Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Системата работи бавно, на какво се дължи?

Featured Replies

Здравейте , та  темата за която пиша е относно компютъра ми  и това ,че предполагам да има доста вируси , тъй като няма антивирусна и доста често засича.Как бихте ми помогнали , аз започнах да чета тази темaта " Системата ми е инфектирана - какво да правя сега? Ще започна стъпка по стъпка да изпълнявам написаното и ще ви ги поствам, надявам се това да е начина :)

DDS (Ver_2011-09-30.01) - NTFS_x86 Internet Explorer: 8.0.6001.18702 Run by deyan at 22:42:39 on 2013-07-06 #Option MBR scan  is disabled. Microsoft Windows XP Professional  5.1.2600.3.1251.1.1033.18.2047.1415 [GMT -7:00] . . ============== Running Processes ================ . C:WINDOWSExplorer.EXE C:WINDOWSsystem32spoolsv.exe C:WINDOWSRTHDCPL.EXE C:WINDOWSsystem32RunDLL32.exe C:Program FilesNVIDIA CorporationNVIDIA Update Corenvtmru.exe C:WINDOWSsystem32ctfmon.exe C:WINDOWSsystem32nvsvc32.exe C:WINDOWSsystem32wscntfy.exe C:WINDOWSSystem32alg.exe C:Program FilesMozilla Firefoxfirefox.exe C:Program FilesMozilla Firefoxplugin-container.exe C:Program FilesDatecsFlexType 2KFType2K.exe C:WINDOWSsystem32wbemwmiprvse.exe C:WINDOWSSystem32svchost.exe -k netsvcs C:WINDOWSsystem32svchost.exe -k NetworkService C:WINDOWSsystem32svchost.exe -k LocalService C:WINDOWSsystem32svchost.exe -k LocalService . ============== Pseudo HJT Report =============== . BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - c:program filesskypetoolbarsinternet explorerskypeieplugin.dll uRun: [uTorrent] "c:documents and settingsdeyanapplication datautorrentuTorrent.exe"  /MINIMIZED uRun: [skype] "c:program filesskypephoneSkype.exe" /minimized /regrun uRun: [GarenaPlus] "c:program filesgarena plusGarenaMessenger.exe" -autolaunch uRun: [ctfmon.exe] c:windowssystem32ctfmon.exe mRun: [RTHDCPL] RTHDCPL.EXE mRun: [NvCplDaemon] RUNDLL32.EXE c:windowssystem32NvCpl.dll,NvStartup mRun: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login mRun: [nwiz] c:program filesnvidia corporationnviewnwiz.exe /installquiet mRun: [Nvtmru] "c:program filesnvidia corporationnvidia update corenvtmru.exe" mRun: [NeroFilterCheck] c:windowssystem32NeroCheck.exe StartupFolder: c:docume~1deyanstartm~1programsstartupaht.lnk - e:gamesAHT v2.8c.exe StartupFolder: c:docume~1deyanstartm~1programsstartupmy_aut~1.lnk - c:program fileswarkeysautowarkeyautohotkeyAutoHotkey.exe StartupFolder: c:docume~1alluse~1startm~1programsstartupflexty~1.lnk - c:program filesdatecsflextype 2kFType2K.exe uPolicies-Explorer: NoDriveTypeAutoRun = dword:145 mPolicies-Explorer: NoDriveTypeAutoRun = dword:145 IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:program filesskypetoolbarsinternet explorerskypeieplugin.dll IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe TCP: Interfaces{BBC9CAA5-B3A0-4789-BF2E-8B354FD339A6} : NameServer = 185.20.88.2 185.20.88.1 Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:program filesskypetoolbarsinternet explorerskypeieplugin.dll Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:program filescommon filesskypeSkype4COM.dll SecurityProviders: SecurityProviders = msapsspc.dll, schannel.dll, credssp.dll, digest.dll, msnsspc.dll LSA: Security Packages =  kerberos msv1_0 schannel wdigest tspkg . ================= FIREFOX =================== . FF - ProfilePath - c:documents and settingsdeyanapplication datamozillafirefoxprofiles8x0v3m32.default FF - plugin: c:program filespando networksmedia boosternpPandoWebPlugin.dll FF - plugin: c:windowssystem32macromedflashNPSWF32_11_7_700_224.dll . ============= SERVICES / DRIVERS =============== . R0 mv61xxmm;mv61xxmm;c:windowssystem32driversmv61xxmm.sys [2013-6-12 14184] R0 mv64xxmm;mv64xxmm;c:windowssystem32driversmv64xxmm.sys [2013-6-12 5632] R0 mvxxmm;mvxxmm;c:windowssystem32driversmvxxmm.sys [2013-6-12 14184] S2 nvUpdatusService;NVIDIA Update Service Daemon;c:program filesnvidia corporationnvidia update coredaemonu.exe [2013-7-1 1826592] S2 SkypeUpdate;Skype Updater;c:program filesskypeupdaterUpdater.exe [2013-6-3 162408] S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:windowssystem32macromedflashFlashPlayerUpdateService.exe [2013-6-12 256904] S3 Ambfilt;Ambfilt;c:windowssystem32driversAmbfilt.sys [2013-7-1 1691480] S3 GGSAFERDriver;GGSAFER Driver;??c:program filesgarena plusroomsafedrv.sys --> c:program filesgarena plusroomsafedrv.sys [?] S3 MozillaMaintenance;Mozilla Maintenance Service;c:program filesmozilla maintenance servicemaintenanceservice.exe [2013-7-2 117144] S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:windowsmicrosoft.netframeworkv4.0.30319wpfwpffontcache_v0400.exe --> c:windowsmicrosoft.netframeworkv4.0.30319wpfWPFFontCache_v0400.exe [?] . =============== Created Last 30 ================ . 2013-07-06 18:38:18  --------  d-----w-  c:windowssystem32XPSViewer 2013-07-06 18:37:44  89088  ----a-w-  c:windowssystem32spoolprtprocsw32x86filterpipelineprintproc.dll 2013-07-06 18:37:31  26488  ----a-w-  c:windowssystem32spupdsvc.exe 2013-07-06 18:37:28  89088  -c----w-  c:windowssystem32dllcachefilterpipelineprintproc.dll 2013-07-06 18:37:28  597504  -c----w-  c:windowssystem32dllcacheprintfilterpipelinesvc.exe 2013-07-06 18:37:28  597504  ------w-  c:windowssystem32spoolprtprocsw32x86printfilterpipelinesvc.exe 2013-07-06 18:37:28  575488  -c----w-  c:windowssystem32dllcachexpsshhdr.dll 2013-07-06 18:37:28  575488  ------w-  c:windowssystem32xpsshhdr.dll 2013-07-06 18:37:28  1676288  -c----w-  c:windowssystem32dllcachexpssvcs.dll 2013-07-06 18:37:28  1676288  ------w-  c:windowssystem32xpssvcs.dll 2013-07-06 18:37:28  117760  ------w-  c:windowssystem32prntvpt.dll 2013-07-06 18:37:27  --------  d-----w-  C:b1f54573be0817e67fe0 2013-07-05 19:01:54  --------  d-----w-  c:documents and settingsdeyanapplication dataGeek Uninstaller 2013-07-05 19:01:52  --------  d-----w-  c:program filesGeek Uninstaller 2013-07-05 17:05:12  --------  d-----w-  c:program filesGarena Plus 2013-07-03 14:16:59  --------  d-----w-  c:documents and settingsdeyanapplication dataNVIDIA 2013-07-03 05:14:22  6416  ----a-w-  c:windowssystem32kbdinori.Dll 2013-07-03 05:14:19  6928  ----a-w-  c:windowssystem32kbdhebx.Dll 2013-07-03 05:14:19  6416  ----a-w-  c:windowssystem32kbdinasa.Dll 2013-07-03 05:14:18  8992  ----a-w-  c:windowssystem32kbdbphz.dLL 2013-07-03 05:14:18  8992  ----a-w-  c:windowssystem32KBDBPH.dLL 2013-07-03 05:14:18  7440  ----a-w-  c:windowssystem32Kbddll.dll 2013-07-03 05:14:18  6416  ----a-w-  c:windowssystem32kbdbp.Dll 2013-07-03 05:14:18  6416  ----a-w-  c:windowssystem32kbdbds.Dll 2013-07-03 05:14:11  45056  ----a-w-  c:windowssystem32newdll.dll 2013-07-03 05:14:10  --------  d-----w-  c:program filesDatecs 2013-07-03 05:11:43  --------  d-----w-  c:documents and settingsdeyanlocal settingsapplication dataMozilla 2013-07-03 05:11:33  --------  d-sh--w-  c:documents and settingsdeyanPrivacIE 2013-07-03 05:11:11  --------  d-----w-  c:program filesMozilla Maintenance Service 2013-07-03 05:11:06  263576  ----a-w-  c:program filesmozilla firefoxbrowsercomponentsbrowsercomps.dll 2013-07-03 05:11:02  867072  ----a-w-  c:program filesmozilla firefoxuninstallhelper.exe 