Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

consm.exe и други проблеми

Featured Replies

Няма проблеми, но в момемта съм на работа и ще мога да анализирам логовете след 17.00 часа.

 

Поздрави!

  • Автор

Окей,аз пуснах това майкрософт когато не бях под сейф мод и изписа че си е свършило работата,поздрави.

Каръшка история  свашия случай. Изгоря ми ЛАН картата вчера след смяна на един бушон, а сега съм на работа. Ще си купя утре една външна лан карта и ще продължим работата по отстраняването на гадинките. Извинявам се за неудобството!

 

Поздрави! :)

[*]Стартирайте файла Публикувано изображение с двукратен клик на мишката.

[*]Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

:OTLO4 - HKUS-1-5-21-4204866930-772864389-2698375757-1000..Run: [Tok-Cirrhatus] C:UsershpAppDataLocalsmss.exe ()O4 - Startup: C:UsersGuestAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupStartup.exe ()O4 - Startup: C:UsersGuestAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupStartup.pif ()O4 - Startup: C:UsersGuestAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupStartup.rar ()O4 - Startup: C:UsershpAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupEmpty.pif ()O4 - Startup: C:UsershpAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupStartup.exe ()[2013/04/16 00:02:03 | 000,000,000 | ---D | C] -- C:UsershpAppDataLocalBron.tok-12-16[2013/04/15 10:20:11 | 000,000,000 | ---D | C] -- C:UsershpAppDataLocalBron.tok-12-15[2013/04/14 00:06:55 | 000,000,000 | ---D | C] -- C:UsershpAppDataLocalBron.tok-12-14[2013/04/13 00:11:39 | 000,000,000 | ---D | C] -- C:UsershpAppDataLocalBron.tok-12-13[2013/04/12 11:00:19 | 000,000,000 | ---D | C] -- C:UsershpAppDataLocalBron.tok-12-12[2013/04/11 10:43:41 | 000,000,000 | ---D | C] -- C:UsershpAppDataLocalBron.tok-12-11[2013/04/10 00:00:00 | 000,000,000 | ---D | C] -- C:UsershpAppDataLocalBron.tok-12-10[2013/04/09 00:07:01 | 000,000,000 | ---D | C] -- C:UsershpAppDataLocalBron.tok-12-9[2013/04/08 00:00:55 | 000,000,000 | ---D | C] -- C:UsershpAppDataLocalBron.tok-12-8[2013/04/07 00:06:04 | 000,000,000 | ---D | C] -- C:UsershpAppDataLocalBron.tok-12-7[2013/04/06 00:07:54 | 000,000,000 | ---D | C] -- C:UsershpAppDataLocalBron.tok-12-6[2013/04/05 00:34:31 | 000,000,000 | ---D | C] -- C:UsershpAppDataLocalBron.tok-12-5[2013/04/04 11:14:04 | 000,000,000 | ---D | C] -- C:UsershpAppDataLocalBron.tok-12-4[2013/04/03 00:00:39 | 000,000,000 | ---D | C] -- C:UsershpAppDataLocalBron.tok-12-3[2013/04/02 14:50:48 | 000,000,000 | ---D | C] -- C:UsershpAppDataLocalBron.tok-12-2[2013/02/19 19:23:52 | 000,000,000 | ---D | C] -- C:UsershpAppDataLocalOk-SendMail-Bron-tok[2013/02/19 19:21:05 | 000,000,000 | ---D | C] -- C:UsershpAppDataLocalLoc.Mail.Bron.Tok[2013/04/16 12:38:40 | 000,012,393 | ---- | M] () -- C:UsershpAppDataLocalUpdate.12.Bron.Tok.bin[2013/04/16 11:48:48 | 000,012,393 | ---- | M] () -- C:UsershpAppDataLocalBron.tok.A12.em.bin[2013/04/11 13:18:53 | 000,430,581 | ---- | M] () -- C:UsersPublicDocumentsDocuments.rar[2012/09/17 00:10:57 | 000,042,687 | ---- | C] () -- C:UsershpAppDataLocalwinlogon.exe[2012/09/17 00:10:57 | 000,042,687 | ---- | C] () -- C:UsershpAppDataLocalservices.exe[2012/09/17 00:10:57 | 000,042,687 | ---- | C] () -- C:UsershpAppDataRoamingRoaming.exe[2012/09/17 00:10:57 | 000,042,687 | ---- | C] () -- C:UsershpAppDataLocallsass.exe[2012/09/17 00:10:57 | 000,042,687 | ---- | C] () -- C:UsershpAppDataLocalLocal.exe[2012/09/17 00:10:57 | 000,042,687 | ---- | C] () -- C:UsershpAppDataLocalinetinfo.exe[2012/09/17 00:10:57 | 000,042,687 | ---- | C] () -- C:Usershphp.exe[2012/09/17 00:10:57 | 000,042,687 | ---- | C] () -- C:UsershpAppDataLocalcsrss.exe[2013/04/02 14:56:51 | 000,000,051 | ---- | M] () -- C:UsershpAppDataLocalKosong.Bron.Tok.txt[2010/03/19 13:02:38 | 000,042,687 | ---- | M] () -- C:UsersPublicDocumentsDocuments.exe[2010/03/19 13:02:38 | 000,042,687 | ---- | M] () MD5=483FCF432217D71544246AA760D98CDC -- C:UsershpAppDataLocalMicrosoftWindowsExplorerExplorer.exe[2013/03/17 14:07:46 | 000,864,256 | ---- | M] () MD5=C930E911CA6768D0CBD4257D3244F74B -- C:UsersGuestAppDataLocalMicrosoftWindowsExplorerExplorer.exe[2013/03/08 18:38:22 | 000,749,568 | ---- | M] () MD5=E1B016FC49E607CAB8549822B8099772 -- C:UsersGuestAppDataRoamingMicrosoftInternet ExplorerExplorer.exe[2013/04/11 15:43:10 | 000,909,312 | ---- | M] () MD5=EE7BF2C67766C975E465871256F5D13A -- C:UsersGuestAppDataLocalMicrosoftInternet ExplorerExplorer.exe[2010/03/19 13:02:38 | 000,042,687 | ---- | M] () MD5=483FCF432217D71544246AA760D98CDC -- C:UsershpAppDataLocalLowMicrosoftInternet ExplorerServicesServices.exe@Alternate Data Stream - 177 bytes -> C:ProgramDataTEMP:87A3A233@Alternate Data Stream - 145 bytes -> C:ProgramDataTEMP:D1B5B4F1:filesC:UsershpAppDataLocalLoc.Mail.Bron.TokLoc.Mail.Bron.Tok`.exeC:UsershpPicturesabout.Brontok.A.html:commands[resethosts][emptytemp]
[*]След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix

[*]Windows ще се рестартира и ще се създаде лог файл - OTL fix log. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

  • Автор
All processes killed
========== OTL ==========
Registry value HKEY_USERSS-1-5-21-4204866930-772864389-2698375757-1000SoftwareMicrosoftWindowsCurrentVersionRunTok-Cirrhatus deleted successfully.
C:UsershpAppDataLocalsmss.exe moved successfully.
C:UsersGuestAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupStartup.exe moved successfully.
C:UsersGuestAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupStartup.pif moved successfully.
C:UsersGuestAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupStartup.rar moved successfully.
C:UsershpAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupEmpty.pif moved successfully.
C:UsershpAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupStartup.exe moved successfully.
C:UsershpAppDataLocalBron.tok-12-16 folder moved successfully.
C:UsershpAppDataLocalBron.tok-12-15 folder moved successfully.
C:UsershpAppDataLocalBron.tok-12-14 folder moved successfully.
C:UsershpAppDataLocalBron.tok-12-13 folder moved successfully.
C:UsershpAppDataLocalBron.tok-12-12 folder moved successfully.
C:UsershpAppDataLocalBron.tok-12-11 folder moved successfully.
C:UsershpAppDataLocalBron.tok-12-10 folder moved successfully.
C:UsershpAppDataLocalBron.tok-12-9 folder moved successfully.
C:UsershpAppDataLocalBron.tok-12-8 folder moved successfully.
C:UsershpAppDataLocalBron.tok-12-7 folder moved successfully.
C:UsershpAppDataLocalBron.tok-12-6 folder moved successfully.
C:UsershpAppDataLocalBron.tok-12-5 folder moved successfully.
C:UsershpAppDataLocalBron.tok-12-4 folder moved successfully.
C:UsershpAppDataLocalBron.tok-12-3 folder moved successfully.
C:UsershpAppDataLocalBron.tok-12-2 folder moved successfully.
C:UsershpAppDataLocalOk-SendMail-Bron-tok folder moved successfully.
C:UsershpAppDataLocalLoc.Mail.Bron.Tok folder moved successfully.
File C:UsershpAppDataLocalUpdate.12.Bron.Tok.bin not found.
C:UsershpAppDataLocalBron.tok.A12.em.bin moved successfully.
C:UsersPublicDocumentsDocuments.rar moved successfully.
C:UsershpAppDataLocalwinlogon.exe moved successfully.
C:UsershpAppDataLocalservices.exe moved successfully.
C:UsershpAppDataRoamingRoaming.exe moved successfully.
C:UsershpAppDataLocallsass.exe moved successfully.
C:UsershpAppDataLocalLocal.exe moved successfully.
C:UsershpAppDataLocalinetinfo.exe moved successfully.
C:Usershphp.exe moved successfully.
C:UsershpAppDataLocalcsrss.exe moved successfully.
C:UsershpAppDataLocalKosong.Bron.Tok.txt moved successfully.
C:UsersPublicDocumentsDocuments.exe moved successfully.
C:UsershpAppDataLocalMicrosoftWindowsExplorerExplorer.exe moved successfully.
C:UsersGuestAppDataLocalMicrosoftWindowsExplorerExplorer.exe moved successfully.
C:UsersGuestAppDataRoamingMicrosoftInternet ExplorerExplorer.exe moved successfully.
C:UsersGuestAppDataLocalMicrosoftInternet ExplorerExplorer.exe moved successfully.
C:UsershpAppDataLocalLowMicrosoftInternet ExplorerServicesServices.exe moved successfully.
ADS C:ProgramDataTEMP:87A3A233 deleted successfully.
ADS C:ProgramDataTEMP:D1B5B4F1 deleted successfully.
========== FILES ==========
FileFolder C:UsershpAppDataLocalLoc.Mail.Bron.TokLoc.Mail.Bron.Tok`.exe not found.
C:UsershpPicturesabout.Brontok.A.html moved successfully.
========== COMMANDS ==========
C:WindowsSystem32driversetcHosts moved successfully.
HOSTS file reset successfully
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Guest
->Temp folder emptied: 957286 bytes
->Temporary Internet Files folder emptied: 3994516 bytes
 
User: hp
->Temp folder emptied: 94708369 bytes
->Temporary Internet Files folder emptied: 2746721 bytes
->FireFox cache emptied: 374036447 bytes
->Google Chrome cache emptied: 6781448 bytes
->Flash cache emptied: 1498438 bytes
 
User: Public
->Temp folder emptied: 473268 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%System32 .tmp files removed: 0 bytes
%systemroot%System32drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 40785795 bytes
%systemroot%system32configsystemprofileLocal SettingsTemporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 502.00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 04202013_000448

Здравейте,

 

 

Изтеглете този файл и го запазете на десктопа.

Стартирайте файла и изберете Disable.

Затворете файла.

След това пробвайте да направите пълна проверка с Eset Online Scanner или с Kaspersky по-описания преди начин за да се уверим, че няма повече остатъци и публикувайте лог файла.

Защо не сте сложили този път отмекта пред Remove found threats?

Сега ще се наложи да повторите сканирането след като сложите тази отметка...Направо сложете всички без последната:

 

Публикувано изображение

  • Автор

Пробвам вече 5-6 сканиране с премахване на заплахите и всеки път стига до някакъв файл (различен) на 99% и забива,цяла нощ го оставам да сканира,но винаги се спира някаде ...

 

П.С.Вече компютъра се оправи,мога да влизам в сайта,не се налага да се логвам под сейф мод.

Редактирано от Vasil Kralev (преглед на промените)

Обновете дефинициите на MBAM и направете ПЪЛНА проверка (вече проверява и архиви и ще засече червея в тях) като маркирате всички дялове.

