Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Съмнения за вируси

Featured Replies

DDS (Ver_2011-09-30.01) - NTFS_x86 
Internet Explorer: 6.0.2900.5512
Run by VB at 19:15:33 on 2013-08-06
Microsoft Windows XP Professional  5.1.2600.3.1251.1.1033.18.1791.818 [GMT 3:00]
.
.
============== Running Processes ================
.
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32acs.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSSystem32alg.exe
C:WINDOWSsystem32wscntfy.exe
C:WINDOWSRTHDCPL.EXE
C:WINDOWSsystem32RUNDLL32.EXE
C:Program FilesAtherosACU.exe
C:Program FilesAVAST SoftwareAvastavastUI.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesSkypePhoneSkype.exe
C:Program FilesDatecsFlexType 2KFType2K.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:WINDOWSsystem32wbemwmiprvse.exe
C:WINDOWSSystem32svchost.exe -k netsvcs
C:WINDOWSsystem32svchost.exe -k NetworkService
C:WINDOWSsystem32svchost.exe -k LocalService
C:WINDOWSsystem32svchost.exe -k LocalService
C:WINDOWSsystem32svchost.exe -k imgsvc
.
============== Pseudo HJT Report ===============
.
BHO: hosts: {11111111-1111-1111-1111-110311531182} - 
BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - c:program filesmicrosoft officeoffice14GROOVEEX.DLL
BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - c:program filesmicrosoft officeoffice14URLREDIR.DLL
uRun: [DAEMON Tools Lite] "c:program filesdaemon tools liteDTLite.exe" -autorun
uRun: [Keyboard Inf.] c:documents and settingsvbapplication dataip-tv playermsdn.exe
uRun: [ctfmon.exe] c:windowssystem32ctfmon.exe
uRun: [skype] "c:program filesskypephoneSkype.exe" /minimized /regrun
mRun: [RTHDCPL] RTHDCPL.EXE
mRun: [Alcmtr] ALCMTR.EXE
mRun: [NvCplDaemon] RUNDLL32.EXE c:windowssystem32NvCpl.dll,NvStartup
mRun: [nwiz] nwiz.exe /install
mRun: [NvMediaCenter] RUNDLL32.EXE c:windowssystem32NvMcTray.dll,NvTaskbarInit
mRun: [Adobe ARM] "c:program filescommon filesadobearm1.0AdobeARM.exe"
mRun: [ACU] "c:program filesatherosACU.exe" -nogui
StartupFolder: c:docume~1alluse~1startm~1programsstartupflexty~1.lnk - c:program filesdatecsflextype 2kFType2K.exe
uPolicies-Explorer: NoDriveTypeAutoRun = dword:145
mPolicies-Explorer: NoDriveTypeAutoRun = dword:145
IE: E&xport to Microsoft Excel - c:progra~1micros~2office14EXCEL.EXE/3000
IE: Se&nd to OneNote - c:progra~1micros~2office14ONBttnIE.dll/105
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:program filesmicrosoft officeoffice14ONBttnIE.dll
IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - c:program filesmicrosoft officeoffice14ONBttnIELinkedNotes.dll
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:program filesmessengermsmsgs.exe
TCP: NameServer = 192.168.0.1
TCP: Interfaces{35575766-126A-493E-B3C1-BB66ED6C7496} : DHCPNameServer = 192.168.0.1
TCP: Interfaces{A98A6984-5D71-45AC-8533-682AE4D2F69A} : NameServer = 95.111.75.65,89.190.192.248
Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:program filescommon filesmicrosoft sharedoffice14MSOXMLMF.DLL
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:program filescommon filesskypeSkype4COM.dll
SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - c:program filesmicrosoft officeoffice14GROOVEEX.DLL
mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "c:program filesgooglechromeapplication28.0.1500.95installerchrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome
.
============= SERVICES / DRIVERS ===============
.
R3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:windowssystem32driversnvhda32.sys [2013-5-13 41376]
RUnknown aswFsBlk;aswFsBlk; [x]
RUnknown aswMonFlt;aswMonFlt; [x]
RUnknown aswRvrt;aswRvrt; [x]
RUnknown aswSnx;aswSnx; [x]
RUnknown aswSP;aswSP; [x]
RUnknown aswVmm;aswVmm; [x]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:windowsmicrosoft.netframeworkv4.0.30319mscorsvw.exe [2010-3-18 130384]
S2 gupdate;Google Update Service (gupdate);c:program filesgoogleupdateGoogleUpdate.exe [2013-5-13 116648]
S2 SkypeUpdate;Skype Updater;c:program filesskypeupdaterUpdater.exe [2013-4-19 161384]
S3 gupdatem;Google Update Service (gupdatem);c:program filesgoogleupdateGoogleUpdate.exe [2013-5-13 116648]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:program filesmicrosoft officeoffice14GROOVE.EXE [2010-12-27 31124344]
S3 osppsvc;Office Software Protection Platform;c:program filescommon filesmicrosoft sharedofficesoftwareprotectionplatformOSPPSVC.EXE [2010-1-9 4640000]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:windowsmicrosoft.netframeworkv4.0.30319wpfWPFFontCache_v0400.exe [2010-3-18 753504]
.
=============== Created Last 30 ================
.
2013-08-06 13:01:31 -------- d-----w- c:documents and settingsvbapplication dataDownLite
2013-08-05 15:36:57 -------- d-----w- c:program filesAVAST Software
2013-08-05 15:35:41 -------- d-----w- c:documents and settingsall usersapplication dataAVAST Software
2013-08-05 15:33:26 -------- d-----w- c:windowssystem32appmgmt
2013-08-02 08:07:10 -------- d-----w- c:windowssystem32wbemrepositoryFS
2013-08-02 08:07:10 -------- d-----w- c:windowssystem32wbemRepository
.
==================== Find3M  ====================
.
2013-07-02 17:23:02 43520 ----a-w- c:windowssystem32CmdLineExt03.dll
2013-05-13 18:17:33 466008 ----a-w- c:windowssystem32driverssptd.sys
2013-05-13 16:36:24 319488 ----a-w- c:windowsHideWin.exe
.
============= FINISH: 19:15:56.82 ===============
 