2013-07-02 04:03:48  --------  d-----w-  c:windowssystem32Atheros_L2 2013-07-02 04:03:29  753664  ----a-w-  c:program filescommon filesinstallshieldprofessionalruntime1100intel32iKernel.dll 2013-07-02 04:03:29  69714  ----a-w-  c:program filescommon filesinstallshieldprofessionalruntime1100intel32ctor.dll 2013-07-02 04:03:29  5632  ----a-w-  c:program filescommon filesinstallshieldprofessionalruntime1100intel32DotNetInstaller.exe 2013-07-02 04:03:29  274432  ----a-w-  c:program filescommon filesinstallshieldprofessionalruntime1100intel32iscript.dll 2013-07-02 04:03:29  184320  ----a-w-  c:program filescommon filesinstallshieldprofessionalruntime1100intel32iuser.dll 2013-07-02 04:03:28  331908  ----a-w-  c:program filescommon filesinstallshieldprofessionalruntime1100intel32setup.dll 2013-07-02 04:03:28  200836  ----a-w-  c:program filescommon filesinstallshieldprofessionalruntime1100intel32iGdi.dll 2013-07-02 04:03:27  30720  ----a-w-  c:windowssystem32driversl251x86.sys . ==================== Find3M  ==================== . 2013-07-04 18:51:57  692104  ----a-w-  c:windowssystem32FlashPlayerApp.exe 2013-07-04 18:51:56  71048  ----a-w-  c:windowssystem32FlashPlayerCPLApp.cpl 2013-07-01 18:36:53  271  ---ha-r-  c:windowsStop.cmd 2013-07-01 18:23:29  1092560  ----a-w-  c:windowssystem32nvdrsdb0.bin 2013-07-01 18:23:29  1  ----a-w-  c:windowssystem32nvdrssel.bin 2013-07-01 18:23:25  1092560  ----a-w-  c:windowssystem32nvdrsdb1.bin 2013-06-12 15:54:47  3186  ----a-w-  c:windowssystem32presetup.cmd 2013-06-12 15:54:47  28672  ----a-w-  c:windowssystem32setupold.exe 2013-06-12 15:53:06  5632  ----a-w-  c:windowssystem32driversmv64xxmm.sys 2013-06-12 15:53:05  14184  ----a-w-  c:windowssystem32driversmvxxmm.sys 2013-06-12 15:53:04  14184  ----a-w-  c:windowssystem32driversmv61xxmm.sys 2013-06-12 15:50:58  8704  ----a-w-  c:windowssystem32tsbyuv.dll 2013-06-12 15:47:04  990208  ----a-w-  c:windowssystem32syssetup.dll 2013-06-12 15:47:02  24576  ----a-w-  c:windowssystem32nlsdl.dll 2013-06-12 15:47:02  23552  ----a-w-  c:windowssystem32normaliz.dll 2013-06-12 15:47:01  265720  ----a-w-  c:windowssystem32msdbg2.dll 2013-06-12 15:45:59  659264  ----a-w-  c:windowssystem32mscomct2.ocx 2013-06-12 15:44:59  439808  ----a-w-  c:windowssystem32shimgvw.dll 2013-06-12 15:43:59  384512  ----a-w-  c:windowssystem32mp4sdmod.dll 2013-05-12 21:37:35  893728  ----a-w-  c:windowssystem32nvdispgenco3232018.dll 2013-05-12 21:37:35  7659520  ----a-w-  c:windowssystem32nvcuda.dll 2013-05-12 21:37:35  6320128  ----a-w-  c:windowssystem32nvopencl.dll 2013-05-12 21:37:35  57344  ----a-w-  c:windowssystem32OpenCL.dll 2013-05-12 21:37:35  4013568  ----a-w-  c:windowssystem32nv4_disp.dll 2013-05-12 21:37:35  2759456  ----a-w-  c:windowssystem32nvcuvid.dll 2013-05-12 21:37:35  2547712  ----a-w-  c:windowssystem32nvapi.dll 2013-05-12 21:37:35  20197376  ----a-w-  c:windowssystem32nvoglnt.dll 2013-05-12 21:37:35  2002720  ----a-w-  c:windowssystem32nvcuvenc.dll 2013-05-12 21:37:35  17551360  ----a-w-  c:windowssystem32nvcompiler.dll 2013-05-12 21:37:35  10967200  ----a-w-  c:windowssystem32driversnv4_mini.sys 2013-05-12 21:37:35  1024288  ----a-w-  c:windowssystem32nvdispco3232018.dll 2013-05-12 20:16:47  54272  ----a-w-  c:windowssystem32nvwddi.dll 2013-05-12 20:16:47  156960  ----a-w-  c:windowssystem32nvsvc32.exe 2013-05-12 20:16:46  223008  ----a-w-  c:windowssystem32nvmctray.dll 2013-05-12 20:16:46  15677728  ----a-w-  c:windowssystem32nvcpl.dll 2013-05-12 20:16:46  144160  ----a-w-  c:windowssystem32nvcolor.exe . ============= FINISH: 22:43:19.32 ===============  

