Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Вирус във Facebook

Featured Replies

Здравейте! Нов съм в сайта и прегледах подобни статии, но пиша нова, защото може да има малка, но съществена разлика. Та основното е, че преди време един приятел в фейсбоок ми изпрати линк към файл с разширение jpg. когато отворих линка, файлът който обаче не беше снимка се свали на лаптопа ми .... Питането което имам към вас е, дали съм заразен и ще започна да пращам и аз това съобщение, тъй като от това което прочетох разбрах, че антивирусната не засича такива файлове като злонамерени и не може да ги премахне. Някакви предложения?

Посети темата за вируси и ще разбереш. Спазвай стъпките там, за да могат колегите да ти помогнат.

1. Влизаш в този сайт:

https://www.virustotal.com/en/

 

и качваш там файла който си получил(а)

 

2. Гледаш какви са резултатите от сканирането - има ли открити вируси, ако не няма за какво да се притесняваш.

 

Провери дали нямаш отметка на сваляне автоматично на файловете на Desktop-a примерно. Ако е така, има линкове към директно сваляне на файл, но ако имаш тази отметка ще стане точно това което си описал(а)

  • Автор

Това което пропуснах да напиша, че след като се свали този файл и в браузера намирам промени..например са променени директориите за сваляне, има инсталирани и премахнати разширения. Относно качването на файла в посоченият сайт по-горе, линкът от който се сваляше автоматично не работи вече :)

