Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Троянски миньор копае със картата ми

Featured Replies

Редактирано от B-boy[StyLe] (преглед на промените)

Здравейте и добре дошли!

Мда...имате си го в лога. :)

 

  • [*]

Изтеглете OTL.exe и го запазете на десктопа.

[*]Стартирайте файла Публикувано изображение с двукратен клик на мишката (ако е необходимо, потвърдете през UAC). [*]Направете следните настройки: [*]Сложете отметка пред Scan All Users [*]Под менюто File Age изберете 90 days [*]Под менюто Standard Registry променете на ALL [*]Сложете отметки пред LOP и Purity Check

Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%*.*
%USERPROFILE%*.*
%USERPROFILE%temp*.exe
%USERPROFILE%AppDataLocal*.*
%USERPROFILE%AppDataLocal*.
%USERPROFILE%AppDataLocaltemp*.exe
%USERPROFILE%AppDataRoaming*.*
%USERPROFILE%AppDataRoaming*.
%Public%DocumentsFonts*.exe
%Public%DocumentsConfig*.exe
%Public%Documents*.*
%ProgramData%*.*
%ProgramData%*.
%CommonProgramFiles%*.*
%CommonProgramFiles%ComObjects*.exe
%commonprogramfiles(x86)%*.*
%ProgramFiles%*.*
%ProgramFiles%*.
%ProgramFiles(x86)%*.*
%ProgramFiles(x86)%*.
%programdata%MicrosoftWindowsDRM*.tmp
%programdata%MicrosoftDRM*.tmp
%systemroot%system32configsystemprofileAppDataLocal*.*
%systemroot%system32configsystemprofileAppDataRoaming*.*
%windir%SysWOW64configsystemprofileAppDataLocal*.*
%windir%SysWOW64configsystemprofileAppDataRoaming*.*
%windir%ServiceProfilesLocalServiceAppDataLocalTemp*.tlb
%windir%ServiceProfilesNetworkServiceAppDataLocalTemp*.tlb
%windir%temp*.exe
%windir%*.
%windir%installer*.
%windir%system32*.
%windir%sysnative*.
%Temp%smtmp1*.*
%Temp%smtmp2*.*
%Temp%smtmp3*.*
%Temp%smtmp4*.*
%systemroot%system32*.dll /lockedfiles
%systemroot%syswow64*.dll /lockedfiles
%systemroot%Tasks*.job /lockedfiles
%systemroot%system32drivers*.sys /90
%systemroot%system32drivers*.sys /lockedfiles
%systemroot%syswow64drivers*.sys /90
%systemroot%syswow64drivers*.sys /lockedfiles
%systemroot%system32Spoolprtprocsw32x86*.dll
%SYSTEMDRIVE%*. /rp /s
%systemroot%assemblytmp*.* /S /MD5
%systemroot%assemblytemp*.* /S /MD5
%systemroot%assemblyGAC*.ini
%systemroot%assemblyGAC_32*.ini
%systemroot%assemblyGAC_64*.ini
%SystemRoot%assemblyGAC_MSIL*.ini
wsSystemRoot|l,n,u,@;True;False;True;$,{ /fn
%systemdrive%$Recycle.Bin|@;true;true;true /fp
c:|Qvo6;true;true;true; /FP
HKEY_CLASSES_ROOTCLSID{7C857801-7381-11CF-884D-00AA004B2E24} /s
HKEY_CLASSES_ROOTCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s
HKEY_CURRENT_USERSoftwareClassesCLSID{42aedc87-2188-41fd-b9a3-0c966feabec1} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{42aedc87-2188-41fd-b9a3-0c966feabec1} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{a2a9545d-a0c2-42b4-9708-a0b2badd77c8} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{7C857801-7381-11CF-884D-00AA004B2E24} /s
HKEY_CLASSES_ROOTclsid{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /s
HKEY_CLASSES_ROOTclsid{fbeb8a05-beee-4442-804e-409d6c4515e9} /s
HKEY_CURRENT_USERSoftwareClassesclsid{fbeb8a05-beee-4442-804e-409d6c4515e9} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /s
HKEY_CURRENT_USERSoftwareClassesclsid{12d0253a-7c96-815c-11e0-3034bbd97cc0}] /s
HKEY_CLASSES_ROOTCLSID{312BFDCE-A901-4203-B4F2-ADCB957D1887} /s
HKEY_CLASSES_ROOTDirectoryShellexCopyHookHandlersMSCopy /s
HKEY_CURRENT_USERSoftwareMSOLoad /s
bcdedit /enum all /v >C:boot.txt /c
>C:commands.txt echo list vol /raw /hide /c
/wait
>C:DiskReport.txt diskpart /s C:commands.txt /raw /hide /c
/wait
type c:diskreport.txt /c
/wait
erase c:commands.txt /hide /c
/wait
erase c:diskreport.txt /hide /c
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
consrv.dll
services.exe
explorer.exe
lsass.exe
svchost.exe
wininit.exe
winlogon.exe
userinit.exe
atapi.sys
iaStor.sys
serial.sys
volsnap.sys
disk.sys
redbook.sys
i8042prt.sys
afd.sys
netbt.sys
csc.sys
tcpip.sys
dfsc.sys
hlp.dat
str.sys
crexv.ocx
/md5stop