След приключването на прорверката изтрийте намерените неща и публикувайте лог файла.

 

Искам да направим една проверка и с HitmanPro:

 

1.Изтеглете Hitman Pro.

  • [*]За
32-битова система - Публикувано изображение

2.Стартирайте програмата.
3.След като сте стартирали програмата като кликнете върху иконата Публикувано изображение и натиснете бутона „Напред“ като се съгласите с лицензионното споразумение (EULA).
4.Сложете отметка пред "Не, искам да завърша еднократно сканиране на компютъра".

5.Натиснете бутона „Напред“.

6.Програмата ще започне да сканира. Времето за сканиране е около 2 минути.

7.След завършване на сканирането от списъка с намерените неща (ако има такива) изберете Apply to all => Ignore.

8.Натиснете "Next" и след това натиснете "Изнеси резултата в XML file" и запазете лог файла на десктопа.

9.Архивирайте файла и го прикачете в следващия си коментар или копирайте съдържанието му в следващия си коментар.

[*]Стартирайте файла Публикувано изображение с двукратен клик на мишката.

[*]Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

:filesC:Program FilesWinamp Now Playing AutoHotkey scriptwinamp_now_playing.exeC:UsershpAppDataRoamingMicrosoftInternet ExplorerQuick LaunchUser PinnedStartMenuWinamp Now Playing AutoHotkey script.lnkC:UsershpDownloadsWinamp_Now_Playing_AutoHotkey_script.exeC:Program FilesMozilla Firefoxsearchpluginsbabylon.xml:commands[resethosts][emptytemp]
[*]След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix

[*]Windows ще се рестартира и ще се създаде лог файл - OTL fix log. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

 

Да направим една проверка с това: => emsisoft free emergency kit

Изтеглете инструмента и го разархивирайте в папка на десктопа.

Стартирайте файла start.exe => натиснете Emergency Kit Scanner

Натиснете Update now => след това натиснете Back to Security Status

Натиснете Scan Now => Custom Scan => Scan

Сложете отметка пред Use direct disk access => след това натиснете ADD FOLDER => и добавете всички дялове (C:, D: и т.н.).

Натиснете Next и изчакайте.

След края на проверката натиснете View Report => ще се отвори папката с лог файловете.

Отворете съдържанието на последния по дата лог файл и копирайте съдържанието му в следващия си пост.

Не затваряйте програмата, за да може при нужда да ви кажа да натиснете бутона Quarantine selected objects.

[*]Май му резнахме крилцата.

[*]Стартирайте файла Публикувано изображение с двукратен клик на мишката.

[*]Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

:filesC:UsersGuestAppDataLocalMicrosoftFeedsFeeds.rarC:UsershpDownloadsWinamp_Now_Playing_AutoHotkey_script.exeC:UsersPublicDocumentsMonolith ProductionsFEARSaveProfile000SinglePlayerReloadReload.rarD:SoftwareEZD KeyGen.exe:commands[emptytemp]
[*]След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix

[*]Windows ще се рестартира и ще се създаде лог файл - OTL fix log. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

[*]След това пишете как е положението.

  • Автор

Ами да се надяваме че е така,макар че повечето файлове изчезнаха,все още имам във My Videos и My Pictures по 1 архив videos.rar и pictures.rar ето лога04272013_084530.txt

Публикувано изображение

  • [*]Моля, изтеглете
SystemLook.exe и запазете програмата на десктопа. [*]Кликнете два пъти върху SystemLook.exe, за да стартирате програмата. [*]Копирайте съдържанието на следния код в текстовото поле на програмата.

:filefind
*.rar*
*.bat*
*.scr*
*.pif*

[*]Кликнете на бутона Look, за да започне сканирането. [*]Когато сканирането завърши ще Ви се отвори Notepad с резултата от сканирането. [*]Моля, прикачете лог файла в следващия си коментар.

  • Автор
SystemLook 30.07.11 by jpshortstuff
Log created at 15:05 on 28/04/2013 by hp
Administrator - Elevation successful
 
