Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Featured Replies

Проблема е следният.Без антивирусна програма съм .Забелязвам , че когато не мърдам мишката за определено време след като я мръдна започва един звук през време едно "дит" и пише (според колко време не е мърдана мишката) qqqqq , ако не съм бил повече време на компютъра "Q-тата" са много повече и те също през време както звука се изписват :Пример qqqqqq   qqqqq qqqqq звукът и буквите са свързани и са по едно и също време. Нямам компакт диск, със win7 32bit съм. Благодаря предварително. :) Първо DDS   

DDS (Ver_2011-09-30.01) - NTFS_x86 
Internet Explorer: 9.10.9200.16614  BrowserJavaVersion: 10.21.2
Run by Iliyan at 11:44:39 on 2013-07-10
Microsoft Windows 7 Ultimate   6.1.7601.1.1251.359.1026.18.2048.446 [GMT 3:00]
.
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
============== Running Processes ================
.
C:Windowssystem32wininit.exe
C:Windowssystem32lsm.exe
C:Windowssystem32atiesrxx.exe
C:Windowssystem32atieclxx.exe
C:Windowssystem32taskhost.exe
C:WindowsSystem32spoolsv.exe
C:Windowssystem32Dwm.exe
C:WindowsExplorer.EXE
C:Program FilesCommon FilesJavaJava Updatejusched.exe
D:SteamSteam.exe
C:Windowssystem32taskeng.exe
C:Windowssystem32rundll32.exe
C:Program FilesATI TechnologiesATI.ACECore-StaticMOM.exe
C:UsersIliyanAppDataRoamingHoolappForAndroidtdfer.exe
C:Program FilesSkypePhoneSkype.exe
C:ProgramDataSkypeToolbarsSkype C2C Servicec2c_service.exe
C:Program FilesTeamViewerVersion8TeamViewer_Service.exe
C:Program FilesATI TechnologiesATI.ACECore-StaticCCC.exe
C:Windowssystem32SearchIndexer.exe
C:Program FilesWindows Media Playerwmpnetwk.exe
C:UsersIliyanAppDataLocalTempocezdmxkbzvvdconms.exe
C:Windowssystem32conhost.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Windowssystem32rundll32.exe
C:Program FilesCommon FilesJavaJava Updatejucheck.exe
C:Program FilesGoogleChromeApplicationchrome.exe
D:Steamsteamappscommondota 2 betadota.exe
D:SteamGameOverlayUI.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Windowssystem32SearchProtocolHost.exe
C:Windowssystem32SearchFilterHost.exe
C:Windowssystem32wbemwmiprvse.exe
C:Windowssystem32conhost.exe
C:Windowssystem32svchost.exe -k DcomLaunch
C:Windowssystem32svchost.exe -k RPCSS
C:WindowsSystem32svchost.exe -k LocalServiceNetworkRestricted
C:WindowsSystem32svchost.exe -k LocalSystemNetworkRestricted
C:Windowssystem32svchost.exe -k LocalService
C:Windowssystem32svchost.exe -k netsvcs
C:Windowssystem32svchost.exe -k GPSvcGroup
C:Windowssystem32svchost.exe -k NetworkService
C:Windowssystem32svchost.exe -k LocalServiceNoNetwork
C:Windowssystem32svchost.exe -k LocalServiceAndNoImpersonation
C:WindowsSystem32svchost.exe -k LocalServicePeerNet
C:WindowsSystem32svchost.exe -k secsvcs
.
============== Pseudo HJT Report ===============
.
 
