Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем с Task Manager

Featured Replies

Възможно е да си имаме файлов инфектор.

 

Моля отидете до My Computer => там от Organize натиснете => Layout => Menu Bar

 

Сега вече отидете на Tools => Folder Options => View и сложете отметка пред:

 

Show hidden files, folders and drives

 

и премахнете отметката пред:

 

Hide protected operating system files (recommended)

 

Сега вече трябва да видите файла C:vrktwq.exe

 

Моля архивирайте го и го качете тук

 

Публикувайте линк за download в следващия си коментар.

Лошо...както и предполагах имаме работа с полиморфен вирус Sality!
Можем да пробваме да го почистим, но не очаквайте чудеса.
При такива бацили се препоръчва формат с изтриване на всички дялове и преинсталация. Да опитаме да спасим поне останалите дялове, а дяла на Windows по-всяка вероятност трябва да бъде поне преинсталиран:

 

 


1. Спрете Autorun функцията.
 

Изтеглете и стартирайте следния файл Публикувано изображение

Стартирайте го и се съгласете с лицензионното споразумение.
Натиснете Next и изчакайте да си свърпи работата.



2. Спрете System Restore функцията.


Щракнете с десен бутон върху My Computer, след това изберете вляво System Protection => изберете всички дялове (един по един) и за всеки натиснете Configure => Turn off system protection => потвърдете предупрежденията.

 


3. Изтеглете SalityKiller и го запазете на десктопа.
Изключете интернет достъпа и след това сканирайте с него по описания по-надолу начин:

  • Изтеглете SalityKiller и запазете инструмента на десктопа.
  • Отворете Start => в полето за търсене въведете командата "%userprofile%desktopsalitykiller" -n -r -x -a -j -k -l c:report.txt
  • Кликнете с десен бутон на мишката върху резултата който ще се получи след копирането на командата и изберете с десен бутон Run as administrator
  • Изчакайте проверката да завърши.
  • Публикувайте съдържанието на лог файла C:report.txt в следващия си пост.

 

 

4.Направете една проверка с Kaspersky Virus Removal Tool

След като изтеглите инструмента, изключете достъпа до интернет.

След като стартирате инструмента, отидете до Settings (Иконата, която прилича на звездичка) сложете отметка пред My Computer.
Публикувано изображение

От опциите за почистване изберете Disinfect => но не избирайте delete if disinfection fails.
Публикувано изображение

Върнете се до Automatic Scan и натиснете Start Scanning.
Публикувано изображение

Ако по време на сканирането ви попита за дадено действие изберете skip.

След като приключи проверката изберете Report (Иконата която прилича на листче) => Detected Threats изберете SAVE и запазете документа на десктопа.
Публикувано изображение

Kопирайте съдържанието му в следващия си пост.
Затворете инструмента - това ще до деинсталира автоматично.

  • Автор

изпълних указанията.но след проверката със salitykiller,не намерих лог файла C:report.txt,забелязах че след като той приключи,task manager беше възстановен напълно,ето и рапорта от kaspersky: Status: Detected   (events: 7)

6.2.2013 г. 09:18:30 ч. Detected Trojan program Trojan.Win32.AutoRun.gen c:autorun.inf High
6.2.2013 г. 09:22:02 ч. Detected Trojan program Trojan.Win32.AutoRun.gen d:autorun.inf High
6.2.2013 г. 09:22:15 ч. Detected Trojan program Trojan.Win32.AutoRun.gen h:autorun.inf High
6.2.2013 г. 09:27:01 ч. Detected Trojan program Trojan.Win32.AutoRun.gen C:autorun.inf High
6.2.2013 г. 09:27:01 ч. Detected virus Virus.Win32.Sality.gen C:vrktwq.rar//vrktwq.exe High
6.2.2013 г. 09:40:26 ч. Detected Trojan program Trojan.Win32.AutoRun.gen D:autorun.inf High
6.2.2013 г. 10:00:27 ч. Detected Trojan program Trojan.Win32.AutoRun.gen H:autorun.inf High
Status: Disinfected   (events: 1)
6.2.2013 г. 09:22:37 ч. Disinfected virus Virus.Win32.Sality.gen h:wnrhek.exe High
Status: Quarantined   (events: 1)
6.2.2013 г. 10:00:41 ч. Quarantined virus HEUR:Virus.Win32.Generic H:wnrhek.exe High