АТТАCH -Notepad

 

. UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2011-09-30.01) . Microsoft Windows XP Professional Boot Device: DeviceHarddiskVolume1 Install Date: 7/1/2013 8:39:34 PM System Uptime: 7/6/2013 8:19:51 PM (2 hours ago) . Motherboard: ASUSTeK Computer INC. |  | P5GC-MX Processor: Intel® Celeron® CPU 2.80GHz | LGA 775 | 2799/133mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 37 GiB total, 29.62 GiB free. D: is FIXED (NTFS) - 54 GiB total, 3.771 GiB free. E: is FIXED (NTFS) - 59 GiB total, 25.053 GiB free. F: is CDROM () . ==== Disabled Device Manager Items ============= . Class GUID: {4D36E97E-E325-11CE-BFC1-08002BE10318} Description: Device ID: ACPIATK01101010110 Manufacturer: Name: PNP Device ID: ACPIATK01101010110 Service: . Class GUID: {4D36E97E-E325-11CE-BFC1-08002BE10318} Description: SM Bus Controller Device ID: PCIVEN_8086&DEV_27DA&SUBSYS_81791043&REV_013&11583659&0&FB Manufacturer: Name: SM Bus Controller PNP Device ID: PCIVEN_8086&DEV_27DA&SUBSYS_81791043&REV_013&11583659&0&FB Service: . ==== System Restore Points =================== . RP1: 7/1/2013 8:46:22 PM - System Checkpoint RP2: 7/1/2013 8:53:44 PM - Installed Realtek High Definition Audio Driver RP3: 7/1/2013 9:03:45 PM - Installed Atheros Communications Inc.® L2 Fast Ethernet Driver RP4: 7/1/2013 11:22:30 AM - Installed Microsoft Visual C++ 2005 Redistributable RP5: 7/1/2013 11:23:04 AM - Installed League of Legends RP6: 7/1/2013 11:23:13 AM - Installed DirectX RP7: 7/3/2013 8:47:16 AM - System Checkpoint RP8: 7/4/2013 1:08:32 PM - System Checkpoint RP9: 7/6/2013 7:34:29 AM - Removed League of Legends RP10: 7/6/2013 7:35:38 AM - Installed League of Legends RP11: 7/6/2013 7:35:46 AM - Installed DirectX RP12: 7/6/2013 10:57:08 AM - Removed League of Legends RP13: 7/6/2013 11:21:37 AM - Installed League of Legends RP14: 7/6/2013 11:21:45 AM - Installed DirectX RP15: 7/6/2013 11:37:34 AM - Installed Windows KB954550-v5. RP16: 7/6/2013 11:37:40 AM - Printer Driver Microsoft XPS Document Writer Installed RP17: 7/6/2013 11:37:47 AM - Printer Driver Microsoft XPS Document Writer Installed . ==== Installed Programs ====================== . Adobe Flash Player 11 Plugin Atheros Communications Inc.® L2 Fast Ethernet Driver EVEREST Corporate Edition v5.50 FlexType 2K GeekUninstaller Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) Hotfix for Windows XP (KB954550-v5) League of Legends Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 Microsoft .NET Framework 3.5 SP1 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Mozilla Firefox 22.0 (x86 en-US) Mozilla Maintenance Service Nero 6 Ultra Edition NVIDIA Control Panel 320.18 NVIDIA GeForce Experience 1.5 NVIDIA Graphics Driver 320.18 NVIDIA Install Application NVIDIA nView 140.54 NVIDIA PhysX NVIDIA PhysX System Software 9.12.1031 NVIDIA Update 4.11.9 NVIDIA Update Components Pando Media Booster Realtek High Definition Audio Driver Security Update for CAPICOM (KB931906) Skype Click to Call Skype™ 6.5 VLC media player 2.0.5 WebFldrs XP WinRAR 4.20 (32-±ётѕІ° Іµрсёя) µTorrent . ==== Event Viewer Messages From Past Week ======== . 