========== filefind ==========
 
Searching for "*.rar*"
C:QooboxQuarantineCUsersGuestAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupStartup.rar.vir --a---- 262144 bytes [19:46 02/01/2013] [19:47 02/01/2013] DFF08D502BFCCC9FE038DB0A4D9DBC3C
C:UsersGuestAppDataLocalMicrosoftMicrosoft.rar --a---- 592011 bytes [11:15 09/03/2013] [17:08 11/04/2013] 639B77E52D51F18BC91EFC7ECA99DA7B
C:UsersGuestAppDataLocalMicrosoftWindowsCachesCaches.rar --a---- 379756 bytes [19:30 20/03/2013] [19:32 20/03/2013] 7F129040B7F2E6E501274C0C52336FC5
C:UsersGuestAppDataLocalMicrosoftWindowsHistoryLowLow.rar --a---- 1156480 bytes [11:33 03/03/2013] [11:34 03/03/2013] 8794AD3DD6F33DD79DC899D2CE321337
C:UsersGuestAppDataLocalMicrosoftWindows MailStationeryStationery.rar --a---- 379756 bytes [19:37 20/03/2013] [19:38 20/03/2013] 7AB0050DAF46E21BCF6F949756A8E698
C:UsersGuestAppDataRoamingRoaming.rar --a---- 1143749 bytes [15:28 08/03/2013] [15:30 08/03/2013] EEA004D7D9A6D6BC19EFC699614216C7
C:UsersGuestAppDataRoamingIdentitiesIdentities.rar --a---- 1143749 bytes [15:30 08/03/2013] [15:31 08/03/2013] E259D0989B2A868A5243E68B99E38D53
C:UsersGuestAppDataRoamingMicrosoftMicrosoft.rar --a---- 1143749 bytes [15:35 08/03/2013] [15:36 08/03/2013] EEA004D7D9A6D6BC19EFC699614216C7
C:UsersGuestAppDataRoamingMicrosoftInternet ExplorerQuick LaunchUser PinnedTaskBarTaskBar.rar --a---- 458752 bytes [16:43 22/03/2013] [17:00 22/03/2013] 4137868FE98862553B3852C185572FA4
C:UsersGuestAppDataRoamingMicrosoftWindowsIETldCacheIETldCache.rar --a---- 1143749 bytes [16:03 08/03/2013] [16:04 08/03/2013] E379496248F059F1FA4A1052886F8FE3
C:UsersGuestAppDataRoamingMicrosoftWindowsPrivacIEPrivacIE.rar --a---- 0 bytes [14:26 13/04/2013] [14:26 13/04/2013] D41D8CD98F00B204E9800998ECF8427E
C:UsersGuestAppDataRoamingMicrosoftWindowsPrivacIELowLow.rar --a---- 1143749 bytes [16:15 08/03/2013] [16:17 08/03/2013] 0793576C39EF7C839EE5F8060BB2F41B
C:UsersGuestAppDataRoamingMicrosoftWindowsRecentRecent.rar --a---- 530538 bytes [19:08 15/04/2013] [19:09 15/04/2013] 976D9D7AE843A2FCFC060BF59E1C99EB
C:UsersGuestAppDataRoamingMicrosoftWindowsSendToSendTo.rar --a---- 262144 bytes [19:44 02/01/2013] [19:46 02/01/2013] DFF08D502BFCCC9FE038DB0A4D9DBC3C
C:UsersGuestAppDataRoamingMicrosoftWindowsStart MenuProgramsAccessoriesSystem ToolsTools.rar --a---- 0 bytes [17:34 15/01/2013] [17:34 15/01/2013] D41D8CD98F00B204E9800998ECF8427E
C:UsersGuestFavoritesLinks for United Statesfor United States.rar --a---- 551098 bytes [10:07 27/01/2013] [10:08 27/01/2013] 9F0E7D56A2A1D47E4148D7CEDAA83F9F
C:UsersGuestLinksLinks.rar --a---- 628615 bytes [10:45 24/01/2013] [10:46 24/01/2013] 43DED84F8DFD3BFFFCBDBC41FBCA6097
C:UsersGuestSaved GamesGames.rar --a---- 196608 bytes [17:40 02/01/2013] [17:41 02/01/2013] 3E84C35FB6459A5ABBF1134F2AEC3C4A
C:UsershpAppDataRoaminguTorrentEZ Drummer KeyGen.rar.torrent --a---- 108 bytes [22:59 09/02/2013] [22:59 09/02/2013] A71E1A58BD2FBA2C01DC16DCF1D96356
C:UsershpAppDataRoaminguTorrentEZDrummer 1.1.0 AU VST Setup and Key.rar.torrent ------- 1985 bytes [22:52 09/02/2013] [22:52 09/02/2013] 4C179CB5A93D4FAAD859CE30DCDE5D6D
C:UsershpAppDataRoaminguTorrentToontrack Ezdrummer V1.3.1 Setup + Key.rar.torrent --a---- 1315 bytes [22:39 09/02/2013] [22:39 09/02/2013] 85F1CE1C5CECA40F7D3A91DFAF6C0CDA
C:UsershpDownloadsAll_Phishing_Pages.rar --a---- 1978636 bytes [11:15 10/03/2013] [11:19 10/03/2013] 5C4733BFFA0F7FE22F931E4B803DB140
C:UsershpDownloadsCold As Life - Demo 1995.rar --a---- 21161077 bytes [17:04 30/01/2013] [17:07 30/01/2013] 0BEB0B93D5D6E5434521AFD9BBA3EDCA
C:UsershpDownloadsCold As Life - Demo 1997.rar --a---- 20906843 bytes [17:05 30/01/2013] [17:07 30/01/2013] D7CF235A9E078937D29F270DE3464945
C:UsershpDownloadsCold As Life - Demo.rar --a---- 26613236 bytes [17:01 30/01/2013] [17:04 30/01/2013] 1B7D26086B59FBDE9F38D4749BC859E4
C:UsershpDownloadsDownTango_BEATDOWN_Everybody_Gets_Hurt_-_It_Is_What_It_Is_SMHC.rar --a---- 693952 bytes [22:25 08/02/2013] [22:25 08/02/2013] 80E1572D0DF89C623CD14F68910CAAC5
C:UsershpDownloadsDownTango_BEATDOWN_Everybody_Gets_Hurt_-_It_Is_What_It_Is_SMHC.rar.exe --a---- 693952 bytes [22:25 08/02/2013] [22:25 08/02/2013] 80E1572D0DF89C623CD14F68910CAAC5
C:UsershpDownloadsEverybody Gets Hurt - The dark seeds of man [2002].rar --a---- 42176453 bytes [22:31 08/02/2013] [22:36 08/02/2013] 85DC2430E7600099D2B6022535C30C77
C:UsershpDownloadsEverybody Gets Hurt.rar --a---- 10445380 bytes [22:32 08/02/2013] [22:37 08/02/2013] 3285488C4CD045771F90D71183DB0705
C:UsershpDownloadsfight.club.dvd-rip.xvid.25fps.by.niksus(subsunacs.net).rar --a---- 35552 bytes [22:41 14/02/2013] [22:41 14/02/2013] 5358CDB325E3DBF1A794B616A59C8229
C:UsershpDownloadsTed.2012.UNRATED.BDRip.XviD_RedBlade._subs.sab.bz_.(subs.sab.bz).rar --a---- 40398 bytes [01:31 16/02/2013] [01:31 16/02/2013] FCC2426747096C4D3DE0D26B22C303AF
C:UsershpDownloadsфб.rar --a---- 168385 bytes [11:47 10/03/2013] [11:47 10/03/2013] 92BCEB14E09C1675BA62B745BA1C5085
C:UsersPublicPublic.rar --a---- 551098 bytes [11:07 27/01/2013] [11:09 27/01/2013] C2F79DAFFD4BB8CA8DD63741AA9B831D
C:UsersPublicDocumentsMonolith ProductionsProductions.rar --a---- 551098 bytes [10:09 27/01/2013] [10:11 27/01/2013] 7F927E5D36007C4ACBD5ED9EC624334E
C:UsersPublicDownloadsDownloads.rar --a---- 262144 bytes [17:46 02/01/2013] [17:47 02/01/2013] DFF08D502BFCCC9FE038DB0A4D9DBC3C
C:UsersPublicPicturesPictures.rar --a---- 551098 bytes [10:17 27/01/2013] [10:19 27/01/2013] AF7DE51E8863FE13B2CEC8A2DE90E38E
C:UsersPublicVideosVideos.rar --a---- 424821 bytes [17:17 23/01/2013] [17:18 23/01/2013] 0154CCC1400F4B77140009FC36910D6E
C:_OTLMovedFiles04202013_000448C_UsersGuestAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupStartup.rar --a---- 530538 bytes [19:09 15/04/2013] [19:13 15/04/2013] 76464614CA92FAE8A337A9DD6A71C573
C:_OTLMovedFiles04272013_084530C_UsersGuestAppDataLocalMicrosoftFeedsFeeds.rar --a---- 592011 bytes [13:05 28/02/2013] [17:17 11/04/2013] 639B77E52D51F18BC91EFC7ECA99DA7B
C:_OTLMovedFiles04272013_084530C_UsersPublicDocumentsMonolith ProductionsFEARSaveProfile000SinglePlayerReloadReload.rar --a---- 551098 bytes [10:12 27/01/2013] [10:14 27/01/2013] 2D488985D8A41FCD3062DDFA2DF10ADE
 