Да видим как е сега положението:

 

1. Изтеглете ComboFix от BleepingComputer и го запазете (бутон Save -> Save as) ComboFix на вашия десктоп:
Публикувано изображение


След приключване на изтеглянето на ComboFix, иконката на програмата би трябвало да изглежда така:
Публикувано изображение

2.Затворете всички работещи приложения, отворени прозорци и програми работещи във фонов режим. Спрете временно защитата в реално време на антивирусната програма и на другите програми за сигурност, ако има такива.


3. Стартирайте с двоен клик Combofix.exe. Изберете YES, за да се съгласите с условията за използване на програмата. Важно: По време на работата на ComboFix не бива да се движи мишката и да се натискат клавиши от клавиатурата. Просто търпеливо оставете ComboFix да си свърши работата, без да използвате компютъра за други цели.


4. Ако получите предупреждение от UAC, съгласете се.


5 ComboFix ще спре временно Интернет връзката, но след като приключи работата на програмата тази връзка ще бъде възстановена автоматично. ComboFix
ще сканира за проблеми и за заразени файлове, като това може да отнеме
известно време. Моля да бъдете търпеливи. Ако има проблем с Интернет
връзката след приключване на работата на Combofix, моля да прочетете
това: Manually restoring the Internet connection section.


6 Когато работата на ComboFix приключи, ще се появи текстов документ (log) в Notepad:
Публикувано изображение



Копирайте с (Copy) и поставете с (Paste) съдържанието на лога в следващия си коментар.

Забележка: Ако се появи следното съобщение при отварянето на различни програми след завършване на сканирането с Combofix - "illegal operation on a registry key that has been marked for deletion." просто рестартирайте компютъра още веднъж и то ще изчезне. По време на сканирането не използвайте компютъра си !

Извинявам се за забавянето, но седмицата е доста натоварена.

  • [*]Отворете
notepad и с copy/paste въведете следната информация:

 

File::C:vrktwq.rarC:vrktwq.exec:autorun.infd:autorun.infh:autorun.infh:wnrhek.exe

 

[*]Запазете файла с име CFScript и го провлачете и пуснете в Combofix (както е показано на картинката отдолу).

Публикувано изображение [*]По време на сканиране от страна на ComboFix не стартирайте никакви други приложения, не натискайте клавиши от клавиатурата и не местете мишката! [*]Публикувайте лог файла, който ще се създаде след рестарта на компютъра в следващия си пост.

Как е сега положението? :)

 

По-най бързия начин изтеглете и инсталирайте антивирусна програма (като например) безплатната Avira AntiVir Free 13.0.0.2890

Обновете дефинициите на програмата.
След това направете следните настройки:


Отворете програмата с двоен клик върху иконката в трея и след това кликнете на configuration горе вдясно. Сложете отметка пред expert mode.

След това направете следните настройки:

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

Публикувано изображение

След това обновете дефинициите и стартирайте пълна проверка:

Публикувано изображение

Публикувайте резултатите след като приключи. :)

  • Автор

все още имам инсталирана програмата Malwarebytes' Anti-Malware и при инсталацията на Avira  ми излиза някакво предупреждение и препоръка да я изтрия,изглежда има някаква несъвместимост между двете. 

Не, пренебрегнете препоръката. Все пак ако използвате платената версия на MBAM, я деинсталирайте и инсталирайте безплатната...така няма да има несъвместимост. ;)

  • Автор

Avira Free Antivirus

Report file date: 07 февруари 2013 г.  20:58
 
 
The program is running as an unrestricted full version.
Online services are available.
 