uURLSearchHooks: SimilarWeb: {74198672-5F7D-4FE9-A611-4AC1D5A66A15} - c:program filessimilarwebSimilarWeb.dll
uURLSearchHooks: <No Name>:  - LocalServer32 - <no file>
mURLSearchHooks: <No Name>:  - LocalServer32 - <no file>
mURLSearchHooks: SimilarWeb: {74198672-5F7D-4FE9-A611-4AC1D5A66A15} - c:program filessimilarwebSimilarWeb.dll
BHO: MSS+ Identifier: {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - c:program filesmcafee security scan3.0.318McAfeeMSS_IE.dll
BHO: Java Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:program filesjavajre7binssv.dll
BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - c:program filesskypetoolbarsinternet explorerskypeieplugin.dll
BHO: Java Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:program filesjavajre7binjp2ssv.dll
TB: SimilarWeb: {74198672-5F7D-4FE9-A611-4AC1D5A66A15} - c:program filessimilarwebSimilarWeb.dll
EB: SimilarWeb: {74198672-5F7D-4FE9-A611-4AC1D5A66A15} - c:program filessimilarwebSimilarWeb.dll
uRun: [steam] "d:steamsteam.exe" -silent
uRun: [GarenaPlus] "c:program filesgarena plusGarenaMessenger.exe" -autolaunch
uRun: [system Driver] c:usersiliyanappdataroaminghoolappforandroidtdfer.exe
uRun: [skype] "c:program filesskypephoneSkype.exe" /minimized /regrun
mRun: [sunJavaUpdateSched] "c:program filescommon filesjavajava updatejusched.exe"
mRun: [igfxTray] c:windowssystem32igfxtray.exe
mRun: [HotKeysCmds] c:windowssystem32hkcmd.exe
mRun: [Persistence] c:windowssystem32igfxpers.exe
mRun: [startCCC] "c:program filesati technologiesati.acecore-staticCLIStart.exe" MSRun
uPolicies-Explorer: NoDriveTypeAutoRun = dword:145
mPolicies-System: ConsentPromptBehaviorAdmin = dword:0
mPolicies-System: ConsentPromptBehaviorUser = dword:3
mPolicies-System: EnableLUA = dword:0
mPolicies-System: EnableUIADesktopToggle = dword:0
mPolicies-System: PromptOnSecureDesktop = dword:0
IE: {5D06ED6E-DA78-4486-A246-B131A2C39807} - {74198672-5F7D-4FE9-A611-4AC1D5A66A15} - c:program filessimilarwebSimilarWeb.dll
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:program filesskypetoolbarsinternet explorerskypeieplugin.dll
TCP: NameServer = 192.168.1.1
TCP: Interfaces{ED7A3672-6579-48CA-8DE4-2DAEDD669D21} : DHCPNameServer = 192.168.1.1
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:program filesskypetoolbarsinternet explorerskypeieplugin.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:program filescommon filesskypeSkype4COM.dll
Notify: igfxcui - igfxdev.dll
SSODL: WebCheck - <orphaned>
mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "c:program filesgooglechromeapplication27.0.1453.116installerchrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome
.
============= SERVICES / DRIVERS ===============
.
R2 AMD External Events Utility;AMD External Events Utility;c:windowssystem32atiesrxx.exe [2012-12-19 219136]
R2 Skype C2C Service;Skype C2C Service;c:programdataskypetoolbarsskype c2c servicec2c_service.exe [2013-5-14 3289208]