 
.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2011-09-30.01)
.
Microsoft Windows XP Professional
Boot Device: DeviceHarddiskVolume1
Install Date: 5/13/2013 7:16:28 PM
System Uptime: 8/6/2013 6:39:27 PM (1 hours ago)
.
Motherboard: ASUSTeK Computer Inc.         |  | F5GL    
Processor: Intel® Pentium® Dual  CPU  T3200  @ 2.00GHz | Socket 478 | 1999/167mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 98 GiB total, 67.692 GiB free.
D: is FIXED (NTFS) - 135 GiB total, 108.677 GiB free.
E: is CDROM ()
F: is CDROM (CDFS)
.
==== Disabled Device Manager Items =============
.
Class GUID: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Description: Modem Device on High Definition Audio Bus
Device ID: HDAUDIOFUNC_02&VEN_1057&DEV_3055&SUBSYS_10573055&REV_10074&10D89169&0&0101
Manufacturer: 
Name: Modem Device on High Definition Audio Bus
PNP Device ID: HDAUDIOFUNC_02&VEN_1057&DEV_3055&SUBSYS_10573055&REV_10074&10D89169&0&0101
Service: 
.
Class GUID: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Description: 
Device ID: ACPIATK01001010100
Manufacturer: 
Name: 
PNP Device ID: ACPIATK01001010100
Service: 
.
==== System Restore Points ===================
.
RP11: 5/30/2013 7:02:55 PM - System Checkpoint
RP12: 5/31/2013 8:42:44 PM - System Checkpoint
RP13: 6/1/2013 8:54:34 PM - System Checkpoint
RP14: 6/4/2013 12:59:56 PM - System Checkpoint
RP15: 6/5/2013 1:15:24 PM - System Checkpoint
RP16: 6/6/2013 10:07:24 PM - System Checkpoint
RP17: 6/9/2013 7:38:39 PM - System Checkpoint
RP18: 6/10/2013 8:04:32 PM - System Checkpoint
RP19: 6/12/2013 4:03:56 PM - System Checkpoint
RP20: 6/13/2013 5:32:10 PM - System Checkpoint
RP21: 6/14/2013 2:27:05 PM - Installed Titan Quest
RP22: 6/14/2013 2:36:28 PM - Installed DirectX
RP23: 6/14/2013 2:41:11 PM - Installed Titan Quest Immortal Throne
RP24: 6/14/2013 2:45:37 PM - Installed DirectX
RP25: 6/16/2013 4:35:20 PM - System Checkpoint
RP26: 6/17/2013 6:54:21 PM - System Checkpoint
RP27: 6/19/2013 2:08:26 PM - System Checkpoint
RP28: 6/22/2013 11:51:57 PM - System Checkpoint
RP29: 6/25/2013 3:30:11 PM - System Checkpoint
RP30: 6/28/2013 9:28:27 AM - System Checkpoint
RP31: 6/28/2013 3:26:51 PM - Hitman 2 Silent Assassin
RP32: 7/2/2013 8:22:48 PM - Hitman: Contracts
RP33: 7/2/2013 8:17:14 PM - Hitman: Contracts
RP34: 7/7/2013 4:43:02 AM - System Checkpoint
RP35: 7/12/2013 8:13:20 PM - System Checkpoint
RP36: 7/18/2013 8:04:34 AM - System Checkpoint
RP37: 8/22/2013 6:19:39 PM - System Checkpoint
RP38: 8/24/2013 6:14:53 PM - System Checkpoint
RP39: 8/25/2013 10:57:11 PM - Installed Microsoft Visual C++ 2005 Redistributable
RP40: 8/25/2013 10:57:22 PM - Installed DirectX