Searching for "*.bat*"
C:autoexec.bat ---hs-- 7 bytes [02:04 14/07/2009] [19:22 19/02/2013] CAC0393EA755CEF2C9C4A1DE4AE2B7C9
C:ProgramDataLast.fmClientuninst2.bat --a---- 53 bytes [11:18 26/12/2012] [11:18 26/12/2012] 349B7C47AA59F9AA167C05527B93F76B
C:UsersAll UsersLast.fmClientuninst2.bat --a---- 53 bytes [11:18 26/12/2012] [11:18 26/12/2012] 349B7C47AA59F9AA167C05527B93F76B
C:UsershpDesktopSIU 3.335-Litefsbext.bat --a---- 62 bytes [06:59 21/04/2013] [23:30 19/09/2012] 93ED0753BAD5D81A830BDA3ECEC7DC29
C:UsershpDesktopSIU 3.335-Litefsbmap.bat --a---- 50 bytes [06:59 21/04/2013] [23:30 19/09/2012] 6B7BBCF1DE9F8613F761D24DF24B7DA3
C:UsershpDesktopSIU 3.335-Litefsbreb.bat --a---- 80 bytes [06:59 21/04/2013] [23:30 19/09/2012] C15B8F4DFC3254004592160B9B8EAED7
C:UsershpDownloadsEmsisoftEmergencyKitCommandlineScanner.bat --a---- 60 bytes [13:32 26/04/2013] [07:36 26/04/2013] 8B5B86249D663FA50D4CA86497EC4F35
C:UsershpDownloadsEmsisoftEmergencyKitEmergencyKitScanner.bat --a---- 56 bytes [13:32 26/04/2013] [07:37 26/04/2013] 91A5B1985EFADC296720FC36E55C7A5B
C:UsersPublicRecorded TVSample MediaMedia.bat --a---- 577536 bytes [11:21 02/01/2013] [11:22 02/01/2013] 5921286A5CF7601BCDC8E3323C2546D1
C:WindowserdntCFrecovery.bat --a---- 110 bytes [00:36 19/02/2013] [00:36 19/02/2013] 1C7C0DE890B491B3BA85AF9E168B380E
C:WindowsSystem32MsdtcTracemsdtcvtr.bat --a---- 19429 bytes [22:00 13/07/2009] [21:15 10/06/2009] A4E34518E44880DDC089FD918371F7ED
C:WindowswinsxsBackupx86_microsoft-windows-ntvdm-system32_31bf3856ad364e35_6.1.7601.17514_none_0014e305d0cff0a7_autoexec.bat_6d6f4bc5 --a---- 24 bytes [21:34 20/11/2010] [21:31 20/11/2010] D9EBEC6668A6092FCBD1713C347AA5E0
C:WindowswinsxsManifestsx86_microsoft.windows.h..battery-driverclass_31bf3856ad364e35_6.1.7600.16385_none_19b42feba82cb4e6.manifest --a---- 6270 bytes [02:03 14/07/2009] [01:55 14/07/2009] 84FDB5CD21DFF75B35447A877637B3E1
C:Windowswinsxsx86_microsoft-windows-com-dtc-tracing_31bf3856ad364e35_6.1.7600.16385_none_17b5a0e65422e9b1msdtcvtr.bat --a---- 19429 bytes [22:00 13/07/2009] [21:15 10/06/2009] A4E34518E44880DDC089FD918371F7ED
C:Windowswinsxsx86_microsoft-windows-ntvdm-system32_31bf3856ad364e35_6.1.7601.17514_none_0014e305d0cff0a7autoexec.bat --a---- 24 bytes [20:29 13/07/2009] [21:42 10/06/2009] D9EBEC6668A6092FCBD1713C347AA5E0
 