R2 TeamViewer8;TeamViewer 8;c:program filesteamviewerversion8TeamViewer_Service.exe [2013-5-13 3574624]
R3 amdkmdag;amdkmdag;c:windowssystem32driversatikmdag.sys [2012-12-19 9647104]
R3 amdkmdap;amdkmdap;c:windowssystem32driversatikmpag.sys [2012-12-19 442368]
R3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:windowssystem32driversAtihdW73.sys [2013-7-5 84992]
R3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:windowssystem32driversdtsoftbus01.sys [2013-4-4 242240]
R3 RTL8167;Realtek 8167 NT Driver;c:windowssystem32driversRt86win7.sys [2013-4-4 552080]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:windowsmicrosoft.netframeworkv4.0.30319mscorsvw.exe [2010-3-18 130384]
S2 gupdate;Услуга на Google Актуализация (gupdate);c:program filesgoogleupdateGoogleUpdate.exe [2013-4-4 116648]
S2 SkypeUpdate;Skype Updater;c:program filesskypeupdaterUpdater.exe [2013-6-3 162408]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:windowssystem32macromedflashFlashPlayerUpdateService.exe [2013-5-9 256904]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:windowssystem32driversb57nd60x.sys [2009-7-14 229888]
S3 cpudrv;cpudrv;c:program filessystemrequirementslabcpudrv.sys [2011-6-2 11336]
S3 dmvsc;dmvsc;c:windowssystem32driversdmvsc.sys [2011-4-12 62464]
S3 DrvAgent32;DrvAgent32;c:windowssystem32driversDrvAgent32.sys [2013-5-19 23456]
S3 Futuremark SystemInfo Service;Futuremark SystemInfo Service;c:program filesfuturemarkfuturemark systeminfoFMSISvc.exe [2013-5-20 137488]
S3 gupdatem;Услуга на Google Актуализация (gupdatem);c:program filesgoogleupdateGoogleUpdate.exe [2013-4-4 116648]
S3 McComponentHostService;McAfee Security Scan Component Host Service;c:program filesmcafee security scan3.0.318McCHSvc.exe [2013-2-5 235216]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:windowssystem32driversrdpvideominiport.sys [2013-4-12 14848]
S3 Synth3dVsc;Synth3dVsc;c:windowssystem32driversSynth3dVsc.sys [2011-4-12 77184]
S3 terminpt;Microsoft Remote Desktop Input Driver;c:windowssystem32driversterminpt.sys [2013-4-12 24064]
S3 TsUsbFlt;TsUsbFlt;c:windowssystem32driversTsUsbFlt.sys [2013-4-12 49664]
S3 TsUsbGD;Remote Desktop Generic USB Device;c:windowssystem32driversTsUsbGD.sys [2013-4-12 27136]
S3 tsusbhub;tsusbhub;c:windowssystem32driverstsusbhub.sys [2011-4-12 112640]
S3 WatAdminSvc;Услуга на технологиите за активиране на Windows;c:windowssystem32watWatAdminSvc.exe [2013-4-6 1343400]
.
=============== Created Last 30 ================
.
2013-07-09 08:15:45 7068072 ----a-w- c:programdatamicrosoftwindows defenderdefinition updates{b36ebaa3-4905-4af8-8181-4d8069126ba4}mpengine.dll
2013-07-08 20:29:27 -------- d-----w- c:usersiliyanappdataroaming.minecraft
2013-07-05 16:32:09 -------- d-----w- c:usersiliyanappdatalocalATI
2013-07-05 16:31:45 0 ----a-w- c:windowsativpsrm.bin
2013-07-05 16:30:15 -------- d-----w- c:programdataAMD
2013-07-05 16:30:14 -------- d-----w- c:program filesAMD AVT
2013-07-05 16:30:12 -------- d-----w- c:program filesAMD APP