DDS (Ver_2011-09-30.01) - NTFS_x86 
Internet Explorer: 7.0.5730.13
Run by home at 14:32:14 on 2013-04-30
Microsoft Windows XP Professional  5.1.2600.3.1251.359.1033.18.2815.1994 [GMT 3:00]
.
AV: AVG Anti-Virus *Enabled/Updated* {17DDD097-36FF-435F-9E1B-52D74245D6BF}
.
============== Running Processes ================
.
D:WINDOWSsystem32Ati2evxx.exe
D:WINDOWSsystem32Ati2evxx.exe
D:WINDOWSsystem32spoolsv.exe
D:WINDOWSExplorer.EXE
D:PROGRA~1AVGAVG8avgwdsvc.exe
D:Program FilesBonjourmDNSResponder.exe
D:PROGRA~1AVGAVG8avgam.exe
D:PROGRA~1AVGAVG8avgrsx.exe
D:PROGRA~1AVGAVG8avgnsx.exe
D:Program FilesAVGAVG8avgcsrvx.exe
D:WINDOWSSystem32alg.exe
D:PROGRA~1AVGAVG8avgtray.exe
D:WINDOWSsystem32ctfmon.exe
D:Program FilesATI TechnologiesATI.ACECore-StaticMOM.exe
D:Program FilesiPodbiniPodService.exe
D:Program FilesATI TechnologiesATI.ACECore-Staticccc.exe
D:Documents and SettingshomeLocal SettingsApplication DataGoogleChromeApplicationchrome.exe
D:Documents and SettingshomeLocal SettingsApplication DataGoogleChromeApplicationchrome.exe
D:Documents and SettingshomeLocal SettingsApplication DataGoogleChromeApplicationchrome.exe
D:Documents and SettingshomeLocal SettingsApplication DataGoogleChromeApplicationchrome.exe
D:Documents and SettingshomeLocal SettingsApplication DataGoogleChromeApplicationchrome.exe
D:Documents and SettingshomeLocal SettingsApplication DataGoogleChromeApplicationchrome.exe
D:Documents and SettingshomeLocal SettingsApplication DataGoogleChromeApplicationchrome.exe
D:Documents and SettingshomeLocal SettingsApplication DataGoogleChromeApplicationchrome.exe
D:Documents and SettingshomeLocal SettingsApplication DataGoogleChromeApplicationchrome.exe
D:WINDOWSsystem32wbemwmiprvse.exe
D:WINDOWSSystem32svchost.exe -k netsvcs
D:WINDOWSsystem32svchost.exe -k NetworkService
D:WINDOWSsystem32svchost.exe -k LocalService
D:WINDOWSsystem32svchost.exe -k imgsvc
D:WINDOWSSystem32svchost.exe -k HTTPFilter
.
============== Pseudo HJT Report ===============
.
uURLSearchHooks: uTorrentControl_v2 Toolbar: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - d:program filesutorrentcontrol_v2prxtbuTo1.dll
BHO: AVG Safe Search: {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - d:program filesavgavg8avgssie.dll
BHO: uTorrentControl_v2 Toolbar: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - d:program filesutorrentcontrol_v2prxtbuTo1.dll
TB: uTorrentControl_v2 Toolbar: {7473B6BD-4691-4744-A82B-7854EB3D70B6} - d:program filesutorrentcontrol_v2prxtbuTo1.dll
TB: uTorrentControl_v2 Toolbar: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - d:program filesutorrentcontrol_v2prxtbuTo1.dll
uRun: [ctfmon.exe] d:windowssystem32ctfmon.exe
uRun: [Google Update] "d:documents and settingshomelocal settingsapplication datagoogleupdateGoogleUpdate.exe" /c
mRun: [Alcmtr] ALCMTR.EXE
mRun: [TaskTray] <no file>
dRun: [CTFMON.EXE] d:windowssystem32CTFMON.EXE
uPolicies-Explorer: NoDriveTypeAutoRun = dword:255
uPolicies-Explorer: NoWindowsUpdate = dword:0
uPolicies-Explorer: NoDrives = dword:0
uPolicies-Explorer: NoViewOnDrive = dword:0
mPolicies-Explorer: NoDriveTypeAutoRun = dword:255
mPolicies-Explorer: NoWindowsUpdate = dword:0
mPolicies-Explorer: NoDrives = dword:0
mPolicies-Explorer: NoViewOnDrive = dword:0
mPolicies-Explorer: NoDriveTypeAutoRun = dword:145
IE: E&xport to Microsoft Excel - d:progra~1micros~3office11EXCEL.EXE/3000
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - 
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503}
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - d:program filesmessengermsmsgs.exe
DPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
TCP: NameServer = 192.168.1.1
TCP: Interfaces{126D7A4F-DEF1-4560-ACF0-F5A574AF1DF2} : DHCPNameServer = 192.168.1.1
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - d:program filesavgavg8avgpp.dll
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - 
Notify: AtiExtEvent - Ati2evxx.dll
Notify: avgrsstarter - avgrsstx.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - d:windowssystem32WPDShServiceObj.dll
.
============= SERVICES / DRIVERS ===============
.
R0 AvgRkx86;avgrkx86.sys;d:windowssystem32driversavgrkx86.sys [2013-3-26 12552]
R0 BMLoad;Bytemobile Boot Time Load Driver;d:windowssystem32driversBMLoad.sys [2013-2-27 13184]
R1 AvgLdx86;AVG AVI Loader Driver x86;d:windowssystem32driversavgldx86.sys [2013-3-26 335240]
R1 AvgMfx86;AVG On-access Scanner Minifilter Driver x86;d:windowssystem32driversavgmfx86.sys [2013-3-26 27784]
R1 AvgTdiX;AVG8 Network Redirector;d:windowssystem32driversavgtdix.sys [2013-3-26 108552]
R2 avg8wd;AVG8 WatchDog;d:progra~1avgavg8avgwdsvc.exe [2013-3-26 297752]