RP41: 7/31/2013 12:13:09 AM - System Checkpoint
RP42: 8/1/2013 12:44:32 PM - System Checkpoint
RP43: 8/2/2013 11:06:26 AM - Restore Operation
RP44: 8/5/2013 12:55:06 PM - System Checkpoint
RP45: 8/5/2013 6:32:12 PM - Removed Titan Quest Immortal Throne
RP46: 8/5/2013 6:32:42 PM - Removed Titan Quest
RP47: 8/5/2013 6:33:20 PM - Removed Skype Click to Call
RP48: 8/5/2013 6:33:48 PM - Uninstall Hitman: Contracts
RP49: 8/5/2013 6:36:57 PM - avast! Free Antivirus Инсталация
RP50: 8/6/2013 6:40:17 PM - Restore Operation
RP51: 8/6/2013 7:14:21 PM - avast! Free Antivirus Инсталация
.
==== Installed Programs ======================
.
AC3Filter 2.5b
Adobe Reader XI (11.0.03)
Atheros Client Installation Program
DAEMON Tools Lite
FIFA 10 v1.0 R-E
FlexType 2K
Football Manager 2012
GOM Player
Google Chrome
Google Update Helper
Hitman 2: Silent Assassin
Hotfix for Windows XP (KB942288-v3)
Hotfix for Windows XP (KB970653-v3)
IP-TV Player 0.28.1.8819
Microsoft .NET Framework 4 Client Profile
Microsoft Office 2010 Service Pack 1 (SP1)
Microsoft Office Access MUI (English) 2010
Microsoft Office Access Setup Metadata MUI (English) 2010
Microsoft Office Excel MUI (English) 2010
Microsoft Office Groove MUI (English) 2010
Microsoft Office InfoPath MUI (English) 2010
Microsoft Office OneNote MUI (English) 2010
Microsoft Office Outlook MUI (English) 2010
Microsoft Office PowerPoint MUI (English) 2010
Microsoft Office Professional Plus 2010
Microsoft Office Proof (English) 2010
Microsoft Office Proof (French) 2010
Microsoft Office Proof (Spanish) 2010
Microsoft Office Proofing (English) 2010
Microsoft Office Publisher MUI (English) 2010
Microsoft Office Shared MUI (English) 2010
Microsoft Office Shared Setup Metadata MUI (English) 2010
Microsoft Office Word MUI (English) 2010
Microsoft Software Update for Web Folders  (English) 14
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
NVIDIA Drivers
Realtek High Definition Audio Driver
Security Update for Windows XP (KB950760)
Security Update for Windows XP (KB956391)
Security Update for Windows XP (KB960715)
Security Update for Windows XP (KB969898)
Security Update for Windows XP (KB973346)
Skype™ 6.3
Update for Windows XP (KB898461)
Update for Windows XP (KB943729)
WebFldrs XP
WinRAR 5.00 beta 1 (32-bit)
µTorrent
.
==== Event Viewer Messages From Past Week ========
.
8/2/2013 11:08:57 AM, error: System Error [1003]  - Error code 1000008e, parameter1 c0000005, parameter2 b7e9f5ab, parameter3 b07d070c, parameter4 00000000.
7/31/2013 7:54:22 PM, error: NetBT [4307]  - Initialization failed because the transport refused to open initial Addresses.
.
==== End Of File ===========================
 
