспешно зареждане на следния драйвер, който се активира с включване на компютъра или стартиране на системата:  ArcSec 31.1.2013 г. 07:02:16, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 30.1.2013 г. 15:29:22, Error: Service Control Manager [7024]  - Услуга HomeGroup Listener прекъсна със следната специфична за услугите грешка %%-2147023143. 30.1.2013 г. 15:29:04, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 30.1.2013 г. 15:28:47, Error: Service Control Manager [7026]  - Неуспешно зареждане на следния драйвер, който се активира с включване на компютъра или стартиране на системата:  ArcSec 30.1.2013 г. 15:28:38, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 30.1.2013 г. 11:42:49, Error: volsnap [36]  - The shadow copies of volume C: were aborted because the shadow copy storage could not grow due to a user imposed limit. 30.1.2013 г. 07:06:07, Error: Service Control Manager [7024]  - Услуга HomeGroup Listener прекъсна със следната специфична за услугите грешка %%-2147023143. 30.1.2013 г. 07:05:46, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 30.1.2013 г. 07:05:30, Error: Service Control Manager [7026]  - Неуспешно зареждане на следния драйвер, който се активира с включване на компютъра или стартиране на системата:  ArcSec 30.1.2013 г. 07:05:24, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 29.1.2013 г. 15:30:43, Error: bowser [8003]  - The master browser has received a server announcement from the computer GALIA-PC that believes that it is the master browser for the domain on transport NetBT_Tcpip_{0E8EB9A6-F79C-4D24-A03D-6C8EDD023965}. The master browser is stopping or an election is being forced. 29.1.2013 г. 15:26:08, Error: bowser [8003]  - The master browser has received a server announcement from the computer GALIA-PC that believes that it is the master browser for the domain on transport NetBT_Tcpip_{0E8EB9A6-F79C-4D24-A03D-6C8EDD023965}. The master browser is stopping or an election is being forced. 29.1.2013 г. 07:24:27, Error: Service Control Manager [7024]  - Услуга HomeGroup Listener прекъсна със следната специфична за услугите грешка %%-2147023143. 29.1.2013 г. 07:24:18, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 29.1.2013 г. 07:23:32, Error: Service Control Manager [7026]  - Неуспешно зареждане на следния драйвер, който се активира с включване на компютъра или стартиране на системата:  ArcSec 29.1.2013 г. 07:23:26, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 28.1.2013 г. 16:46:58, Error: Service Control Manager [7024]  - Услуга HomeGroup Listener прекъсна със следната специфична за услугите грешка %%-2147023143. 28.1.2013 г. 16:46:42, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 28.1.2013 г. 16:46:30, Error: Service Control Manager [7026]  - Неуспешно зареждане на следния драйвер, който се активира с включване на компютъра или стартиране на системата:  ArcSec 28.1.2013 г. 16:46:22, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 28.1.2013 г. 16:27:20, Error: Service Control Manager [7024]  - Услуга HomeGroup Listener прекъсна със следната специфична за услугите грешка %%-2147023143. 