Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Featured Replies

Здравейте,сигурна съм че системата ми е заразена,но като цяло нямам идея от какво,предполагам  че е Firefox,но дали има още нещо- незнам. При пускане на интернет се отваря началната страница нормално,при отваряне на нова автоматично се отваря Chatzum(независимо,че я деинсталирах).При зареждане на линк или на друга страница се отварят на екрана други страници докато трае зареждането и после изчезват,а понякога си се отварят като нови ,отделни такива. Като цяло интернета ми е добър,но засича много докато го ползвам така де търпелива съм. При сканиране с антивирусната не намира нищо. Благодаря за съдействието!  

DDS (Ver_2011-09-30.01) - NTFS_x86 Internet Explorer: 9.0.8112.16421  BrowserJavaVersion: 10.10.2 Run by iP at 0:23:45 on 2013-05-23 Microsoft Windows 7 Home Premium 6.1.7601.1.1251.359.1033.18.1014.74 [GMT 2:00] . AV: avast! Antivirus *Disabled/Outdated* {C37D8F93-0602-E43C-40AA-47DAD597F308} SP: avast! Antivirus *Disabled/Outdated* {781C6E77-2038-EBB2-7A1A-7CA8AE10B9B5} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . ============== Running Processes ================ . C:Windowssystem32wininit.exe C:Windowssystem32lsm.exe C:Program FilesAlwil SoftwareAvast5AvastSvc.exe C:Windowssystem32Dwm.exe C:WindowsExplorer.EXE C:WindowsSystem32igfxtray.exe C:WindowsSystem32hkcmd.exe C:WindowsSystem32igfxpers.exe C:Program FilesTOSHIBATOSHIBA Web Camera ApplicationTWebCamera.exe C:Program FilesRealtekAudioHDARtHDVCpl.exe C:WindowsSystem32ThpSrv.exe C:Program FilesAlwil SoftwareAvast5AvastUI.exe C:Program FilesWinampwinampa.exe C:Program FilesZuneZuneLauncher.exe C:Program FilesCommon FilesJavaJava Updatejusched.exe C:Windowssystem32igfxsrvc.exe C:Program FilesMicrosoft OfficeOffice14MSOSYNC.EXE C:Program FilesMicrosoft OfficeOffice14GROOVEMN.EXE C:Program FilesSkypePhoneSkype.exe C:Program FilesMicrosoft OfficeOffice14GROOVE.EXE C:WindowsSystem32spoolsv.exe C:Windowssystem32taskhost.exe C:Program FilesCommon FilesAdobeARM1.0armsvc.exe C:ProgramDataSkypeToolbarsSkype C2C Servicec2c_service.exe C:Windowssystem32ThpSrv.exe C:Windowssystem32SearchIndexer.exe C:WindowsSystem32alg.exe C:Program FilesWindows Media Playerwmpnetwk.exe C:Program FilesCommon FilesMicrosoft SharedOfficeSoftwareProtectionPlatformOSPPSVC.EXE C:Program FilesMozilla Firefoxfirefox.exe C:Program FilesMozilla Firefoxplugin-container.exe C:Windowssystem32MacromedFlashFlashPlayerPlugin_11_7_700_202.exe C:Windowssystem32MacromedFlashFlashPlayerPlugin_11_7_700_202.exe C:Windowssystem32conhost.exe C:Windowssystem32wbemwmiprvse.exe C:Windowssystem32svchost.exe -k DcomLaunch C:Windowssystem32svchost.exe -k RPCSS C:WindowsSystem32svchost.exe -k LocalServiceNetworkRestricted C:WindowsSystem32svchost.exe -k LocalSystemNetworkRestricted C:Windowssystem32svchost.exe -k netsvcs C:Windowssystem32svchost.exe -k LocalService C:Windowssystem32svchost.exe -k NetworkService C:Windowssystem32svchost.exe -k LocalServiceNoNetwork C:Windowssystem32svchost.exe -k LocalServiceAndNoImpersonation C:Windowssystem32svchost.exe -k imgsvc C:WindowsSystem32svchost.exe -k LocalServicePeerNet C:WindowsSystem32svchost.exe -k secsvcs . ============== Pseudo HJT Report =============== . uStart Page = hxxp://search.chatzum.com/?orig=HP&affid=61&cztbid=1249890891 mStart Page = hxxp://search.chatzum.com/?orig=HP&affid=61&cztbid=1249890891 BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - c:program filesmicrosoft officeoffice14GROOVEEX.DLL BHO: Java Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:program filesjavajre7binssv.dll BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - c:program filesskypetoolbarsinternet explorerskypeieplugin.dll BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - c:program filesmicrosoft officeoffice14URLREDIR.DLL BHO: Java Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:program filesjavajre7binjp2ssv.dll uRun: [OfficeSyncProcess] "c:program