2013-07-05 16:30:06 -------- d-----w- c:program filescommon filesATI Technologies
2013-07-05 16:28:51 84992 ----a-w- c:windowssystem32driversAtihdW73.sys
2013-07-05 16:28:40 58880 ----a-w- c:windowssystem32coinst_9.012.dll
2013-07-05 16:28:40 442368 ----a-w- c:windowssystem32atidemgy.dll
2013-07-05 16:27:28 -------- d-----w- c:program filesATI Technologies
2013-07-05 16:27:27 -------- d-----w- c:program filesATI
2013-07-01 07:40:19 362029 ----a-w- c:windowssystem32sqlite3.dll
2013-06-30 12:59:26 -------- d-----r- c:program filesSkype
2013-06-12 22:40:40 2706432 ----a-w- c:windowssystem32mshtml.tlb
2013-06-12 22:40:40 218112 ----a-w- c:program filesinternet explorersqmapi.dll
2013-06-12 17:41:53 1505280 ----a-w- c:windowssystem32d3d11.dll
2013-06-12 17:41:49 24576 ----a-w- c:windowssystem32cryptdlg.dll
2013-06-12 17:41:47 492544 ----a-w- c:windowssystem32win32spl.dll
2013-06-12 17:41:44 903168 ----a-w- c:windowssystem32certutil.exe
2013-06-12 17:41:44 43008 ----a-w- c:windowssystem32certenc.dll
2013-06-12 17:41:44 140288 ----a-w- c:windowssystem32cryptsvc.dll
2013-06-12 17:41:44 1160192 ----a-w- c:windowssystem32crypt32.dll
2013-06-12 17:41:44 103936 ----a-w- c:windowssystem32cryptnet.dll
2013-06-12 17:41:40 3913576 ----a-w- c:windowssystem32ntoskrnl.exe
2013-06-12 17:41:40 1230336 ----a-w- c:windowssystem32WindowsCodecs.dll
2013-06-12 17:41:39 3968872 ----a-w- c:windowssystem32ntkrnlpa.exe
2013-06-12 17:41:38 1293672 ----a-w- c:windowssystem32driverstcpip.sys
.
==================== Find3M  ====================
.
2013-06-11 19:47:49 71048 ----a-w- c:windowssystem32FlashPlayerCPLApp.cpl
2013-06-11 19:47:49 692104 ----a-w- c:windowssystem32FlashPlayerApp.exe
2013-05-19 19:30:48 23456 ----a-w- c:windowssystem32driversDrvAgent32.sys
2013-05-17 01:25:57 1767936 ----a-w- c:windowssystem32wininet.dll
2013-05-17 01:25:27 2877440 ----a-w- c:windowssystem32jscript9.dll
2013-05-17 01:25:26 61440 ----a-w- c:windowssystem32iesetup.dll
2013-05-17 01:25:26 109056 ----a-w- c:windowssystem32iesysprep.dll
2013-05-14 08:40:13 71680 ----a-w- c:windowssystem32RegisterIEPKEYs.exe
2013-05-01 23:06:08 238872 ------w- c:windowssystem32MpSigStub.exe
2013-04-13 04:45:16 474624 ----a-w- c:windowsapppatchAcSpecfc.dll
2013-04-13 04:45:15 2176512 ----a-w- c:windowsapppatchAcGenral.dll
2013-04-12 13:45:29 1211752 ----a-w- c:windowssystem32driversntfs.sys
2013-04-12 11:13:34 9728 ---ha-w- c:windowssystem32api-ms-win-downlevel-shlwapi-l1-1-0.dll
.
============= FINISH: 11:45:46,15 ===============
.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2011-09-30.01)
.
Microsoft Windows 7 Ultimate 
Boot Device: DeviceHarddiskVolume1
Install Date: 4.4.2013 г. 16:58:26
System Uptime: 10.7.2013 г. 10:12:50 (1 hours ago)
.
Motherboard: Gigabyte Technology Co., Ltd. |  | 945GCM-S2L
Processor: Intel® Pentium® Dual  CPU  E2200  @ 2.20GHz | Socket 775 | 2200/200mhz
.
==== Disk Partitions =========================
.
A: is Removable
C: is FIXED (NTFS) - 68 GiB total, 24,913 GiB free.
D: is FIXED (NTFS) - 165 GiB total, 18,191 GiB free.