28.1.2013 г. 16:26:57, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 28.1.2013 г. 16:26:48, Error: Service Control Manager [7026]  - Неуспешно зареждане на следния драйвер, който се активира с включване на компютъра или стартиране на системата:  ArcSec 28.1.2013 г. 16:26:35, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 28.1.2013 г. 08:02:58, Error: Service Control Manager [7024]  - Услуга HomeGroup Listener прекъсна със следната специфична за услугите грешка %%-2147023143. 28.1.2013 г. 08:02:48, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 28.1.2013 г. 08:02:23, Error: Service Control Manager [7026]  - Неуспешно зареждане на следния драйвер, който се активира с включване на компютъра или стартиране на системата:  ArcSec 28.1.2013 г. 08:02:14, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 27.1.2013 г. 19:00:41, Error: Service Control Manager [7034]  - Услуга Advanced SystemCare Service 6 беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). 27.1.2013 г. 08:40:57, Error: Service Control Manager [7024]  - Услуга HomeGroup Listener прекъсна със следната специфична за услугите грешка %%-2147023143. 27.1.2013 г. 08:40:44, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 27.1.2013 г. 08:40:28, Error: Service Control Manager [7026]  - Неуспешно зареждане на следния драйвер, който се активира с включване на компютъра или стартиране на системата:  ArcSec 27.1.2013 г. 08:40:23, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 26.1.2013 г. 06:51:14, Error: Service Control Manager [7024]  - Услуга HomeGroup Listener прекъсна със следната специфична за услугите грешка %%-2147023143. 26.1.2013 г. 06:50:54, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 26.1.2013 г. 06:50:40, Error: Service Control Manager [7026]  - Неуспешно зареждане на следния драйвер, който се активира с включване на компютъра или стартиране на системата:  ArcSec 26.1.2013 г. 06:50:34, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 25.1.2013 г. 06:59:55, Error: Service Control Manager [7024]  - Услуга HomeGroup Listener прекъсна със следната специфична за услугите грешка %%-2147023143. 25.1.2013 г. 06:59:43, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 25.1.2013 г. 06:59:29, Error: Service Control Manager [7026]  - Неуспешно зареждане на следния драйвер, който се активира с включване на компютъра или стартиране на системата:  ArcSec 25.1.2013 г. 06:59:23, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 24.1.2013 г. 21:25:07, Error: volsnap [36]  - The shadow copies of volume C: were aborted because the shadow copy storage could not grow due to a user imposed limit. 24.1.2013 г. 06:55:42, Error: Service Control Manager [7024]  - Услуга HomeGroup Listener прекъсна със следната специфична за услугите грешка %%-2147023143. 24.1.2013 г. 06:55:27, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. 24.1.2013 г. 06:55:08, Error: Service Control Manager [7026]  - Неуспешно зареждане на следния драйвер, който се активира с включване на компютъра или стартиране на системата:  ArcSec 24.1.2013 г. 06:54:59, Error: Service Control Manager [7000]  - Услуга DgiVecp не може да бъде стартирана поради следната грешка:  Системата не може да намери указания файл. . ==== End Of File ===========================  

