Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Как да се справя с Qvo6

Featured Replies

 Вчера вечерта открих, че компютъра е заразен с нещо,което се показва в браузърите и на гугъл, и на мозила като търсачка Qvo6. Изчистих я от контролния панел,изчистих и останалите боклуци, които се появиха - eSafe security, desk 365 i dr.,инсталирах IObit и сканирах компютъра - програмата намери 8 паразита и ги премахна, рестартирах, но вирусът си остана. Открих и още една икона в uninstall or change programs на прясно инсталирана, непозната за мен програма - web cake - това е името и, която не мога да деинсталирам. Ако имате как - помогнете. Благодаря.

СТЪПКА 1

 

 

Публикувано изображение Изтеглете и стартирайте програмата AdwCleaner (by Xplode).

  • [*]Затворете всички стартирани програми и браузъри [*]Кликнете два пъти върху
adwcleaner.exe за да стартирате инструмента. [*]Този път маркирайте Delete [*]Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта. [*]Моля, да публикувате съдържанието на този лог в отговора си [*]Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s1].txt.

 

 

 

СТЪПКА 2

 

 

 

Публикувано изображение Моля изтеглете Junkware Removal Tool на вашия десктоп.


  • [*]Спрете временно работата на защитните програми. [*]Стартирайте инструмента
JRT.exe [*]Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата. [*]Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши. [*]Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt). [*]Моля копирайте съдържанието на лог файла в следващия си пост.

 

 

 

СТЪПКА 3

 

 

Публикувано изображение Изтеглете Malwarebytes' Anti-Malware

 

  • [*]Кликнете два пъти върху
mbam-setup.exe, за да инсталирате програмата. [*]Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish. [*]Ако има намерени обновявания, тя ще ги изтегли и инсталира. [*]Стартирайте програмата и изберете "Perform Quick Scan", след това кликнете на Scan. [*]Сканирането ще отнеме малко време, затова моля да бъдете търпеливи. [*]Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата. [*]Уверете се, че на всички редове има отметки, и кликнете на Remove Selected. [*]Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. [*]Прикачете този лог в следващия си коментар в темата.

Забележка: Ако MalwareBytes'Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поискада рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

 

 

 

СТЪПКА 4

 

 

Изтеглете и стартирайте този инструмент - Shortcut Cleaner и публикувайте и неговя лог файл.