R3 AtiHDAudioService;ATI Function Driver for HD Audio Service;d:windowssystem32driversAtihdXP3.sys [2012-9-26 100368]
R3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;d:windowssystem32driversdtsoftbus01.sys [2012-10-26 242240]
R3 usbfilter;AMD USB Filter Driver;d:windowssystem32driversusbfilter.sys [2012-9-26 40832]
S2 gupdate;Услуга на Google Актуализация (gupdate);d:program filesgoogleupdateGoogleUpdate.exe [2013-2-11 116648]
S2 mmbpe;System Universal;d:windowssystem32svchost.exe -k netsvcs [2008-4-14 14336]
S3 gupdatem;Услуга на Google Актуализация (gupdatem);d:program filesgoogleupdateGoogleUpdate.exe [2013-2-11 116648]
S3 jrdusbser;Modem Interface Device for Legacy Serial Communication;d:windowssystem32driversjrdusbser.sys [2013-2-27 105344]
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;d:windowssystem32driversRtsUStor.sys [2012-9-26 182304]
S3 RT80x86;Ralink 802.11n Wireless Driver;d:windowssystem32driversrt2860.sys [2010-6-28 1334240]
S4 Modem Device Helper;Modem Device Helper;d:program filest-mobileconnection managerbackgroundserviceservicemanager.exe -start --> d:program filest-mobileconnection managerbackgroundserviceServiceManager.exe -start [?]
.
=============== Created Last 30 ================
.
2013-04-29 06:30:00 -------- d--h--w- d:windowsPIF
.
==================== Find3M  ====================
.
2013-03-27 15:27:34 335240 ----a-w- d:windowssystem32driversavgldx86.sys
2013-03-27 15:27:34 11952 ----a-w- d:windowssystem32avgrsstx.dll
2013-03-27 15:27:17 108552 ----a-w- d:windowssystem32driversavgtdix.sys
2013-03-27 15:27:01 12552 ----a-w- d:windowssystem32driversavgrkx86.sys
2013-03-26 17:47:08 499712 ----a-w- d:windowssystem32msvcp71.dll
2013-03-26 17:47:08 348160 ----a-w- d:windowssystem32msvcr71.dll
.
============= FINISH: 14:32:55,65 ===============
.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2011-09-30.01)
.
Microsoft Windows XP Professional
Boot Device: DeviceHarddiskVolume1
Install Date: 26.9.2012 г. 11:15:38
System Uptime: 30.4.2013 г. 11:18:56 (3 hours ago)
.
Motherboard: MSI |  | MS-1684
Processor: AMD Sempron M100 | CPU 1 | 797/200mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 244 GiB total, 143,325 GiB free.
D: is FIXED (NTFS) - 54 GiB total, 36,156 GiB free.
F: is CDROM ()
.
==== Disabled Device Manager Items =============
.
Class GUID: {4D36E972-E325-11CE-BFC1-08002BE10318}
Description: 802.11bgn 1T1R Mini Card Wireless Adapter
Device ID: PCIVEN_1814&DEV_3090&SUBSYS_68911462&REV_004&C4C8321&0&0020
Manufacturer: Ralink Technology, Corp.
Name: 802.11bgn 1T1R Mini Card Wireless Adapter
PNP Device ID: PCIVEN_1814&DEV_3090&SUBSYS_68911462&REV_004&C4C8321&0&0020
Service: RT80x86
.
==== System Restore Points ===================
.
RP1: 30.1.2013 г. 13:07:14 - Контролна точка на системата
RP2: 06.2.2013 г. 10:17:44 - Контролна точка на системата
RP3: 26.3.2013 г. 18:20:35 - Avg8 Update
RP4: 26.3.2013 г. 18:26:43 - Installed AVG 2013
RP5: 26.3.2013 г. 18:28:29 - Installed AVG 2013
RP6: 26.3.2013 г. 18:54:28 - Removed AVG 2013
RP7: 26.3.2013 г. 18:56:37 - Configured AVG 7.5
RP8: 26.3.2013 г. 19:46:33 - Installed AVG 7.5
RP9: 26.3.2013 г. 20:02:00 - Removed AVG 7.5
RP10: 26.3.2013 г. 20:09:49 - Installed AVG 8.5
RP11: 27.3.2013 г. 17:28:33 - Avg8 Update
RP12: 18.4.2013 г. 15:10:34 - Контролна точка на системата
RP13: 29.4.2013 г. 15:25:10 - Контролна точка на системата
.
==== Installed Programs ======================
.
Пакет за езиков интерфейс на Windows
A?oeaaoi? WinRAR
Adobe Flash Player 11 ActiveX
Adobe Flash Player 11 Plugin
AMD APP SDK Runtime
AMD AVIVO Codecs
AMD Catalyst Install Manager
Apple Application Support
Apple Software Update
AVG 8.5
BitTorrent
Bonjour
BS.Player FREE
Bulgarian (New Phonetic)
Catalyst Control Center
Catalyst Control Center InstallProxy
Catalyst Control Center Localization All
ccc-utility
CCC Help Chinese Standard
CCC Help Chinese Traditional
CCC Help Czech
CCC Help Danish
CCC Help Dutch
CCC Help English
CCC Help Finnish
CCC Help French
CCC Help German
CCC Help Greek
CCC Help Hungarian
CCC Help Italian
CCC Help Japanese
CCC Help Korean
CCC Help Norwegian
CCC Help Polish
CCC Help Portuguese
CCC Help Russian
CCC Help Spanish
CCC Help Swedish
CCC Help Thai
CCC Help Turkish
Connection Manager
DAEMON Tools Lite
Driver Genius Professional Edition
Google Chrome
Google Earth Plug-in
Google Update Helper
Heroes of Might and Magic® III Complete
iTunes
K-Lite Mega Codec Pack 7.9.0
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
Microsoft Office Professional Edition 2003
Microsoft Silverlight
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