Проблема е, че на лаптопа ми днес е инсталирана програма и след това, когато отворя фейсбук, всеки път ми изписва за зловреден софтуер. Въпросната програма е downlite и я има навсякъде в сайта piratebay.org. Направих сканиране, заедно със стартирането на лаптопа ми, с антивирусната ми програма AVAST, намери много резултати, които дадох да ги изтрие, но проблема не се оправи.

 

Google Chrome блокира достъпа до тази страница от www.facebook.com.
В тази уеб страница е вмъкнато съдържание от s.jtzavpphsj.com – известен разпространител на злонамерен софтуер.

Редактирано от B-boy[StyLe] (преглед на промените)

Здравейте,

 

Забелязах един Trojan BitcoinMiner...

  • [*]

Изтеглете OTL.exe и го запазете на десктопа.

[*]Стартирайте файла Публикувано изображение с двукратен клик на мишката (ако е необходимо, потвърдете през UAC). [*]Направете следните настройки: [*]Сложете отметка пред Scan All Users [*]Под менюто File Age изберете 90 days [*]Под менюто Standard Registry променете на ALL [*]Сложете отметки пред LOP и Purity Check

Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%*.*
%USERPROFILE%*.*
%USERPROFILE%Application Data*.*
%USERPROFILE%Application Data*.
%USERPROFILE%Local Settings*.*
%USERPROFILE%Local Settingstemp*.exe
%USERPROFILE%Local SettingsTemporary Internet Files*.exe
%USERPROFILE%Local SettingsApplication Data*.*
%AllUsersProfile%*.*
%AllUsersProfile%Application Data*.*
%AllUsersProfile%Application Data*.
%AllUsersProfile%Application DataLocal Settings*.*
%AllUsersProfile%Application DataLocal SettingsTemp*.exe
%ALLUSERSPROFILE%DocumentsMy Music*.exe
%ALLUSERSPROFILE%DocumentsMy Pictures*.exe
%ALLUSERSPROFILE%DocumentsMy Videos*.exe
%ALLUSERSPROFILE%Documents*.exe
%USERPROFILE%My Documents*.*
%CommonProgramFiles%*.*
%CommonProgramFiles%ComObjects*.*
%PROGRAMFILES%*.*
%PROGRAMFILES%*.
%systemroot%system32configsystemprofile*.*
%systemroot%system32configsystemprofileApplication Data*.*
%systemroot%system32configsystemprofileLocal Settings*.*
%systemroot%system32configsystemprofileLocal SettingsApplication Data*.*
%systemroot%system32configsystemprofileLocal SettingsTemp*.exe
%systemroot%system32configsystemprofileLocal SettingsTemporary Internet Files*.exe
C:Documents and SettingsLocalServiceApplication Data*.*
C:Documents and SettingsLocalServiceLocal SettingsApplication Data*.*
C:Documents and SettingsLocalServiceLocal Settingstemp*.exe
C:Documents and SettingsLocalServiceLocal Settingstemp*.tlb
C:Documents and SettingsLocalServiceLocal SettingsTemporary Internet Files*.exe
C:Documents and SettingsLocalServiceLocal Settings*.*
C:Documents and SettingsLocalService*.*
C:Documents and SettingsNetworkServiceApplication Data*.*
C:Documents and SettingsNetworkServiceLocal SettingsApplication Data*.*
C:Documents and SettingsNetworkServiceLocal Settingstemp*.exe
C:Documents and SettingsNetworkServiceLocal Settingstemp*.tlb
C:Documents and SettingsNetworkServiceLocal SettingsTemporary Internet Files*.exe
C:Documents and SettingsNetworkServiceLocal Settings*.*
C:Documents and SettingsNetworkService*.*
%windir%temp*.exe