filesmicrosoft officeoffice14MSOSYNC.EXE" uRun: [GrooveMonitor] c:program filesmicrosoft officeoffice14GROOVEMN.EXE uRun: [skype] "c:program filesskypephoneSkype.exe" /minimized /regrun mRun: [igfxTray] c:windowssystem32igfxtray.exe mRun: [HotKeysCmds] c:windowssystem32hkcmd.exe mRun: [Persistence] c:windowssystem32igfxpers.exe mRun: [TWebCamera] "c:program filestoshibatoshiba web camera applicationTWebCamera.exe" autorun mRun: [RtHDVCpl] c:program filesrealtekaudiohdaRtHDVCpl.exe mRun: [ThpSrv] c:windowssystem32thpsrv /logon mRun: [avast5] "c:program filesalwil softwareavast5avastUI.exe" /nogui mRun: [bCSSync] "c:program filesmicrosoft officeoffice14BCSSync.exe" /DelayServices mRun: [WinampAgent] "c:program fileswinampwinampa.exe" mRun: [Adobe ARM] "c:program filescommon filesadobearm1.0AdobeARM.exe" mRun: [Zune Launcher] "c:program fileszuneZuneLauncher.exe" mRun: [sunJavaUpdateSched] "c:program filescommon filesjavajava updatejusched.exe" StartupFolder: c:usersipappdataroamingmicros~1windowsstartm~1programsstartupmicros~1.lnk - c:program filesmicrosoft officeoffice14GROOVE.EXE uPolicies-Explorer: NoDriveTypeAutoRun = dword:145 mPolicies-System: ConsentPromptBehaviorAdmin = dword:0 mPolicies-System: ConsentPromptBehaviorUser = dword:3 mPolicies-System: EnableLUA = dword:0 mPolicies-System: EnableUIADesktopToggle = dword:0 mPolicies-System: PromptOnSecureDesktop = dword:0 IE: E&xport to Microsoft Excel - c:progra~1micros~2office14EXCEL.EXE/3000 IE: Se&nd to OneNote - c:progra~1micros~2office14ONBttnIE.dll/105 IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:program filesmicrosoft officeoffice14ONBttnIE.dll IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - c:program filesmicrosoft officeoffice14ONBttnIELinkedNotes.dll IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:program filesskypetoolbarsinternet explorerskypeieplugin.dll TCP: NameServer = 192.168.2.1 TCP: Interfaces{BB93AA85-760F-426C-9C40-2280C3CE19AE} : DHCPNameServer = 192.168.2.1 Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:program filescommon filesmicrosoft sharedoffice14MSOXMLMF.DLL Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:program filesskypetoolbarsinternet explorerskypeieplugin.dll Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:program filescommon filesskypeSkype4COM.dll Notify: igfxcui - igfxdev.dll SSODL: WebCheck - <orphaned> SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - c:program filesmicrosoft officeoffice14GROOVEEX.DLL . ================= FIREFOX =================== . FF - ProfilePath - c:usersipappdataroamingmozillafirefoxprofilesxh7ssguq.default FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxps://www.facebook.com/ FF - prefs.js: network.proxy.type - 0 FF - plugin: c:progra~1micros~2office14NPAUTHZ.DLL FF - plugin: c:progra~1micros~2office14NPSPWRAP.DLL FF - plugin: c:program filesadobereader 10.0readerairnppdf32.dll FF - plugin: c:program filesjavajre7binplugin2npjp2.dll FF - plugin: c:program filesmozilla firefoxpluginsnpwachk.dll FF - plugin: c:windowssystem32macromedflashNPSWF32_11_7_700_202.dll FF - plugin: c:windowssystem32npDeployJava1.dll FF - plugin: c:windowssystem32npmproxy.dll . ============= SERVICES / DRIVERS =============== . R0 Thpdrv;TOSHIBA HDD Protection Driver;c:windowssystem32driversthpdrv.sys [2009-6-29 30272] R0 Thpevm;TOSHIBA HDD Protection - Shock Sensor Driver;c:windowssystem32driversThpevm.sys [2009-6-30 13120] R1 aswSP;aswSP;c:windowssystem32driversaswSP.sys [2012-3-2 165456] R1 vwififlt;Virtual WiFi Filter Driver;c:windowssystem32driversvwififlt.sys [2009-7-14 48128] R2 AdobeARMservice;Adobe Acrobat Update Service;c:program filescommon filesadobearm1.0armsvc.exe [2013-5-10 65640] R2 aswFsBlk;aswFsBlk;c:windowssystem32driversaswFsBlk.sys [2012-3-2 17744] R2 aswMonFlt;aswMonFlt;c:windowssystem32driversaswMonFlt.sys [2012-3-2 50256] R2 avast! Antivirus;avast! Antivirus;c:program filesalwil softwareavast5AvastSvc.exe [2012-3-2 40384] R2 Skype