Mp3 Knife 3.4
MP3 To Ringtone Gold 5.23
MSXML 4.0 SP2 (KB941833)
Nokia Connectivity Cable Driver
Opera 12.14
PotPlayer 1.5.29996 BG
REALTEK GbE & FE Ethernet PCI-E NIC Driver
Realtek High Definition Audio Driver
Realtek USB 2.0 Card Reader
Skins
Skype Click to Call
Skype™ 5.5
uTorrentControl_v2 Toolbar
vloader-bg
WebFldrs XP
Winamp
Winamp Detector Plug-in
Winamp Now Playing AutoHotkey script 1.3
Windows Driver Package - Advanced Micro Devices (AmdK8) Processor  (05/27/2006 1.3.2.0)
Windows Rights Management Client Backwards Compatibility SP2
Windows Rights Management Client with Service Pack 2
.
==== Event Viewer Messages From Past Week ========
.
30.4.2013 г. 09:52:30, error: Service Control Manager [7023]  - The System Universal service terminated with the following error:  The specified module could not be found.
30.4.2013 г. 09:52:23, error: Dhcp [1002]  - The IP address lease 192.168.1.3 for the Network Card with network address 406186172596 has been denied by the DHCP server 192.168.1.1 (The DHCP Server sent a DHCPNACK message).
29.4.2013 г. 17:40:42, error: Service Control Manager [7011]  - Timeout (30000 milliseconds) waiting for a transaction response from the WZCSVC service.
29.4.2013 г. 09:26:07, error: Service Control Manager [7023]  - The System Universal service terminated with the following error:  The specified module could not be found.
29.4.2013 г. 09:26:03, error: Dhcp [1002]  - The IP address lease 192.168.1.3 for the Network Card with network address 406186172596 has been denied by the DHCP server 192.168.1.1 (The DHCP Server sent a DHCPNACK message).
28.4.2013 г. 13:40:56, error: Service Control Manager [7023]  - The System Universal service terminated with the following error:  The specified module could not be found.
28.4.2013 г. 13:40:51, error: Dhcp [1002]  - The IP address lease 192.168.1.3 for the Network Card with network address 406186172596 has been denied by the DHCP server 192.168.1.1 (The DHCP Server sent a DHCPNACK message).
27.4.2013 г. 09:15:43, error: Service Control Manager [7023]  - The System Universal service terminated with the following error:  The specified module could not be found.
27.4.2013 г. 09:15:38, error: Dhcp [1002]  - The IP address lease 192.168.1.2 for the Network Card with network address 406186172596 has been denied by the DHCP server 192.168.1.1 (The DHCP Server sent a DHCPNACK message).
26.4.2013 г. 09:10:28, error: Dhcp [1002]  - The IP address lease 192.168.1.2 for the Network Card with network address 406186172596 has been denied by the DHCP server 192.168.1.1 (The DHCP Server sent a DHCPNACK message).
26.4.2013 г. 09:07:33, error: Service Control Manager [7023]  - The System Universal service terminated with the following error:  The specified module could not be found.
25.4.2013 г. 09:11:17, error: Service Control Manager [7023]  - The System Universal service terminated with the following error:  The specified module could not be found.
25.4.2013 г. 09:11:13, error: Dhcp [1002]  - The IP address lease 192.168.1.2 for the Network Card with network address 406186172596 has been denied by the DHCP server 192.168.1.1 (The DHCP Server sent a DHCPNACK message).
24.4.2013 г. 12:15:44, error: Service Control Manager [7023]  - The System Universal service terminated with the following error:  The specified module could not be found.
24.4.2013 г. 09:43:33, error: Dhcp [1002]  - The IP address lease 192.168.1.2 for the Network Card with network address 406186172596 has been denied by the DHCP server 192.168.1.1 (The DHCP Server sent a DHCPNACK message).
24.4.2013 г. 09:39:21, error: Service Control Manager [7023]  - The System Universal service terminated with the following error:  The specified module could not be found.
23.4.2013 г. 15:25:04, error: Dhcp [1002]  - The IP address lease 192.168.1.2 for the Network Card with network address 406186172596 has been denied by the DHCP server 192.168.1.1 (The DHCP Server sent a DHCPNACK message).
23.4.2013 г. 15:20:44, error: Dhcp [1002]  - The IP address lease 192.168.1.2 for the Network Card with network address 406186172596 has been denied by the DHCP server 192.168.1.1 (The DHCP Server sent a DHCPNACK message).
23.4.2013 г. 09:08:48, error: Service Control Manager [7023]  - The System Universal service terminated with the following error:  The specified module could not be found.
23.4.2013 г. 09:08:44, error: Dhcp [1002]  - The IP address lease 192.168.1.2 for the Network Card with network address 406186172596 has been denied by the DHCP server 192.168.1.1 (The DHCP Server sent a DHCPNACK message).
.
==== End Of File ===========================