%windir%minidump*.*
%windir%*.
%windir%installer*.
%windir%system32*.
%Temp%smtmp1*.*
%Temp%smtmp2*.*
%Temp%smtmp3*.*
%Temp%smtmp4*.*
%systemroot%system32*.dll /lockedfiles
%systemroot%Tasks*.job /lockedfiles
%systemroot%system32drivers*.sys /90
%systemroot%system32drivers*.sys /lockedfiles
%systemroot%system32Spoolprtprocsw32x86*.dll
%SYSTEMDRIVE%*. /rp /s
%systemroot%assemblytmp*.* /S /MD5
%systemroot%assemblytemp*.* /S /MD5
%systemroot%assemblyGAC*.ini
%systemroot%assemblyGAC_32*.ini
%SystemRoot%assemblyGAC_MSIL*.ini
wsSystemRoot|l,n,u,@;True;False;True;$,{ /fn
%systemdrive%$Recycle.Bin|@;true;true;true /fp
c:|Babylon;true;true;true; /FP
c:|Fun4IM;true;true;true; /FP
c:|Bandoo;true;true;true; /FP
c:|Searchn;true;true;true; /FP
c:|Searchq;true;true;true; /FP
c:|searchqu;true;true;true; /FP
c:|datamngr;true;true;true; /FP
c:|iLivid;true;true;true; /FP
c:|whitesmoke;true;true;true; /FP
c:|MyWebSearch;true;true;true; /FP
HKEY_CLASSES_ROOTCLSID{7C857801-7381-11CF-884D-00AA004B2E24} /s
HKEY_CLASSES_ROOTCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s
HKEY_CURRENT_USERSoftwareClassesCLSID{42aedc87-2188-41fd-b9a3-0c966feabec1} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{42aedc87-2188-41fd-b9a3-0c966feabec1} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{a2a9545d-a0c2-42b4-9708-a0b2badd77c8} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{7C857801-7381-11CF-884D-00AA004B2E24} /s
HKEY_CLASSES_ROOTclsid{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /s
HKEY_CLASSES_ROOTclsid{fbeb8a05-beee-4442-804e-409d6c4515e9} /s
HKEY_CURRENT_USERSoftwareClassesclsid{fbeb8a05-beee-4442-804e-409d6c4515e9} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /s
HKEY_CURRENT_USERSoftwareClassesclsid{12d0253a-7c96-815c-11e0-3034bbd97cc0}] /s
HKEY_CLASSES_ROOTCLSID{312BFDCE-A901-4203-B4F2-ADCB957D1887} /s
HKEY_CLASSES_ROOTDirectoryShellexCopyHookHandlersMSCopy /s
HKEY_CURRENT_USERSoftwareMSOLoad /s
HKEY_CURRENT_USERSoftwareMicrosoftDirect3D /s
HKEY_CURRENT_USERSoftwareMicrosoftDirect3DMostRecentApplication /s
c:system volume information|_REGISTRY_MACHINE_SYSTEM;true;true;true /FP
c:system volume information|_REGISTRY_MACHINE_SOFTWARE;true;true;true /FP
restorepoints
type c:boot.ini >> test.txt /c
type C:WINDOWSsystem.ini >> test.txt /c
type C:Windowsntbtlog.txt >> text.txt /c
>C:commands.txt echo list vol /raw /hide /c
/wait
>C:DiskReport.txt diskpart /s C:commands.txt /raw /hide /c
/wait
type c:diskreport.txt /c
/wait
erase c:commands.txt /hide /c
/wait
erase c:diskreport.txt /hide /c
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
consrv.dll
services.exe
svchost.exe
explorer.exe
userinit.exe
winlogon.exe
smss.exe
lsass.exe
imapi.sys
fastfat.sys
atapi.sys
iaStor.sys
serial.sys
disk.sys
volsnap.sys
redbook.sys
i8042prt.sys
afd.sys
netbt.sys
tcpip.sys
ipsec.sys
kbdclass.sys
kbdhid.sys
mouclass.sys
mouhid.sys
spldr.sys
hlp.dat
str.sys
crexv.ocx
/md5stop
  • [*]Натиснете маркираният в синьо бутон:
Run Scan. [*]Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията Прикачени файлове, когато публикувате мнение).