  • Автор
 

# AdwCleaner v2.303 - Logfile created 06/16/2013 at 16:18:07 # Updated 08/06/2013 by Xplode # Operating system : Windows 7 Ultimate Service Pack 1 (32 bits) # User : michael - MIHAEL-LAPTOP # Boot Mode : Normal # Running from : C:UsersmichaelDownloadsadwcleaner.exe # Option [Delete] ***** [services] ***** ***** [Files / Folders] ***** File Deleted : C:Program FilesMozilla Firefoxsearchpluginsavg-secure-search.xml File Deleted : C:Program FilesMozilla FireFoxsearchpluginsqvo6.xml File Deleted : C:UsersmichaelAppDataRoamingMozillaFirefoxProfiles7mawaeb8.defaultsearchpluginsAskcom.xml File Disinfected : C:ProgramDataMicrosoftWindowsStart MenuProgramsMozilla Firefox.lnk File Disinfected : C:UsersmichaelAppDataRoamingMicrosoftInternet ExplorerQuick LaunchLaunch Internet Explorer Browser.lnk File Disinfected : C:UsersmichaelAppDataRoamingMicrosoftInternet ExplorerQuick LaunchMozilla Firefox.lnk File Disinfected : C:UsersmichaelAppDataRoamingMicrosoftInternet ExplorerQuick LaunchUser PinnedTaskBarGoogle Chrome.lnk File Disinfected : C:UsersmichaelAppDataRoamingMicrosoftInternet ExplorerQuick LaunchUser PinnedTaskBarMozilla Firefox.lnk File Disinfected : C:UsersmichaelAppDataRoamingMicrosoftWindowsStart MenuProgramsAccessoriesSystem ToolsInternet Explorer (No Add-ons).lnk File Disinfected : C:UsersmichaelAppDataRoamingMicrosoftWindowsStart MenuProgramsGoogle ChromeGoogle Chrome.lnk File Disinfected : C:UsersmichaelAppDataRoamingMicrosoftWindowsStart MenuProgramsInternet Explorer.lnk File Disinfected : C:UsersmichaelDesktopGoogle Chrome.lnk File Disinfected : C:UsersPublicDesktopMozilla Firefox.lnk Folder Deleted : C:Program FilesAVG Secure Search Folder Deleted : C:Program FilesCommon Files337 Folder Deleted : C:Program FilesCommon FilesAVG Secure Search Folder Deleted : C:ProgramDataAsk Folder Deleted : C:ProgramDataAVG Secure Search Folder Deleted : C:ProgramDataeSafe Folder Deleted : C:ProgramDataTarma Installer Folder Deleted : C:UsersmichaelAppDataLocalAPN Folder Deleted : C:UsersmichaelAppDataLocalAVG Secure Search Folder Deleted : C:UsersmichaelAppDataLocalGoogleChromeUser DataDefaultExtensionsndibdjnfmopecpmkdieinmbadjfpblof Folder Deleted : C:UsersmichaelAppDataLocalPutLockerDownloader Folder Deleted : C:UsersmichaelAppDataLocalTempAskSearch Folder Deleted : C:UsersmichaelAppDataLocalTempDesk365 Folder Deleted : C:UsersmichaelAppDataLocalLowAVG Secure Search Folder Deleted : C:UsersmichaelAppDataRoamingeIntaller Folder Deleted : C:UsersmichaelAppDataRoamingOpenCandy ***** [Registry] ***** Data Deleted : HKLM...StartMenuInternetFIREFOX.EXE [(Default)] = C:Program FilesMozilla Firefoxfirefox.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=WDCXWD1200BEVS-22UST0_WD-WXE708D1890818908&ts=1371306542 Data Deleted : HKLM...StartMenuInternetGoogle Chrome [(Default)] = "C:UsersmichaelAppDataLocalGoogleChromeApplicationchrome.exe" hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=WDCXWD1200BEVS-22UST0_WD-WXE708D1890818908&ts=1371306542 Data Deleted : HKLM...StartMenuInternetIEXPLORE.EXE [(Default)] = C:Program FilesInternet Exploreriexplore.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=WDCXWD1200BEVS-22UST0_WD-WXE708D1890818908&ts=1371306542 Key Deleted : HKCUSoftware1ClickDownload Key Deleted : HKCUSoftwareAPN PIP Key Deleted : HKCUSoftwareAVG Secure Search Key Deleted : HKCUSoftwareGrand Virtual Key Deleted : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86} Key Deleted : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{95B7759C-8C7F-4BF1-B163-73684A933233} Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{95B7759C-8C7F-4BF1-B163-73684A933233} Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{95B7759C-8C7F-4BF1-B163-73684A933233} Key Deleted : HKCUSoftwareSoftonic Key Deleted : HKCUSoftwareYahooPartnerToolbar Key Deleted : HKLMSoftwareAVG Secure Search Key Deleted : HKLMSOFTWAREClassesAppID{1FDFF5A2-7BB1-48E1-8081-7236812B12B2} Key Deleted : HKLMSOFTWAREClassesAppID{BB711CB0-C70B-482E-9852-EC05EBD71DBB} Key Deleted : HKLMSOFTWAREClassesAppIDScriptHelper.EXE Key Deleted : HKLMSOFTWAREClassesAppIDViProtocol.DLL Key Deleted : HKLMSOFTWAREClassesAVG Secure Search.BrowserWndAPI Key Deleted : HKLMSOFTWAREClassesAVG Secure Search.BrowserWndAPI.1 Key Deleted : HKLMSOFTWAREClassesAVG Secure Search.PugiObj Key Deleted : HKLMSOFTWAREClassesAVG Secure Search.PugiObj.1 Key Deleted : HKLMSOFTWAREClassesCLSID{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Key Deleted : HKLMSOFTWAREClassesCLSID{94496571-6AC5-4836-82D5-D46260C44B17} Key Deleted : HKLMSOFTWAREClassesCLSID{95B7759C-8C7F-4BF1-B163-73684A933233} Key Deleted : HKLMSOFTWAREClassesCLSID{B658800C-F66E-4EF3-AB85-6C0C227862A9} Key Deleted : HKLMSOFTWAREClassesCLSID{BC9FD17D-30F6-4464-9E53-596A90AFF023} Key Deleted : HKLMSOFTWAREClassesCLSID{DF84E609-C3A4-49CB-A160-61767DAF8899} Key Deleted : HKLMSOFTWAREClassesCLSID{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} Key Deleted : HKLMSOFTWAREClassesCLSID{F25AF245-4A81-40DC-92F9-E9021F207706} Key Deleted : HKLMSOFTWAREClassesInterface{03E2A1F3-4402-4121-8B35-733216D61217} Key Deleted : HKLMSOFTWAREClassesInterface{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Key Deleted : HKLMSOFTWAREClassesInterface{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Key Deleted : HKLMSOFTWAREClassesInterface{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} Key Deleted : HKLMSOFTWAREClassesPROTOCOLSHandlerviprotocol Key Deleted : HKLMSOFTWAREClassesS Key Deleted : HKLMSOFTWAREClassesScriptHelper.ScriptHelperApi Key Deleted : HKLMSOFTWAREClassesScriptHelper.ScriptHelperApi.1 Key Deleted : HKLMSOFTWAREClassesTypeLib{13ABD093-D46F-40DF-A608-47E162EC799D} Key Deleted : HKLMSOFTWAREClassesTypeLib{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93} Key Deleted : HKLMSOFTWAREClassesTypeLib{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8} Key Deleted : HKLMSOFTWAREClassesTypeLib{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94} Key Deleted : HKLMSOFTWAREClassesViProtocol.ViProtocolOLE Key Deleted : HKLMSOFTWAREClassesViProtocol.ViProtocolOLE.1 Key Deleted : HKLMSoftwareDesksvc Key Deleted : HKLMSOFTWAREGoogleChromeExtensionsndibdjnfmopecpmkdieinmbadjfpblof Key Deleted : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} Key Deleted : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{F25AF245-4A81-40DC-92F9-E9021F207706} Key Deleted : HKLMSOFTWAREMicrosoftInternet ExplorerSearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86} Key Deleted : HKLMSOFTWAREMicrosoftTracingapntoolbarinstaller_RASAPI32 Key Deleted : HKLMSOFTWAREMicrosoftTracingapntoolbarinstaller_RASMANCS Key Deleted : HKLMSOFTWAREMicrosoftTracingWebCakeDesktop_RASAPI32 Key Deleted : HKLMSOFTWAREMicrosoftTracingWebCakeDesktop_RASMANCS Key Deleted : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{95B7759C-8C7F-4BF1-B163-73684A933233} Key Deleted : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{C6FDD0C3-266A-4DC3-B459-28C697C44CDC} Key Deleted : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{F25AF245-4A81-40DC-92F9-E9021F207706} Key Deleted : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components063A857434EDED11A893800002C0A966 Key Deleted : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallAVG Secure Search Key Deleted : [email protected]/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin Key Deleted : HKLMSoftwarePIP Key Deleted : HKLMSoftwareqvo6Software Key Deleted : HKLMSoftwareTarma Installer Key Deleted : HKLMSoftwareV9 Value Deleted : HKLMSOFTWAREMicrosoftInternet ExplorerToolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}] Value Deleted : HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun [vProt] Value Deleted : HKLMSOFTWAREMozillaFirefoxExtensions [Avg@toolbar] ***** [internet Browsers] ***** - Internet Explorer v10.0.9200.16611 Replaced : [HKCUSoftwareMicrosoftInternet ExplorerMain - Start Page] = hxxp://isearch.avg.com/?cid={010EA417-4AB9-47F7-ABC9-83E6895DC074}&mid=cfef019b5ca047d08664d157aab9f944-5a2b05c6193bb740bfa58c97037ec6ccad4f6829&lang=en&ds=gm011&pr=sa&d=2013-01-30 07:55:45&v=13.2.0.4&sap=hp --> hxxp://www.google.com Replaced : [HKCUSoftwareMicrosoftInternet ExplorerMain - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=WDCXWD1200BEVS-22UST0_WD-WXE708D1890818908&ts=1371306542 --> hxxp://www.google.com Replaced : [HKLMSOFTWAREMicrosoftInternet ExplorerMain - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=WDCXWD1200BEVS-22UST0_WD-WXE708D1890818908&ts=1371306542 --> hxxp://www.google.com Replaced : [HKLMSOFTWAREMicrosoftInternet ExplorerMain - Start Page] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=WDCXWD1200BEVS-22UST0_WD-WXE708D1890818908&ts=1371306542 --> hxxp://www.google.com - Mozilla Firefox v4.0 (en-US) File : C:UsersmichaelAppDataRoamingMozillaFirefoxProfiles7mawaeb8.defaultprefs.js C:UsersmichaelAppDataRoamingMozillaFirefoxProfiles7mawaeb8.defaultuser.js ... Deleted ! Deleted : user_pref("avg.install.installDirPath", "C:ProgramDataAVG Secure SearchFireFoxExt13.2.0.4"); Deleted : user_pref("browser.search.defaultenginename", "qvo6"); Deleted : user_pref("browser.search.order.1", "qvo6"); Deleted : user_pref("browser.search.selectedEngine", "AVG Secure Search"); Deleted : user_pref("browser.startup.homepage", "hxxp://isearch.avg.com?cid=%7B55119bc9-0fb1-459c-849e-844c8b3[...] Deleted : user_pref("keyword.URL", "hxxp://isearch.avg.com/search?cid={010EA417-4AB9-47F7-ABC9-83E6895DC074}&m[...] - Google Chrome v27.0.1453.110 File : C:UsersmichaelAppDataLocalGoogleChromeUser DataDefaultPreferences [OK] File is clean. ************************* AdwCleaner[s1].txt - [10627 octets] - [16/06/2013 16:18:07] ########## EOF - C:AdwCleaner[s1].txt - [10688 octets] ##########  