Licensee        : Avira Free Antivirus
Serial number   : 0000149996-ADJIE-0000001
Platform        : Windows 7 Ultimate
Windows version : (Service Pack 1)  [6.1.7601]
Boot mode       : Normally booted
Username        : NIKI
Computer name   : NIKI-PC
 
Version information:
BUILD.DAT       : 13.0.0.2890          Bytes  5.12.2012 г. 17:18:00
AVSCAN.EXE      : 13.6.0.402    639264 Bytes  4.12.2012 г. 13:37:47
AVSCANRC.DLL    : 13.4.0.360     54560 Bytes  29.11.2012 г. 07:30:16
LUKE.DLL        : 13.6.0.400     67360 Bytes  4.12.2012 г. 10:13:06
AVSCPLR.DLL     : 13.6.0.402     93984 Bytes  4.12.2012 г. 13:37:56
AVREG.DLL       : 13.6.0.406    248096 Bytes  4.12.2012 г. 16:40:31
avlode.dll      : 13.6.1.402    428832 Bytes  4.12.2012 г. 13:36:57
avlode.rdf      : 13.0.0.26       7958 Bytes  22.11.2012 г. 09:59:16
VBASE000.VDF    : 7.10.0.0    19875328 Bytes  6.11.2009 г. 12:50:29
VBASE001.VDF    : 7.11.0.0    13342208 Bytes  14.12.2010 г. 12:50:31
VBASE002.VDF    : 7.11.19.170 14374912 Bytes  20.12.2011 г. 12:50:34
VBASE003.VDF    : 7.11.21.238  4472832 Bytes  1.2.2012 г. 12:50:36
VBASE004.VDF    : 7.11.26.44   4329472 Bytes  28.3.2012 г. 12:50:37
VBASE005.VDF    : 7.11.34.116  4034048 Bytes  29.6.2012 г. 12:42:40
VBASE006.VDF    : 7.11.41.250  4902400 Bytes  6.9.2012 г. 12:42:40
VBASE007.VDF    : 7.11.50.230  3904512 Bytes  22.11.2012 г. 11:43:11
VBASE008.VDF    : 7.11.50.231     2048 Bytes  22.11.2012 г. 11:43:11
VBASE009.VDF    : 7.11.50.232     2048 Bytes  22.11.2012 г. 11:43:11
VBASE010.VDF    : 7.11.50.233     2048 Bytes  22.11.2012 г. 11:43:11
VBASE011.VDF    : 7.11.50.234     2048 Bytes  22.11.2012 г. 11:43:11
VBASE012.VDF    : 7.11.50.235     2048 Bytes  22.11.2012 г. 11:43:11
VBASE013.VDF    : 7.11.50.236     2048 Bytes  22.11.2012 г. 11:43:11
VBASE014.VDF    : 7.11.51.27    133632 Bytes  23.11.2012 г. 07:44:13
VBASE015.VDF    : 7.11.51.95    140288 Bytes  26.11.2012 г. 13:40:59
VBASE016.VDF    : 7.11.51.221   164352 Bytes  29.11.2012 г. 09:29:10
VBASE017.VDF    : 7.11.52.29    158208 Bytes  1.12.2012 г. 07:35:40
VBASE018.VDF    : 7.11.52.91    116736 Bytes  3.12.2012 г. 18:42:17
VBASE019.VDF    : 7.11.52.151   137728 Bytes  5.12.2012 г. 09:10:32
VBASE020.VDF    : 7.11.52.152     2048 Bytes  5.12.2012 г. 09:10:32
VBASE021.VDF    : 7.11.52.153     2048 Bytes  5.12.2012 г. 09:10:32