C2C Service;Skype C2C Service;c:programdataskypetoolbarsskype c2c servicec2c_service.exe [2013-4-15 3289208] R3 osppsvc;Office Software Protection Platform;c:program filescommon filesmicrosoft sharedofficesoftwareprotectionplatformOSPPSVC.EXE [2010-1-10 4640000] R3 PGEffect;Pangu effect driver;c:windowssystem32driversPGEffect.sys [2012-3-2 24064] R3 RTL8167;Realtek 8167 NT Driver;c:windowssystem32driversRt86win7.sys [2012-3-2 167936] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:windowsmicrosoft.netframeworkv4.0.30319mscorsvw.exe [2010-3-18 130384] S2 SkypeUpdate;Skype Updater;c:program filesskypeupdaterUpdater.exe [2013-2-28 161384] S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:windowssystem32macromedflashFlashPlayerUpdateService.exe [2012-4-21 256904] S3 avast! Mail Scanner;avast! Mail Scanner;c:program filesalwil softwareavast5AvastSvc.exe [2012-3-2 40384] S3 avast! Web Scanner;avast! Web Scanner;c:program filesalwil softwareavast5AvastSvc.exe [2012-3-2 40384] S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:windowssystem32driversb57nd60x.sys [2009-7-14 229888] S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:program filesmicrosoft officeoffice14GROOVE.EXE [2012-9-20 30785672] S3 MozillaMaintenance;Mozilla Maintenance Service;c:program filesmozilla maintenance servicemaintenanceservice.exe [2013-2-25 115608] S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:windowssystem32driversRtsUStor.sys [2012-3-2 171520] S3 TsUsbFlt;TsUsbFlt;c:windowssystem32driversTsUsbFlt.sys [2012-3-19 52224] S3 WMZuneComm;Zune Windows Mobile Connectivity Service;c:program fileszuneWMZuneComm.exe [2011-8-5 268512] . =============== Created Last 30 ================ . 2013-05-21 12:41:05  7016152  ----a-w-  c:programdatamicrosoftwindows defenderdefinition updates{095e1cc0-a98f-42a2-93d8-74ab25a199a0}mpengine.dll 2013-05-16 12:13:51  2382848  ----a-w-  c:windowssystem32mshtml.tlb 2013-05-15 22:48:06  40960  ----a-w-  c:windowssystem32wwanprotdim.dll 2013-05-15 22:48:06  186368  ----a-w-  c:windowssystem32wwansvc.dll 2013-05-15 22:48:04  2347520  ----a-w-  c:windowssystem32win32k.sys 2013-05-15 22:47:37  728424  ----a-w-  c:windowssystem32driversdxgkrnl.sys 2013-05-15 22:47:36  218984  ----a-w-  c:windowssystem32driversdxgmms1.sys 2013-05-15 22:47:09  101720  ----a-w-  c:windowssystem32consent.exe 2013-05-15 22:47:08  1796096  ----a-w-  c:windowssystem32authui.dll 2013-05-15 22:47:07  47104  ----a-w-  c:windowssystem32appinfo.dll 2013-05-10 07:57:26  187456  ----a-w-  c:program filesmozilla firefoxpluginsnppdf32.dll 2013-04-23 22:20:48  1211752  ----a-w-  c:windowssystem32driversntfs.sys . ==================== Find3M  ==================== . 2013-05-20 09:48:34  71048  ----a-w-  c:windowssystem32FlashPlayerCPLApp.cpl 2013-05-20 09:48:34  692104  ----a-w-  c:windowssystem32FlashPlayerApp.exe 2013-05-02 00:06:08  238872  ------w-  c:windowssystem32MpSigStub.exe 2013-04-13 04:45:16  474624  ----a-w-  c:windowsapppatchAcSpecfc.dll 2013-04-13 04:45:15  2176512  ----a-w-  c:windowsapppatchAcGenral.dll 2013-04-04 22:11:34  1800704  ----a-w-  c:windowssystem32jscript9.dll 2013-04-04 22:02:59  1427968  ----a-w-  c:windowssystem32inetcpl.cpl 2013-04-04 22:02:17  1129472  ----a-w-  c:windowssystem32wininet.dll 2013-04-04 21:58:51  142848  ----a-w-  c:windowssystem32ieUnatt.exe 2013-04-04 21:57:45  420864  ----a-w-  c:windowssystem32vbscript.dll 2013-03-19 05:04:13  3968856  ----a-w-  c:windowssystem32ntkrnlpa.exe 2013-03-19 05:04:10  3913560  ----a-w-  c:windowssystem32ntoskrnl.exe 2013-03-19 04:48:45  38912  ----a-w-  c:windowssystem32csrsrv.dll 2013-03-19 02:49:16  69632  ----a-w-  c:windowssystem32smss.exe 2013-02-20 15:08:45  393032  ----a-w-  c:program filesSoftonicDownloader_for_angry-birds.exe 2012-09-29 15:01:17  105664248  ----a-w-  c:program filesZuneSetupPkg.exe 2012-09-26 21:16:12  5070056  ----a-w-  c:program filesTeamViewer_Setup.exe . ============= FINISH:  0:29:46,70 ===============  