  • [*]Натиснете маркираният в синьо бутон:
Run Scan. [*]Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията Прикачени файлове, когато публикувате мнение).

  • Автор

Да добавя още, че забелязах, че ми беше изключена защитната стена (вероятно от троянеца) и игрите ми лагят, а при махане на кабела за нета се оправят.OTL.TxtExtras.Txt

[*]Стартирайте файла Публикувано изображение с двукратен клик на мишката.

[*]Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

:OTL

MOD - [2013.07.03 15:16:35 | 001,504,256 | ---- | M] () -- C:UsersFX8350GTAppDataLocalTemptsiVi232.dll

IE - HKLM..SearchScopes{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = http://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=BG&userid=119a8ff1-e644-4e7d-a2e1-3b006393458c&searchtype=ds&q={searchTerms}&installDate=03/07/2013

IE - HKUS-1-5-21-3747321532-1499902016-2922251459-1000SOFTWAREMicrosoftInternet ExplorerMain,Search Bar = http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=BG&userid=119a8ff1-e644-4e7d-a2e1-3b006393458c&searchtype=ds&q={searchTerms}&installDate=03/07/2013

IE - HKUS-1-5-21-3747321532-1499902016-2922251459-1000SOFTWAREMicrosoftInternet ExplorerMain,Search Page = http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=BG&userid=119a8ff1-e644-4e7d-a2e1-3b006393458c&searchtype=ds&q={searchTerms}&installDate=03/07/2013

IE - HKUS-1-5-21-3747321532-1499902016-2922251459-1000SOFTWAREMicrosoftInternet ExplorerMain,Start Page = http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=BG&userid=119a8ff1-e644-4e7d-a2e1-3b006393458c&searchtype=hp&installDate=03/07/2013

IE - HKUS-1-5-21-3747321532-1499902016-2922251459-1000SOFTWAREMicrosoftInternet ExplorerSearch,Default_Search_URL = http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=BG&userid=119a8ff1-e644-4e7d-a2e1-3b006393458c&searchtype=ds&q={searchTerms}&installDate=03/07/2013

IE - HKUS-1-5-21-3747321532-1499902016-2922251459-1000SOFTWAREMicrosoftInternet ExplorerSearch,SearchAssistant = http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=BG&userid=119a8ff1-e644-4e7d-a2e1-3b006393458c&searchtype=ds&q={searchTerms}&installDate=03/07/2013

IE - HKUS-1-5-21-3747321532-1499902016-2922251459-1000..SearchScopes{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=BG&userid=119a8ff1-e644-4e7d-a2e1-3b006393458c&searchtype=ds&q={searchTerms}&installDate=03/07/2013

CHR - homepage: http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=BG&userid=119a8ff1-e644-4e7d-a2e1-3b006393458c&searchtype=hp&installDate=03/07/2013

O2:64bit: - BHO: (Snap.DoEngine) - {31ad400d-1b06-4e33-a59a-90c2c140cba0}

O2 - BHO: (Snap.DoEngine) - {31ad400d-1b06-4e33-a59a-90c2c140cba0}

O3:64bit: - HKLM..Toolbar: (Snap.Do) - {ae07101b-46d4-4a98-af68-0333ea26e113}

O3 - HKLM..Toolbar: (Snap.Do) - {ae07101b-46d4-4a98-af68-0333ea26e113}

O4 - HKUS-1-5-21-3747321532-1499902016-2922251459-1000..Run: [tsiVideo] C:UsersFX8350GTAppDataLocalTemptsiVi232.dll ()