E: is CDROM ()
.
==== Disabled Device Manager Items =============
.
==== System Restore Points ===================
.
RP40: 3.7.2013 г. 17:47:43 - Windows Update
RP41: 9.7.2013 г. 11:15:16 - Windows Update
.
==== Installed Programs ======================
.
µTorrent
Adobe Flash Player 11 Plugin
AMD Accelerated Video Transcoding
AMD APP SDK Runtime
AMD Catalyst Install Manager
AMD Drag and Drop Transcoding
AMD Media Foundation Decoders
Catalyst Control Center
Catalyst Control Center - Branding
Catalyst Control Center Graphics Previews Common
Catalyst Control Center InstallProxy
Catalyst Control Center Localization All
ccc-utility
CCC Help Chinese Standard
CCC Help Chinese Traditional
CCC Help Czech
CCC Help Danish
CCC Help Dutch
CCC Help English
CCC Help Finnish
CCC Help French
CCC Help German
CCC Help Greek
CCC Help Hungarian
CCC Help Italian
CCC Help Japanese
CCC Help Korean
CCC Help Norwegian
CCC Help Polish
CCC Help Portuguese
CCC Help Russian
CCC Help Spanish
CCC Help Swedish
CCC Help Thai
CCC Help Turkish
CCleaner
Counter-Strike
Counter-Strike-Source
DAEMON Tools Lite
Dota 2
Futuremark SystemInfo
Garena Plus
Google Chrome
Google Update Helper
Intel® Graphics Media Accelerator Driver
Java 7 Update 21
Java Auto Updater
McAfee Security Scan Plus
Microsoft .NET Framework 4 Client Profile
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319
Minecraft1.5.1
Realtek Ethernet Controller Driver
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2804576)
SimilarWeb
Skype Click to Call
Skype™ 6.5
Steam
System Requirements Lab CYRI
System Requirements Lab for Intel
TeamViewer 7
TeamViewer 8
The KMPlayer (remove only)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939)
VLC media player 2.0.5
vloader-bg
WinRAR 4.20 (32-битова версия)
.
==== Event Viewer Messages From Past Week ========
.
9.7.2013 г. 17:47:25, Error: Service Control Manager [7000]  - Услуга FinalWire AIDA64 Kernel Driver не може да бъде стартирана поради следната грешка:  Системата не може да намери указания път.
9.7.2013 г. 17:47:10, Error: Disk [11]  - The driver detected a controller error on DeviceHarddisk1DR1.
9.7.2013 г. 17:47:09, Error: Disk [11]  - The driver detected a controller error on DeviceHarddisk1DR1.
9.7.2013 г. 17:47:09, Error: Disk [11]  - The driver detected a controller error on DeviceHarddisk1DR1.
9.7.2013 г. 17:47:08, Error: Disk [11]  - The driver detected a controller error on DeviceHarddisk1DR1.
9.7.2013 г. 17:47:08, Error: Disk [11]  - The driver detected a controller error on DeviceHarddisk1DR1.
6.7.2013 г. 12:00:41, Error: Service Control Manager [7009]  - Изтекъл период на изчакване (30000 милисекунди) при изчакване на услуга Steam Client Service да се свърже.
6.7.2013 г. 12:00:41, Error: Service Control Manager [7000]  - Услуга Steam Client Service не може да бъде стартирана поради следната грешка:  Услугата не отговори навреме на искане за стартиране или управление.
.
==== End Of File ===========================
 