 

Да копирам ли и съдиржанието на Attach??? То си пише ясно,че трябва ,но като го отворя Пише да не го побликувам във форума.

А преинсталация на Модзила правихте ли? Чистене на регистрите след деинсталирането? А с друг браузър пробвахте ли?

Редактирано от onogondur (преглед на промените)

  • Автор

А преинсталация на Модзила правихте ли? Чистене на регистрите след деинсталирането? А с друг браузър пробвахте ли?

Деинсталирах Модзила и опитах с Chrome но проблема се появи отново.Чистене на регистри ??? не

Здравейте,

 

 

СТЪПКА 1

 

 

Публикувано изображение Изтеглете и стартирайте програмата AdwCleaner (by Xplode).

  • [*]Затворете всички стартирани програми и браузъри [*]Кликнете два пъти върху
adwcleaner.exe за да стартирате инструмента. [*]Този път маркирайте Delete [*]Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта. [*]Моля, да публикувате съдържанието на този лог в отговора си [*]Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s1].txt.

 

 

 

СТЪПКА 2

 

 

 

Публикувано изображение Моля изтеглете Junkware Removal Tool на вашия десктоп.


  • [*]Спрете временно работата на защитните програми. [*]Стартирайте инструмента
JRT.exe [*]Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата. [*]Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши. [*]Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt). [*]Моля копирайте съдържанието на лог файла в следващия си пост.

 

 

 

СТЪПКА 3

 

 

Публикувано изображение Изтеглете Malwarebytes' Anti-Malware

 

  • [*]Кликнете два пъти върху
mbam-setup.exe, за да инсталирате програмата. [*]Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish. [*]Ако има намерени обновявания, тя ще ги изтегли и инсталира. [*]Стартирайте програмата и изберете "Perform Quick Scan", след това кликнете на Scan. [*]Сканирането ще отнеме малко време, затова моля да бъдете търпеливи. [*]Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата. [*]Уверете се, че на всички редове има отметки, и кликнете на Remove Selected. [*]Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. [*]Прикачете този лог в следващия си коментар в темата.