[2013.07.03 13:02:34 | 000,000,000 | ---D | C] -- C:UsersFX8350GTAppDataRoamingOpenCandy

:commands

[emptytemp]

[*]След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix

[*]Windows ще се рестартира и ще се създаде лог файл - OTL fix log. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

  • Автор
All processes killed
========== OTL ==========
Releasing module C:UsersFX8350GTAppDataLocalTemptsiVi232.dll
C:UsersFX8350GTAppDataLocalTemptsiVi232.dll moved successfully.
Registry key HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerSearchScopes{006ee092-9658-4fd6-bd8e-a21a348e59f5} deleted successfully.
Registry key HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{006ee092-9658-4fd6-bd8e-a21a348e59f5} not found.
HKUS-1-5-21-3747321532-1499902016-2922251459-1000SOFTWAREMicrosoftInternet ExplorerMainSearch Bar| /E : value set successfully!
HKUS-1-5-21-3747321532-1499902016-2922251459-1000SOFTWAREMicrosoftInternet ExplorerMainSearch Page| /E : value set successfully!
HKUS-1-5-21-3747321532-1499902016-2922251459-1000SOFTWAREMicrosoftInternet ExplorerMainStart Page| /E : value set successfully!
HKUS-1-5-21-3747321532-1499902016-2922251459-1000SOFTWAREMicrosoftInternet ExplorerSearchDefault_Search_URL| /E : value set successfully!
HKUS-1-5-21-3747321532-1499902016-2922251459-1000SOFTWAREMicrosoftInternet ExplorerSearchSearchAssistant| /E : value set successfully!
Registry key HKEY_USERSS-1-5-21-3747321532-1499902016-2922251459-1000SoftwareMicrosoftInternet ExplorerSearchScopes{006ee092-9658-4fd6-bd8e-a21a348e59f5} deleted successfully.
Registry key HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{006ee092-9658-4fd6-bd8e-a21a348e59f5} not found.
Use Chrome's Settings page to change the HomePage.
64bit-Registry key HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects deleted successfully.
File 1ad400d-1b06-4e33-a59a-90c2c140cba0} not found.
Registry key HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects deleted successfully.
File 1ad400d-1b06-4e33-a59a-90c2c140cba0} not found.
64bit-Registry value HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerToolbar not found.
File 46d4-4a98-af68-0333ea26e113} not found.
Registry value HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerToolbar not found.
File 46d4-4a98-af68-0333ea26e113} not found.
Registry value HKEY_USERSS-1-5-21-3747321532-1499902016-2922251459-1000SoftwareMicrosoftWindowsCurrentVersionRuntsiVideo deleted successfully.
File C:UsersFX8350GTAppDataLocalTemptsiVi232.dll not found.
C:UsersFX8350GTAppDataRoamingOpenCandyOpenCandy_0460F05789EE4A13BDF3903D61D39DE5 folder moved successfully.
C:UsersFX8350GTAppDataRoamingOpenCandy0A5E9906CF5F44379FB104E4A97D63CF folder moved successfully.
C:UsersFX8350GTAppDataRoamingOpenCandy0460F05789EE4A13BDF3903D61D39DE5 folder moved successfully.
C:UsersFX8350GTAppDataRoamingOpenCandy folder moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: FX8350GT
->Temp folder emptied: 19654237 bytes
->Temporary Internet Files folder emptied: 17843558 bytes
->Google Chrome cache emptied: 402617512 bytes
->Flash cache emptied: 939 bytes
 
User: Public
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%System32 .tmp files removed: 0 bytes
%systemroot%System32 (64bit) .tmp files removed: 0 bytes
%systemroot%System32drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 70643241 bytes
%systemroot%sysnativeconfigsystemprofileAppDataLocalMicrosoftWindowsTemporary Internet Files folder emptied: 128 bytes
RecycleBin emptied: 129008750 bytes
 
Total Files Cleaned = 610,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 07152013_131541
 
FilesFolders moved on Reboot...
C:UsersFX8350GTAppDataLocalTempFXSAPIDebugLogFile.txt moved successfully.
C:UsersFX8350GTAppDataLocalMicrosoftWindowsTemporary Internet Filescounters.dat moved successfully.
 
PendingFileRenameOperations files...
 
Registry entries deleted on Reboot...

Как е сега положението?