  • Автор

Благодаря за съдействието, ето ги двата файла. А също така от вчера наблюдавам, че във фейсбук банерите от страни, които излизат не са обичайните, а от тея дето ти предлагат да свалиш много килограми или да почнеш работа за хиляди долари и на тях си пише че не са реклами от фейсбук. Extras.TxtOTL.Txt

[*]Стартирайте файла Публикувано изображение с двукратен клик на мишката.

[*]Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

:OTL

DRV - File not found [Kernel | On_Demand | Unknown] --  -- (alf08xg1)

CHR - Extension: hosts = C:Documents and SettingsVBLocal SettingsApplication DataGoogleChromeUser DataDefaultExtensionsnnlomafmkpiclmaaekkhpoecnclldmaa1.23.3_0crossrider

CHR - Extension: hosts = C:Documents and SettingsVBLocal SettingsApplication DataGoogleChromeUser DataDefaultExtensionsnnlomafmkpiclmaaekkhpoecnclldmaa1.23.3_0

O2 - BHO: (hosts) - {11111111-1111-1111-1111-110311531182} - C:Program Fileshostshosts-bho.dll File not found

O4 - HKUS-1-5-21-1078081533-308236825-1417001333-1003..Run: [Keyboard Inf.] C:Documents and SettingsVBApplication DataIP-TV Playermsdn.exe File not found

:files

netsh winsock reset catalog /c

ipconfig /flushdns /c

:commands

[resethosts]

[emptytemp]

[*]След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix

[*]Windows ще се рестартира и ще се създаде лог файл - OTL fix log. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

  • Автор
All processes killed
========== OTL ==========
Error: No service named alf08xg1 was found to stop!
Registry key HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesalf08xg1 deleted successfully.
File C:Documents and SettingsVBLocal SettingsApplication DataGoogleChromeUser DataDefaultExtensionsnnlomafmkpiclmaaekkhpoecnclldmaa1.23.3_0crossrider not found.
C:Documents and SettingsVBLocal SettingsApplication DataGoogleChromeUser DataDefaultExtensionsnnlomafmkpiclmaaekkhpoecnclldmaa1.23.3_0jslibpopupResource folder moved successfully.
C:Documents and SettingsVBLocal SettingsApplication DataGoogleChromeUser DataDefaultExtensionsnnlomafmkpiclmaaekkhpoecnclldmaa1.23.3_0jslib folder moved successfully.
C:Documents and SettingsVBLocal SettingsApplication DataGoogleChromeUser DataDefaultExtensionsnnlomafmkpiclmaaekkhpoecnclldmaa1.23.3_0jsapp folder moved successfully.
C:Documents and SettingsVBLocal SettingsApplication DataGoogleChromeUser DataDefaultExtensionsnnlomafmkpiclmaaekkhpoecnclldmaa1.23.3_0jsapi folder moved successfully.
C:Documents and SettingsVBLocal SettingsApplication DataGoogleChromeUser DataDefaultExtensionsnnlomafmkpiclmaaekkhpoecnclldmaa1.23.3_0js folder moved successfully.
C:Documents and SettingsVBLocal SettingsApplication DataGoogleChromeUser DataDefaultExtensionsnnlomafmkpiclmaaekkhpoecnclldmaa1.23.3_0iconsactions folder moved successfully.
C:Documents and SettingsVBLocal SettingsApplication DataGoogleChromeUser DataDefaultExtensionsnnlomafmkpiclmaaekkhpoecnclldmaa1.23.3_0icons folder moved successfully.
C:Documents and SettingsVBLocal SettingsApplication DataGoogleChromeUser DataDefaultExtensionsnnlomafmkpiclmaaekkhpoecnclldmaa1.23.3_0 folder moved successfully.
Registry key HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{11111111-1111-1111-1111-110311531182} deleted successfully.
Registry key HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{11111111-1111-1111-1111-110311531182} deleted successfully.
Registry value HKEY_USERSS-1-5-21-1078081533-308236825-1417001333-1003SoftwareMicrosoftWindowsCurrentVersionRunKeyboard Inf. deleted successfully.
========== FILES ==========
< netsh winsock reset catalog /c >
Sucessfully reset the Winsock Catalog.
You must restart the machine in order to complete the reset.
C:Documents and SettingsVBDesktopcmd.bat deleted successfully.
C:Documents and SettingsVBDesktopcmd.txt deleted successfully.
< ipconfig /flushdns /c >
Windows IP Configuration
Successfully flushed the DNS Resolver Cache.
C:Documents and SettingsVBDesktopcmd.bat deleted successfully.
C:Documents and SettingsVBDesktopcmd.txt deleted successfully.
========== COMMANDS ==========
HOSTS file reset successfully
 