VBASE022.VDF    : 7.11.52.154     2048 Bytes  5.12.2012 г. 09:10:32
VBASE023.VDF    : 7.11.52.155     2048 Bytes  5.12.2012 г. 09:10:32
VBASE024.VDF    : 7.11.52.156     2048 Bytes  5.12.2012 г. 09:10:32
VBASE025.VDF    : 7.11.52.157     2048 Bytes  5.12.2012 г. 09:10:32
VBASE026.VDF    : 7.11.52.158     2048 Bytes  5.12.2012 г. 09:10:32
VBASE027.VDF    : 7.11.52.159     2048 Bytes  5.12.2012 г. 09:10:32
VBASE028.VDF    : 7.11.52.160     2048 Bytes  5.12.2012 г. 09:10:32
VBASE029.VDF    : 7.11.52.161     2048 Bytes  5.12.2012 г. 09:10:32
VBASE030.VDF    : 7.11.52.162     2048 Bytes  5.12.2012 г. 09:10:32
VBASE031.VDF    : 7.11.52.188    82432 Bytes  5.12.2012 г. 15:02:49
Engine version  : 8.2.10.214
AEVDF.DLL       : 8.1.2.10      102772 Bytes  19.9.2012 г. 12:42:55
AESCRIPT.DLL    : 8.1.4.70      467323 Bytes  30.11.2012 г. 10:33:03
AESCN.DLL       : 8.1.9.4       131445 Bytes  15.11.2012 г. 14:08:00
AESBX.DLL       : 8.2.5.12      606578 Bytes  28.8.2012 г. 14:58:06
AERDL.DLL       : 8.2.0.74      643445 Bytes  7.11.2012 г. 09:09:14
AEPACK.DLL      : 8.3.0.40      815479 Bytes  12.11.2012 г. 11:19:00
AEOFFICE.DLL    : 8.1.2.50      201084 Bytes  5.11.2012 г. 13:00:38
AEHEUR.DLL      : 8.1.4.156    5579128 Bytes  30.11.2012 г. 10:33:03
AEHELP.DLL      : 8.1.25.2      258423 Bytes  12.10.2012 г. 13:52:32
AEGEN.DLL       : 8.1.6.10      438646 Bytes  15.11.2012 г. 14:08:00
AEEXP.DLL       : 8.2.0.16      119157 Bytes  30.11.2012 г. 10:33:03
AEEMU.DLL       : 8.1.3.2       393587 Bytes  19.9.2012 г. 12:42:55
AECORE.DLL      : 8.1.29.2      201079 Bytes  7.11.2012 г. 09:09:14
AEBB.DLL        : 8.1.1.4        53619 Bytes  5.11.2012 г. 13:00:38
AVWINLL.DLL     : 13.4.0.163     25888 Bytes  19.9.2012 г. 16:09:30
AVPREF.DLL      : 13.4.0.360     50464 Bytes  28.11.2012 г. 13:05:52
AVREP.DLL       : 13.4.0.360    177952 Bytes  28.11.2012 г. 13:06:11
AVARKT.DLL      : 13.6.0.402    260384 Bytes  4.12.2012 г. 13:36:04
AVEVTLOG.DLL    : 13.6.0.400    167200 Bytes  4.12.2012 г. 10:04:02
SQLITE3.DLL     : 3.7.0.1       397088 Bytes  19.9.2012 г. 16:17:40
AVSMTP.DLL      : 13.4.0.163     62240 Bytes  19.9.2012 г. 16:08:55
NETNT.DLL       : 13.4.0.360     15648 Bytes  28.11.2012 г. 13:07:51
RCIMAGE.DLL     : 13.4.0.360   4782880 Bytes  28.11.2012 г. 13:09:40
RCTEXT.DLL      : 13.4.0.360     66336 Bytes  29.11.2012 г. 07:30:24
 
