Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Скрит биткоин вирус

Featured Replies

Редактирано от B-boy[StyLe] (преглед на промените)

Изтеглете OTL.exe и го запазете на десктопа.

  • [*]Стартирайте файла
Публикувано изображение с двукратен клик на мишката. [*]Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

Цитат

:files
C:UsersixiAppDataLocalTempmfoxwhvglf

:commands

[emptytemp]

 

[*]След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix [*]Windows ще се рестартира и ще се създаде лог файл - OTL fix log. Публикувайте съдържанието му с Copy/Paste в следващия. [*]Архивирайте папката C:_OTLMovedFiles и я качете тук. [*]Публикувайте линк към нея в следващия си коментар. [*]Това ще го изчисти, но ако крака за играта която използвате (която и да е тя/те) е заразен ще се появи пак...такива обикновено ги слагат в торентите към последните игри и ако установите от коя игра идват мизериите (може да прочетете и коментарите под торентите за последните изтеглени игри), тогава е добре да и биете шута и да си намерите читави релийзи на същите игри!

Поздрави!

  • Автор

Какво да кажа... ти си бог! 

 

All processes killed
========== FILES ==========
C:UsersixiAppDataLocalTempmfoxwhvglf folder moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: ixi
->Temp folder emptied: 1069743977 bytes
->Temporary Internet Files folder emptied: 543003 bytes
->FireFox cache emptied: 341655938 bytes
->Google Chrome cache emptied: 398722510 bytes
->Flash cache emptied: 602 bytes
 
User: Public
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%System32 .tmp files removed: 5 bytes
%systemroot%System32 (64bit) .tmp files removed: 0 bytes
%systemroot%System32drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1447243 bytes
%systemroot%sysnativeconfigsystemprofileAppDataLocalMicrosoftWindowsTemporary Internet Files folder emptied: 42293561 bytes
RecycleBin emptied: 527017 bytes
 
Total Files Cleaned = 1 769,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 09012013_061952
 
FilesFolders moved on Reboot...
C:UsersixiAppDataLocalTempFXSAPIDebugLogFile.txt moved successfully.
C:UsersixiAppDataLocalMicrosoftWindowsTemporary Internet Filescounters.dat moved successfully.
 
PendingFileRenameOperations files...
 
Registry entries deleted on Reboot...

Редактирано от B-boy[StyLe]
Премахнат опасен линк (преглед на промените)

Процесорът ти се е товарил малко, видеокартата ти е поемала по-голямата част.

Като стана дума за копачи някой наясно ли е при изключен браузър(който е по дефоут) дали тия гадини пак успяват да се свържат с нета ?

Нямам предвид да не е стартиран, а да му е блокирана връзката.

Те нали имат нужда от нет, за да приемат и предават всички тия задачи/изчисления.

Чак Бог не съм. Аз съм просто човек. :)

Колкото до това дали използват интернет, това лесно може да се провери:

 

  • [*]Стартирайте файла
Публикувано изображение с двукратен клик на мишката (ако е необходимо, потвърдете през UAC). [*]Направете следните настройки: [*]Сложете отметка пред Scan All Users [*]Под менюто File Age изберете 90 days [*]Под менюто Standard Registry променете на ALL [*]Сложете отметки пред LOP и Purity Check

Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%*.*
%USERPROFILE%*.*
%USERPROFILE%temp*.exe
%USERPROFILE%AppDataLocal*.*
%USERPROFILE%AppDataLocal*.
%USERPROFILE%AppDataLocaltemp*.exe
%USERPROFILE%AppDataRoaming*.*
%USERPROFILE%AppDataRoaming*.
%USERPROFILE%AppDataRoamingMicrosoftWindowsTemplates*.*
%USERPROFILE%AppDataLocalMicrosoft*.*
%USERPROFILE%AppDataRoamingMicrosoft*.*
%windir%AppPatch*.*
%Public%DocumentsFonts*.exe
%Public%DocumentsConfig*.exe
%Public%Documents*.*
%ProgramData%*.*
%ProgramData%*.
%CommonProgramFiles%*.*
%CommonProgramFiles%ComObjects*.exe
%commonprogramfiles(x86)%*.*
%ProgramFiles%*.*
%ProgramFiles%*.
%ProgramFiles(x86)%*.*
%ProgramFiles(x86)%*.
%programdata%MicrosoftWindowsDRM*.tmp
%programdata%MicrosoftDRM*.tmp
%systemroot%system32configsystemprofileAppDataLocal*.*
%systemroot%system32configsystemprofileAppDataRoaming*.*
%windir%SysWOW64configsystemprofileAppDataLocal*.*
%windir%SysWOW64configsystemprofileAppDataRoaming*.*
%windir%ServiceProfilesLocalServiceAppDataLocalTemp*.tlb
%windir%ServiceProfilesNetworkServiceAppDataLocalTemp*.tlb
%windir%temp*.exe
%windir%*.
%windir%ShellNew*.*
%windir%installer*.
%windir%system32*.
%windir%sysnative*.
%Temp%smtmp1*.*
%Temp%smtmp2*.*
%Temp%smtmp3*.*
%Temp%smtmp4*.*
%systemroot%system32*.dll /lockedfiles
%systemroot%syswow64*.dll /lockedfiles
%systemroot%Tasks*.job /lockedfiles
%systemroot%system32drivers*.sys /90
%systemroot%system32drivers*.sys /lockedfiles
%systemroot%syswow64drivers*.sys /90
%systemroot%syswow64drivers*.sys /lockedfiles
%systemroot%system32Spoolprtprocsw32x86*.dll
%SYSTEMDRIVE%*. /rp /s
%systemroot%assemblytmp*.* /S /MD5
%systemroot%assemblytemp*.* /S /MD5
%systemroot%assemblyGAC*.ini
%systemroot%assemblyGAC_32*.ini
%systemroot%assemblyGAC_64*.ini
%SystemRoot%assemblyGAC_MSIL*.ini
wsSystemRoot|l,n,u,@;True;False;True;$,{ /fn
%systemdrive%$Recycle.Bin|@;true;true;true /fp
HKEY_CLASSES_ROOTCLSID{7C857801-7381-11CF-884D-00AA004B2E24} /s
HKEY_CLASSES_ROOTCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s
HKEY_CURRENT_USERSoftwareClassesCLSID{42aedc87-2188-41fd-b9a3-0c966feabec1} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{42aedc87-2188-41fd-b9a3-0c966feabec1} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{a2a9545d-a0c2-42b4-9708-a0b2badd77c8} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{7C857801-7381-11CF-884D-00AA004B2E24} /s
HKEY_CLASSES_ROOTclsid{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /s
HKEY_CLASSES_ROOTclsid{fbeb8a05-beee-4442-804e-409d6c4515e9} /s
HKEY_CURRENT_USERSoftwareClassesclsid{fbeb8a05-beee-4442-804e-409d6c4515e9} /s
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /s
HKEY_CURRENT_USERSoftwareClassesclsid{12d0253a-7c96-815c-11e0-3034bbd97cc0}] /s
HKEY_CLASSES_ROOTCLSID{312BFDCE-A901-4203-B4F2-ADCB957D1887} /s
HKEY_CLASSES_ROOTDirectoryShellexCopyHookHandlersMSCopy /s
HKEY_CURRENT_USERSoftwareMSOLoad /s
HKEY_CURRENT_USERSoftwareMicrosoftDirect3D /s
HKEY_CURRENT_USERSoftwareMicrosoftDirect3DMostRecentApplication /s
type C:WINDOWSsystem.ini >> test.txt /c
bcdedit /enum all /v >C:boot.txt /c
>C:commands.txt echo list vol /raw /hide /c
/wait
>C:DiskReport.txt diskpart /s C:commands.txt /raw /hide /c
/wait
type c:diskreport.txt /c
/wait
erase c:commands.txt /hide /c
/wait
erase c:diskreport.txt /hide /c
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
consrv.dll
services.exe
explorer.exe
lsass.exe
svchost.exe
wininit.exe
winlogon.exe
userinit.exe
igdkmd64.sys
imapi.sys
fastfat.sys
atapi.sys
iaStor.sys
serial.sys
volsnap.sys
disk.sys
redbook.sys
i8042prt.sys
afd.sys
netbt.sys
csc.sys
tcpip.sys
kbdclass.sys
kbdhid.sys
mouclass.sys
mouhid.sys
spldr.sys
dfsc.sys
hlp.dat
str.sys
crexv.ocx
/md5stop
  • [*]Натиснете маркираният в синьо бутон:
Run Scan. [*]Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията Прикачени файлове, когато публикувате мнение).