[EMPTYTEMP]
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: VB
->Temp folder emptied: 306637116 bytes
->Temporary Internet Files folder emptied: 31382826 bytes
->Google Chrome cache emptied: 390299704 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2402044 bytes
%systemroot%System32 .tmp files removed: 2577 bytes
%systemroot%System32dllcache .tmp files removed: 0 bytes
%systemroot%System32drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 10678441 bytes
%systemroot%system32configsystemprofileLocal SettingsTemp folder emptied: 268442478 bytes
%systemroot%system32configsystemprofileLocal SettingsTemporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 963.00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 08082013_102305
 
FilesFolders moved on Reboot...
File move failed. C:WINDOWStemp_avast_Webshlock.txt scheduled to be moved on reboot.
FileFolder C:WINDOWStempPerflib_Perfdata_d68.dat not found!
 
PendingFileRenameOperations files...
 
Registry entries deleted on Reboot...

Супер, нека да разчистим остатъците:

 

 

 

СТЪПКА 1

 

 

Публикувано изображение Изтеглете и стартирайте програмата AdwCleaner (by Xplode).

  • [*]Затворете всички стартирани програми и браузъри [*]Кликнете два пъти върху
adwcleaner.exe за да стартирате инструмента. [*]Този път маркирайте Delete [*]Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта. [*]Моля, да публикувате съдържанието на този лог в отговора си [*]Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s1].txt.

 

 

СТЪПКА 2

 

 

Публикувано изображение Моля изтеглете Junkware Removal Tool на вашия десктоп.


  • [*]Спрете временно работата на защитните програми. [*]Стартирайте инструмента
JRT.exe [*]Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата. [*]Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши. [*]Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt). [*]Моля копирайте съдържанието на лог файла в следващия си пост.

 

 

СТЪПКА 3

 

 

Публикувано изображение Изтеглете Malwarebytes' Anti-Malware

 

  • [*]Кликнете два пъти върху
mbam-setup.exe, за да инсталирате програмата. [*]Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish. [*]Ако има намерени обновявания, тя ще ги изтегли и инсталира. [*]Стартирайте програмата и изберете "Perform Quick Scan", след това кликнете на Scan. [*]Сканирането ще отнеме малко време, затова моля да бъдете търпеливи. [*]Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата. [*]Уверете се, че на всички редове има отметки, и кликнете на Remove Selected. [*]Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. [*]Прикачете този лог в следващия си коментар в темата.