Configuration settings for the scan:
Jobname.............................: Complete system scan
Configuration file..................: C:Program Files (x86)AviraAntiVir Desktopsysscan.avp
Reporting...........................: default
Primary action......................: Repair
Secondary action....................: Delete
Scan master boot sector.............: on
Scan boot sector....................: on
Boot sectors........................: C:, D:, 
Process scan........................: on
Extended process scan...............: on
Scan registry.......................: on
Search for rootkits.................: on
Integrity checking of system files..: off
Scan all files......................: All files
Scan archives.......................: on
Limit recursion depth...............: 20
Smart extensions....................: on
Macrovirus heuristic................: on
File heuristic......................: extended
Deviating risk categories...........: +APPL,+GAME,+JOKE,+PCK,+SPR,
 
Start of the scan: 07 февруари 2013 г.  20:58
 
Starting master boot sector scan:
 
Start scanning boot sectors:
 
Starting search for hidden objects.
 
The scan of running processes will be started:
Scan process 'svchost.exe' - '52' Module(s) have been scanned
Scan process 'svchost.exe' - '34' Module(s) have been scanned
Scan process 'svchost.exe' - '78' Module(s) have been scanned
Scan process 'svchost.exe' - '100' Module(s) have been scanned
Scan process 'svchost.exe' - '154' Module(s) have been scanned
Scan process 'svchost.exe' - '28' Module(s) have been scanned
Scan process 'svchost.exe' - '61' Module(s) have been scanned
Scan process 'svchost.exe' - '84' Module(s) have been scanned
Scan process 'spoolsv.exe' - '77' Module(s) have been scanned
Scan process 'svchost.exe' - '62' Module(s) have been scanned
Scan process 'DeviceManager.exe' - '21' Module(s) have been scanned
Scan process 'taskhost.exe' - '40' Module(s) have been scanned
Scan process 'Dwm.exe' - '31' Module(s) have been scanned
Scan process 'Explorer.EXE' - '157' Module(s) have been scanned
Scan process 'HeciServer.exe' - '27' Module(s) have been scanned
Scan process 'jhi_service.exe' - '34' Module(s) have been scanned
Scan process 'viakaraokesrv.exe' - '24' Module(s) have been scanned
Scan process 'igfxtray.exe' - '29' Module(s) have been scanned
Scan process 'hkcmd.exe' - '28' Module(s) have been scanned
Scan process 'igfxpers.exe' - '38' Module(s) have been scanned
Scan process 'DTAgent.exe' - '51' Module(s) have been scanned
Scan process 'svchost.exe' - '37' Module(s) have been scanned
Scan process 'WUDFHost.exe' - '36' Module(s) have been scanned
Scan process 'ModemListener.exe' - '27' Module(s) have been scanned
Scan process 'VDeck.exe' - '60' Module(s) have been scanned
Scan process 'iusb3mon.exe' - '36' Module(s) have been scanned
Scan process 'SearchIndexer.exe' - '58' Module(s) have been scanned
Scan process 'chrome.exe' - '98' Module(s) have been scanned
Scan process 'chrome.exe' - '43' Module(s) have been scanned
Scan process 'chrome.exe' - '43' Module(s) have been scanned
Scan process 'chrome.exe' - '65' Module(s) have been scanned
Scan process 'chrome.exe' - '43' Module(s) have been scanned
Scan process 'chrome.exe' - '43' Module(s) have been scanned
Scan process 'chrome.exe' - '43' Module(s) have been scanned
Scan process 'chrome.exe' - '43' Module(s) have been scanned
Scan process 'chrome.exe' - '43' Module(s) have been scanned
Scan process 'chrome.exe' - '43' Module(s) have been scanned
Scan process 'chrome.exe' - '43' Module(s) have been scanned
Scan process 'svchost.exe' - '38' Module(s) have been scanned
Scan process 'LMS.exe' - '33' Module(s) have been scanned
Scan process 'UNS.exe' - '71' Module(s) have been scanned
Scan process 'avguard.exe' - '88' Module(s) have been scanned
Scan process 'avshadow.exe' - '29' Module(s) have been scanned
Scan process 'sched.exe' - '47' Module(s) have been scanned
Scan process 'avgnt.exe' - '87' Module(s) have been scanned
Scan process 'chrome.exe' - '43' Module(s) have been scanned
Scan process 'chrome.exe' - '43' Module(s) have been scanned
Scan process 'avcenter.exe' - '117' Module(s) have been scanned
Scan process 'avscan.exe' - '117' Module(s) have been scanned
Scan process 'vssvc.exe' - '47' Module(s) have been scanned
Scan process 'svchost.exe' - '34' Module(s) have been scanned
Scan process 'SearchProtocolHost.exe' - '29' Module(s) have been scanned
Scan process 'SearchFilterHost.exe' - '26' Module(s) have been scanned
Scan process 'smss.exe' - '2' Module(s) have been scanned
Scan process 'csrss.exe' - '16' Module(s) have been scanned
Scan process 'wininit.exe' - '26' Module(s) have been scanned
Scan process 'csrss.exe' - '16' Module(s) have been scanned
Scan process 'services.exe' - '33' Module(s) have been scanned
Scan process 'winlogon.exe' - '31' Module(s) have been scanned
Scan process 'lsass.exe' - '60' Module(s) have been scanned
Scan process 'lsm.exe' - '16' Module(s) have been scanned
 