 

Здравейте,

 

Мда - май отново е BitCoin Miner:

 

C:UsersIliyanAppDataRoamingHoolappForAndroidtdfer.exe
uRun: [system Driver] c:usersiliyanappdataroaminghoolappforandroidtdfer.exe

C:UsersIliyanAppDataLocalTempocezdmxkbzvvdconms.exe

 

Ако MBAM не го изтрие, ще го направим ръчно.

 

 

Публикувано изображение Изтеглете Malwarebytes' Anti-Malware

 

  • [*]Кликнете два пъти върху
mbam-setup.exe, за да инсталирате програмата. [*]Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish. [*]Ако има намерени обновявания, тя ще ги изтегли и инсталира. [*]Стартирайте програмата и изберете "Perform Quick Scan", след това кликнете на Scan. [*]Сканирането ще отнеме малко време, затова моля да бъдете търпеливи. [*]Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата. [*]Уверете се, че на всички редове има отметки, и кликнете на Remove Selected. [*]Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. [*]Прикачете този лог в следващия си коментар в темата.

Забележка: Ако MalwareBytes'Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поискада рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

  • Автор
Malwarebytes Anti-Malware (Пробна версия) 1.75.0.1300
www.malwarebytes.org
 
Версия на базата от данни: v2013.07.10.03
 
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16618
Iliyan :: ILIYAN-PC [администратор]
 
Защита: включена
 
10.7.2013 г. 12:46:55 ч.
mbam-log-2013-07-10 (12-46-55).txt
 
Тип сканиране: Бързо сканиране
Включени опции за сканиране: Памет | Автоматично зареждане | Системен регистър | Файлова система | Евристики/Допълнителни | Евристики/Shuriken | PUP | PUM
Изключени опции за сканиране: P2P
Сканирани обекти: 201424
Изминало време: 8 минута(и), 43 секунда(и)
 
Открити процеси в паметта: 1
C:UsersIliyanAppDataRoamingHoolappForAndroidtdfer.exe (Trojan.Agent) -> 1288 -> Ще бъде изтрит при рестартиране.
 
Открити модули в паметта: 0
(Не бяха открити зловредни обекти)
 
Открити ключове в системния регистър: 0
(Не бяха открити зловредни обекти)
 
Открити стойности в системния регистър: 1
HKCUSOFTWAREMicrosoftWindowsCurrentVersionRun|System Driver (Trojan.Agent) -> Данни: C:UsersIliyanAppDataRoamingHoolappForAndroidtdfer.exe -> Поставен под карантина и изтрит успешно.
 
Открити информационни обекти в системния регистър: 0
(Не бяха открити зловредни обекти)
 
Открити папки: 0
(Не бяха открити зловредни обекти)
 
Открити файлове: 1
C:UsersIliyanAppDataRoamingHoolappForAndroidtdfer.exe (Trojan.Agent) -> Ще бъде изтрит при рестартиране.
 
(край)
Ето го :)

Дотук добре, но един се изплъзна:

 

 

Изтеглете OTL.exe и го запазете на десктопа.

  • [*]Стартирайте файла
Публикувано изображение с двукратен клик на мишката. [*]Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):
:files
C:UsersIliyanAppDataLocalTempocezdmxkbzvvd
:commands
[emptytemp]
[*]След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix [*]Windows ще се рестартира и ще се създаде лог файл - OTL fix log. Публикувайте съдържанието му с Copy/Paste в следващия. [*]Също така архивирайте папката C:_OTLMovedFiles => и я качете на този адрес => http://file.bg/ Публикувайте линк към нея в следващия пост за да я изтегля и пишете после как в положението. :)

  • Автор

All processes killed

========== FILES ==========
C:UsersIliyanAppDataLocalTempocezdmxkbzvvd folder moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Iliyan
->Temp folder emptied: 26170923193 bytes
->Temporary Internet Files folder emptied: 410636502 bytes
->Java cache emptied: 4805766 bytes
->Flash cache emptied: 1035 bytes
 
User: Liamand
 
User: Public
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%System32 .tmp files removed: 0 bytes
%systemroot%System32drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 88658140 bytes
RecycleBin emptied: 7276729681 bytes
 
Total Files Cleaned = 32 379,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 07102013_132253
 
FilesFolders moved on Reboot...
C:UsersIliyanAppDataLocalMicrosoftWindowsTemporary Internet Filescounters.dat moved successfully.
 
PendingFileRenameOperations files...
 
Registry entries deleted on Reboot...

Редактирано от B-boy[StyLe]
Премахнат опасен линк. :) (преглед на промените)

Как е сега положението?

Да направим една контролна проверка с Eset:

 

Публикувано изображение
1) Изтеглете: ESET Online Scanner
2) Стартирайте esetsmartinstaller_enu.exe
3) Сложете отметка на YES, I accept the Terms of Use и изберете Start
4) Скенерът ще започне да изтегля компонентите, които са му необходими.
5) Уверете се, че има отметки на следните редове, включително и тези от менюто Advanced Settings:

  • [*]
Scan archives [*]Scan for potentially unwanted applications [*]Scan for potentially unsafe applications [*]Enable Anti-Stealth technology

Уверете се че, Remove found threats няма отметка!

И накрая изберете Start

6) Скенерът ще започне да изтегля последните дефиниции.
7) След, като сканирането завърши изберете Finish.
8) Отидете в: C:Program FilesESETESET Online Scanner.

9) Прикачете лог с името log.txt файла в следващия си пост.