Searching for "*.scr*"
C:Program FilesMalwarebytes' Anti-MalwareChameleonfirefox.scr --a---- 218184 bytes [17:14 19/02/2013] [11:50 04/04/2013] B4C6E3889BB310CA7E974A04EC6E46AC
C:Program FilesMalwarebytes' Anti-MalwareChameleonmbam-chameleon.scr --a---- 218184 bytes [17:14 19/02/2013] [11:50 04/04/2013] B4C6E3889BB310CA7E974A04EC6E46AC
C:UsersGuestAppDataLocalMicrosoftFeeds{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~.scr --a---- 753664 bytes [14:52 08/03/2013] [17:40 11/04/2013] C5FA6E35D7309D231A2CCF00E2785DF2
C:UsershpAppDataRoamingMicrosoftWindowsRecentThe.Elder.Scrolls.IV.Oblivion-RELOADED[biker].lnk --a---- 606 bytes [16:53 04/01/2013] [12:51 05/01/2013] B4EF735EC8EF05A34F2254F7DF043760
C:UsershpAppDataRoaminguTorrentThe.Elder.Scrolls.IV.Oblivion-RELOADED[biker].torrent ------- 86106 bytes [15:40 04/01/2013] [15:40 04/01/2013] 0ABD1FEA36EE2C60A842E056B97DD77D
C:UsersPublicMusicSample MusicMusic.scr --a---- 577536 bytes [11:18 02/01/2013] [11:19 02/01/2013] 32448E7B29EB5310BB4BF54CFCF636EE
C:WindowsSystem32Bubbles.scr --a---- 878592 bytes [21:29 20/11/2010] [21:29 20/11/2010] 775C41C2F2EF3DD150A7444B95E631D0
C:WindowsSystem32Mystify.scr --a---- 221184 bytes [21:29 20/11/2010] [21:29 20/11/2010] D15880276D208AF03521B8F922C1F3B5
C:WindowsSystem32PhotoScreensaver.scr --a---- 413696 bytes [21:29 20/11/2010] [21:29 20/11/2010] 0BA4982FE2C21D3D4A68B81FB25474D7
C:WindowsSystem32Ribbons.scr --a---- 220672 bytes [21:29 20/11/2010] [21:29 20/11/2010] 831319977C168FFCF4E9ABB83A992F80
C:WindowsSystem32scrnsave.scr --a---- 10240 bytes [23:41 13/07/2009] [01:14 14/07/2009] B83F08CE1BDD80C69E7BDAFFC4C070C9
C:WindowsSystem32ssText3d.scr --a---- 293888 bytes [21:29 20/11/2010] [21:29 20/11/2010] AD6DB3F85D329ABA90EAF7B2D8A2EEA9
C:WindowsSystem32en-USBubbles.scr.mui --a---- 13312 bytes [00:38 21/11/2010] [00:38 21/11/2010] BC47B02861BF2C1B03BA0582B445315B
C:WindowsSystem32en-USMystify.scr.mui --a---- 12288 bytes [00:38 21/11/2010] [00:38 21/11/2010] 52EB244DF30F0D64B8260D1DD570E01B
C:WindowsSystem32en-USPhotoScreensaver.scr.mui --a---- 6144 bytes [00:38 21/11/2010] [00:38 21/11/2010] 6AE33982E0C74E2F32E1A6A7F2A6F2A1
C:WindowsSystem32en-USRibbons.scr.mui --a---- 12800 bytes [00:38 21/11/2010] [00:38 21/11/2010] F4FFA0A1F3D163A22E6F6C248FD21E86
C:WindowsSystem32en-USscrnsave.scr.mui --a---- 2560 bytes [00:38 21/11/2010] [00:38 21/11/2010] 64F80890765840141E5B5B2B9F005957
C:WindowsSystem32en-USssText3d.scr.mui --a---- 14848 bytes [00:38 21/11/2010] [00:38 21/11/2010] 0D920E0F58E54E78AE4B30EBC61176FD
C:WindowswinsxsManifestsx86_microsoft-windows-g...scrptadm.resources_31bf3856ad364e35_6.1.7600.16385_en-us_0a6b35d59a366bd7.manifest --a---- 2640 bytes [00:38 21/11/2010] [00:38 21/11/2010] B154F8242BB7C48E227EF5865DC53442
C:WindowswinsxsManifestsx86_microsoft-windows-w..scripting.resources_31bf3856ad364e35_6.1.7600.16385_en-us_e1a7905f28b400f7.manifest --a---- 726 bytes [00:37 21/11/2010] [00:37 21/11/2010] E3268C29BD8AFDE217797632D820262E
C:Windowswinsxsx86_microsoft-windows-bubbles.resources_31bf3856ad364e35_6.1.7600.16385_en-us_cc2ed5c4fe7b1d81Bubbles.scr.mui --a---- 13312 bytes [00:38 21/11/2010] [00:38 21/11/2010] BC47B02861BF2C1B03BA0582B445315B
C:Windowswinsxsx86_microsoft-windows-bubbles_31bf3856ad364e35_6.1.7601.17514_none_7085b0272833ba88Bubbles.scr --a---- 878592 bytes [21:29 20/11/2010] [21:29 20/11/2010] 775C41C2F2EF3DD150A7444B95E631D0
C:Windowswinsxsx86_microsoft-windows-mystify.resources_31bf3856ad364e35_6.1.7600.16385_en-us_4dbf5d7248062fe1Mystify.scr.mui --a---- 12288 bytes [00:38 21/11/2010] [00:38 21/11/2010] 52EB244DF30F0D64B8260D1DD570E01B
C:Windowswinsxsx86_microsoft-windows-mystify_31bf3856ad364e35_6.1.7601.17514_none_f21904fdbd9f5e08Mystify.scr --a---- 221184 bytes [21:29 20/11/2010] [21:29 20/11/2010] D15880276D208AF03521B8F922C1F3B5
C:Windowswinsxsx86_microsoft-windows-p..reensaver.resources_31bf3856ad364e35_6.1.7600.16385_en-us_10ad69673199d0adPhotoScreensaver.scr.mui --a---- 6144 bytes [00:38 21/11/2010] [00:38 21/11/2010] 6AE33982E0C74E2F32E1A6A7F2A6F2A1
C:Windowswinsxsx86_microsoft-windows-photoscreensaver_31bf3856ad364e35_6.1.7601.17514_none_6dd5e8c3b6b81894PhotoScreensaver.scr --a---- 413696 bytes [21:29 20/11/2010] [21:29 20/11/2010] 0BA4982FE2C21D3D4A68B81FB25474D7
C:Windowswinsxsx86_microsoft-windows-ribbons.resources_31bf3856ad364e35_6.1.7600.16385_en-us_fb40bee7e88974a1Ribbons.scr.mui --a---- 12800 bytes [00:38 21/11/2010] [00:38 21/11/2010] F4FFA0A1F3D163A22E6F6C248FD21E86
C:Windowswinsxsx86_microsoft-windows-ribbons_31bf3856ad364e35_6.1.7601.17514_none_8abc4ded863e0452Ribbons.scr --a---- 220672 bytes [21:29 20/11/2010] [21:29 20/11/2010] 831319977C168FFCF4E9ABB83A992F80
C:Windowswinsxsx86_microsoft-windows-scrnsave.resources_31bf3856ad364e35_6.1.7600.16385_en-us_48ee0aa348d09f19scrnsave.scr.mui --a---- 2560 bytes [00:38 21/11/2010] [00:38 21/11/2010] 64F80890765840141E5B5B2B9F005957
C:Windowswinsxsx86_microsoft-windows-scrnsave_31bf3856ad364e35_6.1.7600.16385_none_e115f7273bb86d58scrnsave.scr --a---- 10240 bytes [23:41 13/07/2009] [01:14 14/07/2009] B83F08CE1BDD80C69E7BDAFFC4C070C9
C:Windowswinsxsx86_microsoft-windows-sstext3d.resources_31bf3856ad364e35_6.1.7600.16385_en-us_8943cbfd440addd2ssText3d.scr.mui --a---- 14848 bytes [00:38 21/11/2010] [00:38 21/11/2010] 0D920E0F58E54E78AE4B30EBC61176FD
C:Windowswinsxsx86_microsoft-windows-sstext3d_31bf3856ad364e35_6.1.7601.17514_none_06402269bdde4cedssText3d.scr --a---- 293888 bytes [21:29 20/11/2010] [21:29 20/11/2010] AD6DB3F85D329ABA90EAF7B2D8A2EEA9
 