Starting to scan executable files (registry):
The registry was scanned ( '1620' files ).
 
 
Starting the file scan:
 
Begin scan in 'C:'
C:Program Files (x86)DAEMON Tools Prouninst.exe
  [DETECTION] Is the TR/Patched.Gen Trojan
  [NOTE]      The file was deleted.
    [0] Archive type: RSRC
    --> C:Program Files (x86)The KMPlayerKMPlayer.exe
        [1] Archive type: RSRC
      --> C:QooboxQuarantineCvrktwq.rar.vir
          [2] Archive type: RAR
        --> vrktwq.exe
            [DETECTION] Contains code of the W32/Sality.AT Windows virus
            [WARNING]   Infected files in archives cannot be repaired
C:QooboxQuarantineCvrktwq.rar.vir
  [DETECTION] Contains code of the W32/Sality.AT Windows virus
  [NOTE]      The file was deleted.
C:UsersNIKIAppDataLocalGoogleUpdateGoogleUpdate.exe
  [DETECTION] Is the TR/Spy.130560.35 Trojan
  [NOTE]      A backup was created as '1e2c0229.qua'  ( QUARANTINE )
  [NOTE]      The file was deleted.
C:UsersNIKIAppDataLocalGoogleUpdateDownload{4DC8B4CA-1BDA-483E-B5FA-D3C12E15B62D}24.0.1312.5724.0.1312.57_24.0.1312.56_chrome_updater.exe
  [DETECTION] Is the TR/Crypt.XPACK.Gen3 Trojan
  [NOTE]      A backup was created as '78d83475.qua'  ( QUARANTINE )
  [NOTE]      The file was deleted.
Begin scan in 'D:'
D:GamesCall_Of_Duty_4_Crackfix_And_Keygen-Razor1911Keygenrzr-cod4.exe
  [DETECTION] Is the TR/Dropper.Gen Trojan
  [NOTE]      A backup was created as '3d986e34.qua'  ( QUARANTINE )
  [NOTE]      The file was deleted.
D:GamesTorchlight.II.Update.4-RELOADEDUpdatevc2010redist_x86.exe
  [DETECTION] Is the TR/Patched.Gen Trojan
  [NOTE]      A backup was created as '42435c3a.qua'  ( QUARANTINE )
  [NOTE]      The file was deleted.
D:GamesTorchlight.II.Update.4-RELOADEDUpdatevcredist_x86.exe
  [DETECTION] Is the TR/Patched.Gen Trojan
  [NOTE]      A backup was created as '0e3b7070.qua'  ( QUARANTINE )
  [NOTE]      The file was deleted.
D:PROGRAMS  GB Z77 D3HDAEMON Tools 4.0.3 (Updated)DAEMON Tools 4.0.3 32-bit.exe
  [DETECTION] Is the TR/Patched.Gen Trojan
  [NOTE]      A backup was created as '72fe2d7f.qua'  ( QUARANTINE )
  [NOTE]      The file was deleted.
D:PROGRAMS  GB Z77 D3HDAEMON Tools 4.0.3 (Updated)DAEMON Tools Lite 4.40.1.0127.exe
  [DETECTION] Is the TR/Patched.Gen Trojan
  [NOTE]      A backup was created as '5fa40232.qua'  ( QUARANTINE )
  [NOTE]      The file was deleted.
D:PROGRAMS  GB Z77 D3HDAEMON Tools 4.0.3 (Updated)DAEMON Tools Lite 4.40.2.0131.exe
  [DETECTION] Is the TR/Patched.Gen Trojan
  [NOTE]      A backup was created as '46cc39a8.qua'  ( QUARANTINE )
  [NOTE]      The file was deleted.
D:PROGRAMS  GB Z77 D3HDAEMON Tools 4.0.3 (Updated)daemon4301-lite.exe
  [DETECTION] Is the TR/Patched.Gen Trojan
  [NOTE]      A backup was created as '2ab015f8.qua'  ( QUARANTINE )
  [NOTE]      The file was deleted.
D:PROGRAMS  GB Z77 D3HDAEMON Tools 4.0.3 (Updated)daemon4304-lite.exe
  [DETECTION] Is the TR/Patched.Gen Trojan
  [NOTE]      A backup was created as '5b092c6d.qua'  ( QUARANTINE )
  [NOTE]      The file was deleted.
D:PROGRAMS  GB Z77 D3HDAEMON Tools 4.0.3 (Updated)DAEMONToolsPro4360309-0160.exe
  [DETECTION] Is the TR/Patched.Gen Trojan
  [NOTE]      A backup was created as '55331ccb.qua'  ( QUARANTINE )
  [NOTE]      The file was deleted.