 Много Ви благодаря за оказаната помощ, гадният вирус изчезна, но има още нещо - когато отворих гугъл, в горния ляв ъгъл на екрана, където стоеше иконата на вируса сега имаше надпис start page и една малка черна ракета отстрани, самата тази страница ми е непозната като дизайн, а когато написах в полето на търсачката "гугъл" се отвори началната страница на гугъл но със следния адрес : https www.,после "гугъл.ком", на латиница, разбира се, не го пиша дословно защото излиза като действащ линк. Не знам какво е това "https" .

 

А за свалените програми - да ги оставя ли на компютъра, как е най - добре - питам за DDS и ADVCleaner?

:)  Още веднъж - благодаря, дано това за което питам да не е проблем.

Редактирано от pumbalaura (преглед на промените)

  • Автор

  Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 4281

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.10.9200.16614

17.6.2013 г. 17:03:07
mbam-log-2013-06-17 (17-03-07).txt

Scan type: Quick scan
Objects scanned: 138487
Time elapsed: 9 minute(s), 6 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)
 

 

 

Ето и резултата от четвъртата програма 

 

 

 

Shortcut Cleaner 1.2.3 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2013 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
 http://www.bleepingcomputer.com/download/shortcut-cleaner/

Windows Version: Windows 7 Ultimate Service Pack 1
Program started at: 06/17/2013 05:18:03 PM.

Scanning for registry hijacks:

 * No issues found in the Registry.

Searching for Hijacked Shortcuts:

Searching C:UsersmichaelAppDataRoamingMicrosoftWindowsStart Menu

Searching C:ProgramDataMicrosoftWindowsStart Menu

Searching C:UsersmichaelAppDataRoamingMicrosoftInternet ExplorerQuick Launch

Searching C:UsersPublicDesktop

Searching C:UsersmichaelDesktop


0 bad shortcuts found.

Program finished at: 06/17/2013 05:18:08 PM
Execution time: 0 hours(s), 0 minute(s), and 5 seconds(s)
 

 

 

 

Програмата   JRT не се инсталира, колкото и да опитвах, по време на инсталацията ми излиза поле с "C/Windows 32 exe. не е валидна апликация; или нещо такова, не  мога точно да го напиша. Това е за сега, моля пишете достатъчно ли е и чист ли  е вече компютъра, благодаря.

Редактирано от pumbalaura (преглед на промените)

Оставете JRT, тя не е толкова важна в случая.

 

Все пак искам да направим една последна диагностика (иначе нещата изгледждат наред с оглед на до момента предоставените логове):

Изтеглете OTL.exe и го запазете на десктопа.

  • [*]Стартирайте
OTL (ако е необходимо, потвърдете през UAC). [*]Направете следните настройки: [*]Сложете отметка пред Scan All Users [*]Под менюто File Age изберете 90 days [*]Под менюто Standard Registry променете на ALL [*]Сложете отметки пред LOP и Purity Check

Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

 