Просто "чудесно"...не е трябвало да следвате инструкциите в темата дадена от pataran... (то и той е за бой де)...

Не се следват инструкции от други теми!

 

Сега е изтрит ключа за стартиране, но не и файла, защото е бил с друго име...и сега как ще го намерим?!

 

И първите снимките са супер малки и нищо не се вижда на тях!!

 

Изтеглете OTL.exe и го запазете на десктопа.

  • [*]Стартирайте
OTL (ако е необходимо, потвърдете през UAC). [*]Направете следните настройки: [*]Сложете отметка пред Scan All Users [*]Под менюто File Age изберете 90 days [*]Под менюто Standard Registry променете на ALL [*]Сложете отметки пред LOP и Purity Check

Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

netsvcsmsconfigsafebootminimalsafebootnetworkactivexdrivers32%SYSTEMDRIVE%*.*%USERPROFILE%*.*%USERPROFILE%temp*.exe%USERPROFILE%AppDataLocal*.*%USERPROFILE%AppDataLocal*.%USERPROFILE%AppDataLocaltemp*.exe%USERPROFILE%AppDataRoaming*.*%USERPROFILE%AppDataRoaming*.%Public%DocumentsSoftwrapYOYOGAMESGM70FINAL*.exe%Public%DocumentsFonts*.exe%Public%DocumentsConfig*.exe%Public%Documents*.*%ProgramData%*.*%ProgramData%*.%programdata%MicrosoftWindowsDRM*.tmp%programdata%MicrosoftDRM*.tmp%CommonProgramFiles%*.*%CommonProgramFiles%ComObjects*.exe%commonprogramfiles(x86)%*.*%programfiles%*.*%programfiles%*.%ProgramFiles(x86)%*.*%ProgramFiles(x86)%*.%systemroot%system32configsystemprofileAppDataLocal*.*%systemroot%system32configsystemprofileAppDataRoaming*.*%windir%SysWOW64configsystemprofileAppDataLocal*.*%windir%SysWOW64configsystemprofileAppDataRoaming*.*%windir%ServiceProfilesLocalServiceAppDataLocalTemp*.tlb%windir%ServiceProfilesNetworkServiceAppDataLocalTemp*.tlb%windir%temp*.exe%windir%*.%windir%installer*.%windir%system32*.%windir%sysnative*.%Temp%smtmp1*.*%Temp%smtmp2*.*%Temp%smtmp3*.*%Temp%smtmp4*.*%systemroot%system32*.dll /lockedfiles%systemroot%syswow64*.dll /lockedfiles%systemroot%Tasks*.job /lockedfiles%systemroot%system32drivers*.sys /90%systemroot%system32drivers*.sys /lockedfiles%systemroot%syswow64drivers*.sys /90%systemroot%syswow64drivers*.sys /lockedfiles%systemroot%system32Spoolprtprocsw32x86*.dll%systemroot%*. /rp /s%systemroot%assemblytmp*.* /S /MD5%systemroot%assemblytemp*.* /S /MD5%systemroot%assemblyGAC*.ini%systemroot%assemblyGAC_32*.ini%systemroot%assemblyGAC_64*.ini%SystemRoot%assemblyGAC_MSIL*.iniwsSystemRoot|l,n,u,@;True;False;True;$,{ /fn%systemdrive%$Recycle.Bin|@;true;true;true /fpdir /s /a "C:UsersMONIAppDataLocaltemp" /cHKEY_CLASSES_ROOTCLSID{7C857801-7381-11CF-884D-00AA004B2E24} /sHKEY_CLASSES_ROOTCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /sHKEY_CURRENT_USERSoftwareClassesCLSID{42aedc87-2188-41fd-b9a3-0c966feabec1} /sHKEY_LOCAL_MACHINESOFTWAREClassesCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /sHKEY_LOCAL_MACHINESOFTWAREClassesCLSID{42aedc87-2188-41fd-b9a3-0c966feabec1} /sHKEY_LOCAL_MACHINESOFTWAREClassesCLSID{a2a9545d-a0c2-42b4-9708-a0b2badd77c8} /sHKEY_LOCAL_MACHINESOFTWAREClassesCLSID{7C857801-7381-11CF-884D-00AA004B2E24} /sHKEY_CLASSES_ROOTclsid{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /sHKEY_CLASSES_ROOTclsid{fbeb8a05-beee-4442-804e-409d6c4515e9} /sHKEY_CURRENT_USERSoftwareClassesclsid{fbeb8a05-beee-4442-804e-409d6c4515e9} /sHKEY_LOCAL_MACHINESOFTWAREClassesCLSID{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /sHKEY_CURRENT_USERSoftwareClassesclsid{12d0253a-7c96-815c-11e0-3034bbd97cc0}] /sHKEY_CURRENT_USERSoftwareMSOLoad /sbcdedit /enum all /v >C:boot.txt /c>C:commands.txt echo list vol /raw /hide /c/wait>C:DiskReport.txt diskpart /s C:commands.txt /raw /hide /c/waittype c:diskreport.txt /c/waiterase c:commands.txt /hide /c/waiterase c:diskreport.txt /hide /c/md5starteventlog.dllscecli.dllnetlogon.dllcngaudit.dllsceclt.dllntelogon.dlllogevent.dllconsrv.dllservices.exeexplorer.exelsass.exesvchost.exewininit.exewinlogon.exeuserinit.exeatapi.sysiaStor.sysserial.sysvolsnap.sysdisk.sysredbook.sysi8042prt.sysafd.sysnetbt.syscsc.systcpip.sysdfsc.syshlp.datstr.syscrexv.ocx/md5stop
  • [*]Натиснете маркираният в синьо бутон:
Run Scan. [*]Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията Прикачени файлове, когато публикувате мнение).