Здравейте..! :)
 
Публикувано изображение Изтеглете ComboFix Публикувано изображение от тук и го запазете на десктопа си
Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.
Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to Disable your Security Programs
Стартирайте Combo-Fix.com Публикувано изображение и следвайте инструкциите.
Бележка: ComboFix ще се стартира без инсталирана Recovery Console.
Като част от неговата работа, ComboFix ще провери дали Microsoft Windows Recovery Console е инсталирана. Предвид бързо развиващия се зловреден софтуер е силно препоръчително да бъде инсталирана преди премахването на зловредния софтуер. Това ще Ви позволи да влезете в специален recovery/repai режим, който ще ни позволи по-лесно да решите проблем, който би могъл да възникне при премахване на зловредния софтуер.

  • [*]Следвайте инструкциите, за да позволите на
ComboFix да изтегли и инсталира Microsoft Windows Recovery Console.В един момент ще бъдете попитани дали сте съгласни с лицензното споразумение. Необходимо е да потвърдите, че сте съгласни, за да инсталирате Microsoft Windows Recovery Console.

** Забележете: Ако Microsoft Windows Recovery Console е вече инсталирана, ComboFix ще продължи към процеса по премахване на зловредния софтуер.
Публикувано изображение
След като Microsoft Windows Recovery Console е инсталирана, използвайки ComboFix, Вие ще видите следното съобщение:
Публикувано изображение
Изберете Yes, за да продължи сканирането за зловреден софтуер.
Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:ComboFix.txt в следващия Ви коментар в тази тема.
Бележка:

  • [*]Моля, не движете мишката, докато ComboFix работи. Това може да наруши процеса на работа. [*]ComboFix ще нулира всички настройки на
Microsoft Internet Explorer, включително да направи IE браузър по подразбиране. [*]ComboFix ще изключи autorun функцията на ВСИЧКИ CD, Floppy и USB устройства, за да помогне при премахването на зловредния софтуер и Ви защити от бъдещи вируси/заплахи, които поразява чрез autorun. Ако това е проблем за вас - моля, уведомете ме. [*]ComboFix ще изключи вашата интернет връзка. Интернет връзката ще се възстанови автоматично, преди ComboFix да завърши процеса на работа. При проблем, той ще прекрати интернет връзката. За да възстановите интернет връзката си, рестартирайте компютъра си. [*]В случай на проблем с ComboFix, той може да създаде лог файл. Моля, включете съдържанието на C:BUG.txt в следващия Ви коментар в тази тема.

Публикувано изображение Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.

  • Автор

Всичко добре до момента в който ми изписва, че ще свали Микрософ рековери консол ..... КомноФикс се изключва и нищо повече нестава 

Направете това сканиране и публикувайте резултата...За сега не стартирайте повторно Комбофикс
 
Публикувано изображение Изтеглете Security Check (автор: screen317) от тук или от тук и го запишете на десктопа.

  • [*]Кликнете два пъти върху
SecurityCheck.exe и следвайте инструкциите. [*]Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt. [*]Копирайте съдържанието на checkup.txt с Копирай (Copy) и с Постави (Paste) го поставете в следващия си коментар.

Копирайте текста в карето на notepad и го запазвате с име CFScript.txt на десктопа си:

http://www.kaldata.com/forums/topic/210540-%D0%B2%D0%B8%D1%80%D1%83%D1%81-%D0%B2-%D1%84%D0%B5%D0%B9%D1%81%D0%B1%D0%BE%D0%BE%D0%BA/#entry2534820 Collect::windowssystem32sdyxqn.dll NetSvc::mmbpe Driver::mmbpe

След съхранението преместете  CFScript.txt на иконата на ComboFix.exe

 

Публикувано изображение

 

Генерирания рапорт копирайте  и го поставете в следващия си коментар...!