 

Има и още малко боклуци за почистване:

 

 

 

СТЪПКА 1

 

 

Публикувано изображение Изтеглете и стартирайте програмата AdwCleaner (by Xplode).

  • [*]Затворете всички стартирани програми и браузъри [*]Кликнете два пъти върху
adwcleaner.exe за да стартирате инструмента. [*]Този път маркирайте Delete [*]Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта. [*]Моля, да публикувате съдържанието на този лог в отговора си [*]Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s1].txt.

 

 

СТЪПКА 2

 

 

Публикувано изображение Моля изтеглете Junkware Removal Tool на вашия десктоп.


  • [*]Спрете временно работата на защитните програми. [*]Стартирайте инструмента
JRT.exe [*]Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата. [*]Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши. [*]Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt). [*]Моля копирайте съдържанието на лог файла в следващия си пост.

 

Използвайте настройките на Google Chrome за да смените домашната страница, защото тази в момента е добавена от adware, а не може да се смени по-друг начин освен от настройките.

 

После пишете как е положението.

  • Автор
След сканирането с OTL системата се подобри от към игри с включен интернет и копач вируса не го виждам да се опитва да се пусне.
Windows defender познат като защитна стена си стои off и трябва ръчно да го пускам смених home бутона на google

 

 

 

# AdwCleaner v2.305 - Logfile created 07/15/2013 at 14:09:05
# Updated 11/07/2013 by Xplode
# Operating system : Windows 7 Ultimate Service Pack 1 (64 bits)
# User : FX8350GT - FX8350GT-PC
# Boot Mode : Normal
# Running from : C:UsersFX8350GTDesktopadwcleaner.exe
# Option [Delete]
 
 
***** [services] *****
 
 
***** [Files / Folders] *****
 
Folder Deleted : C:UsersFX8350GTAppDataRoamingdvdvideosoftiehelpers
 
***** [Registry] *****
 
Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{AE07101B-46D4-4A98-AF68-0333EA26E113}
Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{AE07101B-46D4-4A98-AF68-0333EA26E113}
Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Key Deleted : HKCUSoftwareSmartBar
Key Deleted : HKLMSOFTWAREClassesIESmartBar.BandObjectAttribute
Key Deleted : HKLMSOFTWAREClassesIESmartBar.BHO
Key Deleted : HKLMSOFTWAREClassesIESmartBar.DockingPanel
Key Deleted : HKLMSOFTWAREClassesIESmartBar.IESmartBar
Key Deleted : HKLMSOFTWAREClassesIESmartBar.IESmartBarBandObject
Key Deleted : HKLMSOFTWAREClassesIESmartBar.SmartbarDisplayState
Key Deleted : HKLMSOFTWAREClassesIESmartBar.SmartbarMenuForm
Key Deleted : HKLMSOFTWAREMicrosoftInternet ExplorerExtensions{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Key Deleted : HKLMSOFTWAREMicrosoftTracingSnapDo_RASAPI32
Key Deleted : HKLMSOFTWAREMicrosoftTracingSnapDo_RASMANCS
Key Deleted : HKLMSOFTWAREWow6432NodeClassesCLSID{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Key Deleted : HKLMSOFTWAREWow6432NodeClassesCLSID{56561B2A-FB5D-363A-9631-4C03D6054209}
Key Deleted : HKLMSOFTWAREWow6432NodeClassesCLSID{A717364F-69F3-3A24-ADD5-3901A57F880E}
Key Deleted : HKLMSOFTWAREWow6432NodeClassesCLSID{AE07101B-46D4-4A98-AF68-0333EA26E113}
Key Deleted : HKLMSOFTWAREWow6432NodeClassesCLSID{CCB08265-B35D-30B2-A6AF-6986CA957358}
Key Deleted : HKLMSOFTWAREWow6432NodeClassesCLSID{CD92622E-49B9-33B7-98D1-EC51049457D7}
Key Deleted : HKLMSOFTWAREWow6432NodeClassesCLSID{E041E037-FA4B-364A-B440-7A1051EA0301}
Key Deleted : HKLMSOFTWAREWow6432NodeClassesCLSID{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Key Deleted : HKLMSOFTWAREClassesCLSID{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Key Deleted : HKLMSOFTWAREClassesCLSID{56561B2A-FB5D-363A-9631-4C03D6054209}
Key Deleted : HKLMSOFTWAREClassesCLSID{A717364F-69F3-3A24-ADD5-3901A57F880E}
Key Deleted : HKLMSOFTWAREClassesCLSID{AE07101B-46D4-4A98-AF68-0333EA26E113}
Key Deleted : HKLMSOFTWAREClassesCLSID{CCB08265-B35D-30B2-A6AF-6986CA957358}
Key Deleted : HKLMSOFTWAREClassesCLSID{CD92622E-49B9-33B7-98D1-EC51049457D7}
Key Deleted : HKLMSOFTWAREClassesCLSID{E041E037-FA4B-364A-B440-7A1051EA0301}
Key Deleted : HKLMSOFTWAREClassesCLSID{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Value Deleted : HKLMSOFTWAREWow6432NodeMicrosoftInternet ExplorerToolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Value Deleted : HKLMSOFTWAREMicrosoftInternet ExplorerToolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
 