  • Автор

Снимките бяха на просеса къде се намира и ,че товари на 100%.Ето и логовете от ОТЛ:

Ами както и предполагах сега ще търсим игла в купа сено...не се вижда в логовете процеса, но сигурно си е там!

Снимките са изключително малки и нищо не може да се види на тях!

Някакви идеи как се казваше процеса по време на заснемането им?

  • Автор

Почваше името на процеса така както е в заглавието на темата,ама как завършваше не помня.В тази "AppData" се намираше.Сега рестартирах комп. да видя дали ще се появи пак и да го снимам ,ама го няма.Дали ще се появи?Освен ако пак стане така да пиша веднага и да го снимам къде точно се намира.

Моля, изтеглете SystemLook и запазете програмата на десктопа.

Кликнете два пъти върху SystemLook.exe, за да стартирате програмата.

 

:dirC:UsersMONIAppDataLocalTemp /sc:usersMONIAppDataRoaming /s
  • [*]Копирайте съдържанието на следния код в текстовото поле на програмата [*]Кликнете на бутона
Look, за да започне сканирането. [*]Когато сканирането завърши ще Ви се отвори Notepad с резултата от сканирането. [*]Моля, прикачете лог файла в следващия си коментар.

Май го пипнахме. :)

 

 

Ок, архивирайте файла и го качете тук (но не го стартирайте!)!!

Публикувайте линк за download в следващия си коментар.

След това изтрийте и архива и файла.

В папката трябва да има още един файл с името IMG_37153486_1256458.jpg

Архивирайте и него и после изтрийте архива и файла.

 

 

 

И да проверим за остатъци...

Моля, изтеглете SystemLook_x64.exe (това е 64 битовата версия на програмата) и запазете програмата на десктопа.


 

Кликнете два пъти върху SystemLook.exe_x64.exe, за да стартирате програмата.

Копирайте следния скрипт в полето на програмата:

:filefind*dxset*
  • [*]Кликнете на бутона
Look, за да започне сканирането. [*]Когато сканирането завърши ще Ви се отвори Notepad с резултата от сканирането. [*]Моля, прикачете лог файла в следващия си коментар.

  • Автор

това са архивираните два файла.

Ето го и лога от SystemLook.exe_x64.exe

Редактирано от B-boy[StyLe]
Изтрит линк от мерки за безопасност. :) (преглед на промените)

Явно му резнахме крилцата...

Има една безобидна икона към файла, която можете да изтриете:

 

C:UsersMONIAppDataRoamingMicrosoftWindowsRecentdxset.lnk

 

А иначе файла вече го пратих на MBAM и току що го добавиха в дефинициите си...т.е. Обновете дефинициите на Malwarebytes' Anti-Malware и направете пълна проверка, но само на дял C:

Публикувайте лог файла в следващия си пост.

 

И после ще ви кажа как да изтриете използваните от нас инструменти.

 

Ще пиша довечера, защото заминавам на работа. :)

 

 

Поздрави и хубав ден ви желая!

  • Автор

Благодаря за помощта.Лека работа и приятен ден.

П.П.-Този Нортън що така не се е задействал.

Редактирано от mrawkata (преглед на промените)

Здравейте,

 

 

Няма антивирусна която да лови всичко. Norton не е изключение от правилото. :)
 

 

Изтеглете OTC.exe и го стартирайте. Натиснете бутона CleanUp!.
Рестартирайте компютъра, ако ви попита!

 


Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools => натиснете бутона Run

Инструмента ще се самоизтрие след като приключи своята задача!


 

Изтрийте всички файлове и папки от използваните инструменти ръчно, ако не са се изтрили след гореспоменатите процедури!

Вече можете да деинсталирате Eset Online Scanner-a.

 

 

Маркирам случая като Решен! :)

Поздрави и лека вечер! :bye1:

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.