  • Автор
ComboFix 13-04-29.01 - home 04.2013 г.  20:41:06.2.1 - x86
Microsoft Windows XP Professional  5.1.2600.3.1251.359.1033.18.2815.2216 [GMT 3:00]
Running from: d:documents and settingshomeDesktopComboFix.exe
Command switches used :: d:documents and settingshomeDesktopCFScript.txt.txt
AV: AVG Anti-Virus *Disabled/Updated* {17DDD097-36FF-435F-9E1B-52D74245D6BF}
.
.
(((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
(((((((((((((((((((((((((((((((((((((((   Drivers/Services   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------Legacy_MMBPE
-------Service_mmbpe
.
.
(((((((((((((((((((((((((   Files Created from 2013-03-28 to 2013-04-30  )))))))))))))))))))))))))))))))
.
.
2013-04-30 13:25 . 2013-04-30 13:25 -------- d-----w- d:windowssystem32LogFiles
2013-04-29 06:30 . 2013-04-29 06:30 -------- d--h--w- d:windowsPIF
.
.
.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-03-27 15:27 . 2013-03-26 18:10 11952 ----a-w- d:windowssystem32avgrsstx.dll
2013-03-27 15:27 . 2013-03-26 18:10 335240 ----a-w- d:windowssystem32driversavgldx86.sys
2013-03-27 15:27 . 2013-03-26 18:10 27784 ----a-w- d:windowssystem32driversavgmfx86.sys
2013-03-27 15:27 . 2013-03-26 18:10 108552 ----a-w- d:windowssystem32driversavgtdix.sys
2013-03-27 15:27 . 2013-03-26 18:10 12552 ----a-w- d:windowssystem32driversavgrkx86.sys
2013-03-26 17:47 . 2013-03-26 17:47 499712 ----a-w- d:windowssystem32msvcp71.dll
2013-03-26 17:47 . 2013-03-26 17:47 348160 ----a-w- d:windowssystem32msvcr71.dll
.
.
(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown 
REGEDIT4
.
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
"StartCCC"="d:program filesATI TechnologiesATI.ACECore-StaticCLIStart.exe" [2011-10-13 98304]
"AVG8_TRAY"="d:progra~1AVGAVG8avgtray.exe" [2013-03-27 2042208]
.
[HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun]
"CTFMON.EXE"="d:windowssystem32CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindows ntcurrentversionwinlogonnotifyavgrsstarter]
2013-03-27 15:27 11952 ----a-w- d:windowssystem32avgrsstx.dll
.
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWdf01000.sys]
@="Driver"
.
[HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]
"%windir%Network Diagnosticxpnetdiag.exe"=
"%windir%system32sessmgr.exe"=
"d:Program FilesWinampwinamp.exe"=
"d:Program FilesSkypePhoneSkype.exe"=
"d:Program FilesDAUMPotPlayerPotPlayerMini.exe"=
"d:Program FilesAVGAVG8avgupd.exe"=
"d:Program FilesCommon FilesAppleApple Application SupportWebKit2WebProcess.exe"=
"d:Program FilesiTunesiTunes.exe"=
"d:Documents and SettingshomeApplication DataBitTorrentBitTorrent.exe"=
"d:Program FilesOperaopera.exe"=
"d:Program FilesAVGAVG8avgam.exe"=
"d:Program FilesAVGAVG8avgdiag.exe"=
"d:Program FilesAVGAVG8avgdiagex.exe"=
"d:Program FilesAVGAVG8avgnsx.exe"=
.
R0 AvgRkx86;avgrkx86.sys;d:windowssystem32driversavgrkx86.sys [26.3.2013 г. 21:10 12552]
R0 BMLoad;Bytemobile Boot Time Load Driver;d:windowssystem32driversBMLoad.sys [27.2.2013 г. 21:11 13184]
R1 AvgLdx86;AVG AVI Loader Driver x86;d:windowssystem32driversavgldx86.sys [26.3.2013 г. 21:10 335240]
R1 AvgTdiX;AVG8 Network Redirector;d:windowssystem32driversavgtdix.sys [26.3.2013 г. 21:10 108552]
R2 avg8wd;AVG8 WatchDog;d:progra~1AVGAVG8avgwdsvc.exe [26.3.2013 г. 21:10 297752]
R3 AtiHDAudioService;ATI Function Driver for HD Audio Service;d:windowssystem32driversAtihdXP3.sys [26.9.2012 г. 08:39 100368]
R3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;d:windowssystem32driversdtsoftbus01.sys [26.10.2012 г. 13:48 242240]
R3 usbfilter;AMD USB Filter Driver;d:windowssystem32driversusbfilter.sys [26.9.2012 г. 08:40 40832]

Е ама защо половиния дневник само сте копирали....така не мога да разбера дали сме премахнали бацила...! :)

Тhanks.. :) Мисля че сме убили звяра...но ми се иска да направим още проверки...:
 
Публикувано изображение Изтеглете Malwarebytes' Anti-Malware или от тук (не забравяйте да обновите програмата с нови дефиниции)
* Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.
* Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.
* Ако има намерени обновявания, тя ще ги изтегли и инсталира.
* Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.
* Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.
* Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
* Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.
* Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. Копирайте този лог и го публикувайте в следващия си коментар по темата.

  Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

 
Изтеглете OTL.exe и го запазете на десктопа.

  • [*]Стартирайте
OTL.exe. [*]Направете следните настройки: [*]Сложете отметка пред Scan All Users [*]Под менюто File Age изберете 90 days [*]Под менюто Standard Registry променете на ALL [*]Сложете отметки пред LOP и Purity Check

Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

netsvcs%SYSTEMDRIVE%*.exe/md5startexplorer.exewinlogon.exeUserinit.exesvchost.exeservices.exe/md5stop%systemroot%*. /rp /s%systemdrive%$Recycle.Bin|@;true;true;true /fpDRIVESCREATERESTOREPOINT
  • [*]Натиснете маркираният в синьо бутон:
Run Scan. [*]Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Файлът OTL.Txt копирайте в следващия си пост. Extras.Txt прикачете в следващия си коментар (погледнете опцията Прикачени файлове, когато публикувате мнение).

Системата е чиста..да пооправим малко системата и приключваме..:
 
Направете бекъп на регистрите.Изтеглете програмата ERUNT,инсталирате и стартирате програмата,избирате папка за съхранение,в секцията Backup options,трябва да бъдат маркирани "System registry" , "Current user registry" и "Other open user registries",натискате "Ok" и потвърждавате създаването на папка.
Описание с картинки на ERUNT: тук

Отворете notepad и с copy/paste въведете следната информация:
 

REGEDIT4[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSvcHost]"netsvcs"=hex(7):36,74,6f,34,00,41,70,70,4d,67,6d,74,00,41,75,64,69,6f,53,72,  76,00,42,72,6f,77,73,65,72,00,43,72,79,70,74,53,76,63,00,44,4d,53,65,72,76,  65,72,00,44,48,43,50,00,45,52,53,76,63,00,45,76,65,6e,74,53,79,73,74,65,6d,  00,46,61,73,74,55,73,65,72,53,77,69,74,63,68,69,6e,67,43,6f,6d,70,61,74,69,  62,69,6c,69,74,79,00,48,69,64,53,65,72,76,00,49,61,73,00,49,70,72,69,70,00,  49,72,6d,6f,6e,00,4c,61,6e,6d,61,6e,53,65,72,76,65,72,00,4c,61,6e,6d,61,6e,  57,6f,72,6b,73,74,61,74,69,6f,6e,00,4d,65,73,73,65,6e,67,65,72,00,4e,65,74,  6d,61,6e,00,4e,6c,61,00,4e,74,6d,73,73,76,63,00,4e,57,43,57,6f,72,6b,73,74,  61,74,69,6f,6e,00,4e,77,73,61,70,61,67,65,6e,74,00,52,61,73,61,75,74,6f,00,  52,61,73,6d,61,6e,00,52,65,6d,6f,74,65,61,63,63,65,73,73,00,53,63,68,65,64,  75,6c,65,00,53,65,63,6c,6f,67,6f,6e,00,53,45,4e,53,00,53,68,61,72,65,64,61,  63,63,65,73,73,00,53,52,53,65,72,76,69,63,65,00,54,61,70,69,73,72,76,00,54,  68,65,6d,65,73,00,54,72,6b,57,6b,73,00,57,33,32,54,69,6d,65,00,57,5a,43,53,  56,43,00,57,6d,69,00,57,6d,64,6d,50,6d,53,70,00,77,69,6e,6d,67,6d,74,00,77,  73,63,73,76,63,00,78,6d,6c,70,72,6f,76,00,6e,61,70,61,67,65,6e,74,00,68,6b,  6d,73,76,63,00,42,49,54,53,00,77,75,61,75,73,65,72,76,00,53,68,65,6c,6c,48,  57,44,65,74,65,63,74,69,6f,6e,00,68,65,6c,70,73,76,63,00,00
  • [*]Запазете файла с името
fix.reg. [*]Файла трябва да изглежда така - Публикувано изображение [*]Стартирайте го и изберете YES на диалоговия прозорец. [*]Рестартирайте компютъра си.