Забележка: Ако MalwareBytes'Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поискада рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

  • Автор

Първо благодаря много за отделеното време и внимание. Adwcleaner я активирах вчера използвах и деинсталирах ,при което първият рапорт го нямам. # AdwCleaner v2.301 - Logfile created 05/26/2013 at 00:34:12 # Updated 16/05/2013 by Xplode # Operating system : Windows 7 Home Premium Service Pack 1 (32 bits) # User : iP - IP-PC # Boot Mode : Normal # Running from : C:UsersiPDesktopadwcleaner.exe # Option [Delete] ***** [services] ***** ***** [Files / Folders] ***** ***** [Registry] ***** ***** [internet Browsers] ***** - Internet Explorer v9.0.8112.16483 [OK] Registry is clean. - Mozilla Firefox v21.0 (en-US) File : C:UsersiPAppDataRoamingMozillaFirefoxProfilesxh7ssguq.defaultprefs.js [OK] File is clean. - Google Chrome v [unable to get version] File : C:UsersiPAppDataLocalGoogleChromeUser DataDefaultPreferences [OK] File is clean. *************************  

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.9.4 (05.06.2013:1) OS: Windows 7 Home Premium x86 Ran by iP on ­Ґ¤ 26.05.2013 Ј. at  0:40:03,90 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerSearchScopes{0BF1FE7C-6D0D-497B-BA7A-713F19723262} ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:UsersiPAppDataRoamingmozillafirefoxprofilesxh7ssguq.defaultminidumps [143 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on ­Ґ¤ 26.05.2013 Ј. at  0:45:56,68 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  

Malwarebytes Anti-Malware (Trial) 1.75.0.1300 www.malwarebytes.org Database version: v2013.05.25.09 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 iP :: IP-PC [administrator] Protection: Enabled 26.5.2013 г. 01:03:03 ч. mbam-log-2013-05-26 (01-03-03).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 201266 Time elapsed: 14 minute(s), 27 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 2 C:UsersiPDownloadsinstaller_skype.exe (PUP.BundleInstaller.BT) -> Quarantined and deleted successfully. C:UsersiPAppDataLocalTempblabbers-ff-le.xpi (PUP.Blabbers) -> Quarantined and deleted successfully. (end)  

Ако проблема остава да продължим така:

 

Изтеглете OTL.exe и го запазете на десктопа.

  • [*]Стартирайте
OTL (ако е необходимо, потвърдете през UAC). [*]Направете следните настройки: [*]Сложете отметка пред Scan All Users [*]Под менюто File Age изберете 90 days [*]Под менюто Standard Registry променете на ALL [*]Сложете отметки пред LOP и Purity Check

Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

 