***** [internet Browsers] *****
 
- Internet Explorer v10.0.9200.16635
 
 
 
- Google Chrome v28.0.1500.72
 
File : C:UsersFX8350GTAppDataLocalGoogleChromeUser DataDefaultPreferences
 
[OK] File is clean.
 
*************************
 
AdwCleaner[s1].txt - [4022 octets] - [15/07/2013 14:09:05]
 
########## EOF - C:AdwCleaner[s1].txt - [4082 octets] ##########
 
 
 
 
 
 
 
JRT
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.0.9 (07.12.2013:2)
OS: Windows 7 Ultimate x64
Ran by FX8350GT on Ї®­ 15.07.2013 Ј. at 14:14:03,57
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
 
 
~~~ Services
 
 
 
~~~ Registry Values
 
Successfully repaired: [Registry Value] HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerSearchURLDefault
 
 
 
~~~ Registry Keys
 
 
 
~~~ Files
 
 
 
~~~ Folders
 
 
 
~~~ Event Viewer Logs were cleared
 
 
 
 
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on Ї®­ 15.07.2013 Ј. at 14:16:58,53
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 

Редактирано от whiteman (преглед на промените)

О съвсем не, Windows Defender не е защитна стена...има си Windows Firewall за целта. И стои OFF, защото сте с Microsoft Security Essentials = пълната му версия + антивирусен компонент. :)

 

За да почистим използваните и останалите от нас неща направете следното:

 

Изтеглете OTC.exe и го стартирайте. Натиснете бутона CleanUp!. Рестартирайте компютъра, ако ви попита! Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools => натиснете бутона Run

Инструмента ще се самоизтрие след като приключи своята задача!

 

Ако няма други проблеми и въпроси маркирам темата като [РЕШЕН]-a. :)

 

Поздрави!

  • Автор
Ок ще погледна машината до края на деня ако има нещо ще пиша утре.
Видях в друга тема, че препоръчваш да не се ползва пиратски софт така е, но нямам пари за платя все пак живеем в България (нашата хубава родина) да слагам ли антивирусна или security essential ще се справи, че тегля торенти от замунда.нет и съм хванал от там гадините. Ще оставя Malwarebytes Anti-Malware включен, за да следи какво става това е за сега мн благодарности за бързата реакция и повече успехи :).

Съвсем не е нужно да се купува нещо. Има си и безплатни алтернативи. Вярно, че някои са наблъскани с тулбари и трябва да се внимава по-време на инсталацията им, други са с по-неудобен или хаотичен интерфейс, трети пък нямат пълната функционалност на големите пакети и трябва да се използват няколко безплатни програми за да се постигне желания ефект, но все пак начини има...стига да искаме. Малко повече воля и търпение и ще станат нещата. Специално троянеца не идва от кракове за пиратски софтуер, а от краковете за игрите (не че и те не са софтуер, но по-скоро такъв за развлечение). И вече все повече става мит, че антивирусните неправилно засичат краковете за игри и затова преди да стартирате такъв е добре да го проверявате на VirusTotal или да го стартирате под някаква виртуализация - Shadow Defender, Sandiboxie, VirtualBox за да видите дали ще навреди на реалната Операционна Система. :)

 

Колкото до мерките за превенция - може да се добави и да обновявате използвания софтуер и да инсталирате кръпките за Операционната Система.

 

Поздрави! :)

  • Автор

Ок, а как да инсталирам кръпки за Windows, че не помня какво точно бяха пакети или ъпдейтите, който сами се пускат. Иначе ще сканирам игрите и краковете им вече, за да не става пак мазало мерси пак поздрави.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.