7/6/2013 12:26:08 AM, error: Service Control Manager [7034]  - The NVIDIA Update Service Daemon service terminated unexpectedly.  It has done this 1 time(s). 7/5/2013 12:12:26 PM, error: Service Control Manager [7034]  - The TeamViewer 8 service terminated unexpectedly.  It has done this 3 time(s). 7/5/2013 12:12:16 PM, error: Service Control Manager [7031]  - The TeamViewer 8 service terminated unexpectedly.  It has done this 2 time(s).  The following corrective action will be taken in 2000 milliseconds: Restart the service. 7/3/2013 7:29:59 AM, error: SideBySide [59]  - Resolve Partial Assembly failed for Microsoft.Windows.Common-Controls. Reference error message: The system cannot find the path specified. . 7/3/2013 7:29:59 AM, error: SideBySide [59]  - Generate Activation Context failed for C:Program Filescounter-strike 1.6 professional edition (2010)hl.exe. Reference error message: The operation completed successfully. . 7/1/2013 9:57:42 AM, error: SideBySide [59]  - Resolve Partial Assembly failed for Microsoft.VC80.CRT. Reference error message: The referenced assembly is not installed on your system. . 7/1/2013 9:57:42 AM, error: SideBySide [59]  - Generate Activation Context failed for D:GamesLOLLeague of Legendslol.launcher.exe. Reference error message: The operation completed successfully. . 7/1/2013 9:57:42 AM, error: SideBySide [32]  - Dependent Assembly Microsoft.VC80.CRT could not be found and Last Error was The referenced assembly is not installed on your system. 7/1/2013 9:56:46 AM, error: SideBySide [59]  - Generate Activation Context failed for D:GamesLOLLeague of Legendslol.launcher.admin.exe. Reference error message: The operation completed successfully. . 7/1/2013 8:39:53 PM, error: Setup [60055]  - Windows Setup encountered non-fatal errors during installation. Please check the setuperr.log found in your Windows directory for more information. 7/1/2013 11:36:53 AM, error: Service Control Manager [7031]  - The TeamViewer 8 service terminated unexpectedly.  It has done this 1 time(s).  The following corrective action will be taken in 2000 milliseconds: Restart the service. 7/1/2013 11:22:05 AM, error: W32Time [17]  - Time Provider NtpClient: An error occurred during DNS lookup of the manually configured peer 'time.windows.com,0x1'. NtpClient will try the DNS lookup again in 15 minutes. The error was: A socket operation was attempted to an unreachable host. (0x80072751) . ==== End Of File ===========================  