Не открих двата Bitcoin файла да са се свързали с нета според логовете на стената на Windows. Можем да премахнем излишния ASK toolbar и сме готови:

 

  • [*]Стартирайте файла
Публикувано изображение с двукратен клик на мишката. [*]Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

:OTL
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:Program Files (x86)Ask.comGenericAskToolbar.dll (Ask)
O3:64bit: - HKLM..Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM..Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:Program Files (x86)Ask.comGenericAskToolbar.dll (Ask)
O3 - HKLM..Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM..Run: []  File not found
O4 - HKLM..Run: [ApnUpdater] C:Program Files (x86)Ask.comUpdaterUpdater.exe (Ask)
[2013.08.27 13:03:36 | 000,000,000 | ---D | C] -- C:Program Files (x86)Ask.com

:commands

[emptytemp]

 

[*]След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Run Fix [*]Windows ще се рестартира и ще се създаде лог файл - OTL fix log. Публикувайте съдържанието му с Copy/Paste в следващия.

  • Автор
All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully.
Registry key HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully.
C:Program Files (x86)Ask.comGenericAskToolbar.dll moved successfully.
64bit-Registry value HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerToolbarLocked deleted successfully.
Registry value HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerToolbar{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully.
Registry key HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{D4027C7F-154A-4066-A1AD-4243D8127440} not found.
File C:Program Files (x86)Ask.comGenericAskToolbar.dll not found.
Registry value HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerToolbarLocked deleted successfully.
Registry value HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun deleted successfully.
Registry value HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunApnUpdater deleted successfully.
C:Program Files (x86)Ask.comUpdaterUpdater.exe moved successfully.
C:Program Files (x86)Ask.comUpdater folder moved successfully.
C:Program Files (x86)Ask.comassetsoobe folder moved successfully.
C:Program Files (x86)Ask.comassets folder moved successfully.
C:Program Files (x86)Ask.com folder moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: ixi
->Temp folder emptied: 812403 bytes
->Temporary Internet Files folder emptied: 53759 bytes
->FireFox cache emptied: 26027395 bytes
->Google Chrome cache emptied: 232842052 bytes
->Flash cache emptied: 799 bytes
 
User: Public
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%System32 .tmp files removed: 0 bytes
%systemroot%System32 (64bit) .tmp files removed: 0 bytes
%systemroot%System32drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 15208 bytes
%systemroot%sysnativeconfigsystemprofileAppDataLocalMicrosoftWindowsTemporary Internet Files folder emptied: 128 bytes
RecycleBin emptied: 310527242 bytes
 
Total Files Cleaned = 544,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 09012013_224107
 
FilesFolders moved on Reboot...
C:UsersixiAppDataLocalTempFXSAPIDebugLogFile.txt moved successfully.
C:UsersixiAppDataLocalMicrosoftWindowsTemporary Internet Filescounters.dat moved successfully.
 
PendingFileRenameOperations files...
 
Registry entries deleted on Reboot...

Финални препоръки:

 

1. Обнови всички стари приложения, ако има засечени такива с помощта на PatchMyPC

 

2. За да почистим използваните от нас неща направи следното:

 

Изтегли OTC.exe и го стартирай. Натиснете бутона CleanUp!.
Рестартирай компютъра, ако те попита!

Изтегли Delfix.exe и го стартирай. Сложи отметка пред Remove disinfection tools (трябва да има такава по-подразбиране, но все пак да си кажа) => натисни бутона Run

Инструмента ще се самоизтрие след като приключи своята задача!

 

Ако има инструменти, папки или логове от използваните от нас неща и те не са се изтрили при горе-споменатите процедури, ги изтрий ръчно.