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%*.*
%USERPROFILE%*.*
%USERPROFILE%temp*.exe
%USERPROFILE%AppDataLocal*.*
%USERPROFILE%AppDataLocal*.
%USERPROFILE%AppDataLocaltemp*.exe
%USERPROFILE%AppDataRoaming*.*
%USERPROFILE%AppDataRoaming*.
%Public%DocumentsFonts*.exe
%Public%DocumentsConfig*.exe
%Public%Documents*.*
%ProgramData%*.*
%ProgramData%*.
%CommonProgramFiles%*.*
%CommonProgramFiles%ComObjects*.exe
%commonprogramfiles(x86)%*.*
%ProgramFiles%*.*
%ProgramFiles%*.
%ProgramFiles(x86)%*.*
%ProgramFiles(x86)%*.
%programdata%MicrosoftWindowsDRM*.tmp
%programdata%MicrosoftDRM*.tmp
%systemroot%system32configsystemprofileAppDataLocal*.*
%systemroot%system32configsystemprofileAppDataRoaming*.*
%windir%SysWOW64configsystemprofileAppDataLocal*.*
%windir%SysWOW64configsystemprofileAppDataRoaming*.*
%windir%ServiceProfilesLocalServiceAppDataLocalTemp*.tlb
%windir%ServiceProfilesNetworkServiceAppDataLocalTemp*.tlb
%windir%temp*.exe
%windir%*.
%windir%installer*.
%windir%system32*.
%windir%sysnative*.
%Temp%smtmp1*.*
%Temp%smtmp2*.*
%Temp%smtmp3*.*
%Temp%smtmp4*.*
%systemroot%system32*.dll /lockedfiles
%systemroot%syswow64*.dll /lockedfiles
%systemroot%Tasks*.job /lockedfiles
%systemroot%system32drivers*.sys /90
%systemroot%system32drivers*.sys /lockedfiles
%systemroot%syswow64drivers*.sys /90
%systemroot%syswow64drivers*.sys /lockedfiles
%systemroot%system32Spoolprtprocsw32x86*.dll
%SYSTEMDRIVE%*. /rp /s
%systemroot%assemblytmp*.* /S /MD5
%systemroot%assemblytemp*.* /S /MD5
%systemroot%assemblyGAC*.ini
%systemroot%assemblyGAC_32*.ini
%systemroot%assemblyGAC_64*.ini
%SystemRoot%assemblyGAC_MSIL*.ini
wsSystemRoot|l,n,u,@;True;False;True;$,{ /fn
%systemdrive%$Recycle.Bin|@;true;true;true /fp

c:|ChatZum;true;true;true; /FP
HKEY_CLASSES_ROOTCLSID{7C857801-7381-11CF-884D-00AA004B2E24} /s
HKEY_CLASSES_ROOTCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s
HKEY_CURRENT_USERSoftwareClassesCLSID{42aedc87-2188-41fd-b9a3-0c966feabec1} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{42aedc87-2188-41fd-b9a3-0c966feabec1} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{a2a9545d-a0c2-42b4-9708-a0b2badd77c8} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{7C857801-7381-11CF-884D-00AA004B2E24} /s
HKEY_CLASSES_ROOTclsid{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /s
HKEY_CLASSES_ROOTclsid{fbeb8a05-beee-4442-804e-409d6c4515e9} /s
HKEY_CURRENT_USERSoftwareClassesclsid{fbeb8a05-beee-4442-804e-409d6c4515e9} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /s
HKEY_CURRENT_USERSoftwareClassesclsid{12d0253a-7c96-815c-11e0-3034bbd97cc0}] /s
HKEY_CLASSES_ROOTCLSID{312BFDCE-A901-4203-B4F2-ADCB957D1887} /s
HKEY_CLASSES_ROOTDirectoryShellexCopyHookHandlersMSCopy /s
HKEY_CURRENT_USERSoftwareMSOLoad /s
bcdedit /enum all /v >C:boot.txt /c
>C:commands.txt echo list vol /raw /hide /c
/wait
>C:DiskReport.txt diskpart /s C:commands.txt /raw /hide /c
/wait
type c:diskreport.txt /c
/wait
erase c:commands.txt /hide /c
/wait
erase c:diskreport.txt /hide /c
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
consrv.dll
services.exe
explorer.exe
lsass.exe
svchost.exe
wininit.exe
winlogon.exe
userinit.exe
atapi.sys
iaStor.sys
serial.sys
volsnap.sys
disk.sys
redbook.sys
i8042prt.sys
afd.sys
netbt.sys
csc.sys
tcpip.sys
dfsc.sys
hlp.dat
str.sys
crexv.ocx
/md5stop

 

  • [*]Натиснете маркираният в синьо бутон:
Run Scan. [*]Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията Прикачени файлове, когато публикувате мнение).

Здравейте,

 

Деинсталирайте следните приложения:

 

McAfee Security Scan

Skype Click to Call (ако ге го използвате, няма да се отрази на работата на Skype)

 

Обновете avast!5 до версия 8 => Публикувано изображение Изтегли: avast! Free Antivirus 8.0.1489.300 Final | BG Mirror (54.2 MB)

 

Можете и да се замислите за намаляването на броя на излишните програми стартиращи с Windows:

 

Start => Run => въведете командата msconfig.exe => натиснете Enter => отидете до секцията Startup и премахнете отметките пред програмите, които не използвате или предпочитате да стартирате ръчно, вместо да зареждат автоматично с Windows.