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%*.*
%USERPROFILE%*.*
%USERPROFILE%temp*.exe
%USERPROFILE%AppDataLocal*.*
%USERPROFILE%AppDataLocal*.
%USERPROFILE%AppDataLocaltemp*.exe
%USERPROFILE%AppDataRoaming*.*
%USERPROFILE%AppDataRoaming*.
%Public%DocumentsFonts*.exe
%Public%DocumentsConfig*.exe
%Public%Documents*.*
%ProgramData%*.*
%ProgramData%*.
%CommonProgramFiles%*.*
%CommonProgramFiles%ComObjects*.exe
%commonprogramfiles(x86)%*.*
%ProgramFiles%*.*
%ProgramFiles%*.
%ProgramFiles(x86)%*.*
%ProgramFiles(x86)%*.
%programdata%MicrosoftWindowsDRM*.tmp
%programdata%MicrosoftDRM*.tmp
%systemroot%system32configsystemprofileAppDataLocal*.*
%systemroot%system32configsystemprofileAppDataRoaming*.*
%windir%SysWOW64configsystemprofileAppDataLocal*.*
%windir%SysWOW64configsystemprofileAppDataRoaming*.*
%windir%ServiceProfilesLocalServiceAppDataLocalTemp*.tlb
%windir%ServiceProfilesNetworkServiceAppDataLocalTemp*.tlb
%windir%temp*.exe
%windir%*.
%windir%installer*.
%windir%system32*.
%windir%sysnative*.
%Temp%smtmp1*.*
%Temp%smtmp2*.*
%Temp%smtmp3*.*
%Temp%smtmp4*.*
%systemroot%system32*.dll /lockedfiles
%systemroot%syswow64*.dll /lockedfiles
%systemroot%Tasks*.job /lockedfiles
%systemroot%system32drivers*.sys /90
%systemroot%system32drivers*.sys /lockedfiles
%systemroot%syswow64drivers*.sys /90
%systemroot%syswow64drivers*.sys /lockedfiles
%systemroot%system32Spoolprtprocsw32x86*.dll
%SYSTEMDRIVE%*. /rp /s
%systemroot%assemblytmp*.* /S /MD5
%systemroot%assemblytemp*.* /S /MD5
%systemroot%assemblyGAC*.ini
%systemroot%assemblyGAC_32*.ini
%systemroot%assemblyGAC_64*.ini
%SystemRoot%assemblyGAC_MSIL*.ini
wsSystemRoot|l,n,u,@;True;False;True;$,{ /fn
%systemdrive%$Recycle.Bin|@;true;true;true /fp
c:|Qvo6;true;true;true; /FP
HKEY_CLASSES_ROOTCLSID{7C857801-7381-11CF-884D-00AA004B2E24} /s
HKEY_CLASSES_ROOTCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s
HKEY_CURRENT_USERSoftwareClassesCLSID{42aedc87-2188-41fd-b9a3-0c966feabec1} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{42aedc87-2188-41fd-b9a3-0c966feabec1} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{a2a9545d-a0c2-42b4-9708-a0b2badd77c8} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{7C857801-7381-11CF-884D-00AA004B2E24} /s
HKEY_CLASSES_ROOTclsid{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /s
HKEY_CLASSES_ROOTclsid{fbeb8a05-beee-4442-804e-409d6c4515e9} /s
HKEY_CURRENT_USERSoftwareClassesclsid{fbeb8a05-beee-4442-804e-409d6c4515e9} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /s
HKEY_CURRENT_USERSoftwareClassesclsid{12d0253a-7c96-815c-11e0-3034bbd97cc0}] /s
HKEY_CLASSES_ROOTCLSID{312BFDCE-A901-4203-B4F2-ADCB957D1887} /s
HKEY_CLASSES_ROOTDirectoryShellexCopyHookHandlersMSCopy /s
HKEY_CURRENT_USERSoftwareMSOLoad /s
bcdedit /enum all /v >C:boot.txt /c
>C:commands.txt echo list vol /raw /hide /c
/wait
>C:DiskReport.txt diskpart /s C:commands.txt /raw /hide /c
/wait
type c:diskreport.txt /c
/wait
erase c:commands.txt /hide /c
/wait
erase c:diskreport.txt /hide /c
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
consrv.dll
services.exe
explorer.exe
lsass.exe
svchost.exe
wininit.exe
winlogon.exe
userinit.exe
atapi.sys
iaStor.sys
serial.sys
volsnap.sys
disk.sys
redbook.sys
i8042prt.sys
afd.sys
netbt.sys
csc.sys
tcpip.sys
dfsc.sys
hlp.dat
str.sys
crexv.ocx
/md5stop

  • [*]Натиснете маркираният в синьо бутон:
Run Scan. [*]Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията Прикачени файлове, когато публикувате мнение).

 

Поздрави!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.