D:PROGRAMS  GB Z77 D3HDAEMON Tools 4.0.3 (Updated)DTLite4355-0068.exe
  [DETECTION] Is the TR/Patched.Gen Trojan
  [NOTE]      A backup was created as '101d659c.qua'  ( QUARANTINE )
  [NOTE]      The file was deleted.
D:PROGRAMS  GB Z77 D3HDAEMON Tools 4.0.3 (Updated)DTLite4356-0091.exe
  [DETECTION] Is the TR/Patched.Gen Trojan
  [NOTE]      A backup was created as '19166137.qua'  ( QUARANTINE )
  [NOTE]      The file was deleted.
D:PROGRAMS  GB Z77 D3HDAEMON Tools 4.0.3 (Updated)DTLite4402-0131.exe
  [DETECTION] Is the TR/Patched.Gen Trojan
  [NOTE]      A backup was created as '4157785e.qua'  ( QUARANTINE )
  [NOTE]      The file was deleted.
D:PROGRAMS  GB Z77 D3HDAEMON Tools 4.0.3 (Updated)DAEMON Tools Lite v4.35.5 (with SPTD 1.62)DTLite4355-0068.exe
  [DETECTION] Is the TR/Patched.Gen Trojan
  [NOTE]      A backup was created as '6da31cda.qua'  ( QUARANTINE )
  [NOTE]      The file was deleted.
      --> D:PROGRAMS  GB Z77 D3HKMPlayer_3.4.0.59.exe
          [2] Archive type: NSIS
        --> D:PROGRAMS  GB Z77 D3HDAEMON Tools Pro Advanced 4.41.0314.0232 (Cracked-SND) на българскиDAEMONToolsPro4410314-0232-SND.exe
            [3] Archive type: 7-Zip SFX (self extracting)
          --> DAEMONToolsPro4410314-0232.exe
              [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
              [WARNING]   Infected files in archives cannot be repaired
          --> ind.dll
              [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
              [WARNING]   Infected files in archives cannot be repaired
D:PROGRAMS  GB Z77 D3HDAEMON Tools Pro Advanced 4.41.0314.0232 (Cracked-SND) на българскиDAEMONToolsPro4410314-0232-SND.exe
  [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
  [NOTE]      A backup was created as '535a615e.qua'  ( QUARANTINE )
  [NOTE]      The file was deleted.
D:PROGRAMS  GB Z77 D3HEXTRACT DRIVERS GB Z77 D3HVIAVIAHDAudHDBusDrvHDSrv2K3Sp1.exe
  [DETECTION] Is the TR/Patched.Gen Trojan
  [NOTE]      A backup was created as '306a5d8a.qua'  ( QUARANTINE )
  [NOTE]      The file was deleted.
D:PROGRAMS  GB Z77 D3HEXTRACT DRIVERS GB Z77 D3HVIAVIAHDAudHDBusDrvHDW2K3x64.exe
  [DETECTION] Is the TR/Patched.Gen Trojan
  [NOTE]      A backup was created as '16ae1d97.qua'  ( QUARANTINE )
  [NOTE]      The file was deleted.
D:PROGRAMS  GB Z77 D3HEXTRACT DRIVERS GB Z77 D3HVIAVIAHDAudHDBusDrvHDWXPx64.exe
  [DETECTION] Is the TR/Patched.Gen Trojan
  [NOTE]      A backup was created as '243a6631.qua'  ( QUARANTINE )
  [NOTE]      The file was deleted.
        --> D:PROGRAMS  GB Z77 D3Hoptimik2.36coptimik2.36c.rar
            [3] Archive type: RAR
          --> optimik2.36cOptimic CrackOptimik.exe
              [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
              [WARNING]   Infected files in archives cannot be repaired
D:PROGRAMS  GB Z77 D3Hoptimik2.36coptimik2.36c.rar
  [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
  [NOTE]      A backup was created as '2e925b69.qua'  ( QUARANTINE )
  [NOTE]      The file was deleted.
D:PROGRAMS  GB Z77 D3Hoptimik2.36coptimik2.36cOptimic CrackOptimik.exe
  [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
  [NOTE]      A backup was created as '11c125bd.qua'  ( QUARANTINE )
  [NOTE]      The file was deleted.
 