 

След като машината се рестартира изпълнете следното:
 
Публикувано изображение Изтеглете Публикувано изображениеTFC (Temp File Cleaner) от тук и го запишете на десктопа.

  • [*]Стартирайте
TFC.exe [*]Имайте търпение и изчакайте програмата да завърши работата си [*]Ако е необходимо, потвърдете с OK за рестартиране на Windows

 

Пишете след процедурите как е системата и имате ли още някъкви проблеми..? :)

  • Автор

Копирах информацията в текстов документ и го именувах както е споменато по-горе...но иконата не е същата като показаната от вас и при отваряне не излиза диалогов прозорец 

Копирах информацията в текстов документ и го именувах както е споменато по-горе...но иконата не е същата като показаната от вас и при отваряне не излиза диалогов прозорец 

 

 

Всъщност пропуснете тази стъпка и направете сканирането с TFC...!:)

Готово :) ОГРОМНО БЛАГОДАРЯ ЗА ПОМОЩТА :) утре ще напиша как се държи ,,новата'' система 

 

Добре...имаме още малко работа...Утре по някое време ще продължим....Лека вечер :)

  • Автор

Добре...имаме още малко работа...Утре по някое време ще продължим....Лека вечер :)

Aз съм тук :) казах, че утре ще напиша, за да мога да видя как върви сега :) и има подобрение, което се усети още след KomboFix-a, а сега се затвърди, а именно, че интернета или браузера по-скоро, е по бърз :) 

  • Автор

Беше добре снощи, но след изключването работата се бави доста :( малко повече от преди .... и открих, че процесора работи  в по-големите проценти сега 

Здравейте...Прекрасно.....! :)
 
Деинсталирайте ComboFix така:

  • [*]Натиснете Start ==> Run ==> въведете командата
Combofix /Uninstall ==> OK

  • [*]Публикувано изображение

  • [*]Моля, следвайте инструкциите, за да деинсталирате ComboFix. Ще получите съобщение, в което се казва ComboFix е деинсталиран успешно.

Публикувано изображение Изтеглете Публикувано изображениеOTCleanIt или от тук,стартирайте и натиснете Публикувано изображение

Публикувано изображение Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools => натиснете бутона Run Инструмента ще се самоизтрие след като приключи своята задача!
 

Публикувано изображение Изтрийте всичко друго което е останало след процедурите (използвано в лечението).Препоръчвам програмата Malwarebytes' Anti-Malware да остане на вашия компютър и периодично да сканирате системата си с нея (поне един -два пъти в седмицата),като не забравяйте да обновите дефинициите и преди всяко сканиране..!
 

 

Да поверим за уязвимости:
 
Публикувано изображение Изтеглете Security Check (автор: screen317) от тук или от тук и го запишете на десктопа.

  • [*]Кликнете два пъти върху
SecurityCheck.exe и следвайте инструкциите. [*]Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt. [*]Копирайте съдържанието на checkup.txt с Копирай (Copy) и с Постави (Paste) го поставете в следващия си коментар.

+   пропуснах....в дневника от OTL се виждаше проблем с лоши сектори на твърдия диск...Необходимо е да направите следното:   Start => въведете в полето за търсене CMD => кликнете върху файла CMD.exe и изберете Run as administrator => напишете CMD.exe => въведете командата: chkdsk d: /x /f /r => натиснете Enter Съгласете се с Y на диалоговия прозорец. Рестартирайте компютъра и би трябвало проверката да започне. След това вижте какви са били резултатите. Рапорта от проверката ще намерите тук: Start => в полето за търсене въведете eventvwr.msc => applications => събитие WinInit Event ID 1001 Kопирайте рапорта в следващия си пост.

  • Автор
 Results of screen317's Security Check version 0.99.63  
 Windows XP Service Pack 3 x86
 Internet Explorer 7 Out of date! 
``````````````Antivirus/Firewall Check:`````````````` 
 Windows Firewall Enabled!  
Please wait while WMIC compiles updated MOF files.d 
ECHO is off.
ECHO is off.
ECHO is off.
 Antivirus up to date! (On Access scanning disabled!) 
`````````Anti-malware/Other Utilities Check:````````` 
 Adobe Flash Player 11.1.102.55  
````````Process Check: objlist.exe by Laurent````````  
 AVG avgwdsvc.exe 
 AVG avgrsx.exe 
 AVG avgnsx.exe 
 AVG avgemc.exe 
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive D::  
````````````````````End of Log`````````````````````` 

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.