  • Автор

ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=6ae928366adf0e4ab28fc1d5dd032e31 # engine=14340 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2013-07-10 01:36:09 # local_time=2013-07-10 04:36:09 ) # country="Bulgaria" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 95688 125094560 0 0 # scanned=94910 # found=11 # cleaned=0 # scan_time=3752 sh=C33F1553EEEDA520A82AA46C9EC121F0D51AF310 ft=0 fh=0000000000000000 vn="a variant of Win32/BitCoinMiner.L application" ac=I fn="C:_OTLMovedFilesMovedFiles.rar" sh=557E5C571CD55AE0C13BA5CDE84A8C79E76EFF33 ft=1 fh=c71c001169009c3a vn="a variant of Win32/BitCoinMiner.L application" ac=I fn="C:_OTLMovedFiles07102013_132253C_UsersIliyanAppDataLocalTempocezdmxkbzvvdconms.exe" sh=C3ED22782E963B2BF84285396FAB6DC694072F34 ft=1 fh=f72b81007c9517c8 vn="a variant of Win32/HackTool.Patcher.AD application" ac=I fn="D:XPDesktopIliyan neshtaDriver Genius Professional v11.0.0.1136 + PortableDataBaseUnBlacklister_v11.xx.exe" sh=1BF3475345E6003C06C9330575F45E2CE4CA9860 ft=1 fh=0b6cdf15c941b6d9 vn="Win32/OpenCandy application" ac=I fn="D:XPDesktopProgrami za instaliraneDAEMON Tools Lite 4.45.4.0315.exe" sh=C5C3FF98B2E4501BB5227602D7C60CA51838D431 ft=1 fh=4b793d8215f05a0b vn="a variant of Win32/InstallBrain.S application" ac=I fn="D:XPDocumentsDownloadsBestCodecsPackSetup.exe" sh=24003738C6F9B5EDC89AC7276A573E98D83E4FE8 ft=1 fh=bac222c16a2f5128 vn="a variant of Win32/InstallBrain.N application" ac=I fn="D:XPDocumentsDownloadseTypeSetup.exe" sh=06BFD96E761242D0ACDE6942DF8A372B55897DF5 ft=1 fh=8883198126ebe54e vn="Win32/Toggle.H application" ac=I fn="D:XPDocumentsDownloadsgameranger.exe" sh=5AA0094F11E8E9A8D04C54AF45E16BF251BDFD0E ft=1 fh=fc8c26f017421b85 vn="Win32/Toolbar.SearchSuite application" ac=I fn="D:XPDocumentsDownloadsiLividSetup.exe" sh=55BE76F80E4AA1057B5EEE408B00DDA6A8879D54 ft=1 fh=c38ff83b461b7e38 vn="a variant of Win32/InstallCore.AT application" ac=I fn="D:XPDocumentsDownloadssetup.exe" sh=08B7A40FEA6BFAE1E3C87411D8FFFB60301AC2E1 ft=1 fh=9f81877a9c2abcba vn="a variant of Win32/SoftonicDownloader.E application" ac=I fn="D:XPDocumentsDownloadsSoftonicDownloader_for_tunatic.exe" sh=7EAA5781DAB1EC6165895B470A4830B2974A7B23 ft=1 fh=385e3bb171d66228 vn="a variant of Win32/Somoto.A application" ac=I fn="D:XPDocumentsDownloadsVLCVideoConverterSetup.exe" Ето

Супер, логовете са чисти вече. За програмите в D: просто внимавайте по-време на инсталацията им какви отметки предоставят за да не се сдобиете с някакви нежелани ленти, тулбари и прочие "изненади".

 

За да почистим използваните от нас неща направете следното:

 

Изтеглете OTC.exe и го стартирайте. Натиснете бутона CleanUp!. Рестартирайте компютъра, ако ви попита! Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools => натиснете бутона Run

Инструмента ще се самоизтрие след като приключи своята задача!

 

PS: Оправи ли се проблема заради, който отворихте темата?

 

Поздрави! :)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.