Забележка: Ако MalwareBytes'Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поискада рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

  • Автор
1:
 
# AdwCleaner v2.306 - Logfile created 08/08/2013 at 15:17:01
# Updated 19/07/2013 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : VB - VB-C913FDF74AAC
# Boot Mode : Normal
# Running from : C:Documents and SettingsVBDesktopadwcleaner.exe
# Option [Delete]
 
 
***** [services] *****
 
 
***** [Files / Folders] *****
 
 
***** [Registry] *****
 
Key Deleted : HKCUSoftwareCrossrider
Key Deleted : HKCUSoftwareInstalledBrowserExtensions
Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : HKLMSOFTWAREClassesCLSID{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Key Deleted : HKLMSOFTWAREClassesCLSID{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : HKLMSOFTWAREClassesCrossriderApp0035382.BHO
Key Deleted : HKLMSOFTWAREClassesCrossriderApp0035382.BHO.1
Key Deleted : HKLMSOFTWAREClassesCrossriderApp0035382.Sandbox
Key Deleted : HKLMSOFTWAREClassesCrossriderApp0035382.Sandbox.1
Key Deleted : HKLMSOFTWAREClassesInterface{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
 
***** [internet Browsers] *****
 
- Internet Explorer v6.0.2900.5512
 
[OK] Registry is clean.
 
- Google Chrome v28.0.1500.95
 
File : C:Documents and SettingsVBLocal SettingsApplication DataGoogleChromeUser DataDefaultPreferences
 
[OK] File is clean.
 
- Chromium vnstall: 21843
 
File : C:Documents and SettingsVBLocal SettingsApplication DataChromiumUser DataDefaultPreferences
 
[OK] File is clean.
 
*************************
 
AdwCleaner[s1].txt - [1695 octets] - [08/08/2013 15:17:01]
 
########## EOF - C:AdwCleaner[s1].txt - [1755 octets] ##########
 
2:
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.3.8 (08.07.2013:4)
OS: Microsoft Windows XP x86
Ran by VB on ·ҐІўє°ІєЄ 08/08/2013 at 15:31:07.92
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
 
 
~~~ Services
 
 
 
~~~ Registry Values
 
 
 
~~~ Registry Keys
 
Successfully deleted: [Registry Key] HKEY_CURRENT_USERSoftwaretrolltech
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOTCLSID{22222222-2222-2222-2222-220322532282}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOTInterface{55555555-5555-5555-5555-550355535582}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOTInterface{66666666-6666-6666-6666-660366536682}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOTTypeLib{44444444-4444-4444-4444-440344534482}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINESoftwareClassesInterface{55555555-5555-5555-5555-550355535582}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINESoftwareClassesInterface{66666666-6666-6666-6666-660366536682}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINESoftwareClassesTypeLib{44444444-4444-4444-4444-440344534482}
 
 
 
~~~ Files
 
 
 
~~~ Folders
 
 
 
 
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on ·ҐІўє°ІєЄ 08/08/2013 at 15:35:44.67
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
3;
 
Malwarebytes Anti-Malware (Trial) 1.75.0.1300
www.malwarebytes.org
 
Database version: v2013.08.08.04
 
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
VB :: VB-C913FDF74AAC [administrator]
 
Protection: Enabled
 
8/8/2013 3:40:00 PM
mbam-log-2013-08-08 (15-40-00).txt
 
Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 196442
Time elapsed: 6 minute(s), 45 second(s)
 
Memory Processes Detected: 0
(No malicious items detected)
 
Memory Modules Detected: 0
(No malicious items detected)
 
Registry Keys Detected: 0
(No malicious items detected)
 
Registry Values Detected: 0
(No malicious items detected)
 
Registry Data Items Detected: 0
(No malicious items detected)
 
Folders Detected: 0
(No malicious items detected)
 
Files Detected: 0
(No malicious items detected)
 
(end)
 

Редактирано от vnikolov123 (преглед на промените)

Май сме готови и не мисля, че са необходими допълнителни проверки.

 

Финални препоръки:

 

За да почистим използваните от нас неща направете следното:

 

Изтеглете OTC.exe и го стартирайте. Натиснете бутона CleanUp!. Рестартирайте компютъра, ако ви попита! Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools => натиснете бутона Run

Инструмента ще се самоизтрие след като приключи своята задача!

 

Ако има инструменти, папки или логове от използваните от нас неща и те не са се изтрили при горе-споменатите процедури, ги изтрийте ръчно.

 

Ако няма повече въпроси и проблеми, маркирам случая като РЕШЕН. Добре е и сървъра да се сканира за всеки случай. :bye1:

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.