Searching for "*.pif*"
C:Program FilesMalwarebytes' Anti-MalwareChameleonfirefox.pif --a---- 218184 bytes [17:14 19/02/2013] [11:50 04/04/2013] B4C6E3889BB310CA7E974A04EC6E46AC
C:Program FilesMalwarebytes' Anti-MalwareChameleonmbam-chameleon.pif --a---- 218184 bytes [17:14 19/02/2013] [11:50 04/04/2013] B4C6E3889BB310CA7E974A04EC6E46AC
C:Windows_default.pif --a---- 707 bytes [21:30 13/07/2009] [21:42 10/06/2009] B317B33694BAC49D492DD3F23E374899
C:WindowswinsxsBackupx86_microsoft-windows-ntvdm-system32_31bf3856ad364e35_6.1.7601.17514_none_0014e305d0cff0a7__default.pif_dda35fa9 --a---- 707 bytes [21:34 20/11/2010] [21:31 20/11/2010] B317B33694BAC49D492DD3F23E374899
C:WindowswinsxsManifestsx86_microsoft-windows-i..pifilter-deployment_31bf3856ad364e35_6.1.7601.17514_none_041ad1fcafb46a4d.manifest --a---- 6047 bytes [21:21 20/11/2010] [21:21 20/11/2010] 22968EB94B7586B6512080D8DB37F8D2
C:Windowswinsxsx86_microsoft-windows-ntvdm-system32_31bf3856ad364e35_6.1.7601.17514_none_0014e305d0cff0a7_default.pif --a---- 707 bytes [21:30 13/07/2009] [21:42 10/06/2009] B317B33694BAC49D492DD3F23E374899
 
-= EOF =-

[*]Помня, че и преди беше бъгав за почистване този червей.

[*]Стартирайте файла Публикувано изображение с двукратен клик на мишката.

[*]Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

:filesC:UsersGuestAppDataLocalMicrosoftMicrosoft.rarC:UsersGuestAppDataLocalMicrosoftWindowsCachesCaches.rarC:UsersGuestAppDataLocalMicrosoftWindowsHistoryLowLow.rarC:UsersGuestAppDataLocalMicrosoftWindows MailStationeryStationery.rarC:UsersGuestAppDataRoamingRoaming.rarC:UsersGuestAppDataRoamingIdentitiesIdentities.rarC:UsersGuestAppDataRoamingMicrosoftMicrosoft.rarC:UsersGuestAppDataRoamingMicrosoftInternet ExplorerQuick LaunchUser PinnedTaskBarTaskBar.rarC:UsersGuestAppDataRoamingMicrosoftWindowsIETldCacheIETldCache.rarC:UsersGuestAppDataRoamingMicrosoftWindowsPrivacIEPrivacIE.rarC:UsersGuestAppDataRoamingMicrosoftWindowsPrivacIELowLow.rarC:UsersGuestAppDataRoamingMicrosoftWindowsRecentRecent.rarC:UsersGuestAppDataRoamingMicrosoftWindowsSendToSendTo.rarC:UsersGuestAppDataRoamingMicrosoftWindowsStart MenuProgramsAccessoriesSystem ToolsTools.rarC:UsersGuestFavoritesLinks for United Statesfor United States.rarC:UsersGuestLinksLinks.rarC:UsersGuestSaved GamesGames.rarC:UsersPublicPublic.rarC:UsersPublicDocumentsMonolith ProductionsProductions.rarC:UsersPublicDownloadsDownloads.rarC:UsersPublicPicturesPictures.rarC:UsersPublicVideosVideos.rarC:UsersPublicRecorded TVSample MediaMedia.batC:UsersPublicMusicSample MusicMusic.scr:commands[emptytemp]
[*]След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix

[*]Windows ще се рестартира и ще се създаде лог файл - OTL fix log. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

[*]След това направете нова проверка с Eset и публикувайте лог файла да видим дали още ще открие нещо.

 

  • Автор
All processes killed
========== FILES ==========
C:UsersGuestAppDataLocalMicrosoftMicrosoft.rar moved successfully.
C:UsersGuestAppDataLocalMicrosoftWindowsCachesCaches.rar moved successfully.
C:UsersGuestAppDataLocalMicrosoftWindowsHistoryLowLow.rar moved successfully.
C:UsersGuestAppDataLocalMicrosoftWindows MailStationeryStationery.rar moved successfully.
C:UsersGuestAppDataRoamingRoaming.rar moved successfully.
C:UsersGuestAppDataRoamingIdentitiesIdentities.rar moved successfully.
C:UsersGuestAppDataRoamingMicrosoftMicrosoft.rar moved successfully.
C:UsersGuestAppDataRoamingMicrosoftInternet ExplorerQuick LaunchUser PinnedTaskBarTaskBar.rar moved successfully.
C:UsersGuestAppDataRoamingMicrosoftWindowsIETldCacheIETldCache.rar moved successfully.
C:UsersGuestAppDataRoamingMicrosoftWindowsPrivacIEPrivacIE.rar moved successfully.
C:UsersGuestAppDataRoamingMicrosoftWindowsPrivacIELowLow.rar moved successfully.
C:UsersGuestAppDataRoamingMicrosoftWindowsRecentRecent.rar moved successfully.
C:UsersGuestAppDataRoamingMicrosoftWindowsSendToSendTo.rar moved successfully.
C:UsersGuestAppDataRoamingMicrosoftWindowsStart MenuProgramsAccessoriesSystem ToolsTools.rar moved successfully.
C:UsersGuestFavoritesLinks for United Statesfor United States.rar moved successfully.
C:UsersGuestLinksLinks.rar moved successfully.
C:UsersGuestSaved GamesGames.rar moved successfully.
C:UsersPublicPublic.rar moved successfully.
C:UsersPublicDocumentsMonolith ProductionsProductions.rar moved successfully.
C:UsersPublicDownloadsDownloads.rar moved successfully.
C:UsersPublicPicturesPictures.rar moved successfully.
C:UsersPublicVideosVideos.rar moved successfully.
C:UsersPublicRecorded TVSample MediaMedia.bat moved successfully.
C:UsersPublicMusicSample MusicMusic.scr moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Guest
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: hp
->Temp folder emptied: 1611246 bytes
->Temporary Internet Files folder emptied: 1295340 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 161383180 bytes
->Flash cache emptied: 840 bytes
 