 

  • [*]Стартирайте файла
Публикувано изображение с двукратен клик на мишката. [*]Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

 

:OTL
[2013.01.01 18:32:35 | 000,358,600 | ---- | M] (Ask.com) -- C:UsersiPAppDataLocaltempAPNStub.exe
[2013.02.20 17:11:44 | 003,991,360 | ---- | M] () -- C:UsersiPAppDataLocaltempchatzum_softonic_yahoo_61.exe
[2012.05.12 10:09:29 | 000,921,432 | ---- | M] (McAfee, Inc.) -- C:UsersiPAppDataLocaltempcontentDATs.exe
[2013.02.26 17:33:44 | 004,163,720 | ---- | M] (Ask) -- C:UsersiPAppDataLocaltempsetup.exe
[2013.03.01 16:45:31 | 001,152,168 | ---- | M] (McAfee, Inc.) -- C:WindowstempcontentDATs.exe
[2013.02.15 12:55:06 | 003,793,216 | ---- | M] (McAfee, Inc.) -- C:WindowstempSecurityScan_Release.exe
:commands
[reboot]

 

[*]След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix [*]Windows ще се рестартира и ще се създаде лог файл - OTL fix log. Публикувайте съдържанието му с Copy/Paste в следващия. [*]След това пишете дали проблема остава.

 

Поздрави!

  • Автор

Здравейте,  

========== OTL ========== File C:UsersiPAppDataLocaltempAPNStub.exe not found. File C:UsersiPAppDataLocaltempchatzum_softonic_yahoo_61.exe not found. File C:UsersiPAppDataLocaltempcontentDATs.exe not found. File C:UsersiPAppDataLocaltempsetup.exe not found. File C:WindowstempcontentDATs.exe not found. File C:WindowstempSecurityScan_Release.exe not found. ========== COMMANDS ==========   OTL by OldTimer - Version 3.2.69.0 log created on 05302013_013444  

 

Немога да обновя  Avast! незнам защо и файла също не се инсталира. Все пак дeинсталирах дадените програми и намалих малко програми сартиращи с Windows. Мисля,че всичко е наред вече.Ще пробвам лаптопа утре за малко по-дълго време дали ще има проблем отново. Благодаря много за помощта.

Редактирано от Петя Дараджанска (преглед на промените)

Пробвайте да деинсталирате първо старата версия (ако се наложи влезте в Safe Mode with networking) и изтеглете този инструмент.

Стартирайте инструмента и посочете папката на avast! (т.е. посочете C:Program Filesavast!), а не целия C:Program Files, защото ще съсипите Windows-a.

След това се върнете в Normal Mode и пробвайте да инсталирате версия 8.

 

Поздрави и хубав ден! :)

  • Автор

Ам... за малко да забравя при последното сканиране с OTL се появиха 3 файла на десктопа...какви са те и да ги изтрия ли ?

До колкото виждам новите файлове и папки не се само на десктопа...,а и в диск  C Благодаря много.

Редактирано от Петя Дараджанска (преглед на промените)

Направете снимка, за да видя за какво говорите...най-вероятно скритите файлове са станали видими и те винаги са си били там, просто сега ви виждате. Засега не трийте нищо без да одобря първо аз.

Мда, както и предполагах, OTL просто е включила опцията за показване на скритите файлове (те винаги са си били там, а не са се появили/създали след употребата на OTL).

 

Отворете My Computer => Tools => Folder Options => View =>

Сложете отметката пред Don't show hidden files, folders and drives и Hide protected operating system files (Recommended) и потвърдете с Apply.

 

Остава само да почистим:

 

Изтеглете OTC.exe и го стартирайте. Натиснете бутона CleanUp!. Рестартирайте компютъра, ако ви попита! Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools => натиснете бутона Run

Инструмента ще се самоизтрие след като приключи своята задача!

 

Поздрави и хубав weekend. :go ahead:

  • Автор

Искам да благодаря сърдечно на вас и на целият екип от форума за помощта,времето и вниманието.Всичко което правите тук е страхотно :) Хубав weekend и на вас и много успехи !

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.