Здравейте,

 

Лог файла изглежда наред и не се виждат подозрителни неща. Защо нямате инсталирана анвитирусна програма?

 

Нека да направим две контролни проверки така и така сте пуснали тема:

 

 

 

СТЪПКА 1

 

 

Публикувано изображение Изтеглете Malwarebytes' Anti-Malware

 

  • [*]Кликнете два пъти върху
mbam-setup.exe, за да инсталирате програмата. [*]Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish. [*]Ако има намерени обновявания, тя ще ги изтегли и инсталира. [*]Стартирайте програмата и изберете "Perform Quick Scan", след това кликнете на Scan. [*]Сканирането ще отнеме малко време, затова моля да бъдете търпеливи. [*]Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата. [*]Уверете се, че на всички редове има отметки, и кликнете на Remove Selected. [*]Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. [*]Прикачете този лог в следващия си коментар в темата.

Забележка: Ако MalwareBytes'Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поискада рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

 

 

 

СТЪПКА 2

 

 

Публикувано изображение
1) Изтеглете: ESET Online Scanner
2) Стартирайте esetsmartinstaller_enu.exe
3) Сложете отметка на YES, I accept the Terms of Use и изберете Start
4) Скенерът ще започне да изтегля компонентите, които са му необходими.
5) Уверете се, че има отметки на следните редове, включително и тези от менюто Advanced Settings:

  • [*]
Scan archives [*]Scan for potentially unwanted applications [*]Scan for potentially unsafe applications [*]Enable Anti-Stealth technology

Уверете се че, Remove found threats няма отметка!

И накрая изберете Start

6) Скенерът ще започне да изтегля последните дефиниции.
7) След, като сканирането завърши изберете Finish.
8) Отидете в: C:Program FilesESETESET Online Scanner.

9) Прикачете лог с името log.txt файла в следващия си пост.

  • Автор

Malwarebytes Anti-Malware (Trial) 1.75.0.1300 www.malwarebytes.org Database version: v2013.07.07.08 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 deyan :: DIDO [administrator] Protection: Enabled 7/7/2013 3:20:50 PM mbam-log-2013-07-07 (15-20-50).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 215311 Time elapsed: 7 minute(s), 38 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end)  

между другото ,когато пуснах Malware програмата компютъра ми направо се побърка , започна да забива и да насича ;( странно как няма нито един инфектиран фаил...

Защо да е странно...както казах логовете са чисти. Не си мислете, че всеки проблем едва от зловреден код. Да, той е един от заподозряните, но далеч не е само той.

 

Може да е хардуерен проблем - от колко време не сте правили профилактика на машината? Почистване на прахоляка, сменяне на термопастата на процесора, преглеждане на подути кондензатори и как са температурите и въздушния поток в кутията и т.н.?

 

Може да става въпрос за сериозно омазан Windows. Кога за последно е преинсталиран и кога за последно му направихте дефрагментация, почистване на ненужните файлове и всички други гимнатистики по-поддръжка на Операционната Система?

 

Напишете в Google: Ръководство за поддръжка на Windows (XP, Vista и 7) [Revision 2.0] и прочетете първата тема в резултатите.

 

Поздрави!

  • Автор

ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=27d7ef54abf6a347b6c9a1f68832a27c # engine=14310 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2013-07-07 01:45:32 # local_time=2013-07-07 04:45:32 (+0300, Arab Standard Time) # country="Bulgaria" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # scanned=50458 # found=2 # cleaned=0 # scan_time=4208 sh=D2408C8A09A2BD9704AF39F818EC7AC9E9CCA46E ft=1 fh=08d2b982dc66508e vn="a variant of Win32/Bunndle application" ac=I fn="C:Documents and SettingsdeyanApplication DatauTorrentuTorrent.exe" sh=BB131382DE6A1A8CFA28F72838C81340B9A503B3 ft=1 fh=44e50f86d20b0579 vn="probably a variant

Ами прахоляка го числя, за пастата не е сменяна скоро.Преинсталиран е преди около месец.

  • Автор

Имам и един проблем, когато ми се пуска компютъра , при появата на WELCOME стои няколко минути без никакво действие, а след това ми се появява десктопа без никакви икони и таскбар в пеодължение на няколко минути :x

Редактирано от B-boy[StyLe]
Редактирано от латиница! (преглед на промените)

Моля, пишете на кирилица!

Както виждате и лог файла на Eset е чист и аз не мисля, че проблема се дължи на зловреден софтуер!

 

Липсват ви някои драйвъри - инструмента AIBooster от Asus за първото устройство и този за чипсета за второто такова.

 

==== Disabled Device Manager Items =============
.
Class GUID: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Description:
Device ID: ACPIATK01101010110
Manufacturer:
Name:
PNP Device ID: ACPIATK01101010110
Service:
.
Class GUID: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Description: SM Bus Controller
Device ID: PCIVEN_8086&DEV_27DA&SUBSYS_81791043&REV_013&11583659&0&FB
Manufacturer:
Name: SM Bus Controller
PNP Device ID: PCIVEN_8086&DEV_27DA&SUBSYS_81791043&REV_013&11583659&0&FB
Service:

 

Затова не е зле да отворите сайта на производителя на дъното, напишете точния модел и изтеглете и инсталирайте съответните драйвъри.

 

Освен това отворете Start => Run => въведете msconfig => натиснете Enter => отидете до Startup и премахнете отметките от излишните програми, които не искате да се стартират с Windows.