User: Public
->Temp folder emptied: 0 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%System32 .tmp files removed: 0 bytes
%systemroot%System32drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1216 bytes
%systemroot%system32configsystemprofileLocal SettingsTemporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 157.00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 04282013_231811
 
FilesFolders moved on Reboot...
 
PendingFileRenameOperations files...
 
Registry entries deleted on Reboot...
  • Автор

Еми лога на ЕСЕТ не се промени от миналия път,но ето какво намери

C:_OTLMovedFiles04202013_000448C_UsersGuestAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupStartup.rar Win32/AutoRun.Agent.UD worm
C:_OTLMovedFiles04202013_000448C_UsershpPicturesabout.Brontok.A.html Win32/Brontok.AQ worm
C:_OTLMovedFiles04272013_084530C_UsersPublicDocumentsMonolith ProductionsFEARSaveProfile000SinglePlayerReloadReload.rar a variant of Win32/AutoRun.Agent.UD worm
C:_OTLMovedFiles04282013_231811C_UsersGuestAppDataLocalMicrosoftWindowsCachesCaches.rar a variant of Win32/AutoRun.Agent.UA worm
C:_OTLMovedFiles04282013_231811C_UsersGuestAppDataLocalMicrosoftWindowsHistoryLowLow.rar Win32/AutoRun.Agent.UD worm
C:_OTLMovedFiles04282013_231811C_UsersGuestAppDataLocalMicrosoftWindows MailStationeryStationery.rar a variant of Win32/AutoRun.Agent.UA worm
C:_OTLMovedFiles04282013_231811C_UsersGuestAppDataRoamingIdentitiesIdentities.rar Win32/AutoRun.Agent.UD worm
C:_OTLMovedFiles04282013_231811C_UsersGuestAppDataRoamingMicrosoftWindowsRecentRecent.rar Win32/AutoRun.Agent.UD worm
C:_OTLMovedFiles04282013_231811C_UsersGuestFavoritesLinks for United Statesfor United States.rar a variant of Win32/AutoRun.Agent.UD worm
C:_OTLMovedFiles04282013_231811C_UsersGuestLinksLinks.rar Win32/AutoRun.Agent.UA worm
C:_OTLMovedFiles04282013_231811C_UsersPublicPublic.rar a variant of Win32/AutoRun.Agent.UD worm
C:_OTLMovedFiles04282013_231811C_UsersPublicDocumentsMonolith ProductionsProductions.rar a variant of Win32/AutoRun.Agent.UD worm
C:_OTLMovedFiles04282013_231811C_UsersPublicPicturesPictures.rar a variant of Win32/AutoRun.Agent.UD worm
C:_OTLMovedFiles04282013_231811C_UsersPublicVideosVideos.rar Win32/AutoRun.Agent.UD worm

Как да не се е променил? Намерените файлове са в папката C:_OTLMovedFiles - карантината на OTL (и не представляват опасност за вас).

 

След деинсталация на OTL ще изчезна и папката C:_OTLMovedFiles.

 

Деинсталирайте OTL по-начините отдолу:

 

Остава само да почистим:

 

Отворете Start => Run => и въведете командата Combofix /Uninstall (Има интервал място между Combofix и /Uninstall) => натиснете Enter

 

Изтеглете OTC.exe и го стартирайте. Натиснете бутона CleanUp!.
Рестартирайте компютъра, ако ви попита!

Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools => натиснете бутона Run

Инструмента ще се самоизтрие след като приключи своята задача!

 

Обновете всички старти приложения, ако има засечени такива с помощта на PatchMyPC

 

Деинсталирайте Eset Online Scanner и Malwarebytes' Anti-Malware (ако още ви създава проблеми при сканиране) от Control Panel-a.

 

Инсталирайте безплатна антивирусна програма по-избор, обновете дефинициите и и направете пълна проверка на системата си.

 

Пишете за резултатите и как е системата в момента.

 

Сменете всички пароли за акаунтите си особено ако се занимавате с чувствителни операции като онлайн банкиране например.

 

След това наблюдавайте системата си за 2-3 дни и ако няма проблеми ще маркирам случая като решен.

 

Поздрави!

  • Автор

Мерси много за оказаната помощ!Ще инсталирам Nod32 и да питам едно нещо кото ми е интересно,по принцип лаптопа ми е с 1 гб рам,но му купих още е 1 платка 1гб и системата ми отчита 1.37гб само,някакви идей?

Ако смятате да използвате кракната версия на NOD32 и нямате намерение да заплатите за продукта, по-добре качете безплатна антивирисна като avast! или Avira.

Колкото до платката зависи дали таймингите са различни - ако е така, тогава може да не я отчита като хората. То затова като се взимат платки е добре да са от един производител (Kit-че комплект). Пробвайте да сложите само новата плочка и ако я отчита правилно, значи има някаква несъвместимост между двете плочки.

 

Все пак можете да си отворите тема тук:

Запаметяващи устройства и памети

 

За да се допитате до HAT ТЕАМ и до останалите потребители занимаващи се основно с хардуерни проблеми.

След като деинсталирахте OTL, можете да направите една последна проверка с Eset Online Scanner за да видим дали ще намери пак неща или вече лога ще е празен. :)

 

Поздрави!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.