 

Ако няма повече въпроси и проблеми, маркирам случая като РЕШЕН. :bye1:

  • Автор

Поддържа  нормални температури, процесора не се товари при неактивност.. само вентилатора подухва ама щом няма натоварване ще се укроти по някое време.. Благодаря много!

  • Автор

вентилатора не спира да бучи, а уж изобщо не е натоварен.. дори след като го изключа за половин час и пак го включа вентилатора захваща..  :eek:

Идея си нямам...системата трябва да е вече почистена. Вижте настройките на вентилаторите и на самия CPU в BIOS-a или със SpeedFan.

Можем да проверим още веднъж за гадини, но ми се струва че този тип въпроси е за хардуерния раздел по-скоро.

 

ЕДИТ: Вие премахнахте ли намерените неща от MBAM, защото според лога не сте?

Я направо да минем на тежката артилерия:

 

1. Изтеглете ComboFix от BleepingComputer
и го запазете (бутон Save -> Save as) ComboFix на вашия десктоп:
Публикувано изображение
След приключване на изтеглянето на ComboFix, иконката на програмата би трябвало да изглежда така:
Публикувано изображение

2. Затворете всички работещи приложения, отворени прозорци и програми работещи във фонов режим. Спрете временно защитата в реално време на антивирусната програма и на другите програми за сигурност, ако има такива.


3. Стартирайте с двоен клик Combofix.exe. Изберете YES, за да се съгласите с условията за използване на програмата. Важно: По време на работата на ComboFix не бива да се движи мишката и да се натискат клавиши от клавиатурата. Просто търпеливо оставете ComboFix да си свърши работата, без да използвате компютъра за други цели.


4. Ако получите предупреждение от UAC, съгласете се.


5 ComboFix ще спре временно Интернет връзката, но след като приключи работата на програмата тази връзка ще бъде възстановена автоматично. ComboFix ще сканира за проблеми и за заразени файлове, като това може да отнеме известно време. Моля да бъдете търпеливи. Ако има проблем с Интернет връзката след приключване на работата на Combofix, моля да прочетете това: Manually restoring the Internet connection section.


6 Когато работата на ComboFix приключи, ще се появи текстов документ (log) в Notepad:
Публикувано изображение

Копирайте с (Copy) и поставете с (Paste) съдържанието на лога в следващия си коментар.

Забележка: Ако се появи следното съобщение при отварянето на различни програми след завършване на сканирането с Combofix - "illegal operation on a registry key that has been marked for deletion." просто рестартирайте компютъра още веднъж и то ще изчезне.
По време на сканирането не използвайте компютъра си !

Здравейте,

 

Лог файла е напълно чист. Проблемите с вентилатора може би се дължат на друго...може да имат нужда от смазване, почистване, смяна на термопаста или коригиране на настройките в БИОС-а. Няма логика щом няма натоварване на системата да смятаме, че проблема продължава да се дължи на зловреден софтуер. (Преди имахте същия вариант на вируса и нямахте подобни проблеми след премахването му). Явно ви е време за профилактика на системата от прах и т.н.

 

Все пак можете временно да следите натоварването на системата с вградения инструмент на Windows - Resource Monitor:

 

Публикувано изображение

 

Или разбира се с Process Explorer или Process Hacker, Comodo KillSwitch. Направо вижте този пост.

 

Остава само да почистим:

 

Отворете Start => в полето за търсене въведете командата Combofix /Uninstall (има място между Combofix и /Uninstall) и натиснете Enter

 

Публикувано изображение

 

Изтеглете OTC.exe и го стартирайте. Натиснете бутона CleanUp!.
Рестартирайте компютъра, ако ви попита!

Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools => натиснете бутона Run

Инструмента ще се самоизтрие след като приключи своята задача!

 

Изтрийте нещата, които не са се изтрили при гореспоменатите процедури.

 

За финал можете да направите по една проверка с MBAM (първо и обновете дефинициите) и с hitmanPro (нарочно не давам инструкции, защото ако засечете нещо с нея по-добре да попитате първо мен в темата тук дали е за триене)...Ако не засекат и двете нищо то резултата е ясен - проблема ще да е другаде. :)

 

Поздрави!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.