 
End of the scan: 07 февруари 2013 г.  21:13
Used time: 15:08 Minute(s)
 
The scan has been done completely.
 
  20998 Scanned directories
 286861 Files were scanned
     27 Viruses and/or unwanted programs were found
      0 Files were classified as suspicious
     23 Files were deleted
      0 Viruses and unwanted programs were repaired
     23 Files were moved to quarantine
      0 Files were renamed
      0 Files cannot be scanned
 286834 Files not concerned
   2077 Archives were scanned
      4 Warnings
     23 Notes
 476319 Objects were scanned with rootkit scan
      0 Hidden objects were found

Изглежда наред...Просто избягвайте кракнат и пиратски софтуер и преинсталирайте Daemon Tools и Google Chrome.

Не ги теглете от торент сайтове...

 

По-добре ги свалете оттук:

 

DAEMON Tools Lite 4.46.1.0328 | BG Mirror (13.4 MB)

Google Chrome 24.0.1312.57 Stable (28.13 MB)

 

И не сте обновили Avira...Преди малко имаше доста голям ъпдейт.

Кликнете с десен бутон върху иконата на Авира в систем трей и натиснете Start Update

След това можете да направите нова проверка с Avira.

Проверете и дали сте направили всички настройки от снимките по-нагоре, защото в лога виждам разминаване с предложените от мен настройки. :)

 

 

Няма проблеми, напълно ви разбирам...тази седмица и моята е натоварена.

 

 

Време е да почистим: :)

Отворете Start => в полето за търсене => въведете командата Combofix /Uninstall и натиснете Enter.

Това ще стартира Combofix и ще го деинсталира.

 


Изтеглете OTC.exe и го стартирайте. Натиснете бутона CleanUp!.
Рестартирайте компютъра, ако ви попита!
 


Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools => натиснете бутона Run

Инструмента ще се самоизтрие след като приключи своята задача!

 

 

Изтрийте всички файлове и папки от използваните инструменти ръчно, ако не са се изтрили след гореспоменатите процедури!
 

 

Маркирам случая като Решен! :)

Поздрави и лека вечер! :bye1:

  • Автор

Много благодарности и всичко най хубаво,лека вечер.

Браво, адаш! Успя да убиеш гадината - поздравления! :wors:  :yanim:

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.