 

uRun: [uTorrent] "c:documents and settingsdeyanapplication datautorrentuTorrent.exe"  /MINIMIZED
uRun: [skype] "c:program filesskypephoneSkype.exe" /minimized /regrun
uRun: [GarenaPlus] "c:program filesgarena plusGarenaMessenger.exe" -autolaunch
uRun: [ctfmon.exe] c:windowssystem32ctfmon.exe
mRun: [RTHDCPL] RTHDCPL.EXE
mRun: [NvCplDaemon] RUNDLL32.EXE c:windowssystem32NvCpl.dll,NvStartup
mRun: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
mRun: [nwiz] c:program filesnvidia corporationnviewnwiz.exe /installquiet
mRun: [Nvtmru] "c:program filesnvidia corporationnvidia update corenvtmru.exe"
mRun: [NeroFilterCheck] c:windowssystem32NeroCheck.exe
StartupFolder: c:docume~1deyanstartm~1programsstartupaht.lnk - e:gamesAHT v2.8c.exe
StartupFolder: c:docume~1deyanstartm~1programsstartupmy_aut~1.lnk - c:program fileswarkeysautowarkeyautohotkeyAutoHotkey.exe
StartupFolder: c:docume~1alluse~1startm~1programsstartupflexty~1.lnk - c:program filesdatecsflextype 2kFType2K.exe

 

 

Ако имате инсталационен диск с Windows XP е добре да разкарате FlexType2k - ето как:

 

Въведете в Google NR BG-Fix Tool и прочетете темата, която ще се отвори (прочетете и онази, която ви споменах за поддръжката).

 

Колкото до последния описан проблем, това прилича на някакъв проблем с explorer.exe, макар в лога на DDS да не виждам такова нещо. Какво копие на Windows използвате? За предпочитане е да се избягват самоделки и копия с интегрирани неща в тях...а да се свали и инсталира чисто копие от MSDN!

 

Все пак да проверим системата с още един инструмент:

  • [*]Моля изтеглете
Farbar Recovery Scan Tool и го запазете на десктопа. [*]Стартирайте файла FRST.exe. [*]Програмата ще се стартира. Натиснете YES за да се съгласите с лицензионното споразумение. [*]Сложете всички отметки. [*]Натиснете бутона SCAN. [*]Ще се създадат два лог файл с името - FRST.txt и Addition.txt на десктопа. [*]Прикачете лог файловете в следващия си коментар.

 

Коя моя програма - NR BG-Fix Tool не е моя, а на колега и приятел от друг форум и не се инсталира. :)

Моля, не давайте линк към торент сайтове...в правилата на форума е забранено!

Имате още неща за изпълняване от предишния ми пост - инсталиране на необходимите драйвъри, премахване на излишно стартиращите обекти с Windows, предоставяне на лог от FRST...

Вие сте на ход. ;)

  • Автор

лог фаиловете не иска да ги поства , твърде дълги са ;с

ако желаете ,мога да ги прикача ? :)

а за драйверите не знам точно кой да изтегля ;с

Да, прикачете лог файловете тогава, но аз така съм и написал в инструкциите си!

 

За драйвърите и аз незнам, трябва ми информация за хардуера ви:

 

Свалете програмата Публикувано изображениеHWiNFO32 4.14 Build 1880 Final (2.04 MB)

След успешна инсталация и стартиране, ще се появи следния прозорец:
Публикувано изображение

Натиснете Run.

Изчакайте търпеливо. След това изберете Save Report и HTML формат и натиснете Browse.

Посочете вашия десктоп и натиснете Next.

Ще се появява се Report Filter, изберете Finish.

Публикувано изображение

На десктопа ще се появи HTML файл с име "User Name", където "User Name" е името на компютъра Ви (например файла от снимката се казва HOLLER-PC.HTM). Качете файла тук и публикувайте линка за download в следващия си пост.

 

Ще сменя и името на темата, защото няма вирус в системата!

лог фаиловете не иска да ги поства , твърде дълги са ;с

ако желаете ,мога да ги прикача ? :)

а за драйверите не знам точно кой да изтегля ;с

http://www.asus.com/Motherboards/P5GCMX/#support_Download_17

 

Мда, то пишело модела на дъното в Attach.txt лога от DDS. Моя грешка, пропуснете тогава работата с Hwinfo32 и директно свалете и инсталирайте драйвърите и после продължете с останалите неща.

За чипсета и за ACPI:

 

Intel® Chipset Software Installation Utility V8.3.0.1013 for Windows 2000/XP & 64bit XP & 32/64bit Vista(WHQL). Intel Chipset Inf Update Program v8.3.0.1013 for Windows 32bit 2000/2000 server/XP/MCE/2003/Vista & 64bit XP/2003/Vista(WHQL) ACPI driver for ATK 0110 virtual device version 1043.2.15.37 for Windows 2000 / XP (32bit and 64bit) / 2003 (32bit & 64bit) / VISTA (32bit & 64bit)  

това ACPI driver не го намирам :(

Version 1043.2.15.37

ACPI driver for ATK 0110 virtual device version 1043.2.15.37 for Windows 2000 / XP (32bit and 64bit) / 2003 (32bit & 64bit) / VISTA (32bit & 64bit)

http://dlcdnet.asus.com/pub/ASUS/misc/utils/ACPI_104321537.zip

  • Автор

всичко инсталивах , но проблема с дескстопа и това ,че не се маха в продължение на няколко минути не се оправи ;с  Ще може ли да проверите звуковите ми драйвери как са :? не знам дали те са наред...

Хмм...изтеглете и разархивирайте и стартирайте прикачения файл и изберете YES на диалоговия прозорец и рестартирайте компютъра и вижте дали проблема остава.

 

winlogon.zip

Определено не сте попаднали на читав релийз на Windows и препоръчвам да го смените с формат.

 

Все пак нека да проверя някои неща преди да вдигнем байрака:

 

Искам да видя някои от съобщенията за грешка в EventViewer-a и затова:

 

 

СТЪПКА 1

 

 

Публикувано изображение

  • [*]Изтеглете
MiniToolBox.exe и го запазете на десктопа. [*]Сложете всички отметки и натиснете Go. [*]Прикачете лог файла Result.txt в следващия си пост.

 

Нека да видим вътрешните настройки на Windows в търсене за повреди по самата ОС.

 

 

СТЪПКА 2

 

 

Публикувано изображение

  • [*]Отворете
следния сайт и изтеглете RKill.exe и ги запазете на вашия десктоп. [*]Стартирате програмата с двоен клик върху файла и изчакайте търпеливо. [*]След приключване на проверката ще се генерира лог файл с извършените процедури. [*]Прикачете лог файла в следващия си пост.

И тук нищо...всичко изглежда наред с някои пренебрежими проблеми и един моднат системен файл...Да опитаме нещо за последно и ако и това не помогне по-добре да опитате с чисто копие на Windows XP!

 

1. Изтеглете ComboFix от BleepingComputer и го запазете (бутон Save -> Save as) ComboFix на вашия десктоп:
Публикувано изображение
След приключване на изтеглянето на ComboFix, иконката на програмата би трябвало да изглежда така:
Публикувано изображение


2. Затворете всички работещи приложения, отворени прозорци и програми работещи във фонов режим. Спрете временно защитата в реално време на антивирусната програма и на другите програми за сигурност, ако има такива.



3. Стартирайте с двоен клик Combofix.exe. Изберете YES, за да се съгласите с условията за използване на програмата. Важно: По време на работата на ComboFix не бива да се движи мишката и да се натискат клавиши от клавиатурата. Просто търпеливо оставете ComboFix да си свърши работата, без да използвате компютъра за други цели.



4. ComboFix ще провери дали Windows Recovery Console e инсталиранa.


*Ако Windows Recovery Console не е инсталирана, ще е необходимо да използвате YES за инсталация на Windows Recovery Console
*Ако Windows Recovery Console е инсталирана, ComboFix ще продължи работата си.
Публикувано изображение


Забележка: Необходимо е да сте свързани към Интернет за да може Windows Recovery Console да се изтегли.


След инсталация на Windows Recovery Console потвърдете с YES, за да продължите напред. Снимка:
Публикувано изображение


5. ComboFix ще спре временно Интернет връзката, но след като приключи работата на програмата тази връзка ще бъде възстановена автоматично. ComboFix ще сканира за проблеми и за заразени файлове, като това може да отнеме известно време. Моля да бъдете търпеливи. Ако има проблем с Интернет връзката след приключване на работата на Combofix, моля да прочетете това: Manually restoring the Internet connection section.


6. След като работата на ComboFix приключи, компютъра ще се рестартира автоматично. След това ще се появи текстов документ (log) в Notepad:
Публикувано изображение

 

7. Копирайте лог